「プロ」を含む日記 RSS

はてなキーワード: プロとは

2024-07-04

anond:20240704132527

プロが作ってるんだから素晴らしいに決まってるだろう

というのはただの権威主義者だ

電車トラブルカウンセリング

電車で立っていたらリュックが座っている女の手に当たったらしくリュックをグイーと押しやられた。

それからスマホこちらに向けてきたので、「当たった?」とか言ったら「当たった」とかなんとか言い返してきたので、こちらも言い返した。

何を言ったかまり覚えてないけど、女はすごく喋る人だった。

なんか楽しそうだった。

「すごく大きいリュックだね、何入ってるの?」と聞かれたので「お弁当」と答えた。

「あらそう、私のお弁当はあそこ(網棚を示す)」と言われ、「網棚は無理だよ…」と答えた。

最後自分が「ごめんね、なんかもう本当に嫌だ」と言った。そのあとは女はスマホをずっといじっていた。

疲れた

そのあと乗り換えて、そこも満員電車で、男に足を踏まれた。それで一気に涙が出てしまった。

自分が疲れすぎてて。そこから職場でも涙が止まらず、目が赤すぎて嫌になった。

昼に持ってきた弁当サラダだけ食べて、午後休ませてもらうことにした。

帰りの電車で、オンラインカウンセリングを予約した。

一人で抱えるのがもう面倒になったので。これまでの人生、嫌なことがあれば自分を励ますために紙に書いたり少し親しい人に話したりしてきたけど、もう面倒になった。落ちた時に、元の気持ちになるために色々考えてやってみるのに疲れた

プロ相談して、分析してもらうのが今はやってみたい。

夕方カウンセリングを受けた。

泣きながらなので話せなくて時間もったいないと思った。

弁当のくだりを話せたのが良かった。くだらなくて恥ずかしすぎて、リアルでは誰にも話したくない。

でも自分一人だけの思い出になるのも嫌だったので話せて本当に良かった。

まじで嫌だったんだなと思った。

カウンセラー見立ては、疲れすぎではないかと。往復数時間かけて毎日職場に通って、家のこと、副業睡眠不足で。

普通」の設定が厳しいのでは?と。

でも自分では普通で、最低限のことだと今でも思う。

それでも自分の体力キャパからするとオーバーしてるのかなとも思う。

かにちょっと休みたい」と最近思っていた。何かを頑張っているわけでもないけど休みたいと。

休んで何するとか休んだら無給とかあるから休めないけど。

クソ。猫のお腹の毛の中に埋もれて半年くらい眠りたい。それでうじゃうじゃ人のいないところに行きたい。

anond:20240704130724

プロ漫画家や元プロ声優、現役イラストレーターが人気上位Vやってる世界でこれを思える人、

これまでは思い込み世界が完成してて幸せに生きてこれたんだろうなあ。

anond:20240704125429

せやで、生きていくのに本当に必要なのは人を騙す才能、騙されない能力。これだけ。  

そのために義務教育はけっこう役立つ。  

なんにしても社会で暮らす以上、自分農業する必要料理建築機械工学数学科学医学運転も何もかも全部イラン。 

そんな大事なもんはプロに任せた方がいい。

人を騙す、人に騙されない、この2点にリソースを注ぐのが勝ち組になる方法。  

anond:20240704115746

プロになるには6000時間程度のトレーニングが要るとか(以前は1万時間と言われていたが、そんなには要らないらしい)。

200日/年×6時間×5年=6000時間

つのことに邁進した場合、5年でその道のプロになってる。

アニメーション制作仕事に就く人たちなんて、仕事に就く前から絵を描きまくってるだろうから、相応の仕事をもらっているなら、5年も経つ頃には達人なのでは。

KADOKAWAハッキングの話が雑すぎるので弊社の例も書く

anond:20240702102611

これでなんとなく長文書いたらビビるくらいブクマついたので弊社の例も書いてみる

ここからプロでも分野で違うので伸びなそうな気がするけど

弊社の規模等

20年前のシリコンバレースタートアップ

従業100人程度

3年前に買収されて今は世界で数百人年商2000億くらいの規模

ITだけどSaaS提供

うちのチームの担当

大きな方の括りでサービス2つ、あるいは3つの開発と保守

外向けのレガシーSaaS、それをリプレースメント中のマイクロサービス群、自社の経理向けのシステム

業務内容的に個人情報てんこ盛り

インフラは別チームとアウトソース

インフラの状況

オンプレサーバーなし、全てAWSAzure

ただしVPNとRDPはあり

ファイルサーバーSharePointに移行中

ハックされるのか?されたらどうなるか?

2代前の会ったことがないCTOの時にランサムウェアにやられている

その時はCTOバックアップから戻せたけれど弁護士代等で数千万の損害

現在システムのハックのしやすさはサービスによるので以下に個別

1. 社内の経理向けシステム

AWS上のWindows Serverで稼動するWebアプリケーションSpring

出力はネットワークシェアAWS上)にフラットファイル

引き継いだ時は顧客の住所電話等のPII(個人情報)が満載だったけど全部消したので今はここから見れるのは名前と何時間うちと関わったかということだけ

一応AWS上ではあるけどVPNとRDPがハックされた場合(よくある)全部抜かれる可能性はあって正直ユルユルだが最悪抜かれてもそんなに困らないようになっている(した)

2. 外部向けのSaaSレガシー

クライアント免許証等の個人情報ファイルが山ほどあるところ

ファイルは自社で保存じゃなくてAWSのs3にシステム経由でアップロードされるようになっているのでファイルサーバー、あるいはSharePointなどとは別系統認証必要

それでもRDPで繋げられるAWS上のWindowsServer上にのっているのでハックした上で頑張ればとれてしまうけれどブラウズしてファイルがみれるものに比べれば難易度は上

3. SaaSの移行先のマイクロサービス

同じ情報をあつかってるけどサービス自体コンテナ化されてAWS上で動いているので乗っ取れるサーバーがなくて会社がハックされても関係ない

API経由で認証してAPI経由で情報を取り出すようになっているので個々のAPI安全性は書いた人次第だけどそれで盗める情報はそのAPIが扱う一部に限られる

ここ経由で雑に免許証だのなんだの大量に出る可能性はかなり低い


結論として

1.2.3.とそれ以外のケースは大きな会社なら混在してて、いくらノートラストとか言ってて実際一部が3.でやっていてもだめだし

VPNやRDPを乗っ取られないようにするスキルAPIセキュリティーを設計して書くスキルとでも全く違うし

仮にノートラストで全部3にしようってしてもできる人間は限られてるし高いしいきなりできるものでもないんだけど

その辺雑だからこういうことになるのかね

使えない高学歴をうまく使えってかなり無理ゲーでは?

いうてワイも発達障害なんだけど

発達障害の中にも大人しいのと、攻撃的なのがいてさ

話聞かないやつは本当に聞かないよ

地球が滅んでも聞かないよ

 

それをさ、たかだかペーパーテストの結果で振り分けて

プロで好成績だからどうとかいって

 

高学歴発達障害問題のある人物に対して

「その人材をどううまく使うかが君の手腕だ」

ってハッパかけられるんだろ?

 

いや無理ですって

ペーパーテストが得意なだけの攻撃性の強い発達障害ですよ

そんなの御したりできる人いないよ

 

そんな方法あったら、発達障害がクビになったりしないじゃん。現人類には少なくとも無理だよ。

anond:20240704071748

プロなんて皆そこからスタートした人なんだし調子こけるのも才能だよ

それで永遠にアマだって別にいいし

真似してみたら

anond:20240703191053

こういうの見ていつも不思議なんやが、なんで本や漫画アニメゲームラーメンワインを人より多目に消費しただけで「俺マジでマニアックwwwやりこみwwww」みたいに調子こけるのか不思議でならんわ。

単なる消費活動しかないやろ。

プロが消費活動しまくった結果として生産活動につなげるならまだ分かるで?

たとえば花田先生深夜アニメ全部1話ずつ見て「クソみたいなアニメ作っても1話で切るの当たり前だわ。開幕数分で切る人の気持も今はわかる」って覚醒したエピソードみたいのは俺も面白いと思う。

でも単なる消費者が「ぼくお菓子大好き。新発売のお菓子は全部食べてレビューしてるお菓子博士デブ~~~」みたいに調子こいてるのは意味不明っつーかな

2024-07-03

   ぷちくら論と言うのは、 ぷちくらという完全無欠で出て来るときは派手に出て来る子を用いて統合失調症の兎化の問題対処しようという精神医学会の新しい対処法で

  最近までも、「全部入れ歯に成ったら嫌じゃない?と思うかもしれませんがもごもごもご」といった化学物質発見で、総入れ歯に陥った高齢女性精神的な問題治療したり、

  何らかの事故で足がなくなった女性精神的な問題解決した。その他に、イソプロゾラムザチャンという化学物質有機化合化により、

   

・(雇用関係において)雇う人が「エンプロイヤー」で雇われてる人が「エンプロイー」

・(トレーニングにおいて)教える人が「トレーナー」で教えられてる人が「トレーニー」

・(Xにおいて)フォローしてる人が「フォロワー」でフォローされてる人が「フォロイー」

・(はてブにおいて)ブクマする人が「ブクマカー」でブクマされてる人が「ブクマキー

---------------------------------------------------------------------------------

追記)「フォロワー」と「フォロイー」は、「第三者からみて、"(フォロイーを)フォローしてる人"が『フォロワー』で、"(フォロワーから)フォローされてる人"が『フォロイー』という意味」なのかなと思ったのでこのように書きました。

 ちなみに、誰も使わないと思いますが、(もし"ブクマキー"を使う場合は)例と合わせるために「ブクマキー」としましたが「ブクマキ」でもどっちでもいいです。

anond:20240703095752

マジでプロに聞いてからやったほうがいい。

〇人が出るジャンルから

AV業界では食糞師という、なかば医師のようなプロフェッショナルがいて初めて撮影できるそうだ。

無毒化する方法があるらしい。

尊敬しつつ笑ってしまった。

anond:20240703163200

その増田もあからさまに嘘だけど、リアルとかけ離れた設定・共感が得れない設定ではないからでは?

 

増田トラバ付けてるのは競プロがどうのとか言ってた人種と被ってそう

『まったくイメージしてわかないわ、その設定』みたいな

プロサッカー選手を平日のスクールバス運転手にしなさい

地域密着

から練習すればいい

市営でやってもよいだろう

anond:20240703110426

五十歩百歩。長い話をするならClaude。GPT Storeとか画像生成触りたいならChatGPT

人生相談なんてどうせ独り言からプロンプトなんていらない。

人生相談AI使ってるやつ

ChatGPTとClaudeとどっちがいい?

プロンプトのコツとかある?

anond:20240703100025

そこは元ネタ増田

anond:20240702102611

「まあプロじゃない人たちがわからないのは当たり前なんだけど」に対するネタでしょ

あるいは、セキュリティプロって知れば知るほど名乗りがたいのはある。

anond:20240702214359

プロじゃないけどってとこで読むのやめたんだけどなんでこれがこんなに伸びてるの?

言葉を上手く扱えないイエローモンキーなので、生成AIプロンプトを作る時、いろんなブログを見て手当たり次第にコピペするけど、プロンプト自体コピペボタンがついてるけど、本文はコピペできない作りになってるブログ結構多くて草生える

 

今、令和ぞ?右クリック禁止ですってかwww平成遺物が今まさにここに息づいているんですよwww個人サイト永遠なれwwwウェブリンクはないんですかwww拍手ボタンはwwwアクセスカウンターはwwwキリ番踏み逃げは禁止ですかwwwwwwwwwwwwwwwwww

  

そうでもしないと本文丸パクリされるんだろうなってのは察しますよ。生成AI肯定的に扱う生物なんて他人著作物を踏みにじることに何の躊躇も覚えない根っから犯罪気質の劣等種族ですからね。我々のような劣等種族仕事を奪われる絵師さんはご愁傷さまです。

[]クラブが緊急声明「重く受け止めております」野河田監督の去就は否定

 オレオレFCは1日、成績不振などを受けて、同クラブ会長を努める多良初徳氏がオンライン謝罪した。

 昨年5位、天皇杯準優勝を収めたオレオレFC今季タイトル獲得を目標に掲げながら、6月30日町田ゼルビア戦に敗れ、3試合勝利ホームでは4連敗中で現在暫定13位と成績不振に加え、ルヴァンカップ天皇杯は初戦敗退。ルヴァンではJリーグ史上初のJFLクラブに敗れ、天皇杯でも大学生相手クラブ史上初めて敗北を喫するなど、屈辱まみれのシーズンを過ごしている。

 多良会長は「昨年の成績に甘んじる事なく、今シーズンタイトル獲得を最大の目標に掲げておりましたが、6月30日現在までに、クラブルヴァン天皇杯は初戦敗退。リーグ戦では暫定13位、ホーム4連敗中という現状に甘んじております。これは一重に選手監督コーチングスタッフのみならず、クラブ運営している我々フロント監督不行き届きであり、現状の成績不振を重く受け止めております」と陳謝した。

 野河田彰信監督の去就については「現時点では解任等の話は議題にすら入っておりません。ただ、常に監督とも話してはおりますが、結果が物を言う世界。その中で最善を尽くすのがプロ。それが果たせなければ、そのような話題は出てくると言う事」と現時点での解任等を否定し、指揮官に奮起を促した。

 夏場の補強は現時点で4人の加入を発表しているが「あと2、3人は獲ると思いますポジション前線が中心になる」とさらなる補強を約束。今後に向けては「クラブフットボールと向き合う姿勢として、勝利を目指さな試合は1試合として存在しません。選手スタッフ一同、そしてロイブルファミリア全体が一丸となり、今シーズン残された21試合全てにおいて勝利を目指し、最後まで走り、闘い、貫く覚悟です」と決意を口にした。

2024-07-02

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

絵本作家プロにするかどうかの基準のほうが謎だわ

あんなん単行本化して効果測定する以前のデビュー前の段階で能力見抜くの無理やろ

まじでどうやって引き上げるかどうか決めてるのか謎で仕方ない

KADOKAWAハッキングの話が雑すぎるので書く

まあプロじゃない人たちがわからないのは当たり前なんだけど

エンジニア能力がとかクレジットカードがとかは基本関係ないという話

関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨)

会社システムはどうなってるか

これはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど

会社システムというのはいろんなものがあってそれぞれ全然

メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキル全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い

そのうえクレジットカード最近ではシステムアクセスするユーザー名とパスワードなどもそもそも自社に置かないで外部の専門の企業に出すことが増えている

AmazonログインとかGoogleログインとか最近多いのはそういうこと

特にクレジットカード認証カード会社サービスに回してデータ自分では持っていない可能性が非常に高い

じゃあ何がハッキングされたのか

出てきた情報から見ると従業員取引先の情報や、取引内容の情報なので、おそらくは人事とか経理営業が使っているファイルサーバーがやられたんだと思う

一般会社にもある「このファイルはこのフォルダコピーしてね」っていうやつ

Windowsエクセルファイルフォルダコピーして」っていうのは今では危険認識されててSharePointなどファイルサーバーじゃなくて外部のシステムに置くようになってるけど、正直社内向けのシステムというのは後手に回ることが多いし弊社もまだ移行が住んでいないシステムフォルダーはある

まれ業務が止まるようなものはない(から後手にまわってる)けれど、流出されたらちょっと困る

住所や生年月日なんかは置かないようになってるけど、なんという名前の人が何日に何時間働いたとかそういうもの

流出の内容を見るとそこに弊社より危険データを置いていた雰囲気

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体とかクレジットカードは「おそらく」大丈夫(ただパスワードは速攻変えるのが推奨)

KADOKAWA会社として関わってる人や従業員で色々書類等出した人は今後も流失する危険がある

エンジニアレベルが低いからやられたのか

上記のように外部向けのサービスをやっているエンジニアと社内のファイルサーバーなどでスキルもやっているチームも違うので、ランサムウェアにやられたか提供しているサービスをやっているエンジニアレベルが低いとは全然限らないし、社内システムエンジニアレベルが高いかサービスエンジニアレベルが高いとも限らない(ただし通常は社内のが後手)

では何が悪かったのか

(おそらくは)社内のファイルサーバーに置いてたのが悪かったよね

何で侵入されたのか明らかになってないけどフィッシング対策とかも今や専門の人がいるし

とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

追記

初めて長文書いたら200ブックマーク越えでびっくり

ブクマの方はあまりいいコメントは無いようだけど笑

今日時間ないので明日あたりに弊社の具体例を書くかもしれないし書かないかもしれない

ログイン ユーザー登録
ようこそ ゲスト さん