2023年8月3日のブックマーク (3件)

  • 経済産業省、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」公開。環境構築、SBOM作成、運用管理など解説

    経済産業省は「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を策定し公開したことを明らかにしました。 SBOMは日語では「ソフトウェア部品表」とされます。あるソフトウェアがどのようなソフトウェア部品によって構成されているのかを示す情報がまとまったデータのことです。 ほとんどのソフトウェアは単独で成立しているわけではなく、オープンソースを始めとする多数のライブラリやコンポーネントなどのソフトウェア部品に依存しています。そのなかのいずれかに脆弱性が発見されればドミノ倒しのように他のさまざまなソフトウェアに影響することは必至です。 例えば2021年末に発覚したJavaライブラリ「Log4j」の脆弱性は、非常に幅広いJavaのソフトウェアに深刻な影響を与えました。 多くの産業や社会インフラにおいてソフトウェアの存在が欠かせなくなってい

    経済産業省、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」公開。環境構築、SBOM作成、運用管理など解説
    toro-chan
    toro-chan 2023/08/03
    上のやつはいうだけだからいいだろうけど、下々はそのくだらなく増やした仕事に対して金は入ってこないんだがね。出来れば、ただでさえ安い賃金の2倍ぐらいにしてほしい。
  • 他人のマイナ保険証 顔写真かぶったら使えた…「なりすましできてしまう」医師懸念【実験動画】:東京新聞 TOKYO Web

    「これでは、なりすましもできてしまう」―。長崎市の内科医院院長(67)が2日、自らの顔写真をお面のようにかぶった女性スタッフに自分のマイナ保険証を使ってカードリーダー(読み取り機)で顔認証を試みたところ、あっさり認証され、その後の手続きに進めてしまった。院長は警鐘を鳴らすためにもその一部始終を動画に収めた。(長久保宏美)

    他人のマイナ保険証 顔写真かぶったら使えた…「なりすましできてしまう」医師懸念【実験動画】:東京新聞 TOKYO Web
    toro-chan
    toro-chan 2023/08/03
    本末転倒すぎてなんとも。そこまでして既存の健康保険証を守ろうという感覚がわからない。保険システムならわかるんだが。なんとなく混同してる気がする。眼の前の保険証は健康保険の存続とは全く関係ない。
  • 多重下請け構造と聞くと流れるような中抜きがイメージされるが、ことIT業界ではこんな複雑な実態なのでは?

    ぎゆ🍺 @giyulogy 下側にいる人は左側に見えて、 上側にいる人は右側に見えます。 一般的なイメージが左側で、SIer (上側の人たち) に対するネガティブな意見を多く見かける理由の1つが「下側にいる人のほうが数が多いから」です。 twitter.com/s5ml/status/16… しおん。@冒ギル2 @Shion_APP これ当にそうで、中抜きって下請けに出す時点だと言う程抜いてないんだよね。受注先の下請けの会社単体が勝手に抜いてるイメージはある。 まぁ当に下請けに出す順に抜かれていく業界はあるんだけども(地獄 twitter.com/s5ml/status/16…

    多重下請け構造と聞くと流れるような中抜きがイメージされるが、ことIT業界ではこんな複雑な実態なのでは?
    toro-chan
    toro-chan 2023/08/03
    少なくとも多重下請け構造が単純じゃないことは間違いない。ただ、二次請けしていたが、下がほんとにどこまで下にあるのかよくわからないのは怖いと思った。明示するか、ジョイントベンチャー方式にする必要がある