「セキュリティポリシー」を含む日記 RSS

はてなキーワード: セキュリティポリシーとは

2014-12-25

住信SBIネット銀行は何故クソなのか

定期的にパスワードの変更しろと言ってくるから

ネット銀行のくせに間違ったセキュリティポリシーで動いてんじゃないよ。

2014-11-29

人月アドベントカレンダのご提案

受託開発やSIer、そこで採られる人月での見積契約スタートアップWeb系・ベンチャーな方々から軽蔑されがちです。

けれど社会インフラ企業の基幹を担うこともある重要システムでは残念ながらこれらの手法をとらざるを得ないのが現状となっています

これを打破するイノベイティブでエポックメイキングパラダイムシフトな変革は期待されていますが、文化や慣習、人手不足レガシーコードはなかなかそれを許してくれません。やり玉にされがちなSIerスタンスだけに帰せる問題ではないのです。


そんな状況でもわれわれSE社会繁栄のために、愛する(現在の/未来の)家族のために、そしてご飯を食べていくために働く必要があります

しかし、この業界で難しいのは流動性が高い割にキャリア形成が難しいこと、自分精神的・肉体的な健康を損ないやすいという問題があることで、苦労されている方も多いかと思います

そして働く人が多いにもかかわらず、会社システムプロジェクト固有の用語や知識が多いことやセキュリティポリシー抵触するか微妙なこともあってかなかなかノウハウや知見が共有されていないように感じています。一方で個々のプロジェクトに埋没している問題が共有されていないことへの懸念もあります

今回は、これを打破するためにアドベントカレンダという不思議文化に乗ってみなさまがこれまで得てきたノウハウドキュメント化していただけないかというご提案になりますノウハウの共有は日本ソフトウェア開発文化の発展に、問題の共有は社会発注企業元請け上層部含む)への啓発につながればと期待しており、なにより自分がみなさまの環境に興味を持っています

ぜひ、書いてみませんか?

トラックバックブクマを送っていただければここにリンクを貼っていきます増田でも可ですし、重複・フライングも気にしません。

また、ご質問・ご不明な点があれば可能な限り回答いたします。

期待するタイトル例(もちろん全然違ってもかまいません)

2014-07-09

小学校先生が持っていると教員生活QoLが上がるものリスト

捗るというか必須ものリスト

初任の先生に捧げます

採点ペン

当たり前なくらいに持つべもの

今は少し太くなってる。

プラチナ万年筆から出ているのがなじみがあるやつだと思う。800円くらい。

http://www.platinum-pen.co.jp/softpen_top.html

採点中にインクが切れると今まで覚えていた答えを忘れたり、調子が狂ったりするので2本は持っておきたい。

ペン先と補充用インクも忘れずに。

家で採点しようとして、学校に忘れてきた場合は、ぺんてるサインペン代用できる。

タンプ台

黒と赤。できれば速乾タイプ

教員になって、その日に使う。ひたすら名簿や帳簿にスタンプ押していくので、採点ペンよりも先に買っておくべきもの

確かそれぞれ1200円くらい。

タン

好きなの買えばいい。浸透式のスタンプは音読カードの確認用として活躍する。子どもたちに使わせるなら浸透式。

ただ、普通のスタンプも悪くない。絵柄も多いし。

三角定規コンパスと分度器(3セットずつ)

忘れた子ども用。最終奥義で貸し出す。持ってこないのが悪いのに、大抵持ってこないのは学力低位な子。忘れたんだから漢字練習でもしろ、と言うとぐんぐん学力が落ちていくので貸さざるを得ない。

クラス規模にもよるけど、3セットずつくらい。これは100均のでいい。分度器だけは左右均等に開くソニックのがよい。

シール

学校用に販売されているシール量販店で買うと親と被る場合があるのでオススメできない。

大抵200枚で200円だが、キラキラが入っていると50枚とかになる。

業者電話するとき、「学年費じゃなくて私の個人で買います。」で自分宛に請求が来る。学期末にまとめて支払いで大丈夫

何でも良いが、中がコルクだとプール指導の時に水没させた時に一瞬使えなくなる。

かご

B4サイズはいるかごを持っておくと、開いた状態でノート提出をさせられる。

スーパーエコショッピング用のかごは、職員室から教室の荷物の移動に役立つ。

ノート40冊、プリント120枚、漢字ドリル40冊、全部持って移動とかざらにある。

ジャージ

体育の時に。普通の時に着るのは怠慢というか、子どもの頭が切り替わらない。

座学の時は座学のための服を着る。メリハリを持つ、持たせるのが大事

キッチンタイマー

時間を区切るときに使う。問答無用で音が鳴るからオススメ

こっちで時間管理すると、情が入る。結果授業が終わらない。

ここまではまぁ普通に持っているはず。

そして、他にもいろいろあるけれども、ここから先は持っているとオススメもの

----

キーボード

音楽の授業をする時や、合唱曲の練習など、多岐にわたって活躍。どうせチョークの粉で接触不良になるので、安いので良い。

サスティーンペダルも同時に購入すること。

iPad

子どもが反応する。活用方法は多岐にわたる。

lightning-HDMIのアダプタも買っておく。そうすることで電子黒板につなげる。

白衣

理科実験をするとき雰囲気が出る。それだけ。

機能プリンタ

教室プリンタ(というかコピー機)があるだけでちがう。

どうせ壊れるのでインクは互換のもので十分。

SDカードスロットがついていると、子ども写真を撮って自分印刷するという流れができる。

デジカメ

子どもが使えるようにしておくとまたちがう。学級会の話し合いのメモ理科の観察、体育では動画モード、何でも使える。

複数台そろえておくと班ごとに使ったりできるのでいい。どうせ壊れるので安いので良い。

オススメオリンパスのVH-510かその後続。価格と性能のバランスがいい。

Surface

教室の狭い空間違和感なくおけるのはSurface。残念ながらMac教育現場では役に立たない。

校務用パソコンが整備されている学校もあるが、教室に持ち運んで良い学校は少ない。

よって、これ。動画を見せたりするならWiMAXなどの契約をしておくと、校内のLANと分離されるのでオススメ

というか個人所有のPCセキュリティポリシーで校内LANにはつなげない。

水槽

なごむ。子ども活躍の場を与えられる。中にはメダカでも入れておけば5年の理科で使える。

大きめの車

異動の時、教室の荷物を入れるのに大きな車じゃないと死ぬ

他にも色々買ったけど、授業スタイルによってまだまだそろえるべきものはある。基本的に全ての教科を指導するので、全ての教科で必要な用具類はそろえておきたい。

これもまた、特に裁縫セットなんかはどんどんコンパクトになっているので、時々買い換えないと子どもに説明するときに混乱が起きる。

あ、全部自腹でそろえます学校は何も買ってくれません。

2014-02-07

シャブIT

はいわゆる情報システム部門ではないが、社内でIT関係の業務に多少なりとも携わっている。

現状の社内のITセキュリティポリシーガチガチで外部サービスの利用が表向きには出来ない。

ユーザーは結局、その状況に我慢できずに抜け道を使って様々なクラウドサービスを利用している。

そのような状況に危機感を感じた情報システム部門があるクラウドサービスビジネス版の利用を開放した。

しかし、サービス内容は同じであるのに、ユーザーは社内で認められたサービスに戻ってこない。

先日、あるユーザーと話す機会があった。

俺「Aさん、○○っていうクラウドサービス使ってますよね?」

A「うん、使ってるよ。」

俺「社外にデータを出すのは情報漏えいリスクが大きくなるので使ってはいけないんですよ」

A「俺の周りでは結構あたりまえに使ってるよ。」

俺「なるほど、シャドーITってやつですね」

A「その言い方かっこいいね。ジャブ程度ですよ。ジャブ、ジャブIT

俺「ジャブじゃなくて、シャブシャブITなんじゃないですか?

  やってはいけないとわかっているのに使ってしまう。やってはいけないとわかっているのにやめられない。」

A「そうかもね。その響きの方が使ってはいけないイメージだな。」

会話の中で気づいたのだが、

シャドーITという言葉は、IT関連部署向けの言葉のような気がしてきた。

一方、ユーザーへはセキュリティ意識を高めさせるための言葉必要だ。

あなたのやっているのはシャブITです!」・・・なんて

言葉言葉だけに、つかってゆくことは出来ないかもしれないけれど

2013-05-06

http://anond.hatelabo.jp/20130506050455

不祥事の報告は(Google先生に引っかからないように)pdfで」とか誰が要らん知恵つけたんだよ。

お前の会社セキュリティポリシーだろwww

2012-05-16

社内でスマートフォンが使用禁止になるらしい

スマートフォンが社内で使用禁止になるらしい。

理由はいろいろあるが、一番アウトなのが無線LAN機能があることなのだとか。うちの会社もご多分にもれず事務所のPCはすべて社内イントラにつながっている。悪意があるないに関わらず、ふとしたきっかけでイントラネットスマートフォンがつながってしまう可能性があることを、上層部は懸念しているらしい。

PCに関しては社内のセキュリティポリシーにしたがって、それなりに安全かつ管理されているが、社員が持ち込んでくるスマートフォンにはもちろんそんなもの適用されていない。セキュリティポリシー違反かつPC並の処理能力データ通信機能をもつスマートフォンは、情報漏えいのために作られたかのようなツールにも思える。

昨今のブームに乗り社内でスマートフォンを使用する人はぱっと見過半数を超えているが、このルールは無慈悲にも施行される見込みだとか。

残るのは社給のガラケーのみ。Wi-Fiはおろか、カメラさえ使えない完全通話専用のビジネス向けの味も素っ気もないモデルだ。

我社は多くの社員の自由と悲しみと引換に、より高セキュリティ企業へとなるのだ…。

たださ、うちの会社スマートフォンとかタブレット作って売ってるんだけど、そのへんどう折り合いつけんの。スマフォ売ってる会社が社内スマフォ禁止とか客に言えんの?

2010-09-24

EmEditorの開発がカオス状態に・・・

情報送信でスパイウェア警告、ドングル導入検討、2chで訴訟をほのめかす

体験版の30分制限

どうしてこうなった・・・

Ver.9 無料アップグレード(2009.10.13)

    正式版のダウンロードを購入者のみに制限、体験版での登録ができなくなる

    アカデミックライセンステクニカルライセンスが廃止される

    不正使用対策のため、シリアルキーが新しく変更される(要再登録)

    新しいシリアルキーに、ダウンロード時に登録したメアドが含まれるようになる

    Ver.9の購入者がVer.8を使えないことに苦情が寄せられる

    エディタの起動時に情報を送信していることが確認される(スパイウェア疑惑

    キージェネとクラック情報存在が確認され、緊急バージョンアップが行われる

    「ドングル導入を検討していた」という噂が流れる(作者本人は否定)

    ベクターで新規購入するとユーザー情報が「ベクターお客様」になることが判明

    不正使用対策で自己改変チェックが行われるようになり、起動がもっさりになる

    法人限定でシリアルの内容がメアドから会社名に変更可能になる(要申請)

    苦情を受けて、新規ユーザーにもVer.8のシリアルを発行開始(要申請)

    自分スパイウェア疑惑を棚に上げ、クラックやキージェネの危険性を警告

    Ver.9.07で自己改変チェック機能が外される

    ライセンスセキュリティポリシーの問題で公式サイトがまた荒れる

    後付けの規約変更連発で事態の収拾を図ろうとする

    作者の意に沿わない発言をする者に対し、公式フォーラムからの退会を勧告

    作者から一方的に議論打ち切り宣言が出される(掲示板の一部がロックされる)

    作者が2ちゃんねる降臨。「テンプレを削除しないと訴えるぞ」と恫喝

    公式サイトトリップが一致し、本人の書き込みであることが確認される

    しかし、まったく効果がなく、わずか1日で2ちゃんねるから撤退

Ver.9(の続き)

    Ver.9.09で登録情報の送信回数が減らされ、同時にキージェネ対策が行われる

    返金を申し入れたユーザーメールスパムフォルダに振り分けられていたことが発覚

    公式サイトリニューアルで、ロックされていた掲示板が削除される

    Norton Anti VirusがVer.9.11スパイウェアの可能性があると警告

    公式で報告された不具合ユーザー環境のせいにして済まそうとする

    このスレの指摘で上記の問題がソフト本体のバグであったことが確認される

    確認ダイアログの表示前に、通信をしている可能性が指摘される(9.14で修正?)

    プレミアムサポート(年額40,000円)が導入される

Ver.10 無料アップグレード(2010.7.1)

    Ver.10で再度シリアルキーが変更される

    体験版の使用制限が強化され、30分ごとにソフトが強制終了するようになる

    別バイナリ疑惑対応するため、ハッシュ値の公開を開始

   「次のバージョン体験版の30分制限は外します」発言

    体験版の制限が30分ごとの強制終了から30分ごとの警告ポップアップに変更

   「印刷時のフォント計算バグは次のメジャーアップデートまで直しません」発言

Ver.11 有料アップグレード(予定)

2007-10-09

anond:20071008225917

会社セキュリティポリシー上そういう設定にしているのかな。

まぁ会社の規模にもよるだろうけど、中小でそういうことするのは自殺行為だね。ありえない

2007-07-10

217 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2007/07/10(火) 13:49:40 ID:FXQEOZ3v0

Unicode拡張子を偽装された実行ファイルの防御方法

http://d.hatena.ne.jp/hasegawayosuke/20061222/p1

【偽装ファイル例】

[アニメ] ○×△ 第01話 (704x396 DivX651 MXTVEXE.avi       と画面上では表示されているけど・・

          ↓↓↓

[アニメ] ○×△ 第01話 (704x396 DivX651 MXTV(U+202E)avi.EXE  本当は実行ファイル(=ウィルスorトロイ

                                ↑

                              Unicode

223 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2007/07/10(火) 14:08:11 ID:uF6q4aE80

>>219

よく知らないけど、RLOを複数埋め込んで巧妙に隠すんだそうだ。

.EXEの.とEとXとEが見た目上並んでるとは限らないらしい。

228 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2007/07/10(火) 14:27:58 ID:3bMjMnB90

特定フォルダ内のexeファイルの実行の禁止方法

1. コントロールパネル管理ツールローカルセキュリティポリシーを開く

2. ソフトウェア制限のポリシー>追加の規則(無ければ新規作成する)を右クリック

3. 新しいパスの規則を選択

4. 参照を選択

5. 禁止したいフォルダを選択

6. セキュリティレベルが「許可しない」になっていることを確認して「OK」

ログイン ユーザー登録
ようこそ ゲスト さん