タグ

ブックマーク / logmi.jp (11)

  • ITに強いはずのハイテク企業で、1億人超の個人情報が流出…… 「新技術こそ優れている」という思い込みが招いた大規模事件

    連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日セキュリティレベルは高いとは言えない状況にあります。一方で、企業がサイバーセキュリティ対策を進める上では、人材不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回は、株式会社網屋が主催する「Security BLAZE 2023」より、サイバーセキュリティのエキスパートによる講演をお届けします。記事では、米金融大手で1億人以上の個人情報が漏えいした事件の背景をひもときながら、問題点とセキュリティ対策のポイントを解説します。 Webセキュリティの第一人者が語る、個人情報流出事件の裏側 徳丸浩氏:ただいまご紹介いただきました、EGセキュアソリューションズの徳丸でございます。日は「米国金融機関を襲った個人情報大規模流出事件の真相」というテーマでお話をさせてい

    ITに強いはずのハイテク企業で、1億人超の個人情報が流出…… 「新技術こそ優れている」という思い込みが招いた大規模事件
    new3
    new3 2023/11/28
    SbD・PbD疎い人の勘違いから「by Designで担保されてるんでしょ?」でやらかし気付けない。あと攻撃者の承認欲求ミスが善意の第三者の発見から問題認識・逮捕のフローばかりで攻撃者賢いと表に出ず漏洩し続けてるんだよね
  • マネジャーが得意な日本人、リーダーになりたがるアメリカ人 イノベーションを生む、マネジメントとリーダーシップの割合

    リーダーシップとマネジメントの違い 井上和幸氏(以下、井上):前半で話があった自律型4.0は、今日聞いておられるみなさんはたぶん好まれる方が多いと思うのですが、一方で、自律型では自分で決めていくことが求められたり、方向づけを自分でしないといけないとか、概ねすべてについて自責になります。 それは人によってはしんどいことで、どちらかというとまず「こうしていきなさい」と言ってもらったほうがやりやすい人はいると思います。 小杉俊哉氏(以下、小杉):そうですね。 井上:小杉さんもあると思うんですけど、僕らも次世代役員研修の時に一番根幹テーマになるのが、これまではあえて言えば1.0もしくは1.Xだったけど、「いや、それじゃ駄目だ」と。それを転換する役員陣になってほしいみたいな話は多いですね。 先ほど名前が挙がった会社もそれを継いでくれる1.0のリーダーが出てくればいいけど、たぶんほぼ無理です。 小杉:

    マネジャーが得意な日本人、リーダーになりたがるアメリカ人 イノベーションを生む、マネジメントとリーダーシップの割合
    new3
    new3 2023/09/27
    ブラックジョーク記事としてエスニックジョーク載せているのではなくマネジメント・リーダシップの真面目な記事でタイトル・内容にそれを平然と載せるlogmi、株式会社経営者JP、合同会社THS経営組織研、ひどく下品だ。
  • 破綻したドキュメント管理、増え過ぎたプロダクトバックログ… 「Jira」「Confluence」などの活用失敗から学ぶツール運用のコツ

    Jira SoftwareやTrelloなどを中心としたPMが経験してきたプロダクト管理ツールの失敗や改善を語る「当に使いこなせてる?プロダクト管理ツールの失敗&改善PMトーク【開発PM勉強会 vol.20】」。ここで株式会社ビズリーチの菊池氏が登壇。ドキュメント管理とプロダクトバックログの失敗から学ぶツール運用のコツについて紹介します。 菊池氏の自己紹介 菊池信太郎氏(以下、菊池):ビズリーチの菊池から、10分枠で話をします。今日のテーマは「失敗から学ぶドキュメントとチケット運用のコツ」ということで、今まで経験したところで「こういうアンチパターンがあったよ」「こういう改善をしたよ」というようなところをお話しできればと思っています。 自己紹介を軽くすると、(私は)2018年からビズリーチで働いています。ビズリーチサービスを作っていて、プラットフォーム開発部の部長をしています。また、201

    破綻したドキュメント管理、増え過ぎたプロダクトバックログ… 「Jira」「Confluence」などの活用失敗から学ぶツール運用のコツ
    new3
    new3 2023/07/04
    ドキュメント/チケット/イシュー管理は結局チームしだいなところがある。Jira, Confluence, Redmine, Wikipedia, Trello, asana, Request Tracker, GitHub, それぞれ成功も失敗もある。最近はGoogle IssueやMicrosoft Plannerで同じことを……
  • ひろゆき氏はなぜ“枯れている言語”を選ぶのか? 元2ちゃんねる管理人が「けっこういいんじゃないかな」と思う言語とは

    技育祭は「技術者を育てる」ことを目的としたエンジニアを目指す学生のための日最大のオンラインカンファレンスです。「技育祭2023【春】」に登壇したのは、元2ちゃんねる管理人のひろゆき氏。エンジニアを目指す学生からの質問に答えました。全5回。1回目は、ひろゆき氏が注目している言語について。 フランスから1年ぶりに登壇 司会者:さっそくですが、ひろゆきさんに降臨していただきたいと思います。それでは、ひろゆきさん、マイク・カメラ、オンにしていただけますでしょうか? ひろゆき氏(以下、ひろゆき):よろしくお願いします。 司会者:よろしくお願いします。ひろゆきさんです、みなさん、拍手でお迎えください。よろしくお願いします。 「YouTube」配信で見る、いつもの場所ですよね? ひろゆき:そうですね、はい。若干二日酔いで喉がかれていますけど、よろしくお願いします。 司会者:よろしくお願いします。1年ぶ

    ひろゆき氏はなぜ“枯れている言語”を選ぶのか? 元2ちゃんねる管理人が「けっこういいんじゃないかな」と思う言語とは
    new3
    new3 2023/05/15
    ファイルロックや負荷軽減のロジック組み立てがまったくできず住民に丸投げしたやつが偉そうに何言ってんだ……
  • 「Winnyや2ちゃんねるは、脱法行為バリバリの場所だった」 ひろゆき氏が考える「Web3は胡散臭い」と言われる理由

    ライブチケットがNFT化されることで起きること 内藤裕紀氏(以下、内藤):なんかもうちょっとないですかね。具体的に話をしていったほうがみなさんに伝わりやすいと思うので。 明日、明後日、さいたまアリーナで「GMO SONIC」が開催されますが、僕が知っている限りだと、GMO SONICのチケットはまだNFTでは販売されていないと思います。 もしライブチケットがNFTとして販売されていたら、どういう良い、悪いがあるのかを、ちょっと守安さんが答えてくれると思うので、守安さん、お願いします。 守安功氏(以下、守安):どうなんですかね、いきなり振られてちょっとわからないんですけど。 ただ、普通のチケットだとそこに入るだけなんですが、NFT化されていると、当然その前から、会場に入れる人になって、会場の中だけではなく前後のサービスで、チケットを持っている人だけなにかネット上で観られますよとか、そういうの

    「Winnyや2ちゃんねるは、脱法行為バリバリの場所だった」 ひろゆき氏が考える「Web3は胡散臭い」と言われる理由
    new3
    new3 2023/02/27
    ティム・オライリーはWeb2.0だけでなくWeb3.0もいっているしWeb3いったギャビン・ウッドは必ずしもWeb2.0と地続きで語ってない。混同するから胡散臭い。あとKazaaじゃなくてFreenetの方が先。id:heatwave_p2p がこの辺詳しい。
  • 日本とフィンランドのアジャイルはいったい何が違うのか コミュニケーションの違いから見る、実践のヒント

    Agile Japanは、日中にアジャイルの価値を浸透させ、日の変革を促進することを目指しています。あらゆる業界や職種の方が集まり、実践者も初学者もともに建設的な意見交換ができる場です。「Agile Japan 2022」に登壇したのは、円城寺人史氏。フィンランドのソフトウェアテクノロジー企業Reaktorでのアジャイル実戦経験と、日企業でのアジャイル実践経験を比較しながら、どんな違いがあるのか、日企業でアジャイル実践に取り入れられるヒントを紹介しました。 フィンランドの会社に勤めるデザイナー 円城寺人史氏:「日とフィンランドのアジャイルの実践比較」というタイトルで、経験談を中心にお話しできればと思ってます。アジャイルとはなんぞやなど、そういうところには触れにくいかなとは思いますが、よろしくお願いいたします。 初めにイントロダクションですね。私は円城寺と申します。今日、フィンラン

    日本とフィンランドのアジャイルはいったい何が違うのか コミュニケーションの違いから見る、実践のヒント
    new3
    new3 2022/12/23
    マネージャー問題でもあるけど、そもそもAgile Manifesto の Twelve Principles も開発が早くなるなんて一言もいっていなくて、リリース間隔を小さく一定で(3つ目)、持続可能な開発(8つ目)を忘れちゃダメだよねという話し。
  • レッドブルが、少ない広告費でリポビタンDに大差をつけた理由 広報に強い会社・弱い会社の違いと、ファンづくりで大切なこと

    経営者やリーダー向けに、「経営」「マネジメント」をテーマとした各種セミナーを開催する経営者JPのイベントに、『心をつかむ話し方 無敵の法則』著者であり、『ザ! 鉄腕DASH!!』『奇跡体験アンビリバボー』『ズームインスーパー』などに放送作家として携わり、現在は戦略的PRコンサルタントとしても活動している野呂エイシロウ氏が登壇。「なぜか好かれる、心をつかむ幹部の法則」をテーマに、経営者JPの代表・井上和幸氏と対談しました。記事では、広報が強い会社・弱い会社、それぞれの特徴について解説しました。 “補欠の人”がカバーできるのが組織のいいところ 野呂エイシロウ氏(以下、野呂):みなさんもそうだと思うんですが、組織でいろんな仕事をされているじゃないですか。1人で砂漠にいたら、一歩間違ったら死んじゃうんですけど、組織なので仲間もいるし、自分が遅刻してもリカバリーに入ってくれる方もいらっしゃる。 「

    レッドブルが、少ない広告費でリポビタンDに大差をつけた理由 広報に強い会社・弱い会社の違いと、ファンづくりで大切なこと
    new3
    new3 2022/09/30
    ここでいう「広告費」が狭義的に「テレビCMの広告費」とかならそれとなく納得感あるけど、ようするに民放のCMはオワコンっていう話しなだけなような
  • 「メンバーを信用していないのでは?」 “ある指摘”から始まったLINEアプリ開発チームの生産性改善施策

    2021年11月10日と11日の2日間、LINE株式会社が主催するエンジニア向け技術カンファレンス「LINE DEVELOPER DAY 2021」がオンラインで開催されました。そこで竹下秀則氏が、大規模クライアントアプリ開発チームの生産性を改善した仕組み化について紹介しました。まずはチームの成長と課題について。 LINEのクライアントアプリ開発チームの効率化事例 竹下秀則氏:みなさん、こんにちは。今日は「大規模クライアントアプリ開発チームの生産性を改善した仕組み化の数々」というタイトルでお話しします。LINE福岡開発1室所属のエンジニアリングマネージャー、竹下と申します。よろしくお願いいたします。 さっそくですが、日のアジェンダはこちらになります。まずは私がマネージャーとして所属している、今日お話しする改善の舞台となったチームについて紹介します。 次にそこで直面した課題の数々について赤

    「メンバーを信用していないのでは?」 “ある指摘”から始まったLINEアプリ開発チームの生産性改善施策
    new3
    new3 2021/12/23
    国にすら誠実な対応できない外面でそりゃ内側も内心は不審だらけでは。筆者が悪いわけじゃないけど信用の話しするなら、生産性改善の前にコンプラなんとかして自浄進めてZHDから信頼取り戻すのが先だと思うが。
  • セキュリティ的にはパスワード付きもリンクも変化なし “変”と言われる日本独自のPPAPの使われ方

    登壇者の紹介 平野善隆氏(以下、平野):「ここが変だよPPAP」ということで、進めます。まずは登壇者の紹介です。私、平野が株式会社クオリティアから来ました。メールに関しては1900年代後半からいろいろといじっていまして、PPAPを最初に見たのが、2000年前半ぐらいです。 そのあと当社、当時のトランスウェアに入り、いろいろなメールのソフト、サービスを作っていく中で、PPAPをもしかしたら普及させてしまったかもしれない誤送信防止のソフトやツールなどの、プロダクトマネージャーをしていました。 そういう意味で、PPAPの立場としてはなかなか複雑です。しかし、「止めたほうがいいよ」とも、「おもしろいよ」とも、どんな話もできる立場で、このセッションは「ちょっと変だよ」と技術的にディスりながらしたいと思っています。次はVadeの関根さん、お願いします。 関根章弘氏(以下、関根):Vade Secure

    セキュリティ的にはパスワード付きもリンクも変化なし “変”と言われる日本独自のPPAPの使われ方
    new3
    new3 2021/06/17
    NIIでセキュリティ研究してるの人ですらSignal聞いたことないといい"どこかで割り込んでください(笑)。"と笑うのレベルが低すぎる対談に絶望を覚える…E2EEも聞いたことない?JPAAWGは恥ずかしくないの?
  • LINEユーザー8300万人を対象とするアンケートを1週間で開発するには? コロナ禍におけるLINEの施策とフロントエンド開発

    2020年6月17日に行われたイベント「UIT meetup vol.9『The new normal for frontend』」に、LINE株式会社のフロントエンドエンジニアであるChanghee Kim氏が登壇しました。「コロナ禍、私たちにできたこと」という講演タイトルで、新型コロナ対策のための全国調査を行った際のフロントエンド開発について紹介しました。講演資料はこちら コロナ禍での仕事の変化 Changhee Kim氏:それでは「コロナ禍、私たちにできたこと」というタイトルで発表させていただきます。まず自己紹介ですが、Kim Changhee(キム・チャンフィ)と申します。LINEでは2018年からフロントエンドエンジニアとして働いています。 LINEではたくさんの外国籍社員が働いています。私もその1人で、韓国出身のエンジニアです。ふだんはLINE公式アカウントの管理画面アプリを開

    LINEユーザー8300万人を対象とするアンケートを1週間で開発するには? コロナ禍におけるLINEの施策とフロントエンド開発
    new3
    new3 2020/07/21
    それっぽいフィッシング詐欺など上手く仕掛けたら二割四分弱ぐらい釣れる可能性あるのか。そりゃアカウント乗っ取って詐欺行為が捗るわけだ。
  • ログミーBiz

    心理的安全性」で上司が過保護になり部下が育たない問題 メンバーの心の安全を担保しながら、成長を促す環境の作り方

    ログミーBiz
    new3
    new3 2014/05/21
    "「まあまあ良い」レベル"とか"一人前"の定義次第。下位1%から抜け出す(まあまあ良いレベル)だけなら20時間あればいけそうだけど上位1%以上(一人前)目指すのにはやっぱり1万時間ぐらい必要に思える
  • 1