タグ

セキュリティと行政に関するmohnoのブックマーク (19)

  • サイバー人材確保「『給与の壁』を政治主導でぶち破れ」|FNNプライムオンライン

    13日のフジテレビ系「日曜報道 THE PRIME」では、「能動的サイバー防御」やサイバー人材の確保などをめぐって、与野党の論客が議論した。 「能動的サイバー防御(アクティブサイバーディフェンス)」とは、サイバー空間での安全保障を強化するため、攻撃者を監視して先手を打つなどの対抗措置を取ることで、昨年12月に政府が閣議決定した「国家安全保障戦略」などに明記されている。 自民党の佐藤正久元外務副大臣は、「サイバーは、攻撃側が圧倒的に有利だ。守る方は大変だ」とした上で、「日ごろから怪しいと思ったら、そこを見ておく。1回攻撃を受けたら攻撃側を特定し、(場合によってはマルウェアを送って)無力化しないと、二の矢、三の矢を防ぐことができない」と指摘した。 そして、能動的サイバー防御の法整備の必要性を強調し、「立憲民主党が賛成したら、議論は加速化される」と述べた。 立憲民主党の中谷一馬衆院議員 この記事

    サイバー人材確保「『給与の壁』を政治主導でぶち破れ」|FNNプライムオンライン
    mohno
    mohno 2023/08/14
    「給料が2分の1、3分の1になっても、国防にモチベーションを持って来てくれる人はいるかもしれない」←連れて来いよ。教員が人手不足というのに「待遇改善して集まる人よりやりがいを持つ人がいい」と言うのと同じ。
  • これから「みずほ銀行」に起こるヤバい現実…金融庁が送り込んだ「特殊部隊」の正体(週刊現代) @moneygendai

    スクラップ・アンド・ビルドもあるかも 「みずほが20年近い歳月と4000億円の費用をかけた『MINORI』が、調査結果次第でご破算になるかもしれない」(金融庁幹部) みずほ銀行のシステム障害に歯止めがかからない。9月30日には外国為替取引で送金が遅れる不具合が発生した。 みずほは古い勘定系システムを平成期を通じて使い続け、幾度となく大規模障害を起こしてきた。その反省から新勘定系システム「MINORI」を'19年に満を持して稼働させたが、その後も障害が頻発している。 業を煮やした金融庁は、9月22日にみずほに業務改善命令を出し、実質的にシステムを管理下に置いた。そして「MINORI」の病巣がどこにあるのかを調査するため、ある「特殊部隊」の投入を決めた。前出の幹部が続ける。 「'18年に設置した新部局『総合政策局リスク分析統括課』の検査チームです。 同課は総勢約260名で、金融犯罪、サイバーセ

    これから「みずほ銀行」に起こるヤバい現実…金融庁が送り込んだ「特殊部隊」の正体(週刊現代) @moneygendai
    mohno
    mohno 2021/10/13
    「元民間の優秀なエンジニアを集めてみずほの監督・検査にあたらせる。彼らは霞が関でも最高の技能集団」←日頃は何をやってる人たちなんだろう。「MINORIのスクラップ・アンド・ビルドも視野」
  • 「正しい番号なのに予約できず」大規模会場の接種で苦情相次ぐ | NHKニュース

    政府が東京と大阪に設置する大規模会場での新型コロナウイルスのワクチン接種をめぐり「予約システムに正しい情報を入力しても予約できない」という問い合わせが自治体などに相次いでいます。 今月24日に始まる大規模会場でのワクチン接種をめぐり、防衛省は今月17日に東京23区と大阪市に住む高齢者に限定して予約の受け付けを始めましたが、防衛省や都内の複数の区によりますと「接種券番号などを正しく入力しているのに予約ができない」といった苦情や問い合わせが寄せられているということです。 予約ができなかったという渋谷区に住む68歳の女性がNHKの取材に応じました。 女性によりますと、今月17日の受け付け開始直後からスマートフォンやパソコンを使って予約を試みたものの、最初の認証画面で何度、正しい番号を入力しても、「入力内容に誤りがある」という表示が出て、予約画面に進めなかったということです。 女性はこのときのスマ

    「正しい番号なのに予約できず」大規模会場の接種で苦情相次ぐ | NHKニュース
    mohno
    mohno 2021/05/22
    「問い合わせが自治体などに相次いでいます」←緊急時に手間を増やすヤツ。「ニュースで防衛省は『間違った番号を入れないで』と言っていましたが、違う番号じゃないと予約できなくさせているのはそっちじゃないか」
  • 大規模接種予約システム 誤入力修正で予約不可能のケースも | NHKニュース

    新型コロナウイルスワクチンの大規模接種をめぐり、予約システムで、生年月日を誤って入力し、修正しようとすると、予約ができなくなるケースが起きていたことがわかり、防衛省は、システムに問題があったとして、21日中に改修を完了させるとしています。 政府が、東京と大阪に開設する大規模接種センターのワクチン接種は、今週からインターネットで予約の受付が始まり、東京、大阪のいずれの会場でも、最初の1週間分の予約枠が埋まり、来週24日から対象地域を広げて、予約の受け付けが行われます。 こうした中、防衛省によりますと、今週、予約を受け付けた際、生年月日を誤って入力し、修正しようとすると、予約ができなくなるケースが起きていたことがわかりました。 具体的には、予約の受け付け画面で生年月日を誤って入力するなどしたあと画面を戻すと、正しい接種券番号などを入力しても、入力作業を進められなくなる状態にあったということです

    大規模接種予約システム 誤入力修正で予約不可能のケースも | NHKニュース
    mohno
    mohno 2021/05/21
    「予約を受け付けた際、生年月日を誤って入力し、修正しようとすると、予約ができなくなるケース」←接種券番号の重複ではなく、ロジックミスだったのか。スキルの問題というより時間の問題なんだろうけど。
  • 正しい番号でもワクチン予約できず 板橋、目黒で数十件…防衛省の大規模接種システムに新たな欠陥か:東京新聞 TOKYO Web

    防衛省が運営する新型コロナウイルスワクチンの東京大規模接種センターのインターネット予約システムで、正しい接種券番号などを入力したのに予約できない人が相次いでいることが、自治体などへの取材で分かった。同システムでは、架空の番号を入力しても予約できてしまう欠陥が見つかっているが、新たな欠陥がある可能性が浮上した。(大平樹) 予約受け付けは、東京23区の65歳以上を対象に、17日に始まった。東京都板橋区によると、予約開始以降、「区から配布された接種券番号を認証画面に入力したが予約できない」「接種券番号が間違っているのでは」など数十件の相談が寄せられた。紙の取材に、同区内の70代の男性は「何度やっても『入力に誤りがあります』というメッセージが出て先に進めなかった」と話す。 目黒区にも、予約できなかった人から数件の問い合わせがあった。同区の担当者は「接種券番号を入力し確認画面に移った後、生年月日の

    正しい番号でもワクチン予約できず 板橋、目黒で数十件…防衛省の大規模接種システムに新たな欠陥か:東京新聞 TOKYO Web
    mohno
    mohno 2021/05/21
    「接種券番号は10ケタであることだけが全国一律で、各自治体が独自に番号を発行しているため、自治体をまたいだ重複番号がある可能性」←自治体コードをチェックして、キーに入れとけって話じゃないか。
  • 政府向けシステムの話をするときの前提知識

    政府向けシステムに関わったことがある身からすると、政府向けシステムの話をするときに前提として知っておいてほしいことは、住基ネット最高裁判決に「現行法上,人確認情報の提供が認められている行政事務において取り扱われる個人情報を一元的に管理することができる機関又は主体は存在しない」という骨子があること。これによって政府向けシステムは個人情報を一元的に管理できず、個人情報は各自治体で分散管理しかできない。この文面でググれば政府がどれだけこの骨子を気にしているかは分かると思う。 今回の話は「国民マスターテーブルを持たずに認証するにはどうすべきか」という政府向けシステムで常に挙がる課題で、良いアイデアがある人は政府に提案しにいってほしい。個人情報保護法の目的外利用に違反しない上で。 はがき送りつけこれをできるのは自治体のみで防衛省はできない。防衛省は国民の住所氏名を知らないのではがきを送れない。防衛

    政府向けシステムの話をするときの前提知識
    mohno
    mohno 2021/05/20
    「チェックデジットの指摘が事前にできる勘が良い人がいたなら」←この時点で勘の悪い人ばっかりだったってことだよね。「バリデーション」←できるところはやれって話だよね。“誰も悪くない”話には見えん。
  • 大規模接種はどうすればよかったのか?

    じゃあよ、防衛省はどうすりゃよかったんだよ? ※今政権がクソで準備不足なのは自明なので、突然メテオフォールが降ってきたらという観点からです 前提条件契約締結はGW明け。これを開発着手日とする。5月中の大規模接種開始は必須。なにしろ"首相の思し召し"なので。 接種番号に対応する接種者の情報は、生年月日も含めて一切使えない。それらの情報は自治体にあって、国にはない。 発番済みの接種番号も不明。自治体が発番するため。 必ずしも全員にリーチできる必要はない。自治体主導でのワクチン接種が主で、これはオプション。 はがき送りつけ「○日〜○日の間に来てください、嫌なら希望の日の当日整理券を受け取ってね」って葉書を送りつける。 これだと、当日準備するワクチン数と、確保すべき医療者数が不明になる。 1週間くらい回せば、実績から予測できるようになるだろうが、いくぶん医療者とワクチンが無駄になりやすい。 あるい

    大規模接種はどうすればよかったのか?
    mohno
    mohno 2021/05/20
    そもそも「首相の思し召し」に問題はなかったのか、という疑問があるよね。自治体の支援にまわれなかったのか、というか、そもそも準備不足なのが原因なわけで。あと日付とか自治体コードのチェックくらいしろ。
  • 「二重予約防げない」大規模接種センターに区長ら猛反発:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    「二重予約防げない」大規模接種センターに区長ら猛反発:朝日新聞デジタル
    mohno
    mohno 2021/05/19
    二重予約防げないこと自体は事前に分かっていたんだよな。まさか接種券番号にチェックディジットもなく、収集もされず、生年月日や自治体コードがデタラメでよいとまでは思われていなかった、ということであって。
  • 本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子

    2月1日~3月18日は「サイバーセキュリティ月間」です。 普及啓発活動へご協力ください。 不審なメールによる情報漏えい被害や個人情報の流出など、生活に影響を及ぼすサイバーセキュリティに関する問題が多数報じられています。 誰もが安心してITの恩恵を享受するためには、国民一人ひとりがセキュリティについての関心を高め、これらの問題に対応していく必要があります。 このため、政府では、サイバーセキュリティに関する普及啓発強化のため、2月1日から3月18日までを「サイバーセキュリティ月間」とし、国民の皆様にサイバーセキュリティについての関心を高め、理解を深めていただくため、サイバーセキュリティに関する様々な取組を集中的に行っていきます。

    本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子
    mohno
    mohno 2021/01/22
    #lovelive 「サイバーセキュリティ月間中、『ラブライブ!サンシャイン!!』とタイアップを行い、若年層をはじめとした幅広い層にサイバーセキュリティへの関心を持っていただくため、様々な企画を行う」
  • 学生ホワイトハッカー 競技会で企業技術者圧倒 - 日本経済新聞

    サイバー攻撃から情報システムを守る「ホワイトハッカー」の国内競技会で、学生ら若手が企業の技術者を圧倒する場面が増えている。日最大規模のコンテストでは社会人チームを押しのけ学生チームが優勝。海外で最先端のセキュリティ技術などを積極的に学び力を伸ばす若者が増えているためだ。不足する技術者を渇望する企業も指を動かし始めた。プロでも難しい課題に挑む「応募者ゼロかもと覚悟していたが……」。201

    学生ホワイトハッカー 競技会で企業技術者圧倒 - 日本経済新聞
    mohno
    mohno 2020/02/04
    「ウェブサイトの脆弱性を指摘されたが、予算の都合で直せない。攻撃を食い止める安価なセキュリティーシステムを設置してほしい」←こりゃまた優秀な企業技術者が参加しにくいネタを……。
  • HDD処分、業者任せの現実 自治体苦悩「信じるしか」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    HDD処分、業者任せの現実 自治体苦悩「信じるしか」:朝日新聞デジタル
    mohno
    mohno 2019/12/11
    ブロードリンクは、盗みやすい形で集約されていた、という話で、現場レベルでも“こっそり盗む”ことが不可能なレベルに手続きを作るとコストがかかるという話だよね。そこまでの余裕がない、ということでは?
  • ファーウェイ、日本にソースコード公開提案 | 共同通信

    中国通信機器大手のファーウェイが、日政府に対し、製品のプログラムの設計図に当たるソースコードを公開した上で、独自に検証してもらう仕組みを提案していることが3日分かった。安全保障上の懸念払拭が目的。

    ファーウェイ、日本にソースコード公開提案 | 共同通信
    mohno
    mohno 2019/09/04
    「独自に検証してもらう仕組みを提案」←何、そのメンドクサイ話。しかも、検証したものがそのまま搭載される保証なんてないよね。しかし、オープンソースじゃないってことはAndroidとは完全に別物ってこと?マジか。
  • 国によるIoT機器”侵入”調査、その名も「NOTICE」サイト公開 「不正アクセスではない」と理解求める

    国によるIoT機器”侵入”調査、その名も「NOTICE」サイト公開 「不正アクセスではない」と理解求める 弱いパスワードを使ってIoT機器へのログインを試み、ログインできた機器のユーザーに注意喚起する試み「NOTICE」を、総務省が2月20日から始める。「国による事実上の不正アクセス行為では」といった批判もあるが…… ネットワークにつながったセンサーやWebカメラなどのIoT機器はサイバー攻撃に狙われやすいとし、対策として、弱いパスワードを使ってIoT機器へのログインを試み、ログインできた機器のユーザーに注意喚起する試み「NOTICE」を、総務省が2月20日から始める。 この試みについてネットでは、「セキュリティ対策として評価できる」など前向きにとらえる声がある一方、「事実上の政府による不正アクセスではないか」との批判も起きている。総務省は2月1日、専用Webサイトを開設。NOTICEにつ

    国によるIoT機器”侵入”調査、その名も「NOTICE」サイト公開 「不正アクセスではない」と理解求める
    mohno
    mohno 2019/02/04
    「NICT法の改正により、今回の調査のために行うID・パスワードの入力は不正アクセス行為から除外されている」←だからパスワードを変えて防御しよう、って流れになればいいわけだ。
  • iPhoneロック解除問題、日本では「協力を義務付ける規定ない」 国会答弁で見解

    iPhoneのロック解除をめぐる問題で、日で同様の事件があった場合、「外部業者に協力を求めることはできるが、義務付ける規定はない」とする見解を岩城光英法相が示した。 この問題では、米Appleが米連邦捜査局(FBI)の捜査に協力するためにiPhoneのロック解除ツールを提供すべきかどうかをめぐり、米国で議論になっている。 岩城法相は、犯罪捜査の一環としてスマートフォンのロック解除をメーカーや携帯電話事業者に求めることは「刑事訴訟法上認められた必要な処分として、外部業者に協力を求めることはできる」が、あくまで任意とされており、「協力を拒否した場合には、義務付ける規定はない」とした。 3月7日の参院予算委員会で、山田太郎議員(日を元気にする会)の質問に答えた。 答弁の様子は審議中継サイトで録画を視聴できる。該当箇所は5時間54分前後から。 関連記事 Apple、FBI捜査のためのiPhon

    iPhoneロック解除問題、日本では「協力を義務付ける規定ない」 国会答弁で見解
    mohno
    mohno 2016/03/09
    刑事捜査の協力は(アメリカでも)できるならするけど、今のFBIの要求って「バックドア用意してくれ」じゃなかったっけ。そんな“協力”を要請されても受けられるわけがないと思う。(だからアップルは拒否してる)
  • 【政治家の目線】エフセキュアについて

    私は電凸は予定してませんが、関係ないんです、私たちには。 のどを手術したので声は出ませんが、仮に出たとしても電話することはないでしょう。 なぜか。 語りつくされた感もございますが、地方議員となると「触れ方とアプローチ」がまるで違います。 読んでいて、保守(味方)陣営も、ちょっと怖いことを書いてしまったかも知れません。 熱があるので、さじ加減がうまくできていないからです。 ↓読み進む前に、クリック支援お願いします。↓ ↓FBのイイネ・ツイート等もお願いします。↓ バナーが表示されない方は、こちらをクリック願いします。(同じものです。) (OGP画像) 少し、酷なことを書きます。 しかし、はっきりと。 今回の件については、アクセス数などの比較ではなく、私の発言は異常な重みを持つと理解して稿を書いている。 F-Secure社の方も読まれると思うが、心してお読み頂きたい。 述べさせて頂きたいのは

    【政治家の目線】エフセキュアについて
    mohno
    mohno 2015/11/08
    F-Secureを排除するのは福島県産の農産物を排除するものだと思うが、実際、それを公言してはばからない人もいるしなあ。
  • 9日でサポート終了、札幌市はXP継続…1万台:IT&メディア:読売新聞(YOMIURI ONLINE)

    9日でサポート期間が終わり、インターネット接続でウイルス感染などが懸念される米マイクロソフト社の基ソフトウェア(OS)「ウィンドウズXP」について、札幌市教委が、市立小中学校などに配備している約1万台を後継OSに更新せず、10日以降も使用することが分かった。 大半が授業で使う教育用で個人情報は保存しておらず、ウイルス対策ソフトなどを活用してインターネット接続する。ただ、情報セキュリティー会社は「ウイルス対策ソフトも万全ではない」と危険性を指摘している。 サポート終了に備え、総務省は全国の自治体に更新前のパソコンの使用自粛を通知している。 市教委によると、学校に配備されているパソコンは、児童、生徒の成績処理などに使う校務用が1万348台、児童がキーボードの使い方を学んだり、生徒が修学旅行先の歴史文化を調べたりする教育用が2万448台。昨年度、約5200万円をかけて校務用を優先して更新した

    9日でサポート終了、札幌市はXP継続…1万台:IT&メディア:読売新聞(YOMIURI ONLINE)
    mohno
    mohno 2014/04/06
    ネット接続もしない、外部デバイスもつながない、というなら、別にいい気はする。今どき、それでどうやって仕事するんだろうとは思うが。あと Linux とか言ってる人はアプリのことを考えてないよね。
  • 47NEWS(よんななニュース)

    高校生を逮捕…会社役員とカラオケ店に入り、催涙スプレーかけ2500万円を強奪 一緒に奪った3人は逃走中 午後3時の西川口 役員38歳が現金を持っていた理由判明、4人は知人 襲いかかった高校生は18歳

    47NEWS(よんななニュース)
  • XP期限切れ、自治体「攻撃めったにない」 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」はわずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは来年8月から。戸籍や住民票を扱う業務システムがXP専用で、システム交換が終わらないためだ。5か月近く、危険な状態が続くが、IT推進課職員は「サイバー攻撃はめったにあるものじゃないし、別に不安はない」とあっけらかんと話す。 知識不足から移行が遅れるケースもある。「当にサポートが終わってしまうなんて、今年4月まで知らなかった」と嘆くのは、町の公

    mohno
    mohno 2013/10/06
    「攻撃めったにない」←2年前にはサイバー攻撃よりもめったにない大地震が原因の津波にやられた原子力発電所があるわけで、これだけ周知されてて対応せず被害にあったら未必の故意が認定されても仕方がないレベル。
  • 政府専用メールシステム構築へ NHKニュース

    政府は、メールを共有できるグーグル社のサービスで、政府の情報が誰でも閲覧できる状態になっていた問題を受けて、外部のサービスを利用しなくても済むよう政府内で情報が共有できる専用のメールシステムを早急に構築する方針を固めました。 この問題は、グーグル社がインターネット上で無料で提供しているメールサービスを通じて、環境省の担当者が送信した国際条約の交渉内容など、政府の情報が誰でも閲覧できる状態になっていたものです。 これを受けて、政府が実態調査を行った結果、14の機関で外部のメール共有サービスが使われていて、このうち8機関では、誰でも閲覧できる状態にはなっていなかったものの、外部に公表していない情報が含まれていました。 外部のメールサービスを利用した理由について、使用していた職員などは「海外の国際会議に出席した際に、国内の同僚と情報を共有するために使い勝手がよかった」などと話しているということで

    mohno
    mohno 2013/07/31
    クローズドネットで外部と遮断するのか、インターネットにつなぐ独自仕様にするのか、何をしたいのかよくわからないなあ。専門家の話を聞いていないとも思えないので、誰がどんな話をしてこうなったのか気になる。
  • 1