タグ

セキュリティと行政に関するtimetrainのブックマーク (12)

  • 総務省|報道資料|ヤフー株式会社に対する行政指導

    総務省は、日、ヤフー株式会社(代表取締役社長 小澤 隆生)に対して、検索関連データの提供に関する利用者周知及び安全管理措置の実施について、文書により行政指導を行いました。 ヤフー株式会社(以下「ヤフー社」といいます。)は、Yahoo!JAPANの検索エンジン技術の開発・検証の観点から、NAVER Corporation(以下「NAVER社」といいます。)に対して、令和5年5月18日(木)から同年7月26日(水)までの間の検索関連データの提供を試験的に行っており、その際、慎重な取扱いが求められる情報である位置情報等(約756万のユニークブラウザ分の検索クエリ等(うち、位置情報は約410万のユニークブラウザ分))を利用者に対して事前の十分な周知を行うことなく、NAVER社へ提供し利用させていたほか、当該位置情報等について十分な安全管理措置がとられていなかったことが判明しました。

    総務省|報道資料|ヤフー株式会社に対する行政指導
  • USB紛失事件 尼崎市「再委託を知らなかった」はウソ 業者側から反論証言 | 文春オンライン

    6月21日、兵庫県尼崎市で全市民約46万人の個人情報が入ったUSBメモリーが一時“所在不明”になった問題。USBを紛失した40代男性Aさんは、市が作業を委託した大手情報システム企業「BIPROGY(旧・日ユニシス)」が再委託した企業「アイフロント」が再々委託した“ひ孫請け”企業の社員だった。これに対し、尼崎市は「(BIPROGYが)再委託、再々委託に出していたことは把握していない」と“激怒”。稲村和美市長が「契約違反があった。様々な観点から損害賠償請求を検討する」と発言する事態に発展した。

    USB紛失事件 尼崎市「再委託を知らなかった」はウソ 業者側から反論証言 | 文春オンライン
    timetrain
    timetrain 2022/07/06
    その人を行政が直接雇用してない(できない)という仕組みがそもそも大間違いだと思うのですよ
  • いまだに大事なことはハガキで届くんだよな。 ワクチンの接種券とか年金の..

    いまだに大事なことはハガキで届くんだよな。 ワクチンの接種券とか年金のなんたらかんたらのお知らせとか。 この部分って不動なのか? 郵便に変わるようなオフィシャルな電子的な仕組みというのは出来ないものなのだろうか?

    いまだに大事なことはハガキで届くんだよな。 ワクチンの接種券とか年金の..
    timetrain
    timetrain 2021/07/31
    未だにインターネットから隔絶された家がある一方で、現実に住んでいる家がない人間には電子的にしか届く手段がない。過渡期とはいえままならんなあ
  • 【悲報】防衛省のワクチン予約システム 早速ネット民のおもちゃに「SQLインジェクションできる」「同じ番号入れるとその前の予約がキャンセル」【真偽不明】

    まとめ 岸防衛大臣「AERA・毎日新聞は極めて悪質な行為」ワクチン予約欠陥報道に大激怒! えーw具体策が「市区町村コードが真正な情報である事が確認できるようにする等」ってこのまま突っ走るつもりなんかw 15536 pv 167 14 users 27

    【悲報】防衛省のワクチン予約システム 早速ネット民のおもちゃに「SQLインジェクションできる」「同じ番号入れるとその前の予約がキャンセル」【真偽不明】
    timetrain
    timetrain 2021/05/18
    実際の現場に与えられた開発期間と給料が知りたいわ。知りたくなかった結果しか出てこないだろうけど
  • 「なんだこれは…」と絶句 HDD落札男性が見た中身:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    「なんだこれは…」と絶句 HDD落札男性が見た中身:朝日新聞デジタル
    timetrain
    timetrain 2019/12/07
    行政に関する漏洩情報は朝日にもっていくのが適切、という知見を得た。神奈川県に通報してたらダメだったという意見にはすごく賛同
  • 【朗報】甘利大臣「年金機構と違ってマイナンバーにはファイアーウォールがあるから安全だ!」 : IT速報

    マイナンバー制度を担当する甘利大臣は、「導入するスケジュールに変更はない」と強調しました。 「今回の事案も検証して、絶対にこういう事案が起こらないように対処していきます」(甘利 明 経済再生相) 甘利大臣は会見で、10月に日に住むすべての国民に番号を割り当てるマイナンバー制度を導入するスケジュールについて「変更の予定はない」と述べました。 マイナンバーは日年金機構のシステムともつながり、年金に関する情報も管理しますが、甘利大臣は「システムには厳重なファイアウォールがあり、マイナンバーのデータにアクセスできる職員も限られている」と安全性を強調しました。 http://news.tbs.co.jp/newseye/tbs_newseye2507654.html

    【朗報】甘利大臣「年金機構と違ってマイナンバーにはファイアーウォールがあるから安全だ!」 : IT速報
    timetrain
    timetrain 2015/06/03
    かつて森元首相が仕掛けたIT講習会の必要性がよくわかった。政治家全員システム講習必須だよ!
  • [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用

    [続報]日年金機構、ファイル共有サーバーを5年以上前から運用 ルール上は「個人情報の格納は原則禁止」 日年金機構から125万件の年金情報が漏洩した問題で、同機構は漏洩データを保管していたファイル共有サーバーを社会保険庁時代から恒常的に利用していたことが明らかになった。年金記録などを格納する基幹システム(社会保険オンラインシステム)から個人情報をファイル共有サーバーに移していたところ、標的型ウイルスに感染したパソコン経由で情報が漏れた(関連記事:日年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出)。サーバー上に個人情報を置くことは原則禁止していたという。 同機構のシステム統括部によれば、少なくとも2010年1月の機構発足時には、基幹システムから抽出した個人情報をファイル共有サーバー内のフォルダに格納して、職員間や事務所間で共有していた。フォルダは階層構造であり

    [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用
    timetrain
    timetrain 2015/06/03
    使えないシステムだったのか職員が追いつかなかったのか、いずれにせよどうしようもない
  • 日本年金機構の情報漏えいについてまとめてみた - piyolog

    2015年6月1日、職員PCがマルウェアに感染したことにより、情報漏えいが発生したことを日年金機構が発表しました。ここでは関連情報をまとめます。 公式発表 日年金機構 2015年6月1日 (PDF) 日年金機構の個人情報流出について 2015年6月3日 (PDF) 個人情報流出のお詫び - 日年金機構 理事長 水島藤一郎 (平成27年6月2日) 2015年6月3日 (PDF) 個人情報流出の報道発表を悪用した不審な電話等にご注意ください! 2015年6月3日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月6日 (PDF) 日年金機構ホームページの一時停止について 2015年6月8日 (PDF) 日年金機構ホームページの暫定対応について 2015年6月22日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月

    日本年金機構の情報漏えいについてまとめてみた - piyolog
    timetrain
    timetrain 2015/06/02
    普段から何をそんなに端末から操作しているんだろうと思う
  • 2016年元旦「年賀状バイト」の危機:日経ビジネスオンライン

    2016年1月にスタートする「マイナンバー」制度。国民一人ひとりに番号を割り振り、税や社会保障などの分野で活用する制度で、国内のあらゆる企業が対応を迫られる。導入までほぼ1年に迫ったが、準備は遅々として進んでいない。 マイナンバーの罰則は厳しい。取り扱いをおろそかにすると従業員が逮捕されたり、企業が罰金刑に処せられたりする恐れもある。さらに2016年からは、アルバイトを雇う際にもマイナンバーが必須となる。日経ビジネスオンラインで3回にわたり「マイナンバー制度で企業はどう変わる」を連載した、野村総合研究所の梅屋真一郎氏に話を聞いた。 (聞き手は小笠原啓) 2016年1月から「マイナンバー制度」(行政手続番号法)がスタートします。導入すると何が変わるのか、私も含め、理解していない人が多いのではないでしょうか。 梅屋:それではまずいんですよ。状況は極めて切迫しています。マイナンバーはあらゆる企業

    2016年元旦「年賀状バイト」の危機:日経ビジネスオンライン
    timetrain
    timetrain 2014/11/26
    現在の個人認証が印鑑だのなんだのと旧時代過ぎるので根こそぎかえないといけないのだけど、周知されてないのは結構大問題っぽい
  • XP期限切れ、自治体「攻撃めったにない」 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」はわずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは来年8月から。戸籍や住民票を扱う業務システムがXP専用で、システム交換が終わらないためだ。5か月近く、危険な状態が続くが、IT推進課職員は「サイバー攻撃はめったにあるものじゃないし、別に不安はない」とあっけらかんと話す。 知識不足から移行が遅れるケースもある。「当にサポートが終わってしまうなんて、今年4月まで知らなかった」と嘆くのは、町の公

    timetrain
    timetrain 2013/10/06
    とりあえずこういう発言をぶちかますような担当者さんは速やかに退職頂いて、ちゃんとセキュリティの分かる人間を全国規模で正式採用して下さいお願いしますマジで。
  • 政府専用メールシステム構築へ NHKニュース

    政府は、メールを共有できるグーグル社のサービスで、政府の情報が誰でも閲覧できる状態になっていた問題を受けて、外部のサービスを利用しなくても済むよう政府内で情報が共有できる専用のメールシステムを早急に構築する方針を固めました。 この問題は、グーグル社がインターネット上で無料で提供しているメールサービスを通じて、環境省の担当者が送信した国際条約の交渉内容など、政府の情報が誰でも閲覧できる状態になっていたものです。 これを受けて、政府が実態調査を行った結果、14の機関で外部のメール共有サービスが使われていて、このうち8機関では、誰でも閲覧できる状態にはなっていなかったものの、外部に公表していない情報が含まれていました。 外部のメールサービスを利用した理由について、使用していた職員などは「海外の国際会議に出席した際に、国内の同僚と情報を共有するために使い勝手がよかった」などと話しているということで

    timetrain
    timetrain 2013/07/31
    遅い。森内閣のときにしておくべき。いまだと特許庁の二の舞の悪寒。
  • あほ過ぎて二の句が継げない年金機構… - novtan別館

    ※表現がきつかったので修正しました。 これはひどい×100 こちらを拝見すると、要するにこういうことらしい。 性同一性障害で性別を変更した人の全てに、特定4桁から始まる基礎年金番号が再付番されるわけではなく、そのうち「年金分割記録を保有する者」(離婚により年金を分割した場合で生じる)について、そのような基礎年金番号が再付番される。 再付番された場合、元の基礎年金番号と2つの基礎年金番号を持つことになる。 社会保険事務所に以下の「性同一性障害者にかかる基礎年金番号付番」と書かれた用紙が用意されている。 高木浩光@自宅の日記 - 年金機構から基礎年金番号の付番機能を剥奪せよ, 追記(6月29日) おいいいいいいいっ!番号帯で属性判別とかいまどき救いようのないアホのやることだぞ! まずいだろこれ… 特定番号によって不当な差別を受ける危険性について、ブログ著者が社会保険事務所の職員に対して問いかけ

    あほ過ぎて二の句が継げない年金機構… - novtan別館
    timetrain
    timetrain 2013/05/08
    ふっかつのじゅもんでさえもう少しわかりにくくするわ
  • 1