記事へのコメント207

    • 注目コメント
    • 新着コメント
    tmatsuu
    せやな。せめてVPN接続先では再起動ボタンを押せるだけとかの制約をつけておくべきだったが、様々なパターンを想定して一応何でもできるようにしておくのが良くなさそうではある。

    その他
    katte
    やべえ

    その他
    s025236
    ネットワークに繋がる何でもできるが良くない実装なのは昔からそうでは?VPN突破+αの脆弱性で初めて攻撃が成功するはずなのでSSL CPNがとかIPsec VPNがとか関係なく界隈が内部のセキュリティを無視した結果だよ

    その他
    namisk
    “包丁で喩えるなら、台所で包丁を落としたら、家全体が爆発する包丁です。”

    その他
    gui1
    そだね。社内システムをぜんぶクラウドに引っ越してしまおう。そしてクラウドが(´・ω・`)

    その他
    Dolpen
    ゼロトラストで権限掌握、分離、棚卸しの設計と運用ができるのであれば、VPNを保守専用ゲートウェイとして置く場合も経路の分離の設計と認証情報/ユーザーの棚卸し運用も出来そうだなあ。若干色付きの記事に見える。

    その他
    bventi
    何件被害に遭おうが、ない袖は振れないんだよ。良いサービスを提供してもクソサービスを提供しても基本同じ金額しかもらえないからな。こんな業界にSEとしている意味ない。

    その他
    about42
    全部読んだけど面白かった(面白がっている場合ではない

    その他
    KM202201
    ベンダーを信頼するのが駄目。多重下請け構造で、現場はそんなもん知らんと思ってやってるから。人口減少してるんだし、業者の削減、下請け段階の縮小をしないと。日本は社長の数が多すぎ。

    その他
    legnum
    2021年の半田病院と2022年の大阪の惨状見て金かけないんだから医療経営陣のシステムコスト軽視は尋常じゃないんだよ。VPN保守費すら金出さないのに高価なゼロトラスト費用なんか出すわけない。あと数件被害が必要

    その他
    STARFLEET
    昔、駅隣接オフィスに勤務していたとき、電車遅延で定時でのオフィス入館が1-2分遅れそうな時、VPNで社内システムにアクセスして出社ボタンを押したことがあったな…(その程度の遅延は咎められない会社だったがw)

    その他
    orangehalf
    "VPNの設計上、認証に成功したらネットワーク内部に入れる。入ったら横に動き放題。つまりVPNが一箇所で破られたら、被害はネットワーク全体に無制限に広がる" ここが一番の問題。被害が大きいからVPNが悪と言われやすい

    その他
    hiroomi
    “「保守用VPN」は存在しています。ベンダーが「リモートメンテナンスのために必要なんです」と言って置いていくVPN装置”Zscalerやcloudflareを入れながら、アカウントと権限棚卸。

    その他
    panoramaafro
    専用線。。コストえげつないけどこれやれてるところは強いなってなるよなあ。結局インフラ。

    その他
    ookitasaburou
    “厚労省の初動対応チームが派遣される事態となりました。ナースコールですよ。入院患者さんが緊急時にナースを呼ぶためのあのボタンの裏側にあるシステムが、ランサムウェアにやられたわけです。”

    その他
    morimarii
    理想と現実を考える必要があるがSSL-VPNだけはすぐにやめたほうがいい。Fortigateも匙を投げた

    その他
    ene0kcal
    別メーカーのVPNを直列に複数繋げて多段にするとかしないの?そうすれば一つは破られてもその奥が居るので堅牢さがあると思うのだが。

    その他
    yo_aibou
    「SSL VPNを採用していることは時代遅れで脆弱である」ことを始め、こういった業界標準的なことを学習できる場・機会みたいなのがアクティブ情報収集に限られることに問題提起したいです。ITパスポート?無理だね

    その他
    ishideo
    [[zero-trust]

    その他
    narukami
    「人間は必ずミスをする。組織は必ず怠る。ベンダーは必ず手を抜く。それを前提としない設計は、設計として破綻しています。」

    その他
    kaiton
    今回はナースコールシステム、他に電子カルテ、医事会計、レントゲン機器など病院はサプライチェーンリスクのお化けだよね、単にZTNAでは解決にはならないだろう、VPNへのゼロディ攻撃は除外し地道に対応が良いと思う

    その他
    takafumiat
    ねこかわいい。

    その他
    metamix
    病院の案件やってる人の意見見たが、まず医療業界においてSEという職業が詐欺師扱いで人権が無く、システムの改善提案なんてとても聞いてもらえる風土ではないらしく、そもそもセキュリティがどうこう以前の話っぽい

    その他
    mezamashi0540
    何も考えたくない顧客と手っ取り早く「安全」と言いたいベンダー双方の免罪符がVPNルーターだから似たような魔法の箱(手法)が生まれて、そちらに切り変わるだけな気がする。PPAPもそう。

    その他
    heppokopg2013
    外部にネットワーク敷設を依頼して、リモートでのメンテナンス用にVPNが必要。っていう構造上の問題なので、一生解決しない

    その他
    securecat
    保守業務は人間からAIへ置き換えるべきだろう。AI自身の保守もAI自身がする前提として。

    その他
    z67kjh
    事が起きる前に対策せよという考え方自体が人類には早いんじゃないですかね。70%の人は必要だと思っても災害に備えてないらしいので。法律を持ち出さないといけないのが実質的に証左である。というわけで諦め派ですな

    その他
    mellhine
    mellhine ↓病院で使う機器のベンダっていっぱいあって、各ベンダがそれぞれVPN入れるんすよ(統合すればいいけどできてないところが多い)。1ベンダだけが完璧にやってます!となっても病院全体で見たら穴になる。

    2026/02/16 リンク

    その他
    xyamashita
    コメント参照

    その他
    kojikoji75
    “「明日からZTNAなんて無理」という人のための現実的な移行パス”

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    また病院がVPN経由でやられたわけだがVPNは悪だね|ロードバランスすだちくん(仮)

    シンジです。2026年2月9日の午前1時50分、日医科大学武蔵小杉病院のナースコールシステムがランサムウ...

    ブックマークしたユーザー

    • kiichi692512026/03/10 kiichi69251
    • hasunuma06132026/03/07 hasunuma0613
    • do7be2026/02/27 do7be
    • toshiharu_z2026/02/25 toshiharu_z
    • tmatsuu2026/02/23 tmatsuu
    • lugecy2026/02/22 lugecy
    • mirabakesso-0w02026/02/22 mirabakesso-0w0
    • katte2026/02/22 katte
    • yogasa2026/02/22 yogasa
    • s0252362026/02/22 s025236
    • satou12052026/02/21 satou1205
    • me56552026/02/21 me5655
    • namisk2026/02/21 namisk
    • MamitanCoffee2026/02/21 MamitanCoffee
    • gurugurugang2026/02/21 gurugurugang
    • BSSSS2026/02/20 BSSSS
    • yk56562026/02/20 yk5656
    • masayumi11142026/02/19 masayumi1114
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む