タグ

ブックマーク / xtech.nikkei.com (895)

  • ランサムウエア被害の大阪の病院、初動から全面復旧まで2カ月間の全貌

    大阪急性期・総合医療センターは2022年10月、ランサムウエア攻撃の被害に遭った。電子カルテなどが暗号化され、外来診療や各種検査の停止を余儀なくされた。ランサムウエアの侵入口は給委託事業者のVPN装置だった。攻撃者はパスワードの辞書攻撃などを駆使し、拡散を図ったとみられる。4日前のバックアップデータは残っていたが、復旧には2カ月を要した。 「電子カルテが動かない」。2022年10月31日午前6時38分ごろ、大阪急性期・総合医療センターでは、入院患者を診る病棟担当の看護師などからこのような声が相次いだ。原因はランサムウエア(身代金要求型ウイルス)攻撃だった。電子カルテシステムをはじめとした院内システムのデータが暗号化されてしまった。 大阪急性期・総合医療センターは病床数が800超に及ぶ大型病院である。地域の医療を支える重要な役割を担うが、ランサムウエア攻撃の被害で外来診療や各種検査、救急患

    ランサムウエア被害の大阪の病院、初動から全面復旧まで2カ月間の全貌
    quelo4
    quelo4 2023/01/27
    “ランサムウエアの侵入口は給食委託事業者のVPN装置だった。攻撃者はパスワードの辞書攻撃などを駆使し、拡散を図ったとみられる。4日前のバックアップデータは残っていたが、復旧には2カ月”
  • 「台湾有事は必ずある」、半導体30年停滞でTSMCは垂涎の的に

    米中半導体摩擦を背景とした新たな半導体サプライチェーンを巡り、各国が岐路に立たされている。その渦中にあるのが、世界の先端ロジック半導体の9割を生産する台湾積体電路製造(TSMC)だ。同社は高まる地政学的リスクを分散するため、日米にロジック半導体の新工場を設立し、ドイツでも検討を進める。今後の行方を、世界の半導体状況に詳しいインフォーマインテリジェンス シニアコンサルティングディレクターの南川明氏に聞いた。(聞き手=中道 理、久保田龍之介) 米国は対中半導体規制を強めています。今後、中国に先端プロセス半導体を製造する手はあるのでしょうか。 中国は先端プロセスをもう量産できないでしょう。 今の米国の政策では、中国に28nmプロセスよりも進んだ製造技術のほとんどが出荷できません。中国は既存あるいは中国製の製造装置を使っても、14nmプロセス程度の製造が限界です。今後はグローバル生産能力も、他国の

    「台湾有事は必ずある」、半導体30年停滞でTSMCは垂涎の的に
    quelo4
    quelo4 2023/01/24
    “世界の先端ロジック半導体の9割を生産する台湾積体電路製造(TSMC)だ。同社は高まる地政学的リスクを分散するため、日米にロジック半導体の新工場を設立”
  • テレワーク実施率が低下傾向、危惧される自主退職者の急増

    新型コロナウイルス禍で普及が進んだはずのテレワークの実施率が2022年後半以降、じりじりと低下している。一方でテレワークに取り組むビジネスパーソンの継続意向度や満足度は今も上昇傾向にあり、企業と社員の認識のギャップは広がるばかりだ。出社勤務に戻るくらいならテレワークができる他の企業へ転職するといった自主退職者の急増も危惧される。企業は緊急避難的な対策ではなく新しい働き方として、テレワークに取り組む必要がある。 テレワーク実施率のダウントレンドが明確に 日生産性部が2022年10月に発表した「第11回 働く人の意識調査」におけるテレワーク実施率は17.2%だった。同部は2020年5月以降、四半期ごとに調査を実施してきた。長田亮生産性総合研究センター主任研究員によると、2022年7月以前の調査では、新型コロナの感染拡大の波が来るたびに、テレワーク実施率が増加する傾向にあったという。 しか

    テレワーク実施率が低下傾向、危惧される自主退職者の急増
    quelo4
    quelo4 2023/01/20
    “テレワークが前提の業務に慣れてきたことが、生産性の向上につながる。以前から、初めてテレワークに取り組む人の生産性が低いことは分かっていた。生産性向上は時間の問題〜8割のテレワーカーが継続希望”
  • 多様な人材を誇るアクセンチュアの新卒採用、求める人材像に共感できるか

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 「春割」5/15締切迫る! >>詳しくは

    多様な人材を誇るアクセンチュアの新卒採用、求める人材像に共感できるか
    quelo4
    quelo4 2023/01/17
    “業務上の上司(スーパーバイザー)とは別に、その人のキャリア構築支援「ピープルリード」と呼ぶ社員が1人ずつ付きます。上司はプロジェクトごとに変わりますが、ピープルリードは長期間変わらず、キャリア形成”
  • 多様な人材を誇るアクセンチュアの新卒採用、求める人材像に共感できるか

    2024年春卒業予定の大学生の就職活動が早くも序盤戦に突入している。リクルート就職みらい研究所が2022年11月に発表した調査によると、2022年9月時点で学生の74%が既にインターンシップなどに参加済み。外資系の一部業種・職種など、選考を始めている企業もある。 学生は国の指針である「2023年3月会社説明会、6月選考開始」を1つのスケジュールの目安としつつ、選考が格化するまでに企業研究を進めることが求められる。 特集ではITベンダーやIT人材の採用に積極的な事業会社の新卒採用担当者を直撃。IT業界を志す学生が自身のキャリアプランを考える手掛かりとなるよう、各社担当者の生の声をお届けする。なお、政府の方針で2024年卒の広報解禁は2023年3月であるため、具体的な採用計画や選考フローなどは2023年卒向けの情報を基に記載している企業もある。 IT分野に強みを持つコンサルティング大手の米

    多様な人材を誇るアクセンチュアの新卒採用、求める人材像に共感できるか
    quelo4
    quelo4 2023/01/17
    “まず、エントリーシートの提出と同時に適性検査をWebで受けていただき、それをもって応募完了となります。次にグループディスカッション、そして個人面接を複数回行った後に内々定”
  • 2023年も続くランサムウエア攻撃の脅威、狙われ続ける病院とVPN装置

    2022年もサイバー攻撃が相次いだ。特に大きな被害をもたらしたのがランサムウエア攻撃だ。この傾向は2023年も継続する。 ランサムウエアとはデータを暗号化するマルウエア(コンピューターウイルス)のこと。攻撃者は企業や組織のネットワークに不正侵入してランサムウエアを感染させ、業務データなどを暗号化する。復号したければ身代金を支払うよう脅迫する。同時に暗号化前のデータを盗んでおいて、公表されたくなければ身代金を支払うよう求める「二重脅迫」が現在では一般的だ。 国内では病院を狙ったランサムウエア攻撃が相次いで大きな話題となった。例えば2021年10月末、徳島県のつるぎ町立半田病院はランサムウエア攻撃を受けて、電子カルテシステムなどが利用できなくなった。その結果患者情報が閲覧できなくなり、診療報酬の請求も止まった。同院は収入を得られない状態での診療を余儀なくされ、新規患者の受け入れも一時停止した。

    2023年も続くランサムウエア攻撃の脅威、狙われ続ける病院とVPN装置
    quelo4
    quelo4 2023/01/11
    “ほとんどのランサムウエア攻撃はVPN装置の脆弱性を悪用している印象だ。実際、前述の半田病院と大阪急性期・総合医療センターの攻撃ではVPN装置の脆弱性が悪用された”
  • 2022年の一大事、ウクライナ侵攻がサイバーセキュリティーにもたらした変化

    2022年も残すところ4日。身の回りのお金の使い方に資源高や円安の影響をひしひしと感じる1年だったが、その大きな引き金となったのが2022年2月のロシアによるウクライナ侵攻にある。

    2022年の一大事、ウクライナ侵攻がサイバーセキュリティーにもたらした変化
    quelo4
    quelo4 2022/12/27
    “サブグループでDDoS攻撃の標的を選定し、攻撃を実行しつつ、スクリプト言語で開発したDDoS攻撃ツールやAndroid向けDDoS攻撃アプリ、その操作マニュアルなどを配布”
  • 2022年の一大事、ウクライナ侵攻がサイバーセキュリティーにもたらした変化

    2022年も残すところ5日。身の回りのお金の使い方に資源高や円安の影響をひしひしと感じる1年だった。その大きな引き金となったのが2022年2月のロシアによるウクライナ侵攻である。 ここのところ新聞やテレビで国のサイバー防衛や、攻撃情報を収集することで防衛能力を高めたり攻撃者を妨害したりする「アクティブ・サイバー・ディフェンス(能動的サイバー防御)」といった話題が目に付くようになった。取りも直さずこれもウクライナ侵攻がきっかけだ。 ロシアウクライナ侵攻に当たり、通常戦力とサイバー攻撃などを組み合わせる「ハイブリッド戦」を展開したとされる。米国や各セキュリティー企業は、ロシアによるサイバー攻撃自体は2014年のクリミア併合や2016年の米大統領選などでもあったと指摘してきたが、その脅威が一段と高くなった格好だ。 米Microsoft(マイクロソフト)は、ウクライナ侵攻においては侵攻開始直後か

    2022年の一大事、ウクライナ侵攻がサイバーセキュリティーにもたらした変化
    quelo4
    quelo4 2022/12/27
    “サイバー攻撃の少し後に通常兵器による攻撃が行われたと指摘している。サイバー被害の復旧に駆けつけたIT要員を通常兵器で狙ったとも捉えられる。痛ましいこと”
  • 寺院を建屋に取り込んだ「カンデオホテルズ大阪心斎橋」、本堂はレールで2回移動

    大阪市にある宗教法人三津寺(みつてら)と東京建物、カンデオホテルズを展開するカンデオ・ホスピタリティ・マネジメント(東京・港)は2022年12月14日、大阪市中央区心斎橋筋2丁目にある三津寺堂を、新築ビルの低層部に取り込んだホテルを23年11月26日に開業すると発表した。ホテル名は「カンデオホテルズ大阪心斎橋」だ。 建物の低層部に寺院を丸ごと取り込んだビルの上層部にできるホテル「カンデオホテルズ大阪心斎橋」の完成イメージ(出所:三津寺、東京建物、カンデオ・ホスピタリティ・マネジメント)

    寺院を建屋に取り込んだ「カンデオホテルズ大阪心斎橋」、本堂はレールで2回移動
    quelo4
    quelo4 2022/12/19
    “曳き家(ひきや)工事で敷地内の本堂の位置を変えた。その上にホテルを建設している。レールを敷いて本堂を動かす曳き家を2020年9月と21年7月に2回実施し、既に完了”
  • Excelで「ピープルグラフ」、棒の代わりにピクトグラムで凝った表示に

    Excelはアドインというオプション機能を追加できる。このアドインにピープルグラフがある。例えば人数やパソコンの台数を表示する場合、グラフの棒の部分に人やパソコンのピクトグラムを重ねて表示することがある。ピープルグラフを用いると、このような凝ったグラフを時短で作成できる。 ピープルグラフの追加と作成 ピープルグラフを作成するには、まずアドインを追加する。その後シートに入力したデータをピープルグラフに反映させる。通常のグラフの作り方とは異なるので、ちょっと戸惑うかもしれない。 「挿入」タブから「アドインを入手」ボタンをクリックし、「検索」ボックスに「people」と入力して検索する。トップに「People Graph」が表示されるので、「追加」ボタンを押す。その後さらに「続行」を押す

    Excelで「ピープルグラフ」、棒の代わりにピクトグラムで凝った表示に
    quelo4
    quelo4 2022/12/16
    “ピープルグラフを作成するには、まずアドインを追加する。その後シートに入力したデータをピープルグラフに反映させる。通常のグラフの作り方とは異なるので、ちょっと戸惑うかもしれない”
  • 1億ドルの身代金を1年半で強奪、全米が警戒する「Hiveランサムウエア」が怖い理由

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    1億ドルの身代金を1年半で強奪、全米が警戒する「Hiveランサムウエア」が怖い理由
    quelo4
    quelo4 2022/12/14
    “RaaSや二重脅迫は今やランサムウエア攻撃の「常識」であり、多くの攻撃者が採用している。 Hiveランサムウエア攻撃者が他と異なるのは、ネットワークへの侵入方法を多数用意していること”
  • 都市の納骨堂「建築確認は適法」

    都市部で新設が相次ぐ「納骨堂」の建築確認を巡り、建設に反対する住民が指定確認検査機関を提訴した。納骨堂は宗教施設ではなく「倉庫業を営む倉庫」なので、建設予定地である第一種住居地域では行政庁の許可がなければ建築が禁じられる用途だ、というのが訴えの根拠だ 都市部で新設が相次ぐ「納骨堂」は、宗教施設と言えるのか──。大阪市内で計画された納骨堂を巡り、建築基準法上の用途違反に該当するとして、建築確認の取り消しを求める集団訴訟が巻き起こった。(日経アーキテクチュア) 今回取り上げる事件は、いわゆる「納骨堂」を巡る建設反対訴訟だ。まず概要を説明しよう。 問題の建築計画は、大阪府内で仏教寺院を運営する宗教法人A寺の代表役員(訴外)が建築主となったもの。大阪市内の用地に「納骨堂」を建設するという計画だ。故人を荼毘(だび)に付した後、遺骨を収蔵し、法要などを行う施設となる。 施設は鉄筋コンクリート造の地上6

    都市の納骨堂「建築確認は適法」
    quelo4
    quelo4 2022/12/09
    “施設は鉄筋コンクリート造の地上6階建てで、高さ24.5m、延べ面積1891.13m2。6000基以上の遺骨を収める納骨施設、複数の参拝室や法要室(本堂部分)を備えて”
  • 押し寄せる物価上昇の波、デジタル節約術で乗り越えよう

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    押し寄せる物価上昇の波、デジタル節約術で乗り越えよう
    quelo4
    quelo4 2022/12/02
    “。ネット通販であれば、安い商品を選ぶのはもちろん、底値を調べたり、無料配送を選ぶ。 当然ながら単に安い商品を買えばよいという訳ではない。最近は、100円均一ショップの商品”
  • iPhoneをなくしたかも?と思ったら、真っ先に利用すべき「探す」と「紛失モード」

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    iPhoneをなくしたかも?と思ったら、真っ先に利用すべき「探す」と「紛失モード」
    quelo4
    quelo4 2022/11/30
    “「探す」で紛失モードに設定する端末や持ち物をタップし、表示画面で「紛失としてマーク」の下「有効にする」をタップ、画面指示に従おう。途中、端末の画面に表示するメッセージや、見つけた人から連絡をもらう”
  • 初心者脱出には避けて通れない、Pythonの「ログ」の取り方を学ぶ

    プログラムのバグが発生したときなどでは、ログを確認してプログラムの処理の過程を確認する作業が欠かせません。Pythonには、ログを取るための「logging」という標準モジュールが含まれています。

    初心者脱出には避けて通れない、Pythonの「ログ」の取り方を学ぶ
    quelo4
    quelo4 2022/11/29
    “loggingモジュールを使ってどのようにログを記録するのかを説明。まずコマンドプロンプトに、ロギングによるメッセージを表示します。図1のプログラムを、「logger-test.py」というファイル名で作成してください”
  • 「受け取ったファイルが開かない」ときの強い味方、困ったを解決するフリーソフト

    さまざまな圧縮ファイルを文字化けなしに開きたい 送信するファイルが大きいと、受信に時間がかかったり、エラーになったりと、何かとトラブルのもとになる。大きなファイルや複数のファイルは圧縮・展開ソフトを使うことでサイズを圧縮し、1つのファイルにまとめて送るのがマナー。圧縮ファイルが届いたら、展開機能で元の状態に戻す。 Windowsにも圧縮・展開機能はあるが、対応する圧縮ファイルの形式が少なく、パスワードが付けられないなど機能不足。多くの圧縮形式に対応し、展開時の文字化けも防いでくれる「7-Zip」があると安心だ。 32ビット版と64ビット版があるので、Windowsに応じてインストールする。圧縮または展開するファイルを右クリックし、「7-Zip」メニューから動作を選ぶ(図1)。展開する場合は形式を気にせず、「……に展開」などを選べばよい。このメニューで「圧縮」を選ぶと、暗号化やパスワードの指

    「受け取ったファイルが開かない」ときの強い味方、困ったを解決するフリーソフト
    quelo4
    quelo4 2022/11/22
    “Windowsにも圧縮・展開機能はあるが、対応する圧縮ファイルの形式が少なく、パスワードが付けられないなど機能不足。多くの圧縮形式に対応し、展開時の文字化けも防いでくれる「7-Zip」”
  • PDFファイルを思いのまま編集、ページ入れ替えやサイズ圧縮はフリーソフトで

    PDFのチェックや編集をしたい 紙ではなくPDFでチェックを依頼される機会がますます増えている。「Acrobat Reader DC」にも、コメントや付箋の追加、取り消し線を引くといった基的な注釈機能はあるが、文字色を変えるだけでも手間が掛かるなど、使い勝手はいまひとつ。注釈機能や編集機能が豊富なPDF編集ソフトをそろえたい。 「PDF-XChange Editor」は、チェックに必要な注釈機能がそろっているのはもちろん、デザインのバリエーションも豊富だ(図1)。図形や描画ツールも使いやすい。

    PDFファイルを思いのまま編集、ページ入れ替えやサイズ圧縮はフリーソフトで
    quelo4
    quelo4 2022/11/22
    “「PDF-XChange Editor」は、チェックに必要な注釈機能がそろっているのはもちろん、デザインのバリエーションも豊富だ(図1)。図形や描画ツールも使いやすい”
  • 大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法
    quelo4
    quelo4 2022/11/16
    “作成したパスワードの強度に不安があるときは、セキュリティ対策アプリで有名なKaspersky(カスペルスキー)のサイトで強度をチェック”
  • 大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法
    quelo4
    quelo4 2022/11/16
    “パスワード自動生成機能を使うと面倒がない。サービスの新規登録時にパスワードを決める際、ブラウザーが提案するパスワードを採用する(図12)。すると、自動的にブラウザーに記憶されるので管理の手間がない”
  • 大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法

    日経クロステック登録会員になると… ・新着が分かるメールマガジンが届く ・キーワード登録、連載フォローが便利 さらに、有料会員に申し込むとすべての記事が読み放題に! 春割キャンペーン実施中! >>詳しくは

    大量のアカウントでも安心、覚えやすく「強いパスワード」の作り方と管理方法
    quelo4
    quelo4 2022/11/16
    “パスワード破りには「総当たり攻撃」と呼ばれる解読手法もある。考えられる文字の組み合わせを片っ端から試すやり方で、桁数が少ないパスワードはこの攻撃にもろい。それゆえパスワードは12桁以上を確保”