並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 3915件

新着順 人気順

インセンティブの検索結果1 - 40 件 / 3915件

  • 逮捕にそなえる人生継続計画 - やしお

    実際に逮捕・起訴された人の事例をいろいろ読んでみると、普通に生活・仕事していてもされる時はされるんだと思う。 痴漢冤罪や荷物すり替えで違法薬物の運び屋にされるなどの巻き込まれケースだったり、もともとルール(法律・運用)が曖昧なグレーゾーンが拡大解釈で突然咎められたり、捜査機関の描いた架空のストーリーの登場人物にされたり、本人は犯罪の意識が希薄だったり、色々ある。 逮捕・起訴されると人生に大きなダメージを被る。会社なんかで災害を想定してBCP(事業継続計画)を事前に立てたりするけど、それと同じような感じで、万が一逮捕された場合でも「こうなる」をそこそこ認識して「こうする」を事前に決めておければ役に立つかもしれないと思うようになった。 概要 弁護士選び 逮捕~裁判の流れ 逮捕 逮捕後 留置場・拘置所 取調べ・調書 捜索差押 勾留請求・勾留質問 裁判 世論形成・名誉回復 参考事例・参考文献 概要

      逮捕にそなえる人生継続計画 - やしお
    • ジオシティーズの閉鎖で消えた「わからん科目攻略法」が、埋もれるのがもったいないので、ここで紹介する。

      かつて「​ワンランク上の勉強法」というサイトで”わからん科目攻略法”というものが紹介されていた。 これは非常に有用な技術なのだが、現在はジオシティーズの閉鎖に伴い閲覧不可能である。。 このまま埋もれてしまうにはあまりにも勿体ないので簡単に紹介し、今日はその技術を土台として自分の頭でモノを考えるという事がどういう事なのかを書いていこうかと思う。 最近全然頭使ってないなという人には参考になるかもしれない。 難しい概念にぶち当たったら、理解しようと思わないで10回読め あなたが物理の勉強を始めたと仮定しよう。 物理は難しい。 分野によっては一読しただけでは何が書いてあるのかサッパリ理解できない事も多い。 高校生の頃に早々に脱落してしまった人も多いだろう。 この難しい科目を”わからん科目攻略法”は「理解しようと思わずに毎日ただ目を通して10回ぐらい読め。そんで11回目にわかろうと思って読め」と説く

        ジオシティーズの閉鎖で消えた「わからん科目攻略法」が、埋もれるのがもったいないので、ここで紹介する。
      • DXコンサルが絶対に言わない後ろめたい真実|naoto

        【お知らせ】200名以上の有名企業のCxO / 責任者クラスのトッププレイヤーを、月額定額でアサインできる「SHARE BOSS (シェアボス)」というサービスを運営しています。DXや事業開発に関するお困りごとや、お悩みがございましたら、まずはお気軽にお問い合わせください。 https://shareboss.net/about/ 2019年くらいから、デジタルトランスフォーメーション (DX) の相談を受けるようになって、今はアドバイザーみたいなのを含めて10社くらいお手伝いしています。 また、講演なんかも依頼されてたりして、そこではストルターマン教授がどうだ、とか、トレンドはー、みたいなことをしたり顔で言っていたりするわけなんですが・・・。内心では、定義とか事例の話から入るのはあんまり本質的じゃないのかな、と感じています。 足元の現場を見ると、DXDXディーエックスディーエックスいって

          DXコンサルが絶対に言わない後ろめたい真実|naoto
        • 沢山書いたやで   ・実名主義 80年代末まで偽名でも銀行口座が開けた。だか..

          沢山書いたやで ・実名主義 80年代末まで偽名でも銀行口座が開けた。だから複数の社会的人格を持って経済活動する事ができた。 職場で旧姓を使い続けても問題無かった。1986年に米国でマネロン規制法、その後1990年までに国際的取決め、日本もそれに倣い口座の実名証明必須になり社会でも実名主義が当然になった。 ・MDMA(エクスタシー)の不使用 MDMAが非合法化されたのは1991年頃(うろおぼえ)。クラブシーンやレイブパーティでは当たり前に使用されていた。 心臓発作を惹起する為に規制。m.o.v.e.のmotsuが所属していたMORE DEEPの曲には「エクスタシーをキメていた頃」というフレーズがある。 ・マリファナの不使用 90年代のクラブではマリファナは普通に喫われており、自分は使わなくても中に居ると副流煙で景色がとろけてくる、肉体遊離感が起きるというのは当たり前だった。また自衛隊員も米兵

            沢山書いたやで   ・実名主義 80年代末まで偽名でも銀行口座が開けた。だか..
          • 東京生まれ東京育ちの若者が田舎に転勤になって死ぬほど辛い話 追記2

            ※ページ最下部に追記しました。 当方20代後半、都下(いわゆる23区外の多摩)に生まれ、22歳で都内の大学の文系学部を卒業し、ストレートに大手メーカーに総合職として就職。配属は社内情シス。 その俺が、入社数年して突如地方転勤を言い渡された。 転勤先は東海道新幹線のとある駅まで数kmの田舎の工場で、工場情シスということで仕事の内容自体は東京の本社とあまり変わらない。サポートデスク的なあまり難しくない仕事だ。 が、転勤して半年ほどたって耐えられなくなってきた。本当につらいし、地方転勤を心の底から舐めていた。東京で生活できることのすばらしさを舐めていた。住環境というものを過小評価していた。 就活してる時に戻れるなら、地方転勤があり得るメーカーなんて絶対に受けない。なまじ偏差値高い大学だったため、同期も大手企業にバンバン内定を決めていることが焦りにつながり、俺もブランド重視で大手メーカーを選んでし

              東京生まれ東京育ちの若者が田舎に転勤になって死ぬほど辛い話 追記2
            • 『ビジネスの仕組みがわかる 図解のつくりかた』全文公開|図解総研

              「ビジネスの仕組みがわかる 図解のつくりかた」という本を全文公開します!この本は、2020年4月に出版されたスマホサイズのコンパクトな新書です。『ビジネスモデル2.0図鑑』を出版後、多くの反響をいただき、さまざまな企業でビジネスモデル図解について講演・ワークショップを開催してきたノウハウを凝縮した一冊になっています。 ※当記事の情報を転載、複製、改変等は禁止いたします それではここから全文公開をご覧ください。 第1章:ビジネスモデル図解、基本の「き」はじめに 僕たちが『ビジネスモデル2.0図鑑』を出版したのは2018年9月のことです。「Amazon Go」や「Spotify」など、100の事例のビジネスモデルを同じフォーマットで図解した本は、7万部を超えるベストセラーになりました。その後さまざまな反響を得て、企業から多数の講演・ワークショップの依頼をいただきました。「ビジネスモデルを自分で

                『ビジネスの仕組みがわかる 図解のつくりかた』全文公開|図解総研
              • プロダクトマネジメントと事業開発に関する私的な振り返り - 下町柚子黄昏記 by @yuzutas0

                TL;DR 企画力が…欲しい… pic.twitter.com/hJfr0qNv7T— ゆずたそ (@yuzutas0) 2020年11月19日 試行錯誤の瓦礫の記録です。 はじめに もくじ TL;DR はじめに もくじ 以前書いた記事 前提・免責 アイデア 1日1案(やってよかったこと) 1stスクリーニング(やってよかったこと) コミュニケーション チームへのリスペクト(やってよかったこと) 話す <<< 聞く(改善余地あり) 即決する(やってよかったこと) 自分で各論まで見る(やってよかったこと) 発散→収束でディスカッション(改善余地あり) イラストで話す(改善余地あり) 日次ミーティング(やってよかったこと) 議事録を書く(改善余地あり) 得た情報を共有する(改善余地あり) 想定納期を示す(改善余地あり) カレンダー招待&日程確約コメントを転記(改善余地あり) プロセス管理 仮説

                  プロダクトマネジメントと事業開発に関する私的な振り返り - 下町柚子黄昏記 by @yuzutas0
                • 9割の人が知らない再現性の危機 - 本しゃぶり

                  本で読んだ知識をドヤ顔で紹介したら、その実験には再現性がありませんでした。 そんな恥ずかしい記事を書いたブロガーは誰でしょう? そう、私です。 ステレオタイプ脅威はありますん ちょっと前に「ステレオタイプ脅威」の記事が話題になっていた*1。 世の中には「女性は数学に弱い」というような負のステレオタイプがある。自分のアイデンティティがそれに該当していると意識してしまうと、実際にパフォーマンスが落ちるというものだ。これは様々な実験の結果によって示されている。というのが記事で紹介されていた話だった。 ところが現在、その「実験結果」は再現性が無いと言われている。ステレオタイプ脅威の根拠は実験結果にあるというのに、その土台は不確かなものであるのだ。 とくに、最近の研究ではほとんど再現性がないとされている「ステレオタイプ脅威」について、リベラルバイアスにも言及しながら議論しているのが印象的。 日本では

                    9割の人が知らない再現性の危機 - 本しゃぶり
                  • 「飲食店の制限だけでは1ヶ月で感染者は減らない」 8割おじさんが厚労省“非公開”のシミュレーションを公開

                    政府は飲食店の営業時間短縮などに限定して進めようとしているが、その方針では効果が期待できないと心配しているのが、理論疫学を専門とする「8割おじさん」こと京都大学大学院教授、西浦博さんだ。 現状、どの程度の制限をかけたら、感染者はどうなるのか。西浦さんが出したシミュレーションを元に、BuzzFeed Japan Medicalは日本で打つべき対策について単独インタビューで尋ねた。 ※インタビューは1月5日午前Zoomで行い、その時点での情報に基づいている。 緊急事態宣言は何を目的にするのか?ーー菅首相が緊急事態宣言を検討することを表明し、7日にも正式決定すると報じられています。飲食店の時短営業などに限定するとのことですが、このタイミングで、この限定的な宣言発令についてどのように受け止められていますか? 緊急事態宣言を打つ時に、 どこをゴールにしてどういう内容をどれぐらいの期間打つかということ

                      「飲食店の制限だけでは1ヶ月で感染者は減らない」 8割おじさんが厚労省“非公開”のシミュレーションを公開
                    • マーケティング素人のエンジニアが1年間マーケティングをやった際に読んだ本

                      自分は外資コンサルのSI/業務側で5年、ソフトウェアエンジニアとして5年、マーケティング+経営領域で1年仕事をした(ソフトウェアエンジニアリングからマーケティングに移った経緯)。特にここ一年、今まで体系的に学習したことがないマーケティング領域で仕事をしており、とにかくわからない事だらけだった。バンドルカードというプロダクトを1から作っている為、ユーザーインタビュー/仮説立案/属性別リテンションレート/運用型広告等、めちゃくちゃ基礎的な部分に関してはソフトウェア書く人間ではあったがある程度学んではいたし、スタートアップという業界柄paulg、cdixon、sama、peterthiel, a16z、等が出力する良質なコンテンツは適宜読み込んではいた。(paulgのessayは多分全部読んでる) ただ、「マーケティング」という単語を出されると「それは…あの…具体的には一体なんですか?」という感

                      • 質問が出ないのは話し手の責任が8割。だから「質問が出る」ようにルールを決めたら、大成功した話。

                        ちょっと前の話になるんですが、はてな匿名ダイアリー、通称「増田」でこんな記事を読みました。 質問力の付け方 知識がなくて質問できない部分も確かにあるけれど、少し考えれば分かる違和感に気付かないままの時もある。 そして質問しても、後が続かない質問しか出てこない。もしくは、本質的ではない的外れなものしか出てこない。 論議に対してクリティカルに効くような質問が出来ないし、それを引き摺り出すことも能わない。 ベストディスカッション賞を取る質問なんか一生出てこない。 「質問が思いつかない」「いい質問が出来るようになりたい」という増田の話ですね。 当たり前の話なんですけれど、「質問」というのは確かに非常に重要でなんす。 基本、話す側には、「聞き手が何を知らないか」が分かりません。 ゼミだろうが発表会だろうが関係なく、話し手と聞き手の間には、間違いなく知識の溝が出来るものでして、話す内容だけでそれを埋め

                          質問が出ないのは話し手の責任が8割。だから「質問が出る」ようにルールを決めたら、大成功した話。
                        • 一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌

                          はじめに 2兆3,176億円という壮大な予算額を計上し、2020年5月1日より受付が開始された政府の「持続化給付金」。所管は経済産業省(正確にはその外局たる中小企業庁)ですが、経産省はその執行にあたって「民間団体等に委託する」旨を、当初から明らかにしてきました(画像1)。 ※経済産業省関係令和2年度補正予算の事業概要(PR資料)p.13より引用。 民間団体への委託規模としては、類例を見ないほどに巨額のお金(しかも国費)が動く、今回の持続化給付金。しかも委託先にはその事務費(手間賃)として約769億円が支給されます(記事の⑤をご覧ください)。政府による布マスク配布事業の2倍近いお金が、一団体に流れ込むというのです。 令和2年補正予算案のもう一方の目玉であった10万円の一律給付(特例定額給付金/総務省所管)については市区町村を介しての給付となりましたので、民間委託はこちらのみ。委託先はどこが選

                            一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌
                          • なぜ「できない人」ほど、人に聞けないのか。 | Books&Apps

                            できない人が質問をしに来ない、という傾向は、それなりにどこの会社でも見られるようである。 例えば新人が聞きに来ない、若手が聞きに来ない、あるいは「不出来なベテラン」だと、誰にも相談できなくて行き詰まる、なんて話もある。 つい先日も、あるテクノロジー系の企業で「聞きに来ないメンバー」をなんとかしたいが、どうすればよいか、という話があった。 聞くと、力量の低いメンバーの一人が、報告が苦手で、かつ聞きに来ないので、こちらがかなり監視をしているが、手間がかかってしょうがない、という。 仕事の進捗を入れたり、週報を書いたりするような社内システムもあるのだが 力量の低い人ほど入力率も低く、入力した報告の内容も拙いという。 結局、上司が直接、成果品を逐一覗いてチェックをしているそうだが、それも限界がある。 こまったこまった、という話だ。 * こういった事象について 「できない人」は、「何がわからないのか

                              なぜ「できない人」ほど、人に聞けないのか。 | Books&Apps
                            • 中途デザイナーとして入社したCygamesを退職しました

                              身バレを防ぐため、デザイナーという大きなくくりにしています。要は物を作る職種ですねー 下記退職エントリーに触発され自分なりに補填して退職エントリを書いてみました(元の記事はおそらくサイゲのえらいひとに葬り去られたので魚拓です) https://megalodon.jp/2019-0909-1128-47/https://anond.hatelabo.jp:443/20190908233119 このたび・・・といってももう結構昔ですが、中途でデザイナーとして入社したCygamesを退職いたしました このブログは可能な限り主観を抜かして事実ベースで書ければと思います。 基本的に個人業務委託採用社内にいる人の7割が個人業務委託とと聞きました。もしくは派遣。 求人票では「正社員」として募集しているにも関わらず、です。運が良くて契約社員 そして内定が決まったら、1週間以内に了承をしなければ内定を取り

                                中途デザイナーとして入社したCygamesを退職しました
                              • ドキュメントに固執せよ - gfnweb

                                どうして人間集団はこんなにも知見の共有を円滑にできないのか? 改善にはドキュメントにまつわる各個人の心構え・制度設計・技術的解決の全部が必要だという話をしたい. ここでテーマにしているのは,著名OSSなど世の中にいくらでも知見が転がっている対象ではなく,特に企業内の十数人のチームでクローズドに開発しているなどして集合知に頼れない状況下でのドキュメントについてである. 非常に乱暴な言い方をするなら,「コードとか大部分は誰でも書けるようになるものなんよ,そんなところにマッチョイズムとか感じなくてええねん,我々の知的体力や組織性が真に試されるのはドキュメントちゃうんか」という気持ちです — 画力・博士号・油田 (@bd_gfngfn) June 3, 2022 ドキュメントに書く内容の必須項目或るシステム(ソフトウェアなど)について,そのシステムのことを全く知らない人を想定読者としたドキュメント

                                • 行動経済学の『ずる』は予想以上に不合理 - 本しゃぶり

                                  ダン・アリエリーの論文の一つに再現性が無い。 調査の結果、データが全部捏造されたものだという。 どうしてこうなった。 ダン・アリエリーへの疑い ベストセラーとなった行動経済学の本に『予想どおりに不合理』がある。このブログでも何度かお勧めしている本で、読んだ人も多いだろう。 予想どおりに不合理  行動経済学が明かす「あなたがそれを選ぶわけ」 作者:ダン アリエリー早川書房Amazon 本書の著者、ダン・アリエリーが共著者である論文について、データ捏造の疑いがかけられ話題となっている。 実験の主導者であるアリエリーは、「データが捏造されていること」については同意しているが、問題のデータは研究パートナーの「保険会社からもらったもの」であり、自分および共同執筆者たちはプライバシーの観点からデータ収集・データ入力・データのマージには関与していないと言っている*1。 本件はデータの不正を暴く過程が面白

                                    行動経済学の『ずる』は予想以上に不合理 - 本しゃぶり
                                  • 15年間務めた会社に退社を切り出したら史上稀にみるクソ展開になった(後編) - 放浪軍師のアプリ開発局

                                    こんにちは!放浪軍師と申します。今回はみなさんお待ちかね(?)のブラック企業退職エントリーです。前二つよりだいぶ長いから覚悟してね! 注意:この記事は出来事を随時記録していくスタイルを取って執筆しましたので読みにくいかもしれません。 退職エントリー 15年間務めた会社を退社しました このエントリーは大きいので分割されています。読まれていない方は以下を先にご覧ください。ちょっと間が空いたので振り返るのもいいかもしれませんね。つーかどっちもバズりすぎじゃ… www.gunshi.info www.gunshi.info 5/20 労働基準監督署が動く 社長が労働基準監督署へ呼び出されました いよいよ社長が労基署へ呼び出される日でした。そわそわしつつも何もすることはない状態に悶々としていたのですが夕方前ぐらいに労基署から電話がありました。内容は以下のとおり。 タイムカードや就労規則は確認回収しま

                                      15年間務めた会社に退社を切り出したら史上稀にみるクソ展開になった(後編) - 放浪軍師のアプリ開発局
                                    • NAVERまとめ サービス終了のお知らせ | NAVERまとめ公式ブログ

                                      平素よりNAVERまとめをご利用いただき、誠にありがとうございます。​ 突然ではございますが、NAVERまとめは2020年9月30日をもちましてサービスを終了することとなりました。​ ​ サービス環境・市場環境の変化による単独サービスとしての今後の成長性や、LINEグループ全体での選択と集中の観点などをふまえて検討した結果、今回の決断に至りました。​ ご愛顧いただいた皆様には残念な結果となり、大変心苦しい限りですが、なにとぞご理解をいただけますようよろしくお願いいたします。​ ​NAVERまとめはロボット型検索では得られにくい、人々の知見や観点を活かした検索結果の提供を目指して2009年よりサービスを開始いたしました。​ 約11年間という長い間、サービス提供を続けることができたのは、ひとえに利用者の皆様の支えがあったからこそだと考えております。この場をお借りしまして、重ねて御礼申し上げます

                                      • (追記あり) じゃあ10億円稼ぐにはどうしたらいいのか?

                                        以前、 「10億円資産ができたときに知っておいたほうがいいこと」という記事を書いた増田なんだけど https://anond.hatelabo.jp/20220410232915 多くのブコメとかで「そんなことよりも10億円の資産を作る方法を教えてくれ」と言われたので、おまえらのためにお金持ちたちに聞いてきた。 どれだけ真似できるのか?というのはあるのだけど、一つの方法論として書いておく。 コツは高いものを売ること複数人の意見を総合すると、答えはほぼ「上場する会社を作る」か「会社を売却する」だった。そして、「上場するのはかなり難しいし、運もいるが、売れる会社を作るのは凡人でも狙える範囲」んだって。 計算してみれば当たり前なんだが会社員で年収1000万円もらっていて、年に300万円貯金したとしても、30年間で1億円しか貯まらない。当然、これでもかなりの成功ではあるけど、10億円には届かない。

                                          (追記あり) じゃあ10億円稼ぐにはどうしたらいいのか?
                                        • 接触確認アプリCOCOAからの教訓|情報処理学会・学会誌「情報処理」

                                          楠 正憲(内閣官房 政府CIO 補佐官) 2021年1月 Android版の接触確認アプリCOCOAが数カ月にわたって動作していなかったことが明らかにされた.筆者は 2020年4月から接触確認アプリの導入について,有志での議論に参加し,有識者会議のメンバとして,また途中から政府CIO補佐官として, 接触確認アプリの導入を支援してきた.本稿では接触確認アプリCOCOAの開発と運用について,どのような課題があったかについて振り返る. 接触確認アプリ導入の経緯 筆者が接触確認アプリについて知ったのは昨年(2020年)3月頃のことである.ちょうどシンガポールのTrace Togetherが話題となって,日本でも接触確認アプリをリリースできないかといった話題で,いくつかのコミュニティが盛り上がり始めた. Androidのシェアが高いシンガポールに対して,日本ではiPhoneのシェアが非常に高く,iP

                                            接触確認アプリCOCOAからの教訓|情報処理学会・学会誌「情報処理」
                                          • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

                                            セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!や楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

                                              7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
                                            • 投票率を上げるために「各人の意識を変える」のはどうやら無理。ではどうするか。|さとなお(佐藤尚之)

                                              昨日の参議院議員選挙。 まぁ結果については、人によっていろいろな捉え方があると思うけど、ボクが「実は一番のキーポイントだ」と思っていた投票率は、なんと戦後二番目に低い48.8%だった。 ここ数年、毎回のように投票率にはがっかりさせられてきたので、少し馴れてきちゃってはいるんだけど、それでもなんかホントにぐったりしたなぁ。 個人的な話ではあるけど。 311の震災支援で内閣府参与になったとき以来、「とにかく投票率を上げたい」と思ってしこしこやってきた。 SNSで意識的に発信して反応を見たり、有志でプロジェクト組んでアイデアを某財団に持っていってみたり、そのアイデアを政治家や省庁に持ちこんでみたりもした。 当初はSNSを活用することを考えていたんだけど、あるときから「SNS上の発信だけでは国民のごくごく一部にしか届かない」と気づいた(※1)。 ※1. 「月間アクティブユーザー数」(月に一度以上ア

                                                投票率を上げるために「各人の意識を変える」のはどうやら無理。ではどうするか。|さとなお(佐藤尚之)
                                              • 貧困を減らす実験アプローチ|安田 洋祐

                                                本年度のノーベル経済学賞が14日夜(日本時間の18時45分頃)に公表され、 ・Abhijit Banerjee(MIT) ・Esther Duflo(MIT) ・Michael Kremer(Harvard) の3名が選ばれました! 受賞理由は “their experimental approach to alleviating global poverty” 「世界の貧困を軽減するための実験的なアプローチ」 に対して。デュフロ教授は経済学賞で最年少の受賞者(なんと46歳!)で、女性としては2009年のエリノア・オストロム教授に続いて二人目。いずれも素晴らしい快挙ですね!ご本人も電話インタビューの中で、早すぎる(?)受賞に少し驚かれているようでした。 【関連書籍】 『貧乏人の経済学―もういちど貧困問題を根っこから考える』はバナジー&デュフロ両教授による名著。未読の方はこの機にぜひ!経済学

                                                  貧困を減らす実験アプローチ|安田 洋祐
                                                • 架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策

                                                  架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策:徳丸浩氏が8つの試練を基に解説(1/3 ページ) ECサイトやWebサービスでセキュリティインシデントを起こさないためには何をすればいいのか。2019年12月に開かれた「PHP Conference Japan 2019」で徳丸浩氏が、架空企業で起きたセキュリティインシデントを例に、その対策方法を紹介した。 ECサイトやWebサービスを提供する会社で発生したセキュリティインシデントに関するさまざまなニュースが後を絶たない。どうすればこうしたインシデントは防げるのだろうか。 『体系的に学ぶ安全なWebアプリケーションの作り方』(通称:徳丸本)の筆者として知られる徳丸浩氏(EGセキュアソリューションズ 代表取締役)は、2019年12月に開かれた「PHP Conference Japan 2019」のセッション「オニギリペイのセキュリ

                                                    架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策
                                                  • 国政選挙で勝つということ - やしお

                                                    自民党総裁選と衆院選を控えて、最大野党の立憲民主党も政策アピールに入っていて、その政策が刺さらない、粒度が変、センスがない、安保も経済もない、と左右両サイドからネットで叩かれる光景をよく見かけて、ちょっと思ったことのメモ。 選挙戦 「選挙で勝つ」には「票をたくさん集める」が必要で、その票には大きく分けて、投票時点での世の中の空気感や、党や候補者のイメージに左右されて入る浮動票と、特定の党や個人に固定的に投票される組織票とがある。投票率が高ければ浮動票の比率も高まり「風が吹く」と言われるような大勝/大敗が起こり得るし、低ければ組織票の比重が大きくなる。 浮動票と組織票には、それぞれ党自体の方針で確保されるものと、候補者・国会議員や地方組織・地方議員の働きによるものとがある。 この4つのエリアそれぞれで対応が必要になる。(ただ各エリアで確保できても調和が取れていない/方針がちぐはぐだと政権交代

                                                      国政選挙で勝つということ - やしお
                                                    • 【追記】頼むから障害者作業所の商品買ってくれ

                                                      30年度の報酬改定で平均工賃の多い施設ほど一人当たりの報酬が増えるようになりました。(具体的に言うと5000円以下10000円以下15000以下…平均工賃5000区切り) 3障害全て同じ基準です。3障害の施設で平均工賃は当たり前ですが異なります。 私は精神障害者の施設で管理職サビ管で働いています。精神の施設は入院や休みは多く、安定して毎日通える方は一部です。 必然的に通所日数は減り、平均の工賃は少なくなります。内職とお菓子を販売して工賃を捻出していますが、この御時世なかなかお菓子のような贅沢品を買ってくれる人は少ないです。 この日記をみた方はたまにでいいので障害者作業所の商品を買ってくれ。 利用者さんは1万円にも満たない工賃を毎月楽しみにしてくれています。 作業所の商品は経費を除いてすべて利用者に還元するようになっています。 だから障害者作業所の商品を買ってください。 ※追記※ 寝る前にテ

                                                        【追記】頼むから障害者作業所の商品買ってくれ
                                                      • IPv6がなぜいまだに普及していないのか|Rui Ueyama

                                                        現在のインターネットの基本をなしているIPv4というプロトコルには、広く知られた大きな欠点がある。パケットのアドレスフィールドの幅が32ビットなので、ネットワークに接続可能なホスト数の上限が2³²(約43億)になってしまっているのだ。その欠点を修正するために、1990年代後半にIPv6という新たなプロトコルが設計されたのだけど、いまだにインターネットではIPv6は少数派で、主流ではいまだにIPv4が使われている。 1990年代当時は、IPv6は規格を策定すれば比較的すぐに普及するはずで、それによってインターネットが抱えているアドレス枯渇の問題が解決されるという雰囲気だったように思う。1998年にタイムトラベルして、20年たってもまだIPv4を置き換えることに成功していないと当時の人のIPv6推進者たちに教えたら、多分すごくびっくりされるだろう。一体どうしてこんなに普及が遅れてしまったのだろ

                                                          IPv6がなぜいまだに普及していないのか|Rui Ueyama
                                                        • ぐりとぐらのメガソーラー開発

                                                          中古不動産投資家のぐりと金融ブローカーのぐらは、おおきなアタッシェケースをもって、もりのおくへでかけました ぼくらのなまえは ぐりとぐら このよでいちばんすきなのは 鞘抜きすること 稼ぐこと ぐりぐら ぐりぐら 「中古マンションを適当にリノベしたら、利益をたっぷりのせて売ろうね」 「仕入れた中古アパートの空き部屋をいっぱいにしたら、利回りに目が眩んだ素人投資家に高値で掴ませようね」 と、2ひきがはなしながらいくと・・・ まあ!みちのまんなかに、とってもおおきな 原野が落ちていました 「やあ、なんて広大な敷地だろう 営業マンがインセンティブで自分用のアパートが建てられるくらいの戸数のダイワハウスのアパートが建てられるぞ」 と、ぐりがいいました 「毎日豪遊しても使いきれないくらいチャリンチャリンとお金が入ってくる規模のコインパーキングができるぞ」 と、ぐらがいいました 「それよりも、メガソーラ

                                                            ぐりとぐらのメガソーラー開発
                                                          • 決済システムの残高管理周りの DB 設計と戦略 - カンムテックブログ

                                                            エンジニアの佐野です。今日はカンムの決済システムでユーザの残高管理をどうやっているかについて書きます。 カンムの製品であるバンドルカードはプリペイド方式のカードです。ユーザによる入金、店舗での利用、運営事由の操作などによりユーザの残高が増減します。このような残高の管理について単純に考えると user_id と balance と updated_at あたりをもったテーブルを用意して balance と updated_at を更新していく方法があるかもしれません。しかしながらカンムでは残高を管理するテーブルを持たず、これらイベントの履歴のみで残高を管理しています。以下、本記事ではこれらユーザの残高が増減するイベントのことをトランザクションと呼びます。ここでは DB の Transaction Processing を意味しません。 本記事のポイントは 残高を管理をするテーブルは作らず、ト

                                                              決済システムの残高管理周りの DB 設計と戦略 - カンムテックブログ
                                                            • 真剣にヤバい日本経済の行方|池田直渡

                                                              ガソリン車廃止問題は相当深刻な状況だ。日本のメーカーの製品が100%EVだけになったとしても、その時代の環境負荷尺度がLCAだったとしたら、もう日本でモノ作りをやっていては絶対に勝てない。 その理由は、電源の化石燃料率にある。日本は現状非化石燃料は30%程度しかない。グローバルなカーボンプライシング規制が始まれば、製造時のCO2負荷で莫大な罰則税を受けるだろうから、非化石燃料比率を90%とかに上げない限り、競争に参加すらできない。そう言うルールになったら、全ての電気を使う、かつ国際的商品を作る製造業は日本を出て、電源のキレイな国へ移転するしか方法がない。 ではその時までに電源改革が間に合うのか。そういう話になれば、政治的難しさを全部ねじ伏せて原発の新規建設を大々的にやる以外に選択肢がない。ホントにできるのか? もちろん本質的には電源の脱CO2をやらないで済む出口はない。だから何としてもやら

                                                                真剣にヤバい日本経済の行方|池田直渡
                                                              • 和歌山県ホームページ Wakayama Prefecture Web Site

                                                                知事からのメッセージを紹介します。 令和3年8月17日のメッセージ 新型コロナウイルス感染症対策(その70) 最近時における状況と対策 最近における新型コロナウィルスの感染拡大ぶりは凄まじく、毎日全国のほとんどの県で2ケタの感染者が報告され、それも結構多くの県で3ケタを記録するなど、これまでになかったような感染状況となっています。救いはワクチンの接種が早かったからだと思いますが、高齢者の罹患が少なく、高齢者は重症化しやすいので、重症者の割合が過去に比べて低いということです。しかし、そのワクチンが国からの配分量が少なくなり、接種スケジュールが大幅に遅れています。また、若いからと言って重症化しないということはなく、かつ、(和歌山県は全国で唯一全員入院を死守していますのでいいのですが)自宅等でケアーを受けないで療養していると、一定の比率で重症化する人がいるわけですから、命も危険な状態になるところ

                                                                • 医療が逼迫しているのは民間病院のせいなのか?(忽那賢志) - エキスパート - Yahoo!ニュース

                                                                  新型コロナ患者の爆発的な増加によって、適切な医療が提供できなくなってきています。 一部の報道では「この状況は民間病院が新型コロナを診ないから」という論調が目立つようになってきていますが、本当にそうなのでしょうか? 東京都の新型コロナの状況東京都の新型コロナ入院患者数(第28回東京都新型コロナウイルス感染症モニタリング会議資料) 東京都の新型コロナの新規報告数は現在も1日1500人〜2000人と非常に多い状況が続いていることから、入院患者数も増加を続けています。 東京都は病床確保に向けて医療機関と調整していますが、現状では新型コロナを診療している医療機関が通常医療を縮小して対応せざるを得ない状況となっています。 重症化リスクの高い新型コロナ患者も入院できていない東京都の新型コロナ患者の療養状況(第28回東京都新型コロナウイルス感染症モニタリング会議資料) これまで入院となっていたのは、 ・

                                                                    医療が逼迫しているのは民間病院のせいなのか?(忽那賢志) - エキスパート - Yahoo!ニュース
                                                                  • オレオレ証明書を使い続ける上場企業をまとめてみた - megamouthの葬列

                                                                    あるいは私たちがPKIについて説明し続けなければいけない理由 Web屋のなくならない仕事の一つに「SSL証明書とPKIについて説明する」というのがある。 世の中のサイトはだいたいhttps://というアドレスでつながるように出来ていて、httpsでつながるということは何らかのSSL/TLS証明書が必要だということだ。(さもなければchromeがユーザーに不吉な警告を発することになる) 証明書が必要になる度、同じ質問が繰り返される。「なんか全部値段が違うけど、どの証明書(ブランド)がいいの?」と。そして私たちは毎回困ってしまう。 エンドユーザーの立場で言えば、証明書が有効でありさえすれば、無料のLet's Encryptでも21万円するDigiCertグローバル・サーバID EVでも、Webサイトの利便性は何も変わらない。私たちWeb制作業者の立場でも、代理店契約でもしない限り、証明書そのも

                                                                      オレオレ証明書を使い続ける上場企業をまとめてみた - megamouthの葬列
                                                                    • 最低時給は撤廃すべき。という経営側の意見を聞いたことがあるか

                                                                      昨今の流れに逆らって 最低賃金は撤廃すべきである。 という話。 最低賃金が上がれば自分の給与があがる。と勘違いしてるかたがたくさんいるようですから。 ※あと私、40人くらいの会社を経営していますが、ポジショントークをするつもりはありません。 単純に、最低時給上がるとこうなるよ。という話です。 とはいえ実際に雇用者側ですから、そのあたりを考慮して読んでいただくのがよさそうです。 ■最低賃金が上がった場合、経営側の行動変化は以下になるでしょう。・時給1500円以下の仕事しかできない人は雇わなくなる➤最低賃金以下の生産性の人を雇ったら赤字ですから当然ですね ・既に働いている生産性の高い人材の給与は下がる➤既に雇っている1500円以下の人の給与上げなきゃいけませんから、当然ですね。 ・既に働いている生産性の低い人材の給与は上がる➤お国がやれっていうのですから、しょうがないですね。 ※結果として以下

                                                                        最低時給は撤廃すべき。という経営側の意見を聞いたことがあるか
                                                                      • あなたの反ワクチンはどこから?

                                                                        新型コロナウイルスにおける反ワクチン界隈を類型化してみる。 ★ワクチン慎重派 ワクチンの効果については認めているが、中長期的な悪影響がわからないので見送るタイプ。なので純粋な反ワクチンではない。 確かに他人に移す可能性を一切顧みないならば、健康な20代がわざわざ副反応のあるワクチンを打ちにいくかは個人的にも疑問がある。短期的には自分にインセンティブが少ないからね。 ただ、まだまだ寿命があるが感染の際の重症化リスクが高いだろう高齢者にも、このタイプはそれなりにいる。それは単にリスク評価が適切にできていないものだと思われる。 ちなみにこういう人たち、ツイートを遡ると新薬を普通に飲んでいたり、レーシックをしていたりするのはご愛嬌。 ※2021/7/13追記 デルタ株については若者の重症化率が上がっているという話もあるから気をつけてね! ★よく分からないから怖いので打たない派 これは真面目な話だけ

                                                                          あなたの反ワクチンはどこから?
                                                                        • 失敗したエンジニア組織施策としくじりの反省|nottegra@在宅勤務

                                                                          前回、成功したエンジニア組織の施策について書きましたが、今回は失敗編です。失敗のほうが多いのでどうしても文量が多いのですがご勘弁下さい。 説明用に前職の関係記事がガンガン出てきますが、貶めたり咎める意図は全くありません。あくまで僕が責任持って実施した施策で失敗したことについてのノウハウ共有と反省についての記事です。 組織施策プレゼン大会 ※元記事がお亡くなりになっているのでWayback Machineより [概要] 組織施策についてチームごとにプレゼン。プレゼン毎に担当役員+組織責任者(僕)が点数評価。点数が一定以上の場合施策実行をその場で採択。 内容は、課題提起→施策内容→実行体制→スケジュール→予算→まとめ。 [導入背景] エンジニア組織の人数が増えて組織硬直が進んでいたこと、全員の目線を合わせる機会があまり無かったことから、メンバーの不満が見えないレベルでたまり続けていました。 メ

                                                                            失敗したエンジニア組織施策としくじりの反省|nottegra@在宅勤務
                                                                          • 「マンガアプリ」失敗の本質

                                                                            パラパラと雑誌を読んでいると、1つのグラフが目を引きました。マンガアプリの上位5社のユーザー数を比較した図です(日経BP『日経エンタテインメント!』2021年7月号、93頁より引用)。 「LINEマンガ(LINE)」が615万人(前年比123.5%)、「ピッコマ(Kakao Japan)」が511万人(同168.6%)の2強が他マンガアプリを圧倒しています。 3-5位は「少年ジャンプ+(集英社)」が229万人、「マンガワン(小学館)」が182万人、「マガポケ(講談社)」が181万人と、いわゆる3大出版社が並びます。 不思議に思ったのは、2強の着実なユーザー数の伸びに比べて、3大出版社の伸びが鈍化していたことでした。なぜでしょうか? マンガアプリは2種類ある 国内には100超のマンガアプリがあります。3大出版社は上記のアプリだけを提供しているわけではありません。つまり、鈍化の理由は「3大出版

                                                                              「マンガアプリ」失敗の本質
                                                                            • コンピュータ科学者が、すべての暗号通貨は「焼け死ぬ」べきだと言う理由

                                                                              カレント・アフェアーズより。 カリフォルニア大学バークレー校のニコラス・ウィーバーは、何年も間、暗号通貨を研究してきた。彼は、それは大惨事に終わる恐ろしい考えだと考えている。 高価なスーパーボウルの広告で誇大宣伝されたにもかかわらず、暗号通貨は今、難しい局面を迎えている。ニューヨークタイムズは、「暗号通貨の世界は今週、実験的で規制されていないデジタル通貨のリスクを図式化した売り浴びせで完全にメルトダウンした」と報じる。暗号通貨の最も声高な懐疑論者の1人は、国際コンピュータ科学研究所の上級スタッフ研究員で、カリフォルニア大学バークレー校のコンピュータ・サイエンス学科の講師であるニコラス・ウィーバーである。ウィーバーは長年にわたって暗号通貨を研究してきた。カレント・アフェアーズの編集長ネイサン・J・ロビンソンとの対談で、ウィーバーは、大いに注目されているこの技術に反感を持って見ている理由を説明

                                                                              • 元ソーシャルゲーム開発者が語る、ガチャの功罪とは──「繊細に綿密に作ったゲームが、ガチャの快感になぎ倒されていく」

                                                                                【プレゼントのお知らせ】 電ファミDiscordサーバーにて、『DIMENSION REIGN』の特設チャンネルを開設しました。 特設チャンネル内でコメントいただいた方から抽選で5名様に『DIMENSION REIGN』Steamコードをプレゼントします! ぜひゲームへのご意見やご感想などをお聞かせください! 聞き手/TAITAI 聞き手・文/実存 類地健太郎氏ソーシャルゲームに必要なコストが上がりすぎた──今回の取材の趣旨としては、長年ソーシャルゲーム業界でゲームを作り、さまざまなタイトルを手掛けてきた類地さんが、なぜSteamでゲームを作ろうとしているのか、をお訊きしたいと思います。 普通に考えたら、独立したとはいえ、スマホのソーシャルゲームをずっと作ってきたという強みがあるのだから、そこで戦えばいいんじゃないかと思うんです。 類地健太郎氏(以下、類地氏): 一番大きな原因としては、「

                                                                                  元ソーシャルゲーム開発者が語る、ガチャの功罪とは──「繊細に綿密に作ったゲームが、ガチャの快感になぎ倒されていく」
                                                                                • 管理不備と報じられたLINEの問題についてまとめてみた - piyolog

                                                                                  2021年3月17日、日本国内のLINE利用者の個人情報に対し、国外から技術者らがアクセスできる状態にあったにもかかわらず、規約上で十分な説明が行われていなかったと報じられました。ここでは関連する情報をまとめます。 何が問題と報じられたのか LINEの(主に日本国内利用者における)個人情報保護管理の不備が報じられた。報道で問題として指摘されたのは国内LINE利用者の個人情報移転先である国名の明記。移転先やアクセスを行う国名は原則として明記を行った上、利用者から同意を得るよう個人情報保護委員会が求めていた。 LINEは利用者へ国外で一部利用者情報を取り扱っていたことについて十分な説明ができていないと判断。利用規約において、「利用者の居住国と同等のデータ保護法制を持たない第三国に個人情報を移転することがある」と説明するも国名までは明記していなかった。 今回は管理不備とされる問題が報道で指摘され

                                                                                    管理不備と報じられたLINEの問題についてまとめてみた - piyolog