ブックマーク / xtech.nikkei.com (24)

  • 住民税決定通知書の電子化はまさかの暗号化ZIPファイル配布、「紙より不便」の声

    納税者に個人住民税(地方税)の税額を知らせる「住民税決定通知書」の電子化が2024年度から始まる。これまでは勤務先の企業が、従業員の給与から住民税を差し引いて納税し、納税額を知らせる通知書を従業員に紙で配っていた。2024年度からは電子データ形式での配布も選択できるようになる。配布時期は2024年5~6月になる予定だ。 しかし新たに採用される電子配布の方法に、企業の人事担当者らからは「紙よりも不便だ」「この方法は採用できず、紙を続けるしかない」との指摘が相次いでいる。政府が採用したのは、通知書体のPDFファイルをZIP形式で圧縮・暗号化したうえで、復号用パスワードの取得方法を記した別のPDFファイルとともに従業員に社内システムを使って配布するという方法だったためだ。配布や閲覧するうえで非常に不便だ。 政府が廃止宣言したはずの「PPAP」、国民向けサービスでは採用 しかもZIPの暗号化に強

    住民税決定通知書の電子化はまさかの暗号化ZIPファイル配布、「紙より不便」の声
    hazeblog
    hazeblog 2024/01/26
  • インボイスで社員の経費精算が変わる、「登録番号」なしの領収書に要注意

    2023年10月1日に始まる「インボイス制度(適格請求書等保存方式)」により、社員にとって身近な経費精算のルールが変わる。インボイスは適用税率や税額の明細を明示した請求書や領収書などを指し、「適格請求書発行事業者」として登録した事業者が発行する。制度施行の前後で変わる点を押さえ、取るべき対策をデジタル中心に3回にわたって解説する。第2回では、今までの経費精算処理では認められなくなった点を明らかにした上で、どう効率化したらよいかを押さえる。 前回記事 「インボイス残業」させない請求書の効率化法、紙・PDF混在の洪水を乗り切る 2023年10月末、メーカーで営業職を担当するD氏は経費精算の新ルールに戸惑っていた。先月までは精算ができていた物品購入に、経理部から「必要な書類が添付されていない」と指摘を受けたのだ。 これまで少額の物品購入は会社規定により、クレジットカード明細なども支払いを証明する

    インボイスで社員の経費精算が変わる、「登録番号」なしの領収書に要注意
    hazeblog
    hazeblog 2023/09/14
  • 核融合に第3の方式が浮上、2024年にも発電開始へ

    最近になってにわかに注目を集め始めた核融合発電技術だが、実用化は早くても2030年代半ば。やや保守的な評価では2050年かそれ以降という見方も多い。ところが、2024年にも発電を始めるというベンチャーが出てきた。 それはこれまでよく知られている大きく2つの方式、具体的には日を含む数多くの国家が開発に参加し、フランスに建設中のITERのようなトカマク方式と、2022年11月に米国でレーザー光のエネルギーを超える核融合エネルギーが得られたレーザー核融合方式のどちらでもない、第3の方式「FRC(磁場反転配位)型プラズマ」に基づく注1)。核融合反応で中性子を出さず安全性が高く、簡素な設備で、しかも蒸気タービンを使わずに発電できる革新的な方式である。

    核融合に第3の方式が浮上、2024年にも発電開始へ
    hazeblog
    hazeblog 2023/06/19
  • コンビニ交付で別人の住民票が発行されるバグ、富士通Japanが原因を説明

    富士通Japanは2023年3月30日、3月27日に横浜市で発生した、コンビニの証明書交付サービスで別人の住民票が発行されるトラブルについて原因を明らかにした。システムへのアクセス集中により印刷処理の待ちが生じた結果、印刷イメージファイルのロックが解除され、同時期に交付を申請した別の利用者が当該ファイルを印刷できてしまったという。 具体的にはコンビニで証明書交付を申請すると、富士通Japanが手掛けるコンビニ証明書交付サービス「Fujitsu MICJET コンビニ交付」上で、住民票などの印刷イメージファイルが生成される。当該ファイルは申請者しか印刷できないようロックがかかるが、システムにはタイムアウトの上限が設定されていたため、アクセス集中で処理が遅れた際にタイムアウトとなってロックが解除された。同時期に申請した別の利用者が当該ファイルをつかめる状態にあったため、別人の住民票が印刷される

    コンビニ交付で別人の住民票が発行されるバグ、富士通Japanが原因を説明
    hazeblog
    hazeblog 2023/03/31
  • 楽天グループが「オンプレ回帰」を決断、パブリッククラウドからIT基盤を戻す狙い

    楽天グループがオンプレミス(自社所有)環境のプライベートクラウド「One Cloud」を拡充し、グループ企業の各種事業が用いるIT基盤の統合を進めることが日経クロステックの取材で分かった。現在、パブリッククラウドで稼働させているシステムが多数あるが、原則としてOne Cloudへシフトしていく。グループ全社でIT基盤のプライベートクラウドへの集約を進めてコスト効率を高めるほか、IT基盤のノウハウを蓄積し安定稼働やセキュリティー強化につなげる。 プライベートクラウドは、新たに参入を計画する法人向けITサービスの基盤にも活用する。計画するのは人確認に使うeKYCやWebサイトのアクセス分析、電子決済の機能などだ。いずれもグループの事業で使うために開発した技術で、従量制のパブリッククラウドサービスとして外販する方向で準備を進めている。 部分的だったOne Cloudの利用、まず楽天市場で全面採

    楽天グループが「オンプレ回帰」を決断、パブリッククラウドからIT基盤を戻す狙い
    hazeblog
    hazeblog 2022/12/13
  • 「IPはもはや限界」、ファーウェイの新提案が世界で物議

    1990年代に商用化されて以降、グローバルで単一のネットワークとして世界で大きな発展を遂げてきたインターネット。そのインターネットの根幹を支える仕組みが「IP(インターネットプロトコル)」だ。IPはインターネットでデータをやり取りするための手順を定めており、1970年代に基的な仕組みが開発された。 IPの仕組みは非常にシンプルだ。「ヘッダー」といわれる先頭部分にデータの送信元と送信先の住所に当たるIPアドレスをそれぞれ記載する。その後ろの「ペイロード」と呼ばれる部分に、送受信するデータを格納する。これらのデータは「パケット」と呼ばれる通信単位ごとに小分けされ、宛先のIPアドレスに向けて、ルーターと呼ばれる機器がバケツリレー方式で転送する。これがインターネットの基的な仕組みだ。 IPの基思想は、「どこかで機器が壊れても、なんとしてもつなぐ」という機能に徹している点だ。速度保証ができない

    「IPはもはや限界」、ファーウェイの新提案が世界で物議
    hazeblog
    hazeblog 2022/11/08
  • 全市民46万人の個人情報が流出の危機、 バックアップ用のUSBも同時に紛失

    兵庫県尼崎市は全市民の個人情報が入ったUSBメモリーを一時紛失した。業務再々委託先の社員がデータを無断で持ち出したことがきっかけだった。実はバックアップ用のUSBメモリーも保持し、2同時に紛失していたと判明した。尼崎市はセキュリティーポリシーを定めていたが、全く機能していなかった。委託先を管理できていなかった責任は重く、体制の見直しは待ったなしだ。 全市民の個人情報が入ったUSBメモリーを紛失——。2022年6月、兵庫県尼崎市で前代未聞の事件が発生した。USBメモリー内には全市民約46万人の住民基台帳の情報をはじめ、住民税の情報、非課税世帯等臨時特別給付金の対象世帯の情報、生活保護受給世帯や児童手当受給世帯の口座情報などが含まれていた。その後、USBメモリーは見つかり、同市は「情報が流出した事実は確認できていない」とするが、全市民の個人情報が流出の危機にさらされた。6月23日の公表後、

    全市民46万人の個人情報が流出の危機、 バックアップ用のUSBも同時に紛失
    hazeblog
    hazeblog 2022/08/15
  • KDDI高橋社長が通信障害を陳謝、原因はコアルーター交換時の不具合とアクセス集中

    今回の通信障害では、音声電話やSMSが一時つながらなくなったほか、データ通信がつながりにくかったり途切れたりといった状態になった。影響を受けた回線数は7月3日午前11時時点の概算で最大約3915万回線。内訳はスマートフォン・携帯電話が同約3580万回線、MVNO(仮想移動体通信事業者)向け回線が同約140万回線、IoT(インターネット・オブ・シングズ)回線が同約150万回線、「ホームプラス電話」回線が同約45万回線。 通信障害のきっかけとなったのは、メンテナンスの一環としてモバイルコア網と全国各地の中継網をつなぐコアルーターのうち、1拠点で旧製品から新製品へ交換する作業。これに伴い通信トラフィックのルート変更を実施している際に「VoLTE交換機でアラームが発生した」(高橋社長)。確認したところ「ルーターのところで何らかの不具合が起き、一部の音声トラフィックが不通になったことが判明した」(同

    KDDI高橋社長が通信障害を陳謝、原因はコアルーター交換時の不具合とアクセス集中
    hazeblog
    hazeblog 2022/07/03
  • 東京都心に地上9階建ての“積層型”小学校、教室の上に体育館やプール、校庭も

    東京都港区芝浦1丁目に、地下1階・地上9階建ての積層型学校が誕生する。2022年4月に開校する「港区立芝浜小学校」だ。高さは約55m、建物の平面サイズは約64m×約23m。

    東京都心に地上9階建ての“積層型”小学校、教室の上に体育館やプール、校庭も
    hazeblog
    hazeblog 2022/02/15
  • 婚活アプリ「Omiai」情報流出の詳細判明、API経由でクラウドに不正アクセス

    ネットマーケティングは2021年8月11日、同社が運営する婚活マッチングアプリ「Omiai」で起こった不正アクセスによる会員情報流出の調査結果と今後の対応策を発表した。調査の結果、同社が契約するクラウドサーバーが不正アクセスを受け、年齢確認書類の画像データが複数回にわたって外部に流出したことが分かった。 Omiaiへの不正アクセスを巡っては、運転免許証や健康保険証、パスポートといった年齢確認書類の画像データ171万1756件(アカウント数)が外部に流出したことが判明している。現時点で流出した画像データに関連した二次被害などは確認できていない。 関連記事: 婚活アプリ「Omiai」、運転免許証やパスポートの画像が171万件も流出した経緯 不正アクセスは2021年4月20日から26日にかけて、同社API(アプリケーション・プログラミング・インターフェース)サーバーを介して、同社が契約するクラウ

    婚活アプリ「Omiai」情報流出の詳細判明、API経由でクラウドに不正アクセス
    hazeblog
    hazeblog 2021/08/11
    🥺 "外部に流出した約171万件の顧客の年齢確認書類画像データや個人情報データに関しては、二次被害が発生した場合の事実確認などの観点から「現時点で直ちに削除を行うことは困難」"
  • デジタル人材175万人育成へ、片山さつき氏が明かす産官学の「大作戦」

    政府と産業界、学術界が連携してデジタル人材を5年間で175万人育成する――。参議院議員の片山さつき氏は日経済新聞社と日経BPがこのほど共催した「デジタル立国ジャパン・フォーラム」において、このような目標を示し、実現に向けた作戦について明かした。 片山氏は自民党デジタル社会推進部にあるデジタル人材育成・確保小委員会で委員長を務めている。日のデジタル人材の現状について片山氏は「IMD(国際経営開発研究所)のデジタル競争力ランキングが落ち続けており、2020年には27位だった」と述べた。日のデジタル人材が2030年に45万人不足するという試算を併せて紹介した。 企業のデジタル人材に対する処遇における課題についても指摘した。デジタル人材について経団連の加盟企業にアンケートしたところ、デジタル人材の処遇について「特別な処遇をしているところは回答企業の2割ちょっとしかなかった」(片山氏)という

    デジタル人材175万人育成へ、片山さつき氏が明かす産官学の「大作戦」
    hazeblog
    hazeblog 2021/07/12
  • 楽天で最大148万件の顧客情報が流出か、セールスフォースのシステム設定を誤る

    楽天は2020年12月25日、クラウド型営業管理システムに保管していた情報の一部が社外の第三者から不正アクセスを受けていたと発表した。楽天のほか、楽天カードや楽天Edyも被害に遭い、最大で延べ148万件超の顧客情報が不正にアクセスできる状態だった。日経クロステックの取材で、このクラウド型営業管理システムが米salesforce.com(セールスフォース・ドットコム)のシステムだったことが分かった。 不正アクセスの原因は、楽天がクラウド型営業管理システムのセキュリティー設定を誤ったことにある。2016年に同システムのアップデートがあった際、セキュリティー設定のデフォルト値が変わったという。再設定が必要だったが、できていなかった。2020年11月24日の社外のセキュリティー専門家からの指摘をきっかけに、設定の誤りが判明。社内のセキュリティー専門部署を中心に対応し、2020年11月26日までに正

    楽天で最大148万件の顧客情報が流出か、セールスフォースのシステム設定を誤る
    hazeblog
    hazeblog 2020/12/26
    おお… "2016年に同システムのアップデートがあった際、セキュリティー設定のデフォルト値が変わった"
  • JTBなど400社が使うTISのリモートアクセスサービスが全面停止、復旧は6月以降

    TISによれば、RemoteWorksは約400社が使い、2万IDを抱える。現在は全面停止している。不具合の原因についてTISは「利用者数の急増に伴い不具合が発生しているようだ」(広報)とする。セキュリティー面の脆弱性が存在する可能性も考慮に入れて、調査を進めているという。既存ユーザーへの代替手段の提供に関しては「個別に調整を進めている」(同)。 RemoteWorksを全社推奨ツールとして使っているJTBはサービス停止により一部の業務で支障が出ている。「リモート環境での代替手段がない業務については担当者が出社して対応している」(JTB広報)という。

    JTBなど400社が使うTISのリモートアクセスサービスが全面停止、復旧は6月以降
    hazeblog
    hazeblog 2020/04/18
    おお…やばそう…
  • 週休3日制でも生産性4割向上、日本マイクロソフトが新施策の成果発表

    マイクロソフトは2019年10月31日、今夏に実施した働き方改革プロジェクト「ワークライフチョイス チャレンジ2019夏」の成果説明会を開いた。同社は8月の1カ月間限定で毎週金曜日を休業日とする「週休3日制」を導入した。対象の正社員約2300人は金曜日5回分を「特別有給休暇」とし、通常の年次有給休暇とは別の休暇を付与。社員がより短い時間で集中して働き、充実した余暇を過ごすことで成果を高める狙いがあった。

    週休3日制でも生産性4割向上、日本マイクロソフトが新施策の成果発表
    hazeblog
    hazeblog 2019/11/01
  • [独自記事]リクナビが提携サイトの閲覧履歴も取得していた事実が判明

    就職情報サイト「リクナビ」を運営するリクルートキャリアは2019年8月6日、就職活動をしている学生のサイト閲覧履歴などを基に内定辞退の指標を顧客企業に提供していたサービスで、同社と提携するサイトの閲覧履歴も取得していたと日経xTECHの取材に明らかにした。提携サイトから「個人を特定できないcookie(クッキー)情報を取得していた」(社外広報グループ)と説明するが、同社はクッキーを「リクナビID」に突合していた。他社が運営するサイトの閲覧履歴を基にした個⼈情報を第三者提供していたことになる。 内定辞退の可能性を指標データとして顧客企業に提供していたのは「リクナビDMPフォロー」。同社のプライバシーポリシーは、学生であるユーザーがログインしてサービスを利用した場合、「個人を特定したうえで、ユーザーがサービスに登録した個人情報、およびcookie(クッキー)を使用」して、同サービスのほかに同

    [独自記事]リクナビが提携サイトの閲覧履歴も取得していた事実が判明
    hazeblog
    hazeblog 2019/08/07
  • [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明

    セブン&アイ・ホールディングスが決済サービス「7pay(セブンペイ)」の不正利用を受けて外部のIDからアプリへのログインを一時停止した措置について、原因となった脆弱性の一端が明らかになった。日経 xTECHの取材で2019年7月12日までに分かった。外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。 同社は2019年7月11日午後5時、FacebookやTwitterLINEなど5つの外部サービスのIDを使ったログインを一時停止した。「各アプリ共通で利用しているオープンIDとの接続部分にセキュリティー上のリスクがある恐れがあるため」(広報)としている。 この脆弱性は、不正利用が判明した後に外部からの指摘で明らかになったもので、セブン&アイのグループ共通ID「7iD」の認証システムに存在した。外部ID連携機能を使っている人のI

    [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明
    hazeblog
    hazeblog 2019/07/13
    OpenID Connectがちゃんと実装できてないのは置いといてパスワード復元可能なのってどういう…
  • 政府が日本全国の信号機20万基を5G基地局に活用検討へ、エリア拡大に弾み

    政府が全国に約20万基ある信号機を携帯電話事業者に開放し、5G(第5世代移動通信システム)の基地局を設置できるようにする方向で検討することが分かった。今週にも開催するIT総合戦略部(部長:安倍晋三首相)で議題に取り上げる。全国に広がる既存インフラの活用を促し、5Gのサービスエリア拡大を後押しする狙いだ。 5Gは4Gの100倍とされる超高速通信が可能だが、4.5ギガヘルツ帯などのほか28ギガヘルツ帯と高い周波数帯も組み合わせて使用する。高い周波数帯の電波は届く範囲が狭いため、街頭でいかにきめ細かく基地局を設置できるかが5Gの性能を発揮するうえで鍵をにぎる。信号機を活用すれば数十〜数百メートル単位での置局が容易になり、5G来の性能を発揮できるエリア拡大に弾みがつく。 政府は信号機を設置・管理する都道府県や、信号機の仕様や設置基準を定めている警察庁、通信行政を担当する総務省などを交えた会議

    政府が日本全国の信号機20万基を5G基地局に活用検討へ、エリア拡大に弾み
    hazeblog
    hazeblog 2019/06/05
    よさそう
  • テスト駆動開発とマイクロサービスのせいで短命に終わったスマホゲームの話

    「悪い方が良い」原則をご存じだろうか? プログラミング言語「Common Lisp」の開発に携わったことでも知られるソフトウエア技術者リチャード・ガブリエル(Richard Gabriel)氏が1990年に発表した有名なエッセイ「The Rise of ``Worse is Better''」で主張したソフトウエア開発の考え方だ。 このエッセイでガブリエル氏は、美しく完全に設計・実装されるより、単純で雑に設計・実装されたソフトウエアの方が良いと説く。彼は前者を「正しいやり方」「MIT/スタンフォード式」、後者を「悪い方がよい原則」「ニュージャージー式」と呼び、ニュージャージー式がいかに優れているか様々な事例を挙げて説明する。 これは一見とても奇妙に聞こえる。 ソフトウエア開発では通常「美しい設計」や「美しいコード」が尊まれる。「車輪の再発明はするな」とか、「階層構造に分けて、要素をいつでも

    テスト駆動開発とマイクロサービスのせいで短命に終わったスマホゲームの話
    hazeblog
    hazeblog 2019/05/15
  • Windowsの令和対応パッチ配信が始まらず、10連休に間に合わない懸念も

    マイクロソフトによる新元号「令和」に対応するためのWindowsの更新プログラム(パッチ)の配信時期が不透明になっている。2019年4月22日午後の時点で、まだ配信が始まっていない。 同社は「現在、米国の技術チームが準備を進めているところで、まだ配信時期は確定していない。22日中の配信開始はない。10連休に入る前の26日までの配信開始を目指している」(広報)が、間に合わない可能性もある。「全製品で同時期に配信せずに、Windows 10/8.1/7などの製品によって配信開始時期を変えることになるかもしれない」(同)と説明する。 今後配信する予定のパッチは、Windowsの時刻制御をつかさどる「日付と時刻」を修正して令和に対応する。平成の次が令和だという内部ロジックを実装して、2019年の1月から4月までが平成31年で、5月以降が令和元年と認識させる。かな漢字変換機能も修正して、令和を変

    Windowsの令和対応パッチ配信が始まらず、10連休に間に合わない懸念も
    hazeblog
    hazeblog 2019/04/23
  • 言葉にしにくい体験、MAT2019で世界に1台しかない知覚装置に座ってみた

    ここは未来の歯医者さんか──。いや、違う。誰も体験したことがない「音と振動と光の感覚」を味わえる、唯一無二の空間だ。五感の拡張に興味がある筆者は早速、毎年恒例のテクノロジーアートの祭典に出向き、共感覚体験装置「Synesthesia X1-2.44」を試してきた。 Media Ambition Tokyo 2019で、共感覚体験装置「Synesthesia X1-2.44」を体験する筆者。黒い椅子は44個の振動子をつなげて作っている。椅子の脇にある丸い装置はスピーカー 椅子のような奇妙な黒い装置の説明は後回しにして、まずは体験者の声を拾ってみたい。「宇宙に放り出された」「神様と交信しているみたい」「死ぬときってこんな感じ?」「赤ちゃんが生まれてくる前はこんなふうなのかも」 人それぞれ感じ方が違う。そこがまず面白い。共通するのは、未知の領域に足を踏み入れてしまったということだろうか。 自分が

    言葉にしにくい体験、MAT2019で世界に1台しかない知覚装置に座ってみた
    hazeblog
    hazeblog 2019/03/03
    きになる