タグ

2021年8月20日のブックマーク (2件)

  • BCP想定を上回ったニップンへのサイバー攻撃についてまとめてみた - piyolog

    2021年7月9日、ニップンは社内でウイルス感染に起因したシステム障害が発生したと公表。8月16日時点で完全復旧に至っておらず、早期復旧が困難だとして第1四半期の決算報告を延期する対応がとられました。ここでは関連する情報をまとめます。 専門家が「例がない」と評価した攻撃 ニップンビジネスシステムが運用、管理を行っているネットワーク上の一部のサーバー、端末に対して、同時に暗号化(一部のみのケースもあり)が行われるサイバー攻撃が発生。ニップンの従業員の指摘により、複数のシステムで障害が起きていることが確認された。 調査にあたった外部セキュリティ専門家から事象の影響でシステム起動が不可な状態であること、サーバーおよびデータの早期復旧に有効な技術的手段が現状確認されてないことが報告された。 ニップン社内のサーバー上に保管されていた企業情報、個人情報の一部(詳細は8月16日時点で公表されていない)

    BCP想定を上回ったニップンへのサイバー攻撃についてまとめてみた - piyolog
    asuka0801
    asuka0801 2021/08/20
    “グループ各社の財務管理システムのバックアップデータは被害に遭っていなかった” ここやられてたら被害甚大だっただろなぁ
  • 失敗は許されない、みずほが「総力戦」で挑んだシステム移行の2年間

    みずほフィナンシャルグループ(FG)によるシステム統合プロジェクトが進むにつれ、興味深い実情も明らかになっていった。勘定系システム開発では珍しい「超高速開発ツール」の全面採用や、2年もの長きにわたるシステム移行プロジェクトである。「日経コンピュータ」の記事から振り返ろう。 超高速開発ツールを大規模採用 最盛期には7000人を超える要員が投入されたみずほ銀行次期システム開発の「現場」は、実際にどう動いているのか。その一端を明らかにしたのが日経コンピュータ2015年10月1日号の特集「広がる『超高速開発ツール』」だった。「流動性預金」をはじめとする勘定系システムの主要アプリケーションの開発に、ツールがプログラムを自動生成する超高速開発ツールを使用していたのだ。 みずほ銀行の新勘定系システムはSOA(サービス指向アーキテクチャー)を全面採用している。システムは12種類のアプリケーション(コンポー

    失敗は許されない、みずほが「総力戦」で挑んだシステム移行の2年間
    asuka0801
    asuka0801 2021/08/20
    “超高速開発ツールとは業務に関するルールを自然言語や数式などで記述すると、プログラムが自動生成されるツールだ” これがろくにパフォーマンスチューニング出来ずに昨今の障害多発してる原因の一つだと思うよ