タグ

システムと情報に関するmashoriのブックマーク (5)

  • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

    「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

    日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
    mashori
    mashori 2021/08/18
    管理手法がどうだったのかめっちゃ気になる
  • 「仕事のコード」を残す際のチェックリスト|Uchio Kondo

    最初に注意: この文章は「はじめに」「総論」が長いです🙃 追記@2021/08/11 17:46想像よりはるかに反響をいただいたので、せっかくだからと要点をMarkdownにしてGitHubに置いてみました。何かにご利用ください。 はじめに・「仕事のコード」、つまり、業務などで作ったコードが、なるべく負債にならず、なるべく俗人化しないようにするために留意すると良さそうなことを自分の経験などから列挙したものです。 ・ちなみに、「対象読者」に書いてありますが、そもそものモチベーションが「非エンジニアノーコード系のサービスで作ったシステムが最近増えつつあるような...」というところでした。こういうのどう取り扱うといいんですかねとなった時、まずは運用できる形にしてもらいたい、という狙いがあります。結果的に、ジュニアなエンジニアが良いシステムを残す上でも使える知識かなと思います。 ・個別の項目に

    「仕事のコード」を残す際のチェックリスト|Uchio Kondo
    mashori
    mashori 2021/08/11
    そろそろ「why」を書き留めておかないとあかんな
  • LINE、中国での開発を終了 保管データは日本へ完全移行

    メッセージアプリ「LINE」のユーザー情報が、アプリのシステム開発を請け負う海外の子会社からアクセスできる状態になっていた問題を受け、LINEは3月23日、コミュニケーション関連機能の開発や保守、運用について中国での業務を終了すると発表した。これまで韓国のデータセンターに保存していた画像や動画などのデータを、日に移転することも明かした。 トーク内の画像や動画などのファイルは6月、タイムラインの情報は8月までに移転する予定。これに伴い、これまで韓国と日で分割して保存していたモバイル決済サービス「LINE Pay」の決済情報も、日のデータセンターに移転するとしている。これにより、LINEのデータは全て日国内に保管されることになる。 今回の対応に合わせ、ユーザー向けのプライバシーポリシーも改訂する方針という。 今回の問題では、LINEは開発スピードを上げるため、中国子会社に一部の作業を委

    LINE、中国での開発を終了 保管データは日本へ完全移行
    mashori
    mashori 2021/03/24
    行政が使って怒られが発生しないとそもそもやる気がなかった企業という視点は今でも変わらない。セキュリティ等の意識は強くない。
  • 当社に対する総務省からの行政指導について | プレスリリース | 楽天モバイル株式会社

    楽天モバイル株式会社は、当社が提供するコミュニケーションアプリ「Rakuten Link」をご利用いただいた一部のお客様において個人情報及び通信の秘密の漏洩が発生したことに関しまして、日付で、総務省より書面による指導を受けたことをお知らせいたします。お客様ならびに関係各位には、多大なるご迷惑、ご心配をお掛けしておりますことを、深くお詫び申し上げます。 1. 行政指導の内容 個人情報の保護に関する法律及び電気通信事業における個人情報保護に関するガイドラインの趣旨を踏まえた個人情報の保護及び通信の秘密の保護を徹底するよう指導を受けております。 2. 発生した個人情報及び通信の秘密の漏洩について (1)第1事案 ・概要: お客様が「Rakuten Link」をご利用された際に、以前に同じ電話番号でご契約されて既に解約されていた別のお客様の情報が閲覧可能になっておりました。 ・漏洩した個人情報:

    当社に対する総務省からの行政指導について | プレスリリース | 楽天モバイル株式会社
    mashori
    mashori 2021/03/11
    企業としてインフラを担う立ち位置に達していないように感じる
  • COCOA騒動メモ

    COCOA が動いていなかったことで大臣が謝罪してひと騒動起きている件について、開発者視点からのメモを残してみます。 なぜこのメモを書いたのか 世間的には不正確な情報で叩ければOKの風潮が強くてしんどいので、正しいと思われる情報を拾い集めたものです。中抜きwww 王子wwwww Xamarin wwwwwwww みたいな人にはあんまり興味ないかと思います。 調べ始めたきっかけはこのツイートと引用されたblog記事ですが、記事の内容が違うことはすぐに指摘されて撤回されていたのですが、実際どうだったのかさらに調べてみました。 接触通知アプリ COCOA とはなんなのか 仕組みとか何かは公式サイトでもみてもらうとして。この件で煽っている人でも一部理解できていない人がいるようなのですが、直接的な効果としては 保健所が濃厚接触者追跡をする際の手助けとなるためのアプリ ということになります。アプリをイ

    COCOA騒動メモ
    mashori
    mashori 2021/02/10
    中抜きした企業がメンテナンスしてないとあかんかった事例じゃないのこれ?
  • 1