はてなキーワード: SAASとは
弊社サービスをご利用いただいているお客様への重要なご報告とお詫び
このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様の個人データが、限定された特定の条件下において外部から閲覧可能な状態にあり、これにより個人データが漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。
お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます。
1. 本件の概要
本来、お客様がストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーのアクセス権限の誤設定により、閲覧可能な状態となっておりました。
当該誤設定により、ファイルの一覧の情報をもとに各ファイルをダウンロードすることも可能となっており、実際に第三者によるファイルのダウンロードが行われていたことが発覚いたしました。
氏名、性別、住所、電話番号、お客様がアップロードした各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像
162,830人(うち、第三者によるダウンロードが確認されたものは、154,650人)
なお、本件で漏えいした情報は、弊社と直接契約しているお客様環境のものです。OEM契約又は再使用権許諾契約に基づくお客様に関しては、別環境であるため、対象ではありません。
3. 期間
(1)ダウンロードが確認された期間 2023年12月28日から2023年12月29日
(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日
4. 原因
5. 経緯
2024年3月22日、セキュリティ調査を実施していたところ、サーバーのアクセス権限の誤設定が報告され、同日、直ちに是正いたしました。その後の調査の結果、2024年3月28日、上記期間において第三者によるダウンロードが確認されました。
逆にこんなガバガバな意識とオペレーションで個人情報扱うSaaS立ち上げてるとこもあるんだなと逆に感心してしまった
やったもん勝ちなとこあるな
住友情報システムがExelをWeb上でやるSaaSを作って、伝票とかにも対応してるのすごい労力だなと思った。
VBA嫌いのExcel師(営業事務)なんだけど、その程度のことをVBAでやろうとするヤツを駆逐したい。
お前は営業や他のユーザーの理解度を自分レベルだと勘違いするのをやめるべき。
うちの会社はVLOOKUP(最近はINDEXとMATCH)組めるのが「Excelできる」と名乗っていい最低限のラインで、営業と営業事務では名乗れないやつはほとんどいない。でもVBAは使える人は稀。
基本はその「難しくてもVLOOKUPの知識を駆使すればなんとかなるレベル」でExcelを組まないと破綻する。
うちの会社の一事業部は複数の会社に発注をしていて、そうすると会社ごとにデータを比較して見たいのに項目や項目順が違って簡単に比較できない、ということがよくある。
その場合マッピングと呼ばれるデータ項目の統一化が必要なんだけど、会社によって合算したいデータがそれぞれ別の方法でしか取れないとか、合算値に余計なデータが入ってるからrawデータ取ってきて件数はレコード数でカウントしないといけないとか、まぁ色々出てくる。
全取引に対してのデフォルト対応としての統一マッピングはしてるけど、そういうのはVBAでやらずにSaaS使ってるし、ものによって重視する値が変わるので例外が2割くらいある。うちの会社はその辺りの裁量が営業に認められているので例外も多め(なおオンリーワンになりたいためだけに特殊対応した奴は一人を除いて矯正or自滅済)
そういう融通をきかせるのにExcelの計算シートでマッピングするのは絶対。
あとVBAだと営業側が「どういう計算をしてるのか」とか「正しい数値が出てるのか」が確認できない。
っていうのは例えば100円3件と150円2件の仕入れにうちの取り分2割乗せて720円として見せたかったのに、『=100*3+150*2*1.2』って数式書いたせいで660円になっとるやんみたいな。こんなんよくある眠い時のヒューマンエラーで、VBA書く人ならやらかさない、なんてことは絶対ない。
しかも営業がこういうのの修正とか提案用にちょいちょいと列増やして数式入れようとしても「マクロ壊れるからやめて」とか言われる。営業が自分で調整可能なら1時間以内でできるものでも、VBA書いた人に依頼しなきゃいけないんだと、書いた人の通常業務との兼ね合いで1週間待たされたりする。
営業に金稼がせるためには営業の利便性と裁量は必須で、Excel利用者に裁量権が認められてないVBAのツールなんか全体最適化されてないクソ。
※なお裁量大きいからってあんまり好き勝手するとやらかした時に他の助けも得られず(やれることに限界がある)自滅ルート
自分も軽くVBA習得してるんだけど、フォルダ内のデータ一括読み込みとシートの分割統合の関数代わりにしか使ってない。しかもただの効率化なのでVBAが死んだところで手作業に戻せる範囲。
他人が保守できるように作るのならVBAなんか入れるべきではないし、VBA入れないなら計算シートは必須。あと計算周りを大掛かりにやるならSaaS入れてDX検討すべき。
「データをよこせ! おれはかみになるんだ!」 anond:20240302105141
■周囲のパルワールド熱
Steamのフレにパルワールド買った人が何人かいるけど、かれらのプレイ時間は異常。
先週の連休もすごかった。
3日目はさすがにダウンして夕方くらいまで寝ていたようだけど、
本当に1週間で何時間寝ているのやら。
30代以上の「ゲームに熱中しづらくなった年代」の人もいるはずなのだが、
いつ見ても深夜までプレイしている。
(こちらは〆切間近の案件で深夜まで納品の準備をしているというのに)
やることがなくなってしまったらしい。
見事にプレイ仲間を見つけたのは良いが、
※サーバを借りてそこにゲームサーバを立てる(IaaSのように)というのではなく、
ゲーム用サーバをマーケットのようなところでレンタル契約できるらしい(SaaSのように)
「プレイヤー数が急降下」の話だが、彼のようにゲーム内でやれることがなくなった
というプレイヤーの話はよく聞くので、そりゃそうだろうな、と感じる。
前述のゲームマニアの彼のように一緒にプレイする人を見つけたら、
仲間を巻き込んで、再燃してしまうんだろうなぁ、とも感じる。
■蛇足
私も……と思うが、仕事のことがちらついて中々難しい。
■件の記事
今でも「公民館活動」というやつがあって、残っているところでは結構残っている。この延長線上でやればいいのでは。
それに加えて、学校教育の代替でやる場合、その子の分の材料費や遠征費に、従来の学校補助と同率で払うのはやれるはず。
大手IT企業が手がけている行政向けパッケージには、既に公共施設予約システムというのがほぼ標準で組み込まれてる。
それが無理でもSaaSでもいくつかあるので、問題なくできると思われる。
これらの中には、あらかじめ設定した優先枠や優先順位を考慮した上で、エントリーして抽選方式で行うとか、従来の施設予約を模擬した仕組みもついてる。
https://anond.hatelabo.jp/20240110062918
※追伸 23増田文学TOP200も作りたい。新タグ「増田文学」+αで作ろうかなと
SaaSや一塊になったサービス(パッケージ📦って言いたいけど買い切り版みたいな意味になっちゃうからな)やハードを売ってる場合を除いて、
構築がゴールでは基本的にはないぞ
真面目にカウンセリングする気・成婚させる気あるなら
ホワイトニング(日本人エナメル薄いのにな)させてジムでも行せてランニングさせて
なによりもデミセクシャル・アセクシャルの結婚相談所参加は弾くと思うし性意識の確認はしておくと思う
セックスできない人(性的な魅力を感じない人)をアプローチを受けたからって理由で選ぶ死ぬほど受け身で意味不明な男女と
無自覚デミセクシャル・アセクシャル・空気読めずにがっつくアスペの巣窟になってたりしない
NapsterあたりのP2Pが出てきた時点で、PCにおけるパッケージゲーは死ぬってことを即座に理解できる技術的センスあるやつがエロゲ屋にはおらんかったのか?
独自ハードという制約でなんとか一般層が割れに手をだせなくなってるコンシューマーゲーも未だに成り立ってはいるけど、原理的にはネットでハックの仕方が共有され実行できるだけの知識が普及してしまえば、スタンドアロンのゲームってのはもう等しく終わることが明らかな形態なんだよ。
ゲームに限らず、本気でソフトウェアビジネスを考えるならSaaS形式、ネットワークを通して提供されるサービス運営型になるべきなんだよ。
今、ゲームどころかオフィスやクリエイティブツールまですっかりサービス型だろ。
エロゲメーカーだって、完全にパッケージ製作をやめた老舗はいるか分からんけど、DMMあたりでブラウザゲーム、つまり運営型に軸足移してるところも結構ある。
ユートピア云々の思想問題じゃなくて、技術的変化の見極めと適応の問題にすぎない。
今スタンドアロンでエロゲー出してるのは、サーバー運営能力のない個人サークルとかのアマチュアがメイン。
プロがスタンドアロンをDLsiteやらDMMやらで発売するのは、かなり恥ずべきことだと思うね。オンライン認証とかあるにしても、筋が良いとは思えない。
なるほどな、確かに大手のSaaSやソフトウェアで客に困ってない場合、技術サイドが過度に障害対応および後片付けに力入れるモチベはないか。そもそも顧客との接点設けないだろうし。
基本的に営業に電話かかってくるのは、SaaSや一塊になったサービス(パッケージ📦って言いたいけど買い切り版みたいな意味になっちゃうからな)やハードを売ってる場合やで
なので、MicrosoftやAmazonやOracleやCiscoやDELLほか大企業(サポートエンジニアへ案件ごとに問い合わせ窓口はあっても直接相談できない)か、弱小ソフトウェア・ハードウェアメーカー、このどっちかやで
ほんで、弱小ソフトウェア・ハードウェアメーカーだと営業に強制連行されることもあるってだけの話やね。一緒に会社デカくする気ないなら転職したほうがええぞ
なお、弱小じゃない場合、営業から大口だから気を付けて米!って言われることはあるけど、コンサル料もらってなきゃエンドのところになんか行きませんし、
解約したければどうぞご自由にってスタンスやぞ。営業くんに怒られちゃうから適当に相手はしますけどね
プロジェクトの担当者SEに電話かかってくるのはシステム開発運用を受託してる時だね
SLAや各種契約書や設計書や運用フロー図や商流に沿ってご対応くださいとしか言えない