並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 136件

新着順 人気順

guidelineの検索結果1 - 40 件 / 136件

  • 最初の100日で何をすべきで何をすべきではないか?|miyasaka

    人は無能に到達するまで昇進するという「ピーターの法則」というのがある。 「階層型の組織においては、どんな人も、昇進を繰り返すことでいずれは能力の限界に達し、十分に職責を果たせなくなって無能化する。その結果、「あらゆるポストは、職責を果たせない無能な人間によって占められる」という。 https://mba.globis.ac.jp/about_mba/glossary/detail-20919.html グロービスとくにリーダーが劇的な環境変化に異動、転職、抜擢で放り込まれるとこの法則が強烈に作用する。なぜなら周りの方が知識や経験があり自分がその組織内で最もそれがない人になってしまうからだ。一方で、この人は何かしてくれるのでは?という期待を関係者からは持たれる。「組織内で最も無能なのに最も期待される」という特殊状態を過ごすことになる。 12年ほど前に突然、社長をというキャリアチェンジを経験を

      最初の100日で何をすべきで何をすべきではないか?|miyasaka
    • Gmailの新スパム規制対応全部書く

      [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

        Gmailの新スパム規制対応全部書く
      • はてなブックマークガイドライン

        ここでは、はてなブックマークがサービスを運営するにあたっての考え方と、はてながサービスを健全に運営するための方針、また、サービスをより有益に使っていただくためユーザーのみなさまにお願いしたいことをガイドラインとして公開します。 はてな全体のルールとガイドライン はてなでは、サービス利用について下記のようなルールとガイドラインを公開しています。 はてな利用規約 はてなプライバシーポリシー はてな情報削除ガイドライン はてなコミュニティガイドライン 特に、はてなコミュニティガイドライン では、はてな全体のユーザーコミュニティに対する価値観と、サービス上で生じる問題に対する指針を記載しています。ぜひご一読ください。 はてなブックマークは、ご利用いただくみなさまが、サービスを通じて以下のような体験が得られる場であることを目指しています。 新たな発見が多く得られる 情報への深い理解や洞察が得られる

          はてなブックマークガイドライン
        • 任天堂の人材に対する考え方|採用情報|任天堂

          任天堂の人材に対する考え方 任天堂の経営方針 私たちは「娯楽を通じて人々を笑顔にする会社」として、どなたにでも直感的に楽しんでいただける「任天堂独自の遊び」を提供することを目指しています。この独自の娯楽体験を実現するために、ハード・ソフト一体型のゲーム専用機ビジネスを経営の中核に置き、どのような娯楽でも「いつかは必ず飽きられてしまう」という考えのもと、人々を笑顔にするために独創的な商品やサービスを世界中の人々にお届けし続けていきます。 人々を笑顔にする娯楽を 世界中の人々にお届けするために 独創的な商品やサービスをつくってお届けするうえで必要な能力は、数字では計れません。そのため、当社では独創性・柔軟性・誠実さからなる「任天堂DNA」を重要視しています。この任天堂DNAを基盤とし、仕事を通じて社員一人ひとりの成長を最大限に促せるよう、 さまざまな人事施策を取り入れています。また、ゲームやエ

            任天堂の人材に対する考え方|採用情報|任天堂
          • SBI証券、金融庁から業務停止命令の可能性…株価操作で顧客が損失、重大な罪

            SBI証券のHPより インターネット証券・SBI証券が、引受業務を手がける企業の新規株式公開において初値を人為的に操作しているとして、証券取引等監視委員会は15日、同社に行政処分を行うよう金融庁に勧告した。これを受け金融庁は同社に対し行政処分を行う見通し。過去に金融商品取引法が禁じる「作為的相場形成」が認定された事案では業務停止命令が出されたこともあり、同社にも同様の処分が出される可能性も指摘されている。また、SMBC日興証券による株価操縦事件では元執行役員に金融商品取引法違反罪で懲役1年6月、執行猶予3年の判決(今年2月に確定)が出されており、SBI証券をめぐる今後の動向が注目されている。 同社は引受業務を担当する新規上場案件において、初値が公開価格を上回るよう、傘下の金融商品仲介業者などを使って顧客に買い注文をさせていた疑いが持たれている。15日付日本経済新聞記事によれば、SBI証券は

              SBI証券、金融庁から業務停止命令の可能性…株価操作で顧客が損失、重大な罪
            • マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する

                マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する
              • 【翻訳】テスト駆動開発の定義 - t-wadaのブログ

                このブログエントリでは、テスト駆動開発(TDD: Test-Driven Development)の考案者Kent BeckがTDDの定義を改めて明確化した文章を、許可を得たうえで翻訳し、訳者の考察を沿えています。 きっかけ 2023年の年末、テスト駆動開発(TDD: Test-Driven Development)の考案者Kent Beckは、substackにTDDに関するポストを連投して論戦を繰り広げていました。TDDはその誕生から20年以上が経ち、その間に「意味の希薄化」が発生して議論が噛み合わなくなっていました。意味の希薄化(Semantic Diffusion)とは、新しく作り出された用語が広まる際に本来の意味や定義が弱まって伝わる現象です。 私(和田)はTDDと関わりの深いキャリアを歩んできました。Kent Beckの著書『テスト駆動開発』の翻訳者であることもあり、TDDの正

                  【翻訳】テスト駆動開発の定義 - t-wadaのブログ
                • 「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す

                  「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す ライター:GAMEVU編集部 下記の記事は,GAMEVU(→リンク)に掲載された記事を,許可を得て翻訳したものです。可能な限りオリジナルのまま翻訳することに注力していますが,一部日本の読者の理解を深めるために,注釈を入れたり,本文や画面写真を追加したり変更したりしている箇所もあります。(→元記事) 韓国のゲーム利用者を保護するための「確率型アイテム情報公開義務化制度」が,施行から1か月を迎えた。 韓国政府は,ゲーム産業振興に関する法律第33条第2項及び同法施行令第19条第2項による,確率型アイテム情報公開義務化制度を,2024年3月22日から施行させている。 実は過去にも,このような内容を盛り込んだ法案が発議されたことはあった。以前から,確率型アイテ

                    「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す
                  • 君と宇宙を歩くために - 泥ノ田犬彦 / 第1話 ワン・ジャイアント・リープ | &Sofa

                    君と宇宙を歩くために 泥ノ田犬彦 勉強もバイトも続かないドロップアウトぎみなヤンキーの小林。ある日彼のクラスに変わり者の宇野が転校してくる。小林が先輩から怪しいバイトに誘われているところを宇野に助けられ、その出来事をきっかけに2人は仲良くなる。宇野のことを知れば知るほど彼の生き方に惹かれ、自分も変わろうと行動する小林だったが…。〝普通〟ができない正反対の2人がそれぞれ壁にぶつかりながらも楽しく生きるために奮闘する友情物語。

                      君と宇宙を歩くために - 泥ノ田犬彦 / 第1話 ワン・ジャイアント・リープ | &Sofa
                    • ツイッター本社の巨大「X」看板、市民から苦情 市も調査着手

                      [30日 ロイター] - 米実業家イーロン・マスク氏がツイッターのブランド名を「X」に変更したことに合わせてサンフランシスコ本社に設置した巨大なロゴ看板について、市当局や一部住民からは懸念の声が出ている。

                        ツイッター本社の巨大「X」看板、市民から苦情 市も調査着手
                      • 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io

                        Intro CSRF という古の攻撃がある。この攻撃を「古(いにしえ)」のものにすることができたプラットフォームの進化の背景を、「Cookie が SameSite Lax by Default になったからだ」という解説を見ることがある。 確かに、現実的にそれによって攻撃の成立は難しくなり、救われているサービスもある。しかし、それはプラットフォームが用意した対策の本質から言うと、解釈が少しずれていると言えるだろう。 今回は、「CSRF がどうして成立していたのか」を振り返ることで、本当にプラットフォームに足りていなかったものと、それを補っていった経緯、本当にすべき対策は何であるかを解説していく。 結果として見えてくるのは、今サービスを実装する上での「ベース」(not ベスト)となるプラクティスだと筆者は考えている。 CSRF 成立の条件 例えば、攻撃者が用意した attack.examp

                          令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io
                        • 文章生成AI利活用に関するガイドライン.pdf

                          文章生成AI 利活用 ガイドライン Version 2.0 令和6年(2024年)4月 東京都デジタルサービス局 2 はじめに このガイドラインは、東京都で初めてとなる文章生成AI の利活用ガイドラインです。 ChatGPTをはじめとする文章生成AIは、都職員の業務 のあり方を大きく変革する可能性を秘めている一方、 様々なリスクも指摘されています。このため、業務での 活用にあたり期待する効果を得るためには、その特性を よく理解し、正しく利用することが重要です。 東京都では、デジタルサービス局に検討プロジェクト チームを設置して、文章生成AIの利活用について議論を 重ね、令和5年8月、検討の成果をガイドライン (Version 1.0)としてまとめ、文章生成AIの全庁利用 を開始しました。 その後、10月に利用状況についてアンケートを行った ところ、活用事例やプロンプト例を求める声が多かった

                          • ブッキング・ドットコムが国内空港で「白タク」斡旋【独自】 - TRAICY(トライシー)

                            岸田首相が11月22日にデジタル行政改革会議で、「ライドシェアの喫緊の課題への対応策の議論を加速してほしい」と発言。さらに政府は12月に入ると、タクシー会社が雇用するなど条件はあるものの、旅客運送に必要な「第2種運転免許」が不要で自家用車をタクシー営業に利用できるようにする規制緩和策を固めるなど、日本でもライドシェア解禁に向けた動きが活発化している。 一方で、現状ではライドシェアが解禁されているわけではなく、「第2種運転免許」を持たず白ナンバーの「自家用車」で旅客運送を行うこと、いわゆる「白タク」は違法行為。最近はこの「白タク」が日本国内の空港などに多く出現しており、社会問題としてニュースでも取り上げられている。 これまでこういった「白タク」は、外国人向けの専用サイトや独自アプリでサービスを提供していると思われていたが、今回調査したところ国内でも営業している外資系OTA(Online Tr

                              ブッキング・ドットコムが国内空港で「白タク」斡旋【独自】 - TRAICY(トライシー)
                            • 「それは、本当に安全なんですか?」 セキュリティ専門家が「GitHub Copilot」の全社一斉導入時に考えたあれこれ

                              「GitHub Copilot 導入時に考えたセキュリティのあれこれ」というタイトルで登壇したのは、freee株式会社のただただし氏。タイミー社主催の「GitHub Copilotで拓く開発生産性」で、「GitHub Copilot 」を全社一斉導入する際に考えるべきセキュリティリスクについて発表しました。 freee株式会社 PSIRT マネージャーのただただし氏 ただただし氏:freee株式会社のただただしと申します。 今日は、「GitHub Copilot 導入時に考えたセキュリティのあれこれ」ということで、Copilotのセキュリティリスクについて語るわけですが、考えてみたら、GitHubの中の人を前にこんなことをしゃべるのは相当大胆な話だと思います。最後にいいことで締めるのでちょっと我慢してください。 自己紹介をいたします。ただただしと申します。PSIRTという組織でマネージャー

                                「それは、本当に安全なんですか?」 セキュリティ専門家が「GitHub Copilot」の全社一斉導入時に考えたあれこれ
                              • マイベスト、ステマ規制法違反か。消費者庁に確認しました。さらにアフィリエイト以外のリンクを失くす悪質なアフィ記事も露呈。

                                一部ではこのポリシーに対しての意見もいくつか上がっておりました。 マイベストのPR表記に関する方針 ・ランキングは独自でやってるからアフィコードでも広告受けてやってるワケしゃないからPR入れへん ・依頼受けてるやつはランキングの上に表示させてるアイテムでそれはPR入れてる というワケですか。 でも売れて報酬入るのは同じでしょ https://t.co/n2M10kV9b7 — boost! (@boost30086182) September 16, 2023 マイベスト側はこの法解釈にあたっては染谷弁護士に一任しており、マイベスト側から消費者庁への直接の確認はしていないとのこと。 ということで、早速、消費者庁へ確認してまいりました。 結論、マイベストのルールはNG。消費者庁の見解はアフィリエイト広告は原則、PRの記載は必要。独自の体験談は関係ない。 マイベストの件、ステマ規制に該当するか

                                  マイベスト、ステマ規制法違反か。消費者庁に確認しました。さらにアフィリエイト以外のリンクを失くす悪質なアフィ記事も露呈。
                                • 雰囲気でDocker Composeを触っている状態から脱するために調べたこと(2023) - Activ8 Tech Blog

                                  エンジニアの岡村です。 自分はサーバーがメインではなく、あまり業務でガッツリ触るわけでもないのですが、最近それなりに活用するようになってきました。しかし、ネット上の日本語情報を読んでいるだけではこれの書き方が正しいのかよく分からない、と悩むことが結構あったため、色々情報を漁ってみました。 この記事は、特に自分が気になった部分の調べた結果を記事に纏めてみたものです。対象読者はdocker-composeを雰囲気でupやdownは叩けるけどComposeファイルの書き方がよく分からんとなってる人です。 Docker Composeの概要とcompose.yaml、Compose Specの関係 compose.yamlの書き方は Compose Specに準拠すればOK Compose Specの場所 推奨のファイル名はcompose.yaml compose.yaml内にバージョンを記述する

                                    雰囲気でDocker Composeを触っている状態から脱するために調べたこと(2023) - Activ8 Tech Blog
                                  • アメリカ司法システムから考える、水原一平の違法賭博で、何がどういう風に起こったのか|りんがる aka 大原ケイ

                                    いやでも目に入ってくるニュースなんですが、日本のマスゴミでコメンテーターががあまりにも無知でトンチンカンな解説をかましているし、アメリカの法律に詳しい弁護士コメンテーターの先生方は、いつもworst case scenario(最悪の事態)をかまして、おどろおどろしい見出しになってるし、だからここではmost likely(いちばん可能性の高い)事情を書いていくよ。 実はアメリカの警察って、違法賭博でギャンブルしている人を狙って調査したり、罰したりしないんですよ。日本だとスキャンしたマンガをアップロードしたり、海賊版を入手した”末端の”ユーザーが検挙されるケースが多々あるけど、米警察やFBIが追いかけているのは、あくまでもいわゆる”元締め””胴元”と呼ばれる、違法ギャンブル組織のボスや、賭け金を集めてくるブッキー/ブックメーカーであって、そっちがまず摘発されて、そこから立件するための捜査の

                                      アメリカ司法システムから考える、水原一平の違法賭博で、何がどういう風に起こったのか|りんがる aka 大原ケイ
                                    • 中国、ゲーム規制責任者を解任か 株価暴落で | 共同通信

                                      Published 2024/01/03 11:45 (JST) Updated 2024/01/03 12:01 (JST) 【上海共同】中国政府が昨年末にオンラインゲームへの規制強化案を発表し、ゲーム各社の株価が暴落したことを巡り、共産党の担当幹部が解任されたとロイター通信が3日までに伝えた。長引く景気低迷からの脱却を党や政府が目指す中、市場の信頼を損なった責任を問われたとみられる。 解任されたのは共産党中央宣伝部出版局の馮士新局長。複数の関係者の話として、解任理由は規制強化案の発表と関連があるとしている。 宣伝部が監督する国家新聞出版署が昨年12月22日に発表した規制強化案は、過度な高額取引への誘導などを制限する内容。直後にテンセント株が香港市場で一時16%安となるなど、各社の株価が大幅に下落した。

                                        中国、ゲーム規制責任者を解任か 株価暴落で | 共同通信
                                      • ハンバーグの歴史番外編(前編) なぜアメリカのかつての国民食ハンバーグ・ステーキは、本国で衰退したのか|近代食文化研究会

                                        日本の国民的洋食ハンバーグは、アメリカにその起源があります。アメリカにおいてもかつては、国民食といえるほどにハンバーグ・ステーキが愛されていたのです。 カメラマンの名取洋之助は、1936年にフォーチュン誌の企画でアメリカ横断撮影旅行に挑みます。その道中の食事は“普段はだいたいハンバーグ・ステーキかホットドッグ”というものでした(『アサヒカメラ』1950年9月号所収「アメリカ撮影旅行の思い出」名取洋之助)。 雑誌『主婦と生活』1950年9月号には、ハンバーグ・ステーキを頻繁に食べていたころのニューヨーク食事情がレポートされています。 “ニューヨークの人達は、今とてもハンバーグがお好き。例の挽肉のおだんごを、ジュッと燒いたもの” 「ほんとにアメリカ不思議なお国(その六)」 外交官の妻としてアメリカ滞在経験のある料理研究家・飯田深雪は、1960年の『世界の家庭料理 5』において、当時アメリカで人

                                          ハンバーグの歴史番外編(前編) なぜアメリカのかつての国民食ハンバーグ・ステーキは、本国で衰退したのか|近代食文化研究会
                                        • 「撮影罪」はじまる、同意のない撮影は禁止 飛行機内の撮影にも注意を (1/2)

                                          本日7月13日から「撮影罪」が施行される。これにより性的姿勢等のひそかな撮影(盗撮)、それらを第三者に提供する行為、インターネットや動画配信などで公開する行為、保管する行為がすべて処罰対象となり、盗撮に対して最大3年の拘禁または最高300万円の罰金が、不特定多数への提供行為に対してはさらに重い最大5年の拘禁、または最高500万円の罰金が科されることとなる。 法律改正のきっかけとなった事例のひとつに、飛行機内での客室乗務員の盗撮行為がある。高速で飛行する航空機の特性が都道府県ごとの法制度の抜け穴を生み、特定できない場所での盗撮行為を処罰できず、客室添乗員の盗撮が法の抜け穴となってしまうといった実態があった。 ANAは「撮影罪」についてのポスターを羽田空港に掲示し、空港の利用客に向けて撮影罪の法制化、無断撮影禁止についての周知を始めている。 「撮影罪」とは何か? 「撮影罪」は正式名称を「性的な

                                            「撮影罪」はじまる、同意のない撮影は禁止 飛行機内の撮影にも注意を (1/2)
                                          • KORIT韓国だけ低画質で動画を見る?「ネットワーク使用料」 問題総まとめ

                                            ✔️Googleも参戦してしまった韓国の通信戦争 去る9月20日、韓国科学技術情報通信部で電気通信事業法改正案関連公聴が開かれました。マスコミではこの法をいわゆる「ネットワーク使用料法」と命名しました。コンテンツ事業者(CP)とインターネットサービスプロバイダ(ISP)間のネットワーク利用料の支払いを法的に義務付ける法案の推進を本格化し始めました。 すると、YouTubeアジア・太平洋地域総括副社長であるガトム・アナンド(Gautam Anand)氏は、公式ブログに「今回の法案が通過する場合、YouTubeは韓国での事業方式を変更しなければならない」とし、韓国のクリエイターやユーザーに反対請願を促し、敏感な反応を示しました。事実上、韓国事業への投資縮小を警告したのです。 実際に公聴会以後、ストリーミングプラットフォーム「Twitch(ツイッチ)」は運営費負担を名分に韓国ユーザーの最大画質を

                                              KORIT韓国だけ低画質で動画を見る?「ネットワーク使用料」 問題総まとめ
                                            • 都営地下鉄の駅業務で偽装請負の恐れ 都職員の駅長が委託先社員に「指示」 都の言い分は「情報伝達」:東京新聞 TOKYO Web

                                              東京都営地下鉄4路線106駅のうち59駅の駅業務が都から外部委託されており、労働者派遣法が禁じる「偽装請負」を招かないか、という懸念が持たれている。法律上、業務委託元は、委託先の労働者に直接指示はできないが、これらの駅では都職員の駅長のもとで委託先の社員である駅員が働いている。都側は「駅長が行うのは指示でなく情報伝達」と説明するが、現場の駅員からは「実態とそぐわない」という声が上がる。(三宅千智) 偽装請負 実質的には労働者派遣なのに、委託契約に見せかける違法行為。通常の委託では、委託された会社の労働者がその会社の指揮命令下で働くが、偽装請負では委託元の指示に従う。事故や問題が起きた際、労働者に対する責任の所在があいまいになるため、労働者派遣法や職業安定法が禁じている。

                                                都営地下鉄の駅業務で偽装請負の恐れ 都職員の駅長が委託先社員に「指示」 都の言い分は「情報伝達」:東京新聞 TOKYO Web
                                              • AIはどこまで無断で学習できるのか。~文化庁の生成AI論点整理(ガイドラインの素案)を読んで - フジイユウジ::ドットネット

                                                今日、文化庁は生成AIと著作権保護についてのガイドラインとなる素案を提示しました。(2023/12/20時点。その後の状況については追記をお読みください。) 生成AIでなにが合法でどんなとき違法になるべきか、クリエイターや開発者、ビジネス系のひとなどが議論していますが、多くの生成AI周辺にいる人たち全員に関係あるガイドラインがいままさに検討されているわけです。 朝日新聞ではこう報じています。 文化庁は20日、文化審議会著作権分科会の法制度小委員会に、生成AI(人工知能)によるコンテンツの無断学習は、著作権法で著作権者の許諾が不要とされる「非享受目的」にあたらない場合があるとする「AIと著作権に関する考え方」の素案を示した。生成AIが記事や画像データなどを無断で利用する「ただ乗り」(フリーライド)に懸念の声が上がる中、現行法を厳格に解釈し、歯止めをかけたい考えだ。 朝日新聞デジタルより引用

                                                  AIはどこまで無断で学習できるのか。~文化庁の生成AI論点整理(ガイドラインの素案)を読んで - フジイユウジ::ドットネット
                                                • 【雑記】セキュリティガイドライン類 約300時間 読み漁ってみた - 2LoD.sec

                                                  23年3月末から勉強時間をガイドライン類の読み込み&ブログ執筆にあてて7カ月が経ちました。 特に良い区切りでもないのですが、ここらで一度振り返りたいと思います。 なんで読み始めたの? どれだけ何を読んだの? 色々読んでどうだった? 1. 自分の発言に根拠と自信を持てる 2. 未経験の技術テーマでも取り扱いやすくなる 3.トレンドやビッグテーマが分かる おすすめのガイドライン類は? なんで読み始めたの? 今更の自己紹介ですが、私は所属組織の中で3 Line of Defenseにおける2nd Lineにおり、セキュリティの戦略立案、強化施策の推進、あるいは新しい技術を利用する際のルール作りを主に担っています。 プログラム開発、サーバ、ネットワーク、クラウド、API、コンテナ、AI、様々な技術テーマがある中で、そのすべてにセキュリティは強く関わります。そして、セキュリティ担当は、現場から上記の

                                                    【雑記】セキュリティガイドライン類 約300時間 読み漁ってみた - 2LoD.sec
                                                  • 社内用GitHub Actionsのセキュリティガイドラインを公開します | メルカリエンジニアリング

                                                    この記事は、Merpay Tech Openness Month 2023 の4日目の記事です。 こんにちは。メルコインのバックエンドエンジニアの@goroです。 はじめに このGitHub Actionsのセキュリティガイドラインは、社内でGithub Actionsの利用に先駆け、社内有志によって検討されました。「GitHub Actionsを使うにあたりどういった点に留意すれば最低限の安全性を確保できるか学習してもらいたい」「定期的に本ドキュメントを見返してもらい自分たちのリポジトリーが安全な状態になっているか点検する際に役立ててもらいたい」という思いに基づいて作成されています。 今回はそんなガイドラインの一部を、社外の方々にも役立つと思い公開することにしました。 ガイドラインにおける目標 このガイドラインは事前に2段階の目標を設定して作成されています。まず第1に「常に達成したいこと

                                                      社内用GitHub Actionsのセキュリティガイドラインを公開します | メルカリエンジニアリング
                                                    • 日産が下請けに減額を強要、公取委が勧告へ…部品30社以上で計30億円

                                                      【読売新聞】 自動車部品を製造する下請け業者への納入代金を一方的に引き下げたとして、公正取引委員会が近く、日産自動車(横浜市)に対して下請法違反(減額の禁止)を認定し、再発防止などを求める勧告を行う方針を固めたことがわかった。違法な

                                                        日産が下請けに減額を強要、公取委が勧告へ…部品30社以上で計30億円
                                                      • NIST サイバーセキュリティフレームワーク 2.0を解説|約10年ぶりの大幅改訂、押さえるべき要点とは?

                                                        HOME NRIセキュア ブログ NIST サイバーセキュリティフレームワーク 2.0を解説|約10年ぶりの大幅改訂、押さえるべき要点とは? 2024年2月26日、NIST(米国立標準技術研究所)は、「NIST サイバーセキュリティフレームワーク(NIST Cybersecurity Framework:NIST CSF)」のバージョン2.0を正式に公開した。2014年4月に初版であるNIST CSF 1.0が公表されて以来、約10年ぶりの大幅改訂である。 本記事では、NIST CSF 2.0における主な改訂のポイントと、特にインパクトの大きい6つ目の新機能「GV(統治)」について解説する。 ▶「経営層が納得するセキュリティ報告」を読む はじめに 2020年代に入り、新たな生活様式の変化に起因する脅威の発生、世界各国での深刻かつ大規模なサイバー攻撃の急増、生成AIなど新技術の普及に伴うリス

                                                        • 日本はいかにして地震と共に生きるすべを学んだのか……前BBC東京特派員 - BBCニュース

                                                          2011年3月11日の東日本大震災と、それに引き起こされた福島第一原発の事故から、もうすぐ13年になる。

                                                            日本はいかにして地震と共に生きるすべを学んだのか……前BBC東京特派員 - BBCニュース
                                                          • 「YAMLの本来の使い方」を仕様から読み取ってみる | Wantedly Engineer Blog

                                                            YAMLは「便利なJSON」として使われることが多い一方、その複雑性から落とし穴も多く、しばしば批判の対象になります。 なぜYAMLはそこまで複雑なのでしょうか? その背景のひとつは、本来のYAMLがJSONとは大きく異なる目的意識で作られているからです。 本稿ではYAML specに従う形でYAMLのコンセプトを解説することを目指します。残念ながら、ここに書かれているYAMLの思想は実際には実用されているとは言い難いですし、これらの背景を理解しても「YAMLは複雑だ」という事実がひっくり返ることはないでしょう。それでも、YAMLの複雑さの源泉を体系的に理解し、YAMLとほどほどの距離感で付き合う助けにはなるのではないかと思います。 この記事ではこういう話をしますYAMLはJSONとは独立に、異なる目的で生まれた野心的な仕様であるアンカーやタグなどの強力な構文は、これらの目的を満たすために

                                                              「YAMLの本来の使い方」を仕様から読み取ってみる | Wantedly Engineer Blog
                                                            • 東京都、ふるさと納税の抜本的な見直しを国に要請「地方税の原則歪める」

                                                                東京都、ふるさと納税の抜本的な見直しを国に要請「地方税の原則歪める」
                                                              • 駅の「時刻表」 集約やウェブサイトへの案内の動き広がる | NHK

                                                                駅に掲示されている「時刻表」について、鉄道会社の間では、スマートフォンの普及や経費の削減などを背景に数を減らして集約したり、時刻表を掲載するウェブサイトを案内したりする動きが広がっています。 このうち6つの路線を運行する「名古屋市営地下鉄」は、ダイヤの改正などに合わせて3つの路線については、3月までに駅のホーム上にある時刻表をすべて撤去することにしています。 駅の改札口付近などでは時刻表の掲示を続け、また、スマートフォンなどで時刻表を確認できるよう、ウェブサイトにつながるQRコードの掲示も進めています。 名古屋市交通局によりますと、ダイヤの改正などにあわせて新しい時刻表を掲示するための経費は、一つの路線で印刷代や人件費などあわせて、およそ数百万円かかるといいます。 名古屋市交通局営業本部電車部駅務課の丹羽孝夫さんは「乗客の数は回復傾向だが、コロナ禍前を下回り、さらに物価上昇で経費も増加して

                                                                  駅の「時刻表」 集約やウェブサイトへの案内の動き広がる | NHK
                                                                • 路線バスは終わり

                                                                  残念ながら、個人が自由に移動したいときに移動できる時代は終わりました。 路線バス事業者や国、自治体はそれぞれ頑張っていますが、構造的な欠陥から立て直しは既に不可能です。 これから数年で都市部・田舎を問わず無くなります。(残ったとしても、利便性は著しく損なわれます。) 足が不自由だったり免許を返納した高齢者など、いわゆる「交通弱者」の方々は、今後は自力で(公共交通に頼らずに)移動する手段を確保してください。 確保できないのであれば、移動しないで生きていってください。文句を言っても解決しません。 また現在、車を運転できたり健康で移動手段に苦労しない人は表面上問題ありません。 しかし、あなたが自分で移動できなくなったとき、もうあなたを運んでくれる手段は恐らく残っていないので、今のうちに覚悟しておいてください。 契機となった「2024年問題」とは?路線バスの運転手は昔から労働時間が長く、休みもあま

                                                                    路線バスは終わり
                                                                  • 「原付免許は125ccまで」|警察庁が検討|ようやくと動き出す国内の原付改革

                                                                    写真左はホンダ スーパーカブC125(排気量123cc)、写真右はホンダ スーパーカブ50(排気量49cc)。 2023年9月7日、警察庁は原付(原動機付自転車)免許で乗車できる排気量を、現況の50cc以下から125cc以下に見直す検討に入ると発表。対象予定は排気量125cc以下で、最高出力を4kW(5.4ps)まで抑制した車両。かねてから声高に叫ばれていたバイクメーカーやバイク関連団体の意見・要望に対し、ようやく国が動き始めた。 REPORT●北 秀昭(KITA Hideaki) 警察庁の発表資料 https://www.npa.go.jp/news/release/2023/20230907001.html 原付(原動機付自転車)免許で乗車できるバイクの排気量は、現況50cc以下に規定。今回警察庁が発表したのは、これを125cc以下(運転は普通二輪小型限定免許以上が必要)まで引き上げよ

                                                                      「原付免許は125ccまで」|警察庁が検討|ようやくと動き出す国内の原付改革
                                                                    • The Kodelin guide - The 124th Annual Congress of Japan Surgical Society

                                                                      • Gmailと米国Yahoo!のあれ(2024年2月) - /var/lib/azumakuniyuki

                                                                        メールシステム担当の人はもちろん、インフラ担当の人もDNSの設定とかで既に知ってはると思いますが、 10月にGoogleが発表した2024年2月から始まるGmailとYahoo!(米国)におけるスパム対策強化のあれです。 海外では数年前から"No Auth, No Entry"って「代表なくして課税なし」みたいな感じで言われているアレです。 識者の方々がいろんなところで記事にしてはりますので、他のところであんまり書かれていない気がするとこだけ記します。 まずは公式情報 Google Googleについては以下の二ヶ所を読んで理解して実践しておけば大丈夫そうです、たぶん。 パラメーターのhl=enをhl=jaに変えると日本語版になりますが、更新されるのが遅いので最初に英語版を見ておくのが良いです。 Email Sender Guidelines(81126) Email Sender Gui

                                                                          Gmailと米国Yahoo!のあれ(2024年2月) - /var/lib/azumakuniyuki
                                                                        • 世界最大級の3アダルトサイト、EUが規制対象に 対策や報告義務:朝日新聞デジタル

                                                                          ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                            世界最大級の3アダルトサイト、EUが規制対象に 対策や報告義務:朝日新聞デジタル
                                                                          • 多要素認証を私物スマホでやっていいのか問題

                                                                            Hello,World! gonowayです。 弊社がご支援するお客様とお話するなかで、多要素認証のためにIDaaSが提供しているアプリケーション(以降、認証アプリ)を私物モバイル端末にいれていいのか?という疑問に、わたしたちが普段お客様にご案内していることをざっくりまとめてみました。 3行まとめ 現代では外部の不正ログインから守るために多要素認証が必須になってきている。 多要素認証の実現のため、会社モバイル端末であれ私物モバイル端末であれ認証アプリはインストールしてほしい。 私物モバイル端末にインストールしてもらう場合、エンドユーザーへの説明を行うことが必要。また、ガラケーしか持っていないような例外措置への対処を考えることも必要。 前提 認証要素について 認証要素は下記の3種類です。NIST SP800-63を参考にしています。 記憶によるもの:記憶(Something you know

                                                                              多要素認証を私物スマホでやっていいのか問題
                                                                            • 止まらぬ中国経済の地獄化に「まるで30年前の日本」…暴落する大手銀行株を買い支える”国家隊”の正体と政府の「貸株・空売りの禁止措置」 - みんかぶ(マガジン)

                                                                              中国経済は、かつての日本のように経済の長期低迷に陥る「日本化」が懸念されている。バブル崩壊前後の日本経済と現在の中国経済との間に、共通点が多く見られるのだ。日経新聞の上級論説委員兼編集委員である小平龍四郎氏は「まさに1990年代の日本のようだ」と語る――。 目次 日本の“失われた30年”を再現しようとしている中国中国の国家安全省は「空売り」に対して厳しく警告中国政府系ファンドは大手銀行株の買い支えを実行経済や企業が抱える問題の解決が先送り。マグマはいつか吹き出す国内外の投資家が愛想を尽かした「30年前の日本」中国は本当に日本の失敗事例を正しく研究したのか 日本の“失われた30年”を再現しようとしている中国 不動産バブルが崩壊し、経済は失われた10年に突入――。日本の1900年代の過ちを中国がくり返そうとしている。中国はバブル崩壊後の日本経済の教訓を学んではいなかったのか。そう思わざるを得な

                                                                                止まらぬ中国経済の地獄化に「まるで30年前の日本」…暴落する大手銀行株を買い支える”国家隊”の正体と政府の「貸株・空売りの禁止措置」 - みんかぶ(マガジン)
                                                                              • Makefile覚書: Goアプリ開発に役立ちそうな基礎知識 | フューチャー技術ブログ

                                                                                はじめにTIG真野です。育休明けです。 フューチャー社内のタスクランナーはmakeやTaskなど複数の流派があり、チームによって使い分けられています。個人的にはmakeで良いんじゃないかと思っていますが、Taskも良いですよね。 makeは細かい記法をいつも忘れる+調べるとC言語向けの情報が出てきて脳内変換に手間を感じたため、makeを用いてWebバックエンドアプリをGoで開発するということをテーマに、役立ちそうな情報をまとめます。 なお、今記事におけるmakeは、GNU Makeを指します。バージョンは以下で動かしています。 MakefileのためのEditorConfigMakefileのインデントはハードタブである必要があります。誤りを防ぐためにもEditorConfigを設定しておくと良いでしょう。 makeは通常、Makefileという名称をデフォルトで認識しますが、同一フォルダ

                                                                                  Makefile覚書: Goアプリ開発に役立ちそうな基礎知識 | フューチャー技術ブログ
                                                                                • 「アメリカの車がどんだけまともに整備されてないかが一発で分かる写真」がこちら…ってまじ?「異常すぎて笑う」

                                                                                  さくやの🍤 @PGM_Hecate_II んまぁそんなまともに整備されてないんで高速合流したと思ったら目の前で人の車が燃えたりするんですよね(今居合わせてる) 飽きねぇなこの国 pic.twitter.com/mjlcSEpPxl 2023-07-12 06:14:34

                                                                                    「アメリカの車がどんだけまともに整備されてないかが一発で分かる写真」がこちら…ってまじ?「異常すぎて笑う」