タグ

おじさんに関するya--madaのブックマーク (636)

  • 「一般企業のCSIRTは自衛消防隊レベルを目指せ」、ANAシステムズ阿部氏

    「最近のインシデントでは、企業は被害を被るだけでなく、踏み台などとして利用され加害者にもなり得る。そうならないために、最低限何をすべきか」──。東京・目黒で開催された「第1回 情報セキュリティマネジメントSummit」の基調講演に、ANAシステムズ 品質・セキュリティ監理室でANAグループ情報セキュリティセンター ASY-CSIRTの阿部 恭一エグゼクティブマネージャーが登壇した。 阿部氏は、日シーサート協議会でさまざまなWG(ワーキンググループ)で活動し、CSIRTについての著書もある。まず、企業のセキュリティ組織として平時・有事に対応に当たる「CSIRT(Computer Security Incident Response Team)」の役割について言及した。「フルスペックで考えると、企業や団体が組織しておくべきCSIRTの役割は幅広い」(阿部氏)という。 目指すべきは「自衛消防隊

    「一般企業のCSIRTは自衛消防隊レベルを目指せ」、ANAシステムズ阿部氏
    ya--mada
    ya--mada 2016/12/14
    2人で契約してるSOCからの報告受けるのかよ。24/7/365受けられないよ。
  • レジのおばちゃんたちに1億円の退職金を払いつつ、ウォールマートを食う奇跡の食品スーパー「ウィンコ」に熱くなれ! - ICHIROYAのブログ

    by Atomic 凄い会社が現れた。 その名も、WinCo(ウィンコ)。’Wining Company’(勝つ会社)という言葉を縮めてつくられ、従業員たちの投票で決めた名前だ。 このWinCoの話を聞けば、誰でも胸が熱くなる。 Wincoは、アメリカ品スーパーだ。 アメリカの小売業界といえば、もちろん、ウォールマートという巨人が大きな、大きすぎるともいわれるマーケットシェアを押さえている。 WinCoは、そのウォールマートにとって、唯一の「悪夢」のような存在、と言われている。 WinCoは、ウォールマートより安い。という定評がある。 そして、何より驚くのが、従業員に対する厚い退職金制度だ。 現在、400人以上の第一線のキャッシャーや事務員が、少なくとも100万ドル(約1億円)相当の退職金積立がある、という。 金額が信じられなかったので、なんども原文をあたったが、間違いない。レジのおば

    レジのおばちゃんたちに1億円の退職金を払いつつ、ウォールマートを食う奇跡の食品スーパー「ウィンコ」に熱くなれ! - ICHIROYAのブログ
    ya--mada
    ya--mada 2013/10/15
    なるほど給与から非公開の自社株買わせてるのか、非公開株式の現金への換算は規模拡大中の見込みで価格をいうのは孫並みにずるいなぁ。
  • 信濃毎日新聞[信毎web] 信大メール4000通失う 大量迷惑メールの復旧作業でミス

    信州大(部・松市)の電子メールシステムのサーバーに6月、部外者が大量のスパム(迷惑)メールを送信し、その復旧作業中にメーカー従業員によるミスなどで計4千通余りのメールが失われていたことが1日、分かった。失われた中にはスパムメールも含まれており、信大はこれを除く実質的な被害を調べている。 信大総合情報センター(同市)によると、外部に漏れた信大関係者1人のアカウントとパスワードが悪用されてスパムメールを送られた。その結果、6月19日にメールシステム全体の処理速度が低下。システムを受託、管理している日立製作所(東京)が復旧作業を進めたが、その際に担当者が誤って計1195通のメールを削除したという。このミスは21日に判明した。 さらにトラブルの検証過程で信大のメールシステムのソフトに、ある一定の状況になるとメールを喪失してしまう不具合があることが判明。6月だけで計2950通が失われていたと

    ya--mada
    ya--mada 2013/07/03
    spamで顕在化した潜在問題。とある条件でメールキュー喪失?2010年まで遡ってメール喪失を調査するって、アンタ...。日立システム
  • 「このままではミクシィは生き残れない」朝倉・次期社長が独白 - 日本経済新聞

    交流サイト(SNS)大手ミクシィが15日、突然のトップ交代を発表した。創業者で最大株主の笠原健治社長(37)が6月25日付で会長に退き、新社長に30歳の朝倉祐介執行役員が就く。ネット業界の中でも異例の速さで世代交代を図る狙いは、停滞する同社がもう一度ベンチャー精神を取り戻し、次の成長に向けて前進するため。ネット起業家の当たり年とされた76世代(1976年前後の生まれ)の笠原氏から、次の当たり年とされる82世代(1982年前後の生まれ)の朝倉氏へ――。新社長が舵取りするミクシィはどこへ向かうのか。社長交代の舞台裏や、10年後の会社の姿、今後手掛ける大胆改革の中身など、朝倉氏がインタビューで語った。

    「このままではミクシィは生き残れない」朝倉・次期社長が独白 - 日本経済新聞
    ya--mada
    ya--mada 2013/05/20
    <q>連結で約500人の社員の大半は看板事業のSNSに携わるが、収益的にはわずか15人程度のファインドジョブ!に大きく依存している</q>へぇ。それはまた極端な。実質的な活動の人数の割合は?
  • 【具体的な指示】「みんなで頑張りましょう」は単なる掛け声であって、戦略とは違う」

    「毎日10時間の残業を行なってください」と命じる上司はむしろまともで、ブラック企業的な場所ではたぶん、上司は「売上を2倍にしてください」と命じるのだと思う。企業の白黒を分けるのは、不可の絶対量ではなく、コントロールできる命令を下せる上司の有無であって 「床ずれの発症をゼロにしましょう。患者様のためです」という目標は道徳的には正しいのだけれど、「発症ゼロ」はコントロールできない。「今まで4時間おきだった体位交換を、今月から1時間にします」は、無茶な命令ではあっても、コントロールはできる by medtoolz

    【具体的な指示】「みんなで頑張りましょう」は単なる掛け声であって、戦略とは違う」
    ya--mada
    ya--mada 2013/04/27
    戦争史、戦術史、軍事経済くらいはお勉強してからマネージャーになっていただきたい。/ あー、あと軍事教練ね。
  • 製造業の人たちは本当に凄いんだぞ、って話 - やまもといちろうBLOG(ブログ)

    伊藤慎介さんという経済産業省のお役人さんが、経営不振の製造業のところだけ見て「日の製造業は独創性のある社員の使い方に問題がある」とか「優位な人材を使いこなせない経営陣は退陣するべき」などというニュアンスの与太話をぶっていました。 現役官僚が提言!日のモノづくり衰退の真因は 組織的うつ病による「公私混同人材」の死蔵である http://diamond.jp/articles/-/34702 その論旨があまりにもクソであったので、Y!J個人に「そのりくつはおかしい」という話を掲載したわけなんですが。 経済産業省の「現役官僚が提言!」らしいんですが、何を言いたいのか良く分かりません http://bylines.news.yahoo.co.jp/yamamotoichiro/20130422-00024512/ 伊藤さんの書いている内容がまったく根拠もなければ実証もできない感情論と精神論で日

    製造業の人たちは本当に凄いんだぞ、って話 - やまもといちろうBLOG(ブログ)
    ya--mada
    ya--mada 2013/04/22
    ほんとマジその通り。くっそバカなインターネッツサービス企業のバカほんとバカにはいっぺんメーカー行ってボッコボコに叩きのめされてこい!と、技術者(笑)も経営(笑)もボッコボコにボコられてこい!
  • IDS00-J. SQL インジェクションを防ぐ

    SQLインジェクションの脆弱性は、信頼できない入力源からの入力を使って SQL クエリを組み立てている場合に発生する。クエリを改変されることにより、データベースの情報漏えいやデータ改変につながる恐れがある。SQLインジェクションを防ぐには、パラメタ化クエリやストアドプロシージャによってデータの無害化および信頼できない入力値の検証を行うことが最も有効である。 次の場合について考えてみよう。システムはユーザを認証するために次のようなクエリを SQL データベースに対して発行する。クエリの結果が空でなければ認証成功、空であれば認証失敗とする。 SELECT * FROM db_user WHERE username='<USERNAME>' AND password='<PASSWORD>' 一方、攻撃者は <USERNAME> や <PASSWORD> の部分を任意の文字列に置き換えることがで

    IDS00-J. SQL インジェクションを防ぐ
    ya--mada
    ya--mada 2013/04/16
    <q>信頼境界</q> コードが最も信頼出来ないんだがな。おっと、久しぶりに[おじさん]タグつけちまった
  • 「なぜ」が足りないのを、意識の低さのせいにするな

    ヒューマンエラーによるトラブルが無くならない業界といえば、どこですか? こんな問いかけをされて、あなたは最初にどの業界を思い浮かべるだろうか。ITproの読者なら、「まさに自分たちの業界のことなんだろうな」と苦笑いするかもしれない。 先日、「なぜなぜ分析」に詳しいマネジメント・ダイナミクスの小倉仁志社長にお会いすると、小倉氏からは開口一番、こんな話題が飛び出した。 「2012年の年末に、またIT業界の企業からなぜなぜ分析の依頼が舞い込みました。最近は依頼のほとんどがIT関連ですよ」。 とにかくIT業界からは、小倉氏に救いを求める悲痛な声がどんどん届くようになっている。2011年以降、その傾向は顕著だという(関連記事:震災後もIT業界の「なぜなぜ」需要は減らず)。 ヒューマンエラーは何も、IT業界に限った話ではないはず。ただし、IT業界には特有の事情がある。ミスが顕在化しやすいのだ。だから顧

    「なぜ」が足りないのを、意識の低さのせいにするな
    ya--mada
    ya--mada 2013/02/19
    具体論に落とし込んでない宣伝記事なんだけど、「すいません<(_ _)>」で済んでる間はとりあえず謝っとけばいいんじゃね?はてなは犬に謝らせてるしな。
  • NTTドコモ新社長はアマゾン、楽天を追いかける【1】(プレジデント) - ニュース・コラム - Yahoo!ファイナンス

    加藤 薫(かとう・かおる)NTTドコモ社長 1951年生まれ。77年日電信電話公社(現NTT)入社。2007年NTTドコモ関西・経営企画部長。08年NTTドコモ経営企画部長。12年6月より現職。 NTTドコモが、提携効果があるとは思えない会社の買収を続ける。野菜通販「らでぃっしゅぼーや」、大手CD販売「タワーレコード」……。この買収は当に「迷走」ではないのか。徹底取材で真相を究明する。 ■なぜ、iPhoneを売らないのか  9月12日、ついにアップルの新製品「iPhone5」が発表となった。高速通信規格「LTE」に対応し、従来モデルよりも画面サイズも大型化された。21日から発売となり、当然のことながら、日ではソフトバンクモバイルとKDDIが取り扱う。今回もNTTドコモから発売されることはない。  6月よりNTTドコモの新社長に就任した加藤薫氏は「いまのところ、NTTドコモでiPhon

    ya--mada
    ya--mada 2012/11/28
    ドコモの周辺ビジネスはちゃんと統括できてるのかな?楽天みたいなカオスシステムになってんじゃないのか?
  • キャリアポルノは人生の無駄だ - WirelessWire News(ワイヤレスワイヤーニュース)

    屋に行くと、学生さんやサラリーマン向けの「仕事とは何か?」「ライフハック」「グローバル人材になるためには」という目がチカチカする様な題名の「自己啓発書」や、世界的に有名な企業の創業者の「自伝」(いや、 自慢)が山の様に並んでいます。ネットでも似た様な記事がてんこ盛りです。ラーメン二郎も負けています。 私はこれらのゴミ、いや、歯クソをキャリアポルノと呼んでいます。なんで歯クソでキャリアポルノというと、「読んでる間に気分が良くなって俺って何か凄い」という気分になる物だからです。 オナホで自家発電するのと同じですよ。要するに。意識高い学生や、キャリアセミナーなんかに通っているサラリーマンは、秋葉でオナホや等身大のダッチワイフを買って喜んでいるヲタクより恥ずかしいわけです。 こういうキャリアポルノには 「東大を首席で卒業してハーバードに行って何チャラというグローバル(棒)企業のなんとか

    ya--mada
    ya--mada 2012/11/26
    こっ!これが!ウエメセ・クラスタというヤツか!、ま、想定の範囲内だ。次は「肉食の思想」http://amazon.jp/dp/4121000927 でも紹介してくれれば、それでいい。
  • 「アップルのインターネット関連サービス、ほとんどが混乱した状態」:元従業員が指摘

    エンジニアのPatrick B. Gibson氏は、「Appleが行うインターネット関連の取り組みは、ほぼすべてが混乱した状態にある」と述べた。 Appleの元従業員として初代「iPad」の開発に関わり、現在はTilde Inc.に勤務するGibson氏は、ブログプラットフォームTumblrに投稿したブログでこのように書き、さらにAppleはソーシャルネットワーキングサイトのTwitterを買収するべきだというアイデアについて論じた。 「AppleTwitter」というタイトルの同投稿の冒頭、Gibson氏は「Appleの最大の問題」についてある命題をあげている。Googleはデザインの分野において、Appleがウェブサービスに習熟するよりも速いペースで腕を上げている、というものだ。 自らを「長年にわたる『Mac』ユーザーで、根っからのAppleファン」と称するGibson氏は、Appl

    「アップルのインターネット関連サービス、ほとんどが混乱した状態」:元従業員が指摘
    ya--mada
    ya--mada 2012/11/24
    Appleのサービスはダメダメですよ。Appleはあくまでもプロダクトの会社だから、APNsなんてクッソ当てにならないのになぁって、ボクは思うんだぁ。
  • エヴァ・インフォメーション

    当サイトの翻訳は “Google翻訳” により行われます。翻訳された内容は、一部正確でない場合があります。 Translations of pages on this website are performed by Google Translate. Translations may not be perfect.

    ya--mada
    ya--mada 2012/11/11
    今更だけど。ハポンは景気が悪すぎるんではないだろうか。ヱヴァンゲリヲンてそんなにみんなが楽しみにしているのかなぁ?おれが興味ないだけか?
  • 高岡 壮一郎

    ソーシャルの時代、誰もがドヤ顔で間違ったことをネットで発言し、他人に大きな迷惑や損害をかけてしまうことがある。...

    高岡 壮一郎
    ya--mada
    ya--mada 2012/11/11
    なんでいつまでも平行線なのか?高岡さんは、なんで一生懸命な振りをしているのか?
  • Man arrested over Anonymous 'hacktivist' attacks on Government

    ya--mada
    ya--mada 2012/11/09
    そっか、若年層の失業とかそういうのもあるわけか。んで、不況が延びるにしたがって高齢化していくと。
  • 1000人引き受け拒否=NECなどルネサス母体3社 (時事通信) - Yahoo!ニュース

    経営再建中の半導体大手ルネサスエレクトロニクスの母体企業であるNEC、日立製作所、三菱電機の3社は8日までに、政府系ファンドの産業革新機構がルネサスへの出資の前提として求めていた従業員約1000人の引き受けを拒否した。難航している出資交渉は一段と厳しさを増しそうだ。 母体3社のうち、筆頭株主でもあるNECは内外で実施した1万人規模のリストラなどが要請拒否の理由になったとみられる。 ルネサスは9月下旬に募集した希望退職に約7500人が応募。今後、国内18工場を半減し、人員削減を進める。だが、革新機構はさらに3000〜5000人の削減を求めており、このうち1000人を母体3社で引き受けるよう要請していた。

    ya--mada
    ya--mada 2012/11/09
    投資余力ゼロ。NTTも6000億削減とかいってるし。日銀に圧力かけたとしても浮上しないよ、絶対。
  • 「優秀な中間管理職」が壊れていく必然:日経ビジネスオンライン

    海外版「家族ゲーム」を見た 海外出張から戻られたばかりのお忙しいところすみません。今回は何の映画にしましょうか? 押井:何にしようかなあ。考えるヒマがなかったよ。 外国に行く飛行機の中で何か映画は見なかったんですか? 押井:行きの飛行機は酒飲んで「アベンジャーズ」見て寝ちゃったんですよ。帰りは「インモータルズ」か。これアクションはすごかったけどお話はなにもないし(笑)。あとカナダで映画を3見まして。 そんな時間あったんですか? 押井:夜は暇だったから。その中の一で、ウイリアム・フリードキンの最新作「Killer Joe」が面白かった。殺し屋ジョー。ポスターで渋いおっさんが自動拳銃構えてたから、ハードボイルドが見れるかなと思ったんだけど、全然違ってて、めちゃくちゃな家族の話だった。 台詞が英語だから細かいところはわからないんだけど、父親とその新しい彼女のおばさんと、息子が結託して、殺し屋

    「優秀な中間管理職」が壊れていく必然:日経ビジネスオンライン
    ya--mada
    ya--mada 2012/11/06
    えええ!?あれぇ?惜しいこんなに老けてた?うーむ、オレも鏡みてないけど老けたんだろうなぁ。
  • 時間の見積もりをどうするか? -「仕事が忙しい!」の9割は思い込みだった【2】

    完璧にスケジューリングしたつもりなのに、なぜいつも時間が足りなくなるのか。それは時間リスクの見積もりが甘いからです。 仕事の計画を立てるとき、万が一に備えて手は打ってあると胸を張る人は少なくありません。しかし、その多くは危機(ハザード)管理であって、リスク管理でないことに気づいていない。 ハザードとは、災害や事故といった事態のことであり、危機管理ではハザード発生時のリカバリーに主眼が置かれます。一方、リスクはハザードと違い、日常の中で予定どおりに進まない可能性があるものすべてを指します。たとえば「仕事中に突然、顧客が来訪する」というイベントは、けっして災害や事故ではありませんが、日常的で不確実という点では立派なリスクです。時間のリスク管理とは、こうしたイベントを事前に把握してマネジメントすることをいいます。 普通に仕事をしていれば、さまざまな時間リスクに出合います。「いざ外で仕事をしようと

    時間の見積もりをどうするか? -「仕事が忙しい!」の9割は思い込みだった【2】
    ya--mada
    ya--mada 2012/11/06
    アホなんだか偶々なんだか知らんが、上司の思いつきに振り回される(災害)。がほとんどのケースだと思うんだよ。
  • 【公式】ワイモバイル(Y!mobile)- 格安SIM・スマホはワイモバイルで

    【公式】ワイモバイル(Y!mobile)、家族で1,480円からご利用可能なiPhoneAndroid Oneスマートフォン、SIMの料金・サービスをご紹介します。

    【公式】ワイモバイル(Y!mobile)- 格安SIM・スマホはワイモバイルで
    ya--mada
    ya--mada 2012/11/03
    とにかくなんとかしてポケットやバッグに割り込もう的な発想、好きです。<q>Bluetooth連携することで、「ENERUS」でスマートフォンへの着信を受けたり、スマートフォンの番号で「ENERUS」から発信することができます。</q>
  • 私がプレゼンのときに意識しているたった3つのポイント

    よくあるプレゼンに関する質問題に入り前に、最近よくある質問を中心にその回答を書いておきましょう。 Q. PowerPoint とは思えないデザインや効果の使い方だったけれど、アドオンとか、特殊なツールを使っているの? A. 100 % PowerPoint などのプレゼンツールだけです。最近は、PowerPoint ではなく、Keynote を使うことの方が多いです。図形の合成は PowerPoint でも Keynote でもできます。また、Keynote だと「マジックムーブ」があるので、PowerPoint よりもやりたい表現を簡単に実現できるようになりました。 Q. 製品の話をあまりしないのはなぜ? A. ヒントは、題で。 Q. なぜ、文字が少ないスライドを多用するの? A. ヒントは、題で。 Q. アニメーションに頼らないプレゼンがよいとされているけれど、アニメーションを多

    私がプレゼンのときに意識しているたった3つのポイント
    ya--mada
    ya--mada 2012/10/24
    さすがにポイントが分かりやすく伝わるように書く。やっぱねぇ、社会人になる前にプレゼンの練習は必修だと思うんですよ。何言ってるか分からないって伝える気ゼロですよね。
  • 「パケット警察 for Windows」 - よくある質問と回答 (FAQ)

    「パケット警察 for Windows」についてよくある質問と回答をまとめました。 ソフトウェアについて 「パケット警察」は無料ですか? はい。フリーウェアとして公開しています。 インストールすることで広告が表示されたり、迷惑メールが来たりしませんか? いいえ。「パケット警察」には広告を表示する機能や、迷惑メールの送信に用いるためのアドレスを収集する機能はありません。 また、ダウンロードやインストールを行う際にも個人情報を入力する必要はありません。 料金を支払わないと将来動作が停止したりしませんか? いいえ。「パケット警察」はフリーウェアとして公開しており、動作期限などは設定されていません。一度ダウンロードを行った方は、いつまでもソフトウェアを無料で使用することができます。 事業目的での利用は可能でしょうか? はい、可能です。ただし、「パケット警察」には一切の保証、サポートが提供されませ

    「パケット警察 for Windows」 - よくある質問と回答 (FAQ)
    ya--mada
    ya--mada 2012/10/22
    つい全部読みたくなる。全部読んでVMにインスコして一通り検証してアンインストールしたくなる。まさに暇つぶし。