「漏えい」を含む日記 RSS

はてなキーワード: 漏えいとは

2024-11-11

【お詫びとお知らせ】弊社委託倉庫へのサイバー攻撃による個人情報漏洩可能性について

松竹ストア会員様各位

謹啓

松竹ストアでございます。平素は格別なご高配を賜り、厚く御礼申し上げます

※このメール2017年11月24日から2024年9月12日の間に松竹ストアで商品を購入された会員様に

配信しております

 9月19日松竹ストア公式サイトにて、弊社の配送業委託先(株式会社 倉業サービス)のシステム

に対するサイバー攻撃によるお客様個人情報漏洩可能性をご報告(※)申し上げておりますが、

今般、同社より本件にかかる調査結果の報告を受領いたしました。

2024/11/11更新【倉業サービス 個人情報漏洩懸念に関する調査結果のご報告】

https://www.sougyo.co.jp/notice/3stReport.pdf

※【お詫びとお知らせ】弊社委託倉庫へのサイバー攻撃による個人情報漏洩可能性について

https://store.shochiku.co.jp/shop/pages/info20240919.aspx

詳細は後述のとおりでございますが、第三者である外部の専門会社に詳しい解析を依頼して可能

限りの調査を行いましたが、現時点では

  ・サイバー攻撃により保有していた個人情報漏洩した可能性は否定できない

  ・一方で、個人情報が具体的に漏洩している事実確認されていない

とのことで、9月19日のご報告内容と変わらず「情報漏洩懸念」を打ち消すには至りませんでした。

お客様には引き続き、多大なご心配とご迷惑をおかけいたしますことを心よりお詫び申し上げます

また、調査時間を要しました為、個別のご連絡、ご報告が今日に至りましたこと何卒ご容赦賜りたく、

重ねてお詫び申し上げます

本件の経緯ならびに調査結果は以下のとおりです。

1.本件の経緯

2024年9月12日株式会社倉業サービスシステムを構築しているサーバーにおいて障害が発生。

調査を進めたところサーバーに対する不正アクセスおよびランサムウェア攻撃があったことを同社が

認識9月18日、同社より個人情報漏洩した可能性がある旨の報告を弊社にて受領し、9月19日に弊社

ホームページ及び松竹ストアに本件に関する第一報を掲載いたしました。

その後、同社より第三者セキュリティ専門会社に詳細の解析調査を依頼し、検証が進められました。

2.漏洩可能性のある個人情報

2017年11月24日から2024年9月12日の間に弊社事業推進部が運営する通販サイト松竹ストア

(旧「Froovie」、旧「松竹歌舞伎屋本舗」を含む)、および松竹歌舞伎屋本舗楽天市場店にてご注文

いただきました215,099名のお客様(ご注文主様ならびにお届け先様)の「氏名」「住所」「電話

番号」「ご注文内容」です。

クレジットカード番号などの決済情報ならびにメールアドレスは当該システムでは保持しておりませ

んので、漏洩可能性はございません。

3.調査により判明した事実

株式会社倉業サービスより受領した報告内容は以下のとおりです。(一部抜粋

『当該不正アクセスサーバーにおいて使用しているソフトウェアにあった脆弱性悪用してなされた

こと、この不正アクセスを契機としてランサムウェア攻撃がなされたことが判明しました。

取引先(=松竹株式会社を含む委託元)から受託した発送業務における発送先情報等(取引先ごとに

情報の種類は異なることがあります)が漏えいしたおそれは否定できません。ただ、現時点では漏え

いの具体的事実確認しておりません。』

 ご報告は以上となりますが、弊社は今回の事態を重く受け止め、再びこのようなことがないよう

業務委託先の管理も含めた個人情報管理体制の強化に努めてまいります

 なお、外部への漏洩可能性の調査継続して行う旨の報告を受けておりますので、新たにお知らせ

すべき情報がございましたら、改めてご連絡させていただきます

 なお、仮に情報漏洩いたしました場合には、弊社を装う郵便電話など、情報悪用される可能性も

否定できません。ご心配やご不明な点などがございましたら、大変お手数ではございますが以下の

お問い合わせ先までご連絡くださいますようお願い申し上げます

敬白

<お問い合わせ先>

松竹株式会社事業推進部

松竹ストア問い合わせフォーム

https://store.shochiku.co.jp/shop/contact/contact.aspx

「件名:倉庫システム個人情報漏洩に関する問い合わせ」

2024-10-27

大阪地検の元検事正による性的暴行事件は、なぜ起こってしまう?

この事件は、職場環境の不備や組織文化倫理教育の欠如など、さまざまな要因が絡み合って発生したと考えられます。以下の視点分析します。

 

1. 権力構造問題

検察庁トップである検事正が、部下に対して性的暴行を行ったという点で、明らかな権力の乱用が見られます組織において上位にいる人間が部下に対し心理的物理的に優位に立つことで、被害者が異議を申し立てにくくなり、不正行為が発生しやすくなる傾向が見られます。このような権力構造における問題は、組織内部の監視体制が弱い場合により顕著になります

 

2. 不十分な内部通報制度

被害者女性性的暴行を受けた後、同僚から中傷捜査情報漏えいが行われたことが指摘されています内部通報告発に対する適切な保護がないと、被害者さら心理的ダメージを受け、加害行為が発覚することが難しくなります。もし内部で安全通報できる仕組みや支援体制が整っていれば、問題が早期に表面化し、被害者保護が図られた可能性もあります

 

3. 組織文化モラル

検察庁法執行機関として高い倫理観を求められる職場ですが、今回のように上層部での不祥事が起きると、組織全体における倫理観が問われます捜査情報漏えいや虚偽告訴の噂を流すなど、組織内部での協力関係信頼関係希薄場合不正行為を見過ごしたり、被害者排除しようとする行動が生まれやすくなります組織としてモラルの向上や徹底したコンプライアンス教育が不足している可能性があります

 

4. 対応不適切

捜査機関が情報漏えいを把握しながらも副検事処分しなかったという点で、内部での不正に対する対応が不十分である可能性が指摘されています。この対応の遅れは、検察庁の信用に関わるだけでなく、被害者さらなる不利益を与え、組織としてのガバナンス脆弱さを露呈しています

 

5. 社会的要因

日本社会におけるハラスメント問題根深さや、被害者の声が黙殺されやす文化も背景として考えられます被害者が訴え出ることへの社会的ハードルが高く、声を上げにくい環境では、加害行為が繰り返されやすくなります

 

この事件の再発防止には、検察庁内での権力構造見直し通報制度の充実、倫理教育の徹底、迅速かつ透明な対応が求められるでしょう。

2024-08-14

anond:20240814164126

別に情報漏えいがあろうがなかろうが連絡手段として周りが使っている以上LINEを使わざるを得ないでしょって話では?

お前って友達からline教えて」って言われたら「情報漏えいが怖いからやってません」って言っちゃうの?笑

2024-07-27

10年以上前に書いた小説を読み返した(追記あり

15年以上前アラサーだった自分新人文学賞などを目指して小説を書いていた。

土日の大部分は小説を書く作業と、小説を書く人が集まる社会人講座の授業に費やしていた。

5年位は続けていたが、やめてしまった。

自分が書くべきことが次第に思いつかなくなってしまたことと、他の受講者の作品本屋さんで売っている小説を読んでいるうちに、自分には向いていないしセンスがないことがだんだんわかってきたからだ。

ところが最近自分パソコンフォルダを漁っていたらその頃の小説pdfが出てきた。書くのをやめてばかりの頃は恥ずかしいし痛いから二度と読むまいと心に決めていたが、今の心情としては死ぬ前にあと1回位は読んでもいいかもしれない、小説の見え方も書いていた当時とは大分違うかもしれないと思い、斜め読みでもいいからとりあえず読んでみることにした。

読んだ作品はA、B、C、Dとして、以下にその感想を書く。

登場人物やあらすじについては触れない。

A

小説を書いてみたいと思って社会人講座に通い始めて間もない頃に初めて書いた。原稿用紙350枚ぐらい。

登場人物言葉遣いが汚い。直情的すぎる。登場人物の中でホモと疑われる教師がいたのだが、今の時代ではアウトすぎる表現だった。

物語の展開が都合良すぎる。

恋愛描写がくどい。多分これが、よく言われるところの、素人おっさんが初めて書く小説ありがちな痛さかもしれない。

書いてる時には恐らく頭の中で見えていたはずのもの文字になっていないからなんのことだかわからない記述がある。

過去の知り合いを物語の中で過剰に美化している。つまり自分の当時の人生観が未熟で甘いということだろう。

主人公がずっと目指していた目的地がいつの間にかすり替わっているのに物語中では一切理由がわからない。

親の心とかの描写が表面的すぎる。

内容をほとんど忘れていたので次の展開が読めないところは楽しみでもあった。

瑞々しい恋心みたいなのはちょっとよみがえった気がした。今よりも恋愛至上主義が強い世相の中で流されつつ抱いた渇望感みたいのを思い出した。

小説すばる新人賞に応募したが1次選考にも残らず。当時はなんで?なんで?って感じだったが(それも恐ろしいことだが)今読めば選考に残るわけないのは十分納得。

B

Aの2年後ぐらいに書いた。原稿用紙500枚。

主人公思考社会への目があまりにもすさんでいる。それは当時自分がそうだったことの裏返しだろう。

弱者執拗否定しようとする力の存在をことさら強調し絶大視しようとする描写がいくつかあって、それが自分人間的未熟さというか卑屈さを浮き彫りにした。

犯罪トリック稚拙USBメモリ紛失をでっち上げただけで大企業情報漏えい事件発生というのは無理がある。

簡単に人が死ぬ。こんなに登場人物をたくさん殺しているのにその必然性も後片付けもないと、当時通っていた講座の講師にも指摘された。

書いた当時の10年後つまりここ最近時代舞台なのに、現代キャッシュレス社会を予見できなかった。虹彩認証コンビニ1000万円までの現金を下ろせてしまうという設定にはあまりにも無理があった。

刑事がすぐに暴言を吐き暴力を振るう設定が安直すぎる。下手をすれば職業蔑視とも受け取られかねない。

いい奴の主人公最初のシーンだけめっちゃ嫌なやつ過ぎてその後のシーンでの性格とあまりにも整合性がつかなすぎる。

氷河期世代負け組アラサー男性絶望感と人生をやり直しの希望みたいのは出たと思う。

当時の自分成功したあっち側ではなく、だめなこっち側人間なんでこっち側の怒りや絶望を描いたつもりだったのが、その描写に卑屈なところがあるため、かえってこっち側の怒りを買いそうでなおかつあっち側から苦笑いか同情でもされそうな残念感が今も残る。

このミス大賞」に応募して、もちろん1次選考には通過しない。当時はそんなもんか、という印象だったが、今だったら通るわけないと十分納得。

C

Bを書いた後に、今度は誰も死なない話を、なるべく心温まる話を書こうと奮起して書いた。原稿用紙350枚。

登場人物で、モデルとなる実在人物がそれまでで一番多い。そのためか痛さが際立っている。

物語の展開にAやBほどまでの唐突さはないが、それでも十分唐突

今どき年寄りしか使わないような方言若者世代にまで喋らせていてあまりにも無理がある。

主人公恋人となる女子大学生の人物描写凡庸で表面的。

難しい命題を掲げておいて導き出した答えがあまりにも安直稚拙主人公大学生なのにこれじゃ中学生かよって感じがしてしまう。

書いている当時は見えていたものを本文に描写していない(書いた気になってる)のでなんのことかわからないシーンが一箇所あった。

主人公のイチャラブシーンがくどい。がそういうのがいい人はいるのかも知れない。ただし、人物描写に深みがないからやはり読む人が読めばつまらない。

もし登場人物モデルとなる実在人物にこんなのを読まれたらと思うと恐ろしい。

縁あって知り合いの編集者の方に読んで頂いたところ「よいところは何一つない」と断言され、大沢在昌小説入門のような書籍勉強することを真剣に勧められた。(一通り読んでみたが実践にまで及ばず自分の血肉とはならなかった)

小説すばる新人賞に応募し、もちろん1次選考に通過しなかった。当時の印象としては、やっぱそうだよなって感じだった。

D

Cを書いてから2、3年後に、通っていた講座の課題として書いた。原稿用紙100枚。

書くことがなくて無理やりひねり出した感が強く出てしまっている。

既存小説のシーンを堂々とパクっている(ある小説で、土砂を積んだダンプカーが横転して人が生き埋めになるのを見て笑う男のシーンがある)

書いている当時頭に思い浮かべていたシーンと実際に書かれた描写とでまだギャップがある。

 

(全体を通して…)

読み返す前は「小説家になろう」とかにupしてもいいかなーとか思ってたが、読んでみると、、やっぱり、、、無理だわ💦

追記

増田の反応が意外と生ぬるい称賛みたいのが多くて拍子抜けした。

きしょっ💦💦

クソワロタwwwwwww

みたいのを想像してた。

時間と労力をかけて書いたものでも、客観的に見るととても拙く、世に出るレベルに至ってないというのが、趣味としてやるにもなかなか難しいところであることを実感した。

しかもそうやって自分の作ったものをある程度客観視できるようになるのに10年以上も寝かせるというのもある意味めんどくさい。

よく、10000時間修練すればいろんな趣味技術はモノになる、というようなことを言われるけど、自分場合、多分10000時間には届いていないのでまだ努力を続ける余地はあったのかも知れない。

(今じゃほとんど)自分より若いデビュー小説家や芥川賞直木賞受賞者の方は努力もすごいがやっぱりセンスとか目指してるものとか見えてるもの自分とは全然違うんだろうなと改めて思う。

あと、時代の移り変わりが早いのを改めて実感した。

LGBT関係セクハラパワハラキャッシュレス社会スマホ携帯若者言動とか、書いてる当時は気にならなくてもたった10年程度で違和感ありありなのがすぐに浮き彫りになってしまう。

追記2)

ブコメの中で、自分以外の人に読んでもらったほうがいいというアドバイスをされた方がいたので補足すると、当時通ってた講座の受講生の方にはABCDいずれも読んでいただいたし、一部は友人数名に読んでもらう機会があった。授業で頂いた色んな人の講評などがノートに書かれていたはずだから、後でそれも引っ張り出して読んでみようと思う。特に、通っていた講座の講師先生には要所要所の指摘やアドバイスを頂き、温かい目で見守って頂けたので今でも感謝している。

つまんなそうとかこんな増田じゃものになるわけないみたいなブコメもあったが、まあその通りだと思っている。自分は、仮に誰もが有無を言わさず好きでも嫌いでもとにかく原稿用紙1000枚ぐらい書いてみればとにかく書きさえすれば100人中50人ぐらいは自分のより面白いのができると思っている。本当に違うのは、書くか書かないか、ただそれだけだと思ってる。

追記3)

E

ABCDより少し後に読み直した。

Dを書いたよりも1年前ぐらいに書いた。原稿用紙360枚。小説すばる新人賞に応募して、1次選考に通過しなかった。

地元に古くからあったドライブイン商業施設などを舞台として、20代の男女の恋愛とか和解などを描いた。

時代設定を明確に2011年としていたので当時と今とでは大きく時代が変わってしまたことを改めて実感した。

ブログとか掲示板、当時のネットスラング、どれもみな、今ではほぼ絶滅してるようなものばかりだった。

登場人物人間性に触れるような描写はそれまでの中では一番ましだったと思う。

一方で、あらゆる出来事現象理由理屈をつけなければならない、本文に記述しなければならない、というような思い込みを感じるところがあって、それが読者に違和感を感じさせる要因になるのではないかと思った。理屈じゃない出来事理屈説明しようとしている感じ。

ファッション料理に関する描写が出てくるシーンを書くのが難しかった。その方面知識経験の浅さ乏しさがどうしても浮き彫りになってしまう恥ずかしさがあった。

書き始めた頃よりは少なくなったが、登場人物の直情的で暴力的な部分への違和感が残った。自分の中で、世の中はそういうものだという固定観念がまだ残っているようだった。

ABCDに比べて、読むときもっと気恥ずかしさが残っていて、主観的視点が抜けきれてない感じがした。

物語テーマが大きく2つに割れしまっていて、片方は潔く捨てるべきだったのかも知れないが、どう捨てたらもっと面白くなるのかはちょっとよくわからない。

2024-07-15

辞め自(海)が昨今公表されている一連の不祥事についておもうこと

はじめに

海自トップである酒井海幕場が一連の不祥事で19日に引責辞任するが、会見の中で言及があった

組織文化に大きな問題がある。不正に気付いていたにも関わらず、見て見ぬふりをする体制が一部まだ残っている 」

https://www.nikkei.com/article/DGXZQOUA125E30S4A710C2000000/

について、本当に一部なのか?という思いがあり、筆を執った。

一連の不祥事について

ニュースのことを知らない人も増田を閲覧していると思うので、ここで海上自衛隊の一連の不祥事についてまとめていく

こちらのニュース動画が一連の不祥事網羅的まとめていたので紹介する。

https://youtu.be/trZdMdzSs8w?si=JAt9pznKU4TPYBI8

特定秘密漏洩

適正評価実施の隊員を特定秘密を知りえる状態に置いていることが艦艇部隊常態化していた問題である

特定秘密とは、「その漏えい我が国安全保障に著しく支障を与えるおそれがあるため、特に秘匿することが必要であるもの」を指す。

海上自衛隊でいえば、艦艇が「どんな任務をしているか」や「どこにいるのか」などの情報がある。

適正評価とは、この特定秘密を扱うに値する人間かどうかのお墨付きを与える制度だ。国籍犯罪者歴、所得状況などをもとに総合的な判断が下される。

潜水手当の不正受給

潜水士が潜った深さに応じて支給される潜水手当を、

「本当は行っていない訓練を実施したことにする。」

本来は潜っていない深度に潜ったことにする。」

といった虚偽申請を行い、実際もらうべき手当よりも多く潜水手当をもらっていた問題である

不正の手口は代々踏襲されていたという情報もある。

基地で出される食事不正喫食

営内者や勤務上必要指定されている隊員以外は、有料で喫食することになっている隊員食堂食事を、申請を行わずに喫食していたという問題である

「部下の行為を黙認しながら自分手続きなしに飲食を繰り返していた幹部については、一階級、降任の処分が行われた」

とする報道もあるので、部隊の一部では常習的に行われていたことが伺える。

川崎重工裏金問題

潜水艦新造や修繕を行っている川崎重工取引先との架空取引を原資として海自隊員に対し、金品の贈与などを行っていた問題である

こちらについてはまだ全容が明らかになっていないが、十数億円規模の裏金が作られている模様である

潜水艦については長年、三菱重工川崎重工の寡占となっており、海自隊員とのコミュニケーションは密接で、癒着が起こりやす環境であった。

なぜ見て見ぬふりをするのか

ここからは、私の実体験を含めてお話させていただきたい。

理由1:忙しいか

「忙しい」のは当たり前だろと思われるかもしれないが、昨今の国際情勢の厳しさは増田読者の皆様にとっても多かれ少なかれ耳にしていることであろう。

米中対立の激化、地政学的に最前線に当たる海上自衛隊はその矢面に立たされている状況である

常任務に苛烈さが増す一方で、多国間協力を推し進めるために共同訓練も数を増している。

https://www.yomiuri.co.jp/national/20240302-OYT1T50167/

一部の部隊では、通常業務ですら手一杯で、休日も問わず出勤するような有様である

このような状態で、ガバナンス違反の疑いがあるからといって調査に乗り出すリソースがあるのだろうか。

「後ろ向き」の作業は、隊員への聞き取り過去にさかのぼった記録の確認、調書の作成などが発生し、解決するまで長期間を要する。

通常業務と並行して取り組む必要があるため、「休めない」どころか「寝れない」事態になりかねず、問題を指摘して是正を行うような余裕は私がいた当時にはすでになかったように感じている。

理由2:公務員人生を棒に振りたくないか

自衛隊採用キャッチコピーは、「国家を守る、公務員である

https://www.mod.go.jp/gsdf/jieikanbosyu/details/pamphlet/r5sougouannai.pdf

任期制隊員を除き、曹以上の隊員は定年まで勤めあげることが約束されている。

人生の大半を、自衛隊で過ごすのであれば周りに波風を立てずに、公務員という立場にしがみついておく方が楽だと考えないだろうか。

また、幹部自衛官であれば、候補生学校修業後、幹部名簿をみれば自分序列がどのくらいで、最終階級はどのくらいか目算が付き、それが覆ることはほとんどない。

だが、多くの幹部は3佐、防衛出身者や一般出身者であれば2佐には就くことができる。これは勤務成績はほとんどかかわらず、時期が来れば自動的に昇任するのだ。

3佐であれば、副長や航海長などや艦艇の規模が小さければ艇長を任せられる階級だ。2佐といえば、艦長の重責を担う階級である

黙って過ごせば自動的に昇進するのに、火中の栗を拾うような真似を誰が行うのだろうか。

理由3:勤務に比べ賃金待遇面で報われないと感じる人がいる

海上自衛隊司令部があるのは横須賀だ。陸自空自東京拠点を設けている。

東京にある司令部は、20%、15%の地域手当がつき、横須賀は10%である

このように、自衛隊給与ベースは、「どんな勤務」をしているかよりも「どこで勤務」をしているか比重が大きい。

また、自衛隊残業代が出ない。激務であろうが、それを受け入れて残業をする。

地方基地に転勤したほうが配置によっては激務となるのに、賃金が低下するなどといったことは当たり前の状態である

これに多少なりとも不満を思っているひとはいないだろうか(私は思ったので退職したが)

辞め自(海)から提言

ただ批判ばかりしていては建設的でないので、お世話になった海上自衛隊ささやかながらいくつか提言をしたいと思う。

人を留める施策より、人材還流する施策を講じよう

奨学金制度募集対象年齢の拡大など、自衛隊の間口を広げようとする努力は大変結構なことだと思う。

だが、中途採用はあまり活用されていない。自衛隊採用年齢は拡大された一方で、技術である技術曹や技術幹部採用枠は資格の種類や人数はあまり間口は広がっておらず、待遇民間と同等かそれ以下である

民間人が転身しようとなると相当な覚悟必要な状況は変わっていない。

さらに、一度入った自衛隊を辞めるとなるとなかなか大変だ。

例えば、転職活動を行うにあたり、届け出が必要場合がある。

また、実際に退職をしようとなるとかなり大変で曹士場合は各地方総監、幹部場合海上幕僚長宛ての書類作成必要である

また、退職を切り出すとなると引き止めもかなり長く、数時間に及ぶ面談を数回実施があったり、中には

自衛隊以外で民間でやっていくのは大変だぞ」

「辞めるというなら部隊の敷居は跨がせない」

などという脅し文句がまかり通っているのが実情である

逆に言うと、そういった側面が「自衛隊でも」活躍できる人材が集まるのではなくて、「自衛隊しか」働くことができない人材を集めてしまう一因となっているのではないだろうか。

また、自衛隊では一般資格が多数取れる一方、それ以上に自衛隊内でしか通用しない資格存在する。

定年を終えて、退職することには自衛隊ドメイン知識のみしか持たず、自衛隊内では高給取りであった人材が、民間では使い物にならず投棄されるような実態もそこにはある。

一定再就職のための教育はあるが、任期満了か、定年退職者に向けたもので、依願退職者向けの物はない。また、再就職教育カリキュラム豊富か、世相にあったものなのかは疑問が残る。

時代ニーズに合った再就職のための教育を行うとともに、素養教育としても、民間人としても生きていけるようなカリキュラムを組むべきだ。

自衛隊を「いつ辞めても大丈夫」、「戻ってきたくなったら戻ってこい」といえるような風通しのよさが必要ではないだろうか。

3佐以上は昇任試験必須にしよう

理由2及び理由3で述べたが、多くの幹部は年数が立てば自動的に昇任する。これは勤務に対する意欲を削ぐ大きな原因ではないだろうか。

勤務成績もさることながら、昇任の際にはその幹部が、果たして階級に値する人間かどうか、厳しくチェックをおこなうべきではないだろうか。

3佐以下の定年を早めよう

上記に合わせて、この基準を満たせなかった人間には早期に次の道に進む覚悟を求めていくことも大切だ。

民間のものエビデンスが弱いが、防衛学校一般大卒で3佐の年齢は中央値で35才である

https://hyakublog.net/nennrei-kaikyuu/

3佐以下の定年を45歳程度まで早めることによって、自衛隊で腐る前に優秀な人材のまま民間還流したほうが、日本国家のためになるのではないだろうか。

勤務実態に合った給与体系を設定しよう

特殊技能をもったり、慢性的に激務が予想される配置にはきちんとそれに見合った給与体系をとるべきである

業務にかかわらず特定地域勤務者に一律で与えるような地域手当が果たして自衛隊員の働きに報いるものなのだろうか。

艦艇部隊ならば海上が主な職場である。なぜ母基地の違いが給与に反映されるのか甚だ疑問である

最後

十数年間務めた古巣に関することを増田投稿することは、塩を撒くようなことであり、大変申し訳ないと思っている。

しかし、投書をしたところで、黙殺されることもわかっている。

この増田を発端に、何か議論が起こればよいし、起きなければそれまでなのだとも思っている。

海上自衛隊必要なのは伝統墨守偏重してきた過去文化と決別するという強い覚悟である

海自幹部には潮気が必要とよく言われるが、今回の一件で世間の厳しい潮風をしっかりと受けながらも倒れずにしっかりと復原し、海上自衛隊が風通しのよい組織になることを切に願っている。

2024-07-02

anond:20240702160325

必要情報出してるみたいやで。ホームページも落ちてないし

当該攻撃を受けたサーバーに弊社が委託している個人情報が含まれることが、6月28日(金)発覚いたしましたので、お詫びとご報告をさせていただきます

 

現在漏えいしたこと確認できている個人情報は以下のとおりです。

■会員様の個人情報

氏名、住所、電話番号、会員番号、「iKUMONサイト」の認証コード/セキュリティコード

認証コード/セキュリティコードは、「iKUMONサイト」への初回ログインのために発行される仮のIDパスワードです。

指導者個人情報

氏名、住所、電話番号、口座情報指導者番号

 

イトセーについてはノーコメント

ただやっぱホームページ落ちてないし業務できてるっぽいな

2024-06-23

anond:20240623000502

迷言上級節が目立つ多いお偉方たちについてはゲフンゲフンだけど

ニコニコ動画KADOKAWA本業ではないで

IP出版よ。でこれらは絶好調よ。ついでにフロム好調よ。だからみんな様子みて極端に下げなかったのよ

 

しかし、ゆうてこのニュースはなぁ・・・

ちょっと短期的に下げてそのうち3000円台に戻るでしょ(鼻ホジ)ってインパクトニュースじゃないね

まぁニュース事実であればなんだけど

 

でも、こういう意味不明な報告してたし、『KADOKAWAなら有り得る』って思わせるよね

即落ち2コマ報告

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

↑ そっか漏洩しなかったんだ

 

>また、個人情報保護委員会に本件を報告済みです。

↑ ⁉️

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

2024-06-22

anond:20240622214049

ゆうてこういう発表だったからな。即落ち2コマ報告

 

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

↑ そっか漏洩しなかったんだ

 

>また、個人情報保護委員会に本件を報告済みです。

↑ ⁉️

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

2024-06-15

しかしなぜここに来てKADOKAWAはよくわからない報告するのか?

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

また、個人情報保護委員会に本件を報告済みです。

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

anond:20240625142114

2024-03-30

弊社サービスをご利用いただいているお客様への重要なご報告とお詫び

 このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様個人データが、限定された特定の条件下において外部から閲覧可能状態にあり、これにより個人データ漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。

お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます

1. 本件の概要

本来お客様ストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーアクセス権限の誤設定により、閲覧可能状態となっておりました。

当該誤設定により、ファイルの一覧の情報をもとに各ファイルダウンロードすることも可能となっており、実際に第三者によるファイルダウンロードが行われていたことが発覚いたしました。

2. 漏えいした個人データの項目と対象データに係る本人の数

個人データの項目:

 氏名、性別、住所、電話番号お客様アップロードした各種身分証明書マイナンバーカード運転免許証パスポート等)、履歴書等の画像

対象データに係る本人の数:

162,830人(うち、第三者によるダウンロード確認されたものは、154,650人)

なお、本件で漏えいした情報は、弊社と直接契約しているお客様環境のものです。OEM契約又は再使用権許諾契約に基づくお客様に関しては、別環境であるため、対象ではありません。

3. 期間

(1)ダウンロード確認された期間 2023年12月28日から2023年12月29日

(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日

4. 原因

サーバーアクセス権限設定の誤りによるものです。

5. 経緯

2024年3月22日セキュリティ調査実施していたところ、サーバーアクセス権限の誤設定が報告され、同日、直ちに是正いたしました。その後の調査の結果、2024年3月28日上記期間において第三者によるダウンロード確認されました。

逆にこんなガバガバ意識オペレーション個人情報扱うSaaS立ち上げてるとこもあるんだなと逆に感心してしまった

やったもん勝ちなとこあるな

2024-03-22

ハラスメント相談員相談しましょう←これ

ハラスメント担当女性教授相談内容を漏えい対応も怠り減給処分

https://www.yomiuri.co.jp/national/20240321-OYT1T50246/

あー、やっぱりこういう事件が起きたねー。

当方KKDRのどれかの教員東京の大規模私大からいまの大学に来て驚いたことのひとつが、大学独立したハラスメント相談室がないこと。代わりにいるのがハラスメント相談員。学部とか部署ごとに、メンバーの一人がハラスメント相談員ということになってる。ハラスメントに遭った時には、まずその人に相談するんだって

いやしないだろ、そんな同じ部署にいる人に相談なんて。研修は受けてるそうだけど、普通教員事務職員が他の仕事に加えて引き受けるものなのよ。そんな人に秘密を話せるかってーの。小規模大だと独立相談室を置く予算がないというのもわかるけどさ。

2024-02-13

会社GitHub開くと警告が出る

大企業IT子会社なんだけどさ、「GitHubって情報漏えいとか危ないらしい」というノリで、社給のPCに何らかのセキュリティソフトが入ってGitHub開くと「危ないですよ。セキュリティ違反してませんか?」みたいな警告ダイアログが出るようになった。1回閉じてもページ遷移する度に出てきてウザい。

当然会社ではGitHub使ってない(使わせてもらえない)けど、調べ物でいくらでも見る機会あるし、普通にやる気なくなるよね?ここエンジニア会社じゃなかったの?

2024-02-07

これが世界に誇る日本原発オペレーション

【速報】福島第一原発汚染水浄化装置から放射性物質含む水が漏洩 漏れたのは約5.5トン220億ベクレルと試算【福島県

https://news.yahoo.co.jp/articles/4afcfa1335d66563f2ab35019b13fd4a0de41843?source=sns&dv=pc&mid=other&date=20240207&ctg=loc&bt=tw_up

東京電力によりますと7日午前9時前、汚染水浄化する装置排出から水が漏えいしているのを作業員発見しました。

装置点検中で、ろ過水で洗い流す作業をしていた際、本来閉めなければいけない弁が16個中10個開いていたということです。

ここから風評被害ガー!と~~よりマシ!連呼現実逃避する所まで既定路線

2024-01-28

anond:20240128221539

国民総背番号制

 国による国民監視が強まるとの不安にたいし、政府は「国民管理する仕組みになっていない」と説明します。

 しかし、住基ネットが始まる前に、国の利用事務を恩給・共済年金支給建設業許可など現在九十三から旅券発給や婚姻届など二百六十四に広げる法案継続審議)を出してきました。

 住民基本台帳法改正」のさい、国会は「安易な拡大を図らない」と付帯決議しましたが、これに反するものです。

 来年八月から希望者に「住基カード」が交付されます。これには市町村図書館の利用や印鑑登録など独自サービスを付加できます政府は、納税者番号にも利用できないかと考えています

 収入財産思想信条から病歴、犯歴まで個人情報がまるごと集められることになります情報が集まれば集まるほど、漏えいしたとき被害は大きくなります

 さまざまな個人情報住民票コードを介してつながることになります国民一人ひとりの個人情報中央情報センターで一元的に把握でき、国民監視の道具として使えることになるのです。

 日本ペンクラブ梅原猛会長)は、「国民総背番号制につながるプライバシー侵害市民生活のじゅうりん等、容認しがたい」として住基ネットに反対しています

https://www.jcp.or.jp/akahata/aik/2002-08-03/10_0301.html

2023-12-01

anond:20231130102337

NHK内部から情報漏えいがあったけん、大々的に報道され始めたぞ 暇アノン水原氏のご尊顔を拝する瞬間が近づいてるかもと思うとワクワクするね

左翼が戦いヘタクソなのは今に始まったことではないのでどうでも良い

2023-09-08

もしも財前五郎セキュリティエンジニアだったら

里見

このメールを持って僕のサイバーセキュリティ担当者としての最後仕事とする。

まず、僕の失敗を解明するために、大河内チーフログ分析セキュリティ監査をお願いしたい。

以下に、サイバーセキュリティについての愚見を述べる。

セキュリティ根本を考える際、第一選択あくまで予防であるという考えは今も変わらない。

しかしながら、現実には僕自身場合がそうであるように、発見した時点で既に侵害漏えいが広がっていた状況がしばしば見受けられる。

その場合には、リアクティブ対策、つまり事後対応必要となるが、残念ながら今だ満足のいく成果には至っていない。

これからサイバーセキュリティの飛躍は、予防以外の対策の発展にかかっている。

僕は君がその一翼を担える数少ない専門家であると信じている。

能力を持ったものにはそれを正しく行使する責務がある。君にはサイバーセキュリティの発展に挑んでもらいたい。

遠くない未来サイバー攻撃による被害がこの世から無くなることを信じている。

ひいては、僕の失敗をログ分析の後、君のセキュリティ研究の一石として役立ててほしい。

『失敗は成功の元』

なお、セキュリティ第一線にあるものが初歩的な脆弱性に早期対応できずに被害が拡大する結果になったことを心より恥じる。

財前五郎

2023-08-09

はてなーマイナンバートラブルだけ異常に寛容なのはどういうつもりなの?

普段から異常に個人情報漏えいとかセキュリティトラブルに厳しいよね。

ほんと知りたいんだけど、マイナンバーカードを奉じる宗教かなんかなの?

anond:20230809104939

どっかに、.env が落ちてて、それが見れて、クラウドキーが書いてあったら情報漏えいのもとになるでしょ。あとは非公開なURLを見つけられたりね。それに、フレームワークバージョンが見れたら既知の脆弱性が探せるかもよ。

2023-07-27

anond:20230725073224

10年前の時点でもう自衛隊ネトウヨ洗脳機関化してるってニュースはちらほらあったと思うが、はたして情報漏えいになるんだろうか。

2023-07-25

防a省が雨浴教育してるのは事実だよーん

序盤は検索避けです飛ばしていいよ

誰だよーん→辞めた人だよーん

なんの事だよーん→防a省入隊直後に右浴論脚の公園を受けたよーん

つの話だよーん→数年前もしくは10年以上前ないしはそれ以上前の話

飽きたわ普通に喋るね。

入隊の数日前、私は故郷を遠く離れたとある町へと引っ越してきた。

如何にも「自衛隊が落とすお金でなんとか食べています」と言わんばかりの寂れた町並み。

住むだけなら困ることはない程度の商店街

その町の少し外れに築何年とも分からないヒビの入り始めたアパート桜並木に囲まれて建っていた。

公務員試験合格直後に聞いていた話では、『最初数年は地元に住める』と言われていたはずだ。

が、予定が急遽変わったのが2ヶ月前。

引越し業者を慌てて探

(中略)



こっから読め

朝霞での集合教育の最終日。

入隊したてのスーツ組は市ヶ谷までやってきて講堂にすし詰めにされていた。

外部講師のありがたい講演のお時間である

内容は聞くに堪えない。

「君たちは意識を高く生きろ」「俺を右翼だと言う失礼な人がいた。俺は愛国心があるだけなのに」「自衛隊アンチカスどもと何度言い合いになったか」「俺達がついてるから頑張れ」「何度も言うが俺は右翼ではなく普通に日本を愛している人間だ」「日本を愛しているのに自衛隊が嫌いな奴はおかしい」「自分の国が嫌いな奴はおかしい」「産まれた国が嫌いな奴はおかしい」「俺のアンチ自衛隊アンチだ」「普通の日本人なら自衛隊が好きになる」「俺は右翼じゃない。俺を批判するような奴らが左翼なだけだろ」

自覚なき右翼が延々と自分右翼でないと言っているのを2時間も聞かされた。

泣きそうだった。

あぁ、俺は人生無駄にしている。

税金無駄になっている。

今この瞬間もこの右翼とそれを盲信する意味不明な連中が血税ゴミに捨て、同時に自分たちの人生も俺たちの時間ゴミにしている。

悲しくて仕方がなかった。

入隊して最初の月にこんな講演を聞かせて何がしたいんだ?

2つ説がある。

自分思想の偏りに自覚のない人間の醜さを見せて「こうはなるなよ」と暗に諭している

自衛隊のお偉いさん達はこの右翼思想に強く共感していて、本気で素晴らしい話として聞かせている

からない。

答えはない。

どっちだ?

どっちの確率が高いのかは分かってる。

「本気で右翼の言い分が正しいと思っている」の確率漠然とした手触りで8割を越えている。

ゾワッと来たね。

朝霞トイレットペーパー持参してボロボロベットで寝泊まりして、監獄の中で囚人みたいに扱われ家族から電話も受けられない暮らしをいきなりさせられたことなんかよりもずっとずっとだ。

俺の働くことになった田舎町にいる人達は「いやーマジ自衛隊ってアホらしいよね。でも俺ら氷河期組やし簡単に辞められんわ」とか言ってたから、ああなんだ意外と右翼っぽくないなと思ってた。

それは地方だけ。

中央はもう頭が思いっきり片方に偏ってんのね。

そうじゃなきゃこんな講演を新人スーツ組全員に聞かせるってかい

まあその時はまだ確信はなかったんだけど、そのあとに始まった入隊教育の中で「根底流れる思想の旧帝国軍しぐさ」を感じてさ、マジでこれはもう無理だなと。

そんで辞めたよ。

辞めた直後はこういう話をしたら情報漏えいで捕まると思って言わんかった。

辞めてそこそこ経って、冷静に考えてみたら「別に業務上知り得た秘密とかではねーな」と気づいたのでなんとなく書いてる。

自衛隊右翼の公演を隊員に聞かせてるよ。 事務方職員にもね。

入隊直後の単なる事務員連中に「思想教育」みたいな名前右翼の公演を聞かせてる。

そんなことありませんって自衛隊が言ったらもうマジで見限っていいよ。

自覚なき右翼もしくは嘘つきの集団から

流石にそこまで堕ちてはない感じではあったけどね。

昔にしばらく働いた体感としてはだが。

2023-07-24

anond:20230724195120

マイナンバーで全部紐付けるようなことをすれば個人情報漏洩につながる、っていう言説は、国民のあらゆる情報が国のデータベースに一元管理されるような誤った想像を元にしていたが

でも実際に個人情報漏えいは起きたんだよなあ

しか医療情報の取り違えって一番起きてはいけないところで

2023-06-26

現場をえらぶ反省

底辺肉体労働なのだけど、派遣先現場で、

過去ヤバイ事件情報漏えいで自〇者をしてたり、労災で〇人を出してるような会社だったりしたこともあった。

やはり最初に選べないガチャだったとはいえ反省である

思い出すたびに合掌を続けたいと思う。

2023-06-15

anond:20230615082532

大昔、馬鹿URLリンク機能つかって「情報漏えいだ!」とか騒いでたなあ。

マニュアルに書いてあったか

まあ結果的に学びになったからよかった。

ログイン ユーザー登録
ようこそ ゲスト さん