ふたばフォレスト

このページはふたば☆ちゃんねるの過去ログを収集しています。del機能は有効です。不適切な書き込みは各自削除して下さい。「PLAY」ボタンで音声読み上げ。隔離スレッド収集は停止中
(2025/3/22) ページをブラウザで保存したときに広告が表示されなくなる仕組みの不具合を修正しました。当サイトに不具合や問題がありましたらコチラでDMしてください。
top サイト説明 ふたば☆ちゃんねる
【広告】別ウインドウで開きます。
指定作品

画像ファイル名:1762696901693.jpg-(174594 B) 

無念 Name としあき 25/11/09(日)23:01:41 No.1365044547
そうだねx1  11/13 12:27頃消えます
大企業の機密情報のセキュリティってどんな仕組みになってるの?
例えばトヨタのある車種の設計情報は一定以上の役職者しか見られなかったりしてコピー対策とかもされてるんだろうけど
末端の作業員にもある程度の情報を与えないと製造するのに支障が出そうだしどうしてるの?
PLAY
無念 Name としあき 25/11/09(日)23:07:46 No.1365046291  delそうだねx32
末端の社員は言われた通りすればいいだけなんで問題ない
PLAY
無念 Name としあき 25/11/09(日)23:09:05 No.1365046665  delそうだねx1
製造に必要な最低限の情報は与えてるので大丈夫です
PLAY
無念 Name としあき 25/11/09(日)23:14:10 No.1365047988  delそうだねx21
さてはスパイだなオメー
PLAY
無念 Name としあき 25/11/09(日)23:14:49 No.1365048160  delそうだねx22
トヨタは下請けのノウハウを盗んで
外国企業に流す側だから
PLAY
無念 Name としあき 25/11/09(日)23:15:42 No.1365048415  delそうだねx20
仮に知ってたとして
トヨタのセキュリティはコレコレこうなってて〜
って話せるわけないだろ
PLAY
無念 Name としあき 25/11/09(日)23:16:25 No.1365048627  del
バックアップに失敗しながら自分で
データを不可逆的破壊してるイメージがある
PLAY
無念 Name としあき 25/11/09(日)23:17:01 No.1365048781  del
USB差すと記録残ったり管理者に報告が行ったりするんだろうけどギガファイル便とかにアップロードしても発覚しうるの?
PLAY
無念 Name としあき 25/11/09(日)23:19:11 No.1365049357  delそうだねx10
>USB差すと記録残ったり管理者に報告が行ったりするんだろうけどギガファイル便とかにアップロードしても発覚しうるの?
一般的な企業だと内部ネットワークも外部へのアクセスもログは全部取ってるぞ
PLAY
無念 Name としあき 25/11/09(日)23:22:25 No.1365050190  delそうだねx9
>>USB差すと記録残ったり管理者に報告が行ったりするんだろうけどギガファイル便とかにアップロードしても発覚しうるの?
>一般的な企業だと内部ネットワークも外部へのアクセスもログは全部取ってるぞ
そもそもアクセスできないサイトとかあるよね
PLAY
10 無念 Name としあき 25/11/09(日)23:25:07 No.1365050889  del
>USB差すと記録残ったり管理者に報告が行ったりするんだろうけどギガファイル便とかにアップロードしても発覚しうるの?
そもそも外部記憶媒体を認識しないようになってることも多い
PLAY
11 無念 Name としあき 25/11/09(日)23:26:08 No.1365051172  del
機密情報漏らすなとかいうよりテストに重要なデータ消したり壊したりするんじゃねーよ!再発防止に下っ端から更新権限はく奪するからやってほしけりゃ承認ワークフロー回せよってお達しのほうが多いな
そのきっかけが全部雇われの関連会社じゃなくても元受けで入れてる新人社員だったりするんだけど
PLAY
12 無念 Name としあき 25/11/09(日)23:26:27 No.1365051250  delそうだねx2
昔の開発現場はケータイ持ち込めなかったな
カメラつぶせば許可も下りたけど
PLAY
13 無念 Name としあき 25/11/09(日)23:29:40 No.1365052059  del
本当にヤバい情報は手書きの書類で保管しているんだと思う
PLAY
14 無念 Name としあき 25/11/09(日)23:33:08 No.1365052953  del
>本当にヤバい情報
マイナンバー取り扱い事務はめっちゃ大変そう
いい加減法律改正していいと思う
PLAY
15 無念 Name としあき 25/11/09(日)23:34:48 No.1365053354  del
いまはカメラのない専用携帯があるけど私用のスマホ持ち込んで叩き割られたって男と話したことがある
それが尾を引いてトヨタ辞めて海外メーカー行ったって話を聞かされた
PLAY
16 無念 Name としあき 25/11/09(日)23:36:16 No.1365053743  delそうだねx1
紙の書類は結構いい加減
PLAY
17 無念 Name としあき 25/11/09(日)23:38:07 No.1365054188  del
>>本当にヤバい情報
>マイナンバー取り扱い事務はめっちゃ大変そう
>いい加減法律改正していいと思う
マイナンバーはダブスタすぎて微妙な状況だしな
企業にはマイナンバーへのアクセス記録付けろってぐらい厳しい管理求めてるのに
個人が提示するマイナンバーカードにマイナンバー書いてあるとか馬鹿じゃないのって思う
PLAY
18 無念 Name としあき 25/11/09(日)23:38:18 No.1365054223  delそうだねx7
トヨタは下請けイジメが本業で
いうほど他所で通用する普遍的な技術は持ってない
PLAY
19 無念 Name としあき 25/11/09(日)23:40:10 No.1365054650  delそうだねx1
リピータハブってえらい古いな
PLAY
20 無念 Name としあき 25/11/09(日)23:40:34 No.1365054740  delそうだねx3
ふたばちゃんにはアクセスできない
PLAY
21 無念 Name としあき 25/11/09(日)23:41:43 No.1365055007  delそうだねx12
>No.1365054740
有害サイトだから仕方ない
PLAY
22 無念 Name としあき 25/11/09(日)23:42:41 No.1365055229  delそうだねx4
そもそも執務エリアの近くにサーバを置くことはもう無いと思う
PLAY
23 無念 Name としあき 25/11/09(日)23:44:08 No.1365055552  del
>個人が提示するマイナンバーカードにマイナンバー書いてあるとか馬鹿じゃないのって思う
提示して証明するためのアイテムに証明すべき情報を記載するなって意味が分からないんだけど
他人が読めもしないなんの情報を記録したかもわからないアイテムがあったとして何につかうの?
PLAY
24 無念 Name としあき 25/11/09(日)23:44:47 No.1365055692  delそうだねx2
サーバーはちゃんと入退室管理ができるゾーンに置かないとな
掃除のおばちゃんにコンセント抜かれたり
懲罰解雇に逆ギレして放火とかされたら困るし
PLAY
25 無念 Name としあき 25/11/09(日)23:45:03 No.1365055764  delそうだねx1
自動車産業の下っ端は信じられんほどバカだから諦めろ
PLAY
26 無念 Name としあき 25/11/09(日)23:46:00 No.1365055988  del
教えても理解できんレベルの話は二次元バーコードにでもしとく方が安心
PLAY
27 無念 Name としあき 25/11/09(日)23:46:09 No.1365056007  del
>>個人が提示するマイナンバーカードにマイナンバー書いてあるとか馬鹿じゃないのって思う
>提示して証明するためのアイテムに証明すべき情報を記載するなって意味が分からないんだけど
>他人が読めもしないなんの情報を記録したかもわからないアイテムがあったとして何につかうの?
ではそのカードに記載されてる番号へのアクセス記録とアクセス認証はどうやって管理するんですかね?
PLAY
28 無念 Name としあき 25/11/09(日)23:47:06 No.1365056227  del
マイナンバーカードが保存されてるパソコンは
メーカー修理を断られるって聞いてなんだそれってなった
PLAY
29 無念 Name としあき 25/11/09(日)23:48:06 No.1365056482  del
>マイナンバーカードが保存されてるパソコンは
>メーカー修理を断られるって聞いてなんだそれってなった
パチンコの乱数発生器みたいなご禁制品なんやろ
PLAY
30 無念 Name としあき 25/11/09(日)23:48:46 No.1365056620  delそうだねx1
>大企業の機密情報のセキュリティってどんな仕組みになってるの?
大企業は基本的にISO/IEC 27001のISMSを取得しているのでISMSに準拠した仕組みを取り入れてる
物理的なセキュリティであれば、エントランス、来訪者、業務、機密情報の4エリアでゾーニングするなど
PLAY
31 無念 Name としあき 25/11/09(日)23:49:33 No.1365056797  del
信用確認用書類としての運転免許証利権が脅かされてムキムキしてるポリは怖いね
PLAY
32 無念 Name としあき 25/11/09(日)23:49:36 No.1365056806  del
ウチの役所は入力デバイスがオンボロ過ぎて
パスワードせっせと入力するのも大変だったわ
あれも修理とか更新してくれんのか
PLAY
33 無念 Name としあき 25/11/09(日)23:51:30 No.1365057205  delそうだねx5
>大企業は基本的にISO/IEC 27001のISMSを取得しているので
言うほど取ってないと思う
PLAY
34 無念 Name としあき 25/11/09(日)23:52:25 No.1365057411  delそうだねx4
>>大企業は基本的にISO/IEC 27001のISMSを取得しているので
>言うほど取ってないと思う
今は中小でも取ってるぞ
公官庁とかかわるならほぼ必須
PLAY
35 無念 Name としあき 25/11/09(日)23:53:23 No.1365057640  del
情報セキュリティ取ってない会社はちょっと・・・
PLAY
36 無念 Name としあき 25/11/09(日)23:55:28 No.1365058084  delそうだねx1
>大企業の機密情報のセキュリティってどんな仕組みになってるの?
ザルだろう日本企業なんて

「デンソーの最高機密」はこうして中国人の手に渡った…パソコン破壊の痛恨事態はなぜ起きた?
https://diamond.jp/articles/-/349910
東芝、原子力発電制御システムなどの設計データが入ったHDDを盗まれる
https://gigazine.net/news/20080522_toshiba_hdd/
なおその直後に
2008 年6月30日 (韓国)斗山重工業<略>原子力発電所計測制御システムを開発
http://noppin.seesaa.net/article/161454895.html
PLAY
37 無念 Name としあき 25/11/09(日)23:55:51 No.1365058167  delそうだねx1
>紙の書類は結構いい加減
印刷もログ取られてるしサーバに飛んでプリンターに認証カードかざして印刷
印刷した紙にも電子透かしあるから誰が何月何時に印刷したかわかる
PLAY
38 無念 Name としあき 25/11/09(日)23:58:03 No.1365058665  del
>印刷もログ取られてるしサーバに飛んでプリンターに認証カードかざして印刷
会社のフルカラーレーザーで薄い本を出力してた女子が怒られてたな
PLAY
39 無念 Name としあき 25/11/09(日)23:58:40 No.1365058799  del
>マイナンバーカードが保存されてるパソコンは
>メーカー修理を断られるって聞いてなんだそれってなった
マイナンバー法と特定個人情報の適正な取扱いに関するガイドラインに関係する
修理中にメーカーがそのデータにアクセスした場合は個人番号関係事務の委託に該当するから触りたくない
万が一漏洩すれば刑事罰を受けるので
PLAY
40 無念 Name としあき 25/11/09(日)23:59:18 No.1365058937  delそうだねx3
日本企業の多くは業務の仕組み化が出来ていないので
セキュリティだけ海外レベルにしても業務が回らないのがほとんど
大企業でも末端が図面や技術指示書と睨めっこで業務を遂行する必要がある
権限与えないと仕事回らないので権限あげちゃう
そして情報抜かれる
PLAY
41 無念 Name としあき 25/11/09(日)23:59:39 No.1365059016  del
>今は中小でも取ってるぞ
>公官庁とかかわるならほぼ必須
業界にもよると思う
大手でも必要な最小限の部門だけってのも
PLAY
42 無念 Name としあき 25/11/10(月)00:01:39 No.1365059478  delそうだねx2
まあ記念に図面持ち帰るよね
PLAY
43 無念 Name としあき 25/11/10(月)00:02:37 No.1365059679  del
>大企業の機密情報のセキュリティってどんな仕組みになってるの?
そんなもん会社によって違うとしか言いようがないわ
PLAY
44 無念 Name としあき 25/11/10(月)00:03:17 No.1365059835  del
>印刷もログ取られてるしサーバに飛んでプリンターに認証カードかざして印刷
>印刷した紙にも電子透かしあるから誰が何月何時に印刷したかわかる
でもそこまできっかり管理してる会社がどこまであるか
あと漏洩後に分かってもねー
PLAY
45 無念 Name としあき 25/11/10(月)00:03:30 No.1365059885  delそうだねx1
大企業の情報システム課で働ければわかるんじゃないでしょうか
PLAY
46 無念 Name としあき 25/11/10(月)00:04:15 No.1365060051  delそうだねx2
>でもそこまできっかり管理してる会社がどこまであるか
>あと漏洩後に分かってもねー
漏洩の責任の所在を執拗に掘るのが日本企業なので
PLAY
47 無念 Name としあき 25/11/10(月)00:05:16 No.1365060254  delそうだねx6
>大企業の情報システム課で働ければわかるんじゃないでしょうか
働いとる
セキュリティ以前にITリテラシーの低さに驚くことの方が多いけど
PLAY
48 無念 Name としあき 25/11/10(月)00:05:16 No.1365060257  delそうだねx1
スマホで写真撮って帰って家でAIにきれいにしてって頼むだけで復元できるしな
PLAY
49 無念 Name としあき 25/11/10(月)00:05:46 No.1365060361  del
会社内で私物のスマホやデジカメでの撮影が一切禁止になって
業務で撮影したい時はIDカードをタッチして社内登録されたスマホを使う事になったんだけど
300人いる職場にスマホ一台ってナメてんのってなってる
PLAY
50 無念 Name としあき 25/11/10(月)00:05:57 No.1365060396  del
現場レベルだと本当に組むだけなんで
機密情報なんて知ってもしょうがねえ
工場を作って製造するってのはそういうことなんだよ
PLAY
51 無念 Name としあき 25/11/10(月)00:06:10 No.1365060443  delそうだねx3
>スマホで写真撮って帰って家でAIにきれいにしてって頼むだけで復元できるしな
スマホ持ち込めないところも多いぞ…
PLAY
52 無念 Name としあき 25/11/10(月)00:06:52 No.1365060579  del
スマホどころか前室で服も着替えさせられたよ
PLAY
53 無念 Name としあき 25/11/10(月)00:06:52 No.1365060580  del
>漏洩の責任の所在を執拗に掘るのが日本企業なので
じゃあ退職後だろうがクビになってようが
被った損害裁判で請求しますねって出来るので
PLAY
54 無念 Name としあき 25/11/10(月)00:06:55 No.1365060591  del
>セキュリティ以前にITリテラシーの低さに驚くことの方が多いけど
何に驚くかと言えば経営陣がアサヒやアスクルを対岸の火事だと思ってセキュリティ予算削るところとか
PLAY
55 無念 Name としあき 25/11/10(月)00:07:42 No.1365060743  delそうだねx1
>セキュリティ以前にITリテラシーの低さに驚くことの方が多いけど
入場時のセキュリティ教育で「支給された端末にP2P入れちゃダメですよ」ってのがあって
え? そこから…?ってなるけどどこの企業でもそういう教育だな
PLAY
56 無念 Name としあき 25/11/10(月)00:07:47 No.1365060758  del
情報セキュリティはいくらコストかけても利益にはならないからね
ただ情報セキュリティ事故が起きた時の損失がかけたコストだけ防衛される
PLAY
57 無念 Name としあき 25/11/10(月)00:09:24 No.1365061074  del
うちは役員のお爺ちゃん達はログ取られてる事すらわかってないので
業務中に違法サイトでAV観てIT部署に警告がバンバン来るけど
偉い人だから何も言えないと聞いた
PLAY
58 無念 Name としあき 25/11/10(月)00:10:15 No.1365061230  delそうだねx2
>偉い人だから何も言えないと聞いた
それってIT部署が機能してないのと一緒だなって
PLAY
59 無念 Name としあき 25/11/10(月)00:10:23 No.1365061261  del
zipフィルの解凍の仕方を現役課長から問い合わせ来たのはたまげた
再雇用のOB課長ならまあ…なんだけど
パワポ屋が偉くなる会社はダメね
PLAY
60 無念 Name としあき 25/11/10(月)00:10:42 No.1365061334  delそうだねx3
>情報セキュリティはいくらコストかけても利益にはならないからね
>ただ情報セキュリティ事故が起きた時の損失がかけたコストだけ防衛される
未然防止が全く評価されない社会だから仕方ない
リスクを異常なほど取らない国民性なのにここだけは鈍いのがすごい不思議
PLAY
61 無念 Name としあき 25/11/10(月)00:11:39 No.1365061509  delそうだねx4
    1762701099507.jpg-(164794 B)
>自動車産業の下っ端は信じられんほどバカだから諦めろ
関連企業のバカ工員はこうなった
PLAY
62 無念 Name としあき 25/11/10(月)00:11:47 No.1365061541  delそうだねx1
>大企業の機密情報のセキュリティってどんな仕組みになってるの?
>例えばトヨタのある車種の設計情報は一定以上の役職者しか見られなかったりしてコピー対策とかもされてるんだろうけど
サーバーが小さく分かれてて
閲覧権限が自分トコの担当範囲しか開示されないくらいだよ
PLAY
63 無念 Name としあき 25/11/10(月)00:11:58 No.1365061585  del
    1762701118927.jpg-(32872 B)
キタ━━━(゚∀゚)━━━!!
PLAY
64 無念 Name としあき 25/11/10(月)00:12:17 No.1365061644  delそうだねx1
Skyseaとか入ってると全員のPCの今映ってる画面まとめて見れちゃうから会社パソコンでサボりとか意味がわからんよな
俺はカメラの部分にテープ貼ってる
PLAY
65 無念 Name としあき 25/11/10(月)00:12:42 No.1365061730  del
日本は情報流失や不正アクセスの罰が海外の数千分の一くらいしかないよね
海外で情報流失とかしたら人生を100回くらいやり直しても償えないくらいの賠償金になる
PLAY
66 無念 Name としあき 25/11/10(月)00:13:52 No.1365061958  del
結局システムだけじゃ防ぎきれんから罰則や賠償規定で縛るしかない
PLAY
67 無念 Name としあき 25/11/10(月)00:14:00 No.1365061977  delそうだねx10
    1762701240628.png-(1477645 B)
>リスクを異常なほど取らない国民性なのにここだけは鈍いのがすごい不思議
インシデントを防げた担当者は「何も起こらなかった人」扱い
一方、何か起きてから動いた人は「対応がんばった」で評価される
結果的に、防御の成功は可視化されず、失敗の対応だけがニュースになる
PLAY
68 無念 Name としあき 25/11/10(月)00:15:15 No.1365062217  delそうだねx2
>結局システムだけじゃ防ぎきれんから罰則や賠償規定で縛るしかない
精神的な抑止も重要な情報セキュリティマネジメントの1つだしな
PLAY
69 無念 Name としあき 25/11/10(月)00:15:16 No.1365062221  delそうだねx4
>業務中に違法サイトでAV観てIT部署に警告がバンバン来るけど
>偉い人だから何も言えないと聞いた
さすがに眉唾
その手のサイトはデフォルトでブロックしてるでしょ
PLAY
70 無念 Name としあき 25/11/10(月)00:15:27 No.1365062265  del
ログイン周りとかあとはVPN周りが弱いんよね
キーロガーとかなりすましとか
パス漏れとかそこらへんで大体やられてる
PLAY
71 無念 Name としあき 25/11/10(月)00:16:48 No.1365062511  del
ブロックする対象って手作業で入力してるのかな
入れるサイトとセキュリティが効いて入れないサイトがあるんだが
PLAY
72 無念 Name としあき 25/11/10(月)00:17:41 No.1365062695  del
会社の先輩が昼休みにAV女優検索してて
情報システム部からこっそり連絡来てたな
PLAY
73 無念 Name としあき 25/11/10(月)00:18:06 No.1365062786  delそうだねx1
>会社の先輩が昼休みにAV女優検索してて
>情報システム部からこっそり連絡来てたな
スマホでやればいいのに・・・
PLAY
74 無念 Name としあき 25/11/10(月)00:18:42 No.1365062897  del
基本会社のPCスマホネットは文字通り全てログ取られてる事は前提
PLAY
75 無念 Name としあき 25/11/10(月)00:18:48 No.1365062909  delそうだねx3
>ブロックする対象って手作業で入力してるのかな
>入れるサイトとセキュリティが効いて入れないサイトがあるんだが
何もしなければフィルタリング提供してるメーカーの独自リスト
そのうえで組織やネットワーク管理者が独自リストを作るんじゃない
PLAY
76 無念 Name としあき 25/11/10(月)00:18:53 No.1365062924  del
うっかりfanzaとかxvideosとか打ちそうになることはある
PLAY
77 無念 Name としあき 25/11/10(月)00:19:27 No.1365063039  del
>>ブロックする対象って手作業で入力してるのかな
>>入れるサイトとセキュリティが効いて入れないサイトがあるんだが
>何もしなければフィルタリング提供してるメーカーの独自リスト
>そのうえで組織やネットワーク管理者が独自リストを作るんじゃない
最新のエロサイトは弾けないということか
PLAY
78 無念 Name としあき 25/11/10(月)00:19:32 No.1365063057  del
>スマホでやればいいのに・・・
まだガラケーの時代だった
そして今は会社支給のスマホには監視ソフトが入ってる
PLAY
79 無念 Name としあき 25/11/10(月)00:19:57 No.1365063140  delそうだねx4
>そして今は会社支給のスマホには監視ソフトが入ってる
個人のでやればいいじゃない
PLAY
80 無念 Name としあき 25/11/10(月)00:20:01 No.1365063152  del
やはりとしあきレベルになると登録セキスペのとしあきもいるのだろうか
PLAY
81 無念 Name としあき 25/11/10(月)00:20:51 No.1365063358  del
企業向けにホワイトリストとブラックリストのURL売ってる会社なかったっけ?
PLAY
82 無念 Name としあき 25/11/10(月)00:22:07 No.1365063624  del
テレワークしてる派遣奴隷ITだけど
作業ない時はめっちゃサボってるわ
PLAY
83 無念 Name としあき 25/11/10(月)00:22:36 No.1365063702  del
>1762701118927.jpg
出入りの業者さんのHPに社外秘の写真出たことあった
PLAY
84 無念 Name としあき 25/11/10(月)00:22:46 No.1365063738  delそうだねx3
メーカーのサイトとか見てるとついうっかり中途採用のページをクリックしそうになる
PLAY
85 無念 Name としあき 25/11/10(月)00:23:37 No.1365063907  delそうだねx1
>企業向けにホワイトリストとブラックリストのURL売ってる会社なかったっけ?
色んなとこでやってる
個人向けもあるよ
PLAY
86 無念 Name としあき 25/11/10(月)00:23:44 No.1365063929  del
>関連企業のバカ工員はこうなった
ブルーミアータ懐かしいな
今何してるんだろうか
PLAY
87 無念 Name としあき 25/11/10(月)00:24:29 No.1365064067  del
>企業向けにホワイトリストとブラックリストのURL売ってる会社なかったっけ?
プロキシのホワイトリストとブロックリストの評価かね?
マカフィーとかのサイトにあったと思うが
PLAY
88 無念 Name としあき 25/11/10(月)00:24:40 No.1365064100  del
>>関連企業のバカ工員はこうなった
>ブルーミアータ懐かしいな
>今何してるんだろうか
元気にしてるよ
https://x.com/wmmt500E
PLAY
89 無念 Name としあき 25/11/10(月)00:24:44 No.1365064116  del
>やはりとしあきレベルになると登録セキスペのとしあきもいるのだろうか
CISSPは認定されとるがセキスペは持ってないわ
PLAY
90 無念 Name としあき 25/11/10(月)00:25:04 No.1365064169  del
>>関連企業のバカ工員はこうなった
>ブルーミアータ懐かしいな
>今何してるんだろうか
追浜常駐の自動車部品メーカーっていうとカルカンかね
会社ごと吹き飛んだし遅かれ早かれクビになってただろう
PLAY
91 無念 Name としあき 25/11/10(月)00:25:26 No.1365064247  del
>やはりとしあきレベルになると登録セキスペのとしあきもいるのだろうか
その名称が出てくるあたり自分でないかい?
PLAY
92 無念 Name としあき 25/11/10(月)00:25:38 No.1365064286  del
ITパスポートしかもってない雑魚っすわ
PLAY
93 無念 Name としあき 25/11/10(月)00:25:48 No.1365064323  del
>>やはりとしあきレベルになると登録セキスペのとしあきもいるのだろうか
>CISSPは認定されとるがセキスペは持ってないわ
年収上がった?
PLAY
94 無念 Name としあき 25/11/10(月)00:27:05 No.1365064575  delそうだねx1
>CISSPは認定されとるがセキスペは持ってないわ
それ持ってるならせキスぺなぞすぐ取れそう
PLAY
95 無念 Name としあき 25/11/10(月)00:27:10 No.1365064593  del
端末の操作ログやらネット閲覧履歴やら全部監視されてるってシステム利用者に周知してない組織多すぎ問題
PLAY
96 無念 Name としあき 25/11/10(月)00:27:24 No.1365064631  del
>いまはカメラのない専用携帯があるけど私用のスマホ持ち込んで叩き割られたって男と話したことがある
>それが尾を引いてトヨタ辞めて海外メーカー行ったって話を聞かされた
預かればいいだけじゃん
叩き割るとか暴力性高すぎるだろトヨタ
PLAY
97 無念 Name としあき 25/11/10(月)00:27:30 No.1365064643  del
    1762702050439.png-(71531 B)
>ITパスポートしかもってない雑魚っすわ
つまりコレから取れる資格がいっぱいあるなんて羨ましいなぁ!
PLAY
98 無念 Name としあき 25/11/10(月)00:27:41 ID:qqxUOScc No.1365064676  del
>端末の操作ログやらネット閲覧履歴やら全部監視されてるってシステム利用者に周知してない組織多すぎ問題
今の時代それが当たり前では🤔
PLAY
99 無念 Name としあき 25/11/10(月)00:27:43 No.1365064685  del
>元気にしてるよ
タクシードライバー続いてるのかな?
PLAY
100 無念 Name としあき 25/11/10(月)00:28:23 No.1365064820  del
>端末の操作ログやらネット閲覧履歴やら全部監視されてるってシステム利用者に周知してない組織多すぎ問題
周知する義務はない
PLAY
101 無念 Name としあき 25/11/10(月)00:28:35 No.1365064858  del
>いまはカメラのない専用携帯があるけど私用のスマホ持ち込んで叩き割られたって男と話したことがある
>それが尾を引いてトヨタ辞めて海外メーカー行ったって話を聞かされた
普通はカメラの処に貼るシールを支給されるよ?
PLAY
102 無念 Name としあき 25/11/10(月)00:30:15 No.1365065156  del
>>ITパスポートしかもってない雑魚っすわ
>つまりコレから取れる資格がいっぱいあるなんて羨ましいなぁ!
情報セキュリティマネジメント試験くらい受けたいなと思って幾年月だぜ
過去問道場で勉強するかな
PLAY
103 無念 Name としあき 25/11/10(月)00:30:28 No.1365065207  del
>今の時代それが当たり前では🤔
一般利用者はその辺理解してないの一定数いるというか
システム開発やってる奴ですら転職の手土産にデータ持ち出して即バレてんのいるレベル
PLAY
104 無念 Name としあき 25/11/10(月)00:31:15 No.1365065393  del
>周知する義務はない
周知は必要って聞いたけど間違いだったか?
貸与されているものとはいえ
PLAY
105 無念 Name としあき 25/11/10(月)00:31:38 No.1365065473  del
>年収上がった?
お手当とボーナス増えたが
管理職拒否マンだからそんな増えてねえわ
PLAY
106 無念 Name としあき 25/11/10(月)00:31:40 ID:qqxUOScc No.1365065478  del
社内パソコンで変なサイト見るやつの気がしれない
PLAY
107 無念 Name としあき 25/11/10(月)00:31:50 No.1365065503  del
>システム開発やってる奴ですら転職の手土産にデータ持ち出して即バレてんのいるレベル
この辺は弁護士とかでも顧客データ持ち出しとかやらかすと聞く
仕事で知り得た情報は会社のもんやぞ!
PLAY
108 無念 Name としあき 25/11/10(月)00:32:16 No.1365065592  delそうだねx1
>システム開発やってる奴ですら転職の手土産にデータ持ち出して即バレてんのいるレベル
まぁ普通に多いよ
うちでも居たよ中国人だったけど
今は認証済のUSB含め外部メディア以外は使用禁止
メールもフリーアドレスへの転送は禁止とか普通になったねぇ
PLAY
109 無念 Name としあき 25/11/10(月)00:32:25 No.1365065613  del
とある自治体の情シスにいたころ、高校野球が始まるとトラフィックが上がったなぁ…
PLAY
110 無念 Name としあき 25/11/10(月)00:34:17 No.1365065960  del
>社内パソコンで変なサイト見るやつの気がしれない
広告で変なの出るのと区別してもらえる?
技術関係で個人ブログ追っかけるとここみたいな広告出るとこある
PLAY
111 無念 Name としあき 25/11/10(月)00:35:18 No.1365066167  del
小企業のうちは専門でもない人が片手間でやってるけどあんま良くないんだろうなぁ
PLAY
112 無念 Name としあき 25/11/10(月)00:35:30 No.1365066215  del
外部接続端末が古くなったので機種更新したらセキュリティ部門と約1か月の申請交渉
6年間使ってたノートPCがボロいから交換するだけだと言っても理由だの必要性だの延々と質問攻め
そのPC使えなきゃ給与支給に支障出るぞと言っても頑なに拒まれ物凄く面倒臭い某霞が関官庁
PLAY
113 無念 Name としあき 25/11/10(月)00:37:46 No.1365066613  del
>広告で変なの出るのと区別してもらえる?
>技術関係で個人ブログ追っかけるとここみたいな広告出るとこある
情報少ないトラブル事例とか個人ブログにしか情報なくて
変な広告出るからアクセス禁止で表示されないとかよくあるね
PLAY
114 無念 Name としあき 25/11/10(月)00:38:02 No.1365066665  del
>6年間使ってたノートPCがボロいから交換するだけだと言っても理由だの必要性だの延々と質問攻め
リースじゃないのか……
PLAY
115 無念 Name としあき 25/11/10(月)00:38:02 No.1365066669  del
>外部接続端末が古くなったので機種更新したらセキュリティ部門と約1か月の申請交渉
>6年間使ってたノートPCがボロいから交換するだけだと言っても理由だの必要性だの延々と質問攻め
>そのPC使えなきゃ給与支給に支障出るぞと言っても頑なに拒まれ物凄く面倒臭い某霞が関官庁
知識が無いからどういう用途なら安全か絞れねえんかなぁ
祟りを恐れる村人かな
PLAY
116 無念 Name としあき 25/11/10(月)00:38:35 No.1365066770  delそうだねx1
>結果的に、防御の成功は可視化されず、失敗の対応だけがニュースになる
検知率・防御件数・脆弱性対応までをKPI化して上層部に説明しようものなら
それだけ防衛できてるなら人員削減できるなヨシ!となりかねんからな
PLAY
117 無念 Name としあき 25/11/10(月)00:38:51 No.1365066819  delそうだねx2
自分が担当してるシステムは広告系ドメインをDNS側で返答しない設定にしとるなあ
web経由のマルウェア混入ルートだし
PLAY
118 無念 Name としあき 25/11/10(月)00:39:34 No.1365066946  del
関係ないサイトに繋げなかったりログ監視されたりして盤石っぽいのになんでアサヒやアスクルみたいなことになるんだぜ
PLAY
119 無念 Name としあき 25/11/10(月)00:40:16 No.1365067059  delそうだねx1
基本的に変なアプリとか入れられんようになってるよね
サクラエディタとかtera termとかwin mergeすら申請しないと入れさせてくれねえ
支給時点で入れて置いてくれや!
PLAY
120 無念 Name としあき 25/11/10(月)00:40:53 No.1365067170  del
>関係ないサイトに繋げなかったりログ監視されたりして盤石っぽいのになんでアサヒやアスクルみたいなことになるんだぜ
割とフィッシングとかリモートPCの入口から乗っ取りとか
まだあったりするんよね
PLAY
121 無念 Name としあき 25/11/10(月)00:41:03 No.1365067198  del
>関係ないサイトに繋げなかったりログ監視されたりして盤石っぽいのになんでアサヒやアスクルみたいな​ことになるんだぜ
敵は内部に・・・
PLAY
122 無念 Name としあき 25/11/10(月)00:42:07 No.1365067403  del
>基本的に変なアプリとか入れられんようになってるよね
うちはようやくユーザから管理権限を取り上げることにしたらしい
てかWinアプリ管理者権限欲しがりすぎる
PLAY
123 無念 Name としあき 25/11/10(月)00:42:25 No.1365067453  del
>基本的に変なアプリとか入れられんようになってるよね
>サクラエディタとかtera termとかwin mergeすら申請しないと入れさせてくれねえ
>支給時点で入れて置いてくれや!
うちだとそいつら標準ソフト扱いなんで申請要らんわ
というかみんな入れてること前提になってる
PLAY
124 無念 Name としあき 25/11/10(月)00:42:43 No.1365067509  del
弊社は関西のグループ会社が起こしたインシデントのせいでUSB記憶媒体が原則禁止となるとばっちりを受ける
PLAY
125 無念 Name としあき 25/11/10(月)00:43:04 No.1365067569  delそうだねx1
もう20年前だけど会社のPCに共有ソフト入れてさらに外出先でPC盗まれて
懲戒免職になった後輩元気にしてるかな
PLAY
126 無念 Name としあき 25/11/10(月)00:43:43 No.1365067697  delそうだねx1
アプリ入れるの厳しかったり、USBメモリ使うなとかうるさいわりにはPCにスマホとかチャイナ製の怪しいスピーカーとかをUSB接続してるの不思議
PLAY
127 無念 Name としあき 25/11/10(月)00:44:40 No.1365067874  del
>弊社は関西のグループ会社が起こしたインシデントのせいでUSB記憶媒体が原則禁止となるとばっちりを受ける
ユニシ・・・ビップロギーか?
PLAY
128 無念 Name としあき 25/11/10(月)00:44:47 No.1365067895  delそうだねx1
>関係ないサイトに繋げなかったりログ監視されたりして盤石っぽいのになんでアサヒやアスクルみたいなことになるんだぜ
テレワーク用のVPNの認証が甘かったりそもそものVPN関係機器に脆弱性があったり
業務用メールにマルウェアやら偽装アドレスはって利用者本人に踏ませたりあたりが最近の主なランサムウェア感染源
PLAY
129 無念 Name としあき 25/11/10(月)00:46:12 No.1365068135  del
許認可してる企業のIR情報がセキュリティで見れず自前スマホで調べてる
なのに仕事中スマホで遊んでると思われる理不尽
PLAY
130 無念 Name としあき 25/11/10(月)00:46:17 No.1365068155  del
>テレワーク用のVPNの認証が甘かったりそもそものVPN関係機器に脆弱性があったり
>業務用メールにマルウェアやら偽装アドレスはって利用者本人に踏ませたりあたりが最近の主なランサムウェア感染源
うちも一応大企業枠だけど
偽装メールテストやったら大体の社員が引っかかってたから
まぁ普通に引っかかると思う
PLAY
131 無念 Name としあき 25/11/10(月)00:47:47 No.1365068411  del
今流行りのAIは普通に使えるんです?
PLAY
132 無念 Name としあき 25/11/10(月)00:48:44 No.1365068574  delそうだねx1
>今流行りのAIは普通に使えるんです?
うちはMS365に移行したからCopilot使える
PLAY
133 無念 Name としあき 25/11/10(月)00:48:46 No.1365068584  del
会社の抜き打ち偽装迷惑メールに引っ掛かったことが
隣の席の同僚が今画像送ったからメール見てってメール送受信したら
「画像送ったよ」ってメールがタイミング良く届いてURLクリックしたら警告画面が
その後タイムラグあって同僚のメールが届いた
PLAY
134 無念 Name としあき 25/11/10(月)00:48:57 No.1365068615  delそうだねx1
>今流行りのAIは普通に使えるんです?
ソフバン当たりが自社資料を外部につなげない生成AIとか売り出してぼろ儲けしてるぞ
PLAY
135 無念 Name としあき 25/11/10(月)00:49:07 No.1365068643  del
業務時間中に「機密保持のためにスマホ触るな!」ってうっさいのに昼休みは平気でスマホ弄ってYouTubeとか見てイヒヒヒって笑ってるうちの管理職
PLAY
136 無念 Name としあき 25/11/10(月)00:49:12 No.1365068655  delそうだねx1
>今流行りのAIは普通に使えるんです?
企業用を契約してれば
PLAY
137 無念 Name としあき 25/11/10(月)00:49:15 No.1365068669  del
>偽装メールテストやったら大体の社員が引っかかってたから
大半てすごいな
うちも来るけどクリック率5%くらい
まあ攻撃側からするば5%もあれば充分なんだろうなあ
PLAY
138 無念 Name としあき 25/11/10(月)00:49:21 ID:qqxUOScc No.1365068688  del
>今流行りのAIは普通に使えるんです?
うちは使えるけどなんか規約があった
面倒臭いからわざわざ見てないけど
PLAY
139 無念 Name としあき 25/11/10(月)00:49:37 No.1365068744  delそうだねx1
>今流行りのAIは普通に使えるんです?
大企業は大企業用にカスタマイズしたchatgpt使ってるよ
4.0とか4oとかに企業用のガワ被せて情報が漏洩しないようになってるやつ
PLAY
140 無念 Name としあき 25/11/10(月)00:49:44 No.1365068764  del
>業務時間中に「機密保持のためにスマホ触るな!」ってうっさいのに昼休みは平気でスマホ弄ってYouTubeとか見てイヒヒヒって笑ってるうちの管理職
ツイッターの人だ
PLAY
141 無念 Name としあき 25/11/10(月)00:50:17 No.1365068869  del
年間目標や振返りをAIに丸投げして書かせてるのでありがたい・・・
PLAY
142 無念 Name としあき 25/11/10(月)00:52:38 No.1365069283  del
>大企業は大企業用にカスタマイズしたchatgpt使ってるよ
うちもそれ使ってるけど正直geminiの方が使いやすい
PLAY
143 無念 Name としあき 25/11/10(月)00:52:47 No.1365069310  del
とりあえずグローバルDNSをセキュリティ高いやつに変更はしたが
情報管理責任者とやらは理解していない模様
PLAY
144 無念 Name としあき 25/11/10(月)00:55:15 No.1365069746  del
>情報管理責任者とやらは理解していない模様
大抵事務方のお偉いさんですし
PLAY
145 無念 Name としあき 25/11/10(月)00:55:45 No.1365069832  del
トヨタ社員でも飲酒運転とか起こしてるし下は何も考えてない
https://www.corolla-tochigi.co.jp/file/special/33201/16252/incident_202204/%E7%A4%BE%E5%93%A1%E3%81%AE%E9%85%92%E6%B0%97%E5%B8%AF%E3%81%B3%E9%81%8B%E8%BB%A2%E4%BA%8B%E6%95%85%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E3%81%8A%E8%A9%AB%E3%81%B320220405.pdf
PLAY
146 無念 Name としあき 25/11/10(月)00:56:50 No.1365070020  del
どうして翻訳サイトで自社情報の載ったデータを翻訳してしまうんですか…?
PLAY
147 無念 Name としあき 25/11/10(月)00:57:12 No.1365070069  del
開発やるから上で上げてるサクラやテラタームくらいさっさと入れさせてくれってなる
仮にもメーカーなのに…
PLAY
148 無念 Name としあき 25/11/10(月)00:57:55 No.1365070191  delそうだねx1
>トヨタ社員でも飲酒運転とか起こしてるし下は何も考えてない
販社の方やんけ!
ちなみに自動車メーカーの飲酒運転は一発クビだから普通はやらない
PLAY
149 無念 Name としあき 25/11/10(月)00:59:01 No.1365070364  delそうだねx1
大企業やら官庁なんかはオンプレでLLM運用してもよさそうなんじゃがなあ
もうプロジェクト走ってるかもしれんけど
PLAY
150 無念 Name としあき 25/11/10(月)01:00:24 No.1365070564  delそうだねx1
>大企業やら官庁なんかはオンプレでLLM運用してもよさそうなんじゃがなあ
>もうプロジェクト走ってるかもしれんけど
自社では組まんよ
大抵NTTとかソフバンのサービス使ってるよ
PLAY
151 無念 Name としあき 25/11/10(月)01:01:38 No.1365070757  del
官公庁は知らんけど名だたる大企業でも情シスが派遣SESだらけだったりするからな…
PLAY
152 無念 Name としあき 25/11/10(月)01:02:29 No.1365070882  del
xでプログラマーがうちの会社はpipコマンド使うのにも申請必要で糞みたいな事言ってたのがあったが
リポジトリ汚染とか過去に実例あるんだから検証しないで入れるの無理でしょって
PLAY
153 無念 Name としあき 25/11/10(月)01:06:30 No.1365071415  del
今は技術専攻の時代だしインターネットで調べればいくらでも情報出てくるからなー
いくら端末に制限かけてもそこに仮想環境でも立たれちゃ制限かけようもない
とりあえずこっそりソフトイーサ入れてたバカは処罰した
PLAY
154 無念 Name としあき 25/11/10(月)01:10:16 No.1365071881  delそうだねx1
コロナのおかげでテレワークしても大丈夫な環境ってのがかなり考案されてるよね
今構築の現場だけど完全テレワークでやらせてもらってる
よくあるのは構築作業やる時だけ会社にある作業端末からの作業だったが
PLAY
155 無念 Name としあき 25/11/10(月)02:00:07 No.1365077126  delそうだねx1
トヨタだってエンジン開発に派遣さんいれてるしセキュリティってどこまでやれるんだろうね
PLAY
156 無念 Name としあき 25/11/10(月)02:47:41 No.1365080668  delそうだねx1
>トヨタだってエンジン開発に派遣さんいれてるしセキュリティってどこまでやれるんだろうね
機構丸一つ任せるなんて無いでしょう?
パーツ作ってもらって結合テスト的なことをするんじゃないの
PLAY
157 無念 Name としあき 25/11/10(月)03:00:04 No.1365081299  del
うちは内部から外にアクセスできない
社の公式サイトもサブドメインはアクセスできない
業務内容に必要が無いと言われればそれはそう
PLAY
158 無念 Name としあき 25/11/10(月)03:14:44 No.1365081914  del
今はどこもセキュリティが過剰に固すぎて手出せないから
一番脇が甘い人間そのものを利用するのが今のやり方
フィッシングサイトが最たる例
PLAY
159 無念 Name としあき 25/11/10(月)03:32:20 No.1365082622  del
開発系は部署ごとに建屋が分断されてて横のつながりが無さ過ぎて何やってるか分からない技術共有すら図れない
PLAY
160 無念 Name としあき 25/11/10(月)03:38:36 No.1365082868  del
>とある自治体の情シスにいたころ、高校野球が始まるとトラフィックが上がったなぁ…
うちの県かもしれん
PLAY
161 無念 Name としあき 25/11/10(月)03:39:22 No.1365082902  del
末端だけど情シスなので大抵のアクセス権有ります
PLAY
162 無念 Name としあき 25/11/10(月)03:52:00 No.1365083307  del
変なメールくらい指定ドメイン以外拒否れば
なんとかなりそうなもんだけど駄目なんかな
PLAY
163 無念 Name としあき 25/11/10(月)04:01:09 No.1365083609  del
一言でいうと外注
PLAY
164 無念 Name としあき 25/11/10(月)04:05:29 No.1365083744  delそうだねx1
お役人相手に商売してるF通はパーティションで細かく密室に区切られて
自分のところの部署の部屋にしかカードで入ることはできず
カードを部屋に置き忘れてコンビニとか言ったら
ビルの管理人に言っても開けてもらうこともできず
かなり上の責任者に連絡いって明けてもらうしかない
PLAY
165 無念 Name としあき 25/11/10(月)04:06:45 No.1365083790  del
>トヨタだってエンジン開発に派遣さんいれてるしセキュリティってどこまでやれるんだろうね
部品を下請けに作らせてるだけじゃないの
内製潰して外注任せにして潰れかけてる日産とは違うよ
PLAY
166 無念 Name としあき 25/11/10(月)04:41:37 No.1365084667  del
>No.1365083744
他の人にカルガモして中に入るの無理なので?
PLAY
167 無念 Name としあき 25/11/10(月)04:57:42 No.1365085082  del
結局は内部の犯行が一番ヤバいもんな
ネット回線経由なんて限られるし
PLAY
168 無念 Name としあき 25/11/10(月)06:52:35 No.1365088757  del
>自動車産業の下っ端は信じられんほどバカだから諦めろ
confidentialって書かれてるのに図面上げてた馬鹿いたわ
PLAY
169 無念 Name としあき 25/11/10(月)06:54:30 No.1365088863  del
>一言でいうと外注
年金お漏らしも中華会社に委託だっけか
しかも誰も罰則なかったという
PLAY
170 無念 Name としあき 25/11/10(月)07:13:19 No.1365089901  del
>他の人にカルガモして中に入るの無理なので?
セキュリティ研修でやっちゃダメって言われるやつ
PLAY
171 無念 Name としあき 25/11/10(月)07:16:20 No.1365090085  del
>>一言でいうと外注
>年金お漏らしも中華会社に委託だっけか
>しかも誰も罰則なかったという
法律で入札が決まっているから中華が落札したらどんなに担当者が警告しても無意味だからな
入札担当者も規則以内であれば落札させないと罰則を受ける羽目になる
PLAY
172 無念 Name としあき 25/11/10(月)07:24:24 No.1365090645  del
うちは大企業だけど日本の伝統的企業なので今も紙に印刷してセキュリティ対策は万全だよ
パソコンは難しいって唱えればパソコンに触らなくて済むし
タブレットなんてもってのほか!って叫びながら勤務中にiPadで孫の動画をデレデレしながら見てるおっさんが年収1000万以上貰ってる
PLAY
173 無念 Name としあき 25/11/10(月)07:24:30 No.1365090654  delそうだねx1
>confidentialって書かれてるのに図面上げてた馬鹿いたわ
設計職やってるとconfidentialって書いてある第三者メーカーの図面普通に目にするから笑うわ
PLAY
174 無念 Name としあき 25/11/10(月)09:07:02 No.1365100198  del
まあNDA締結してたらその中での共有はokというタテマエはあるから
PLAY
175 無念 Name としあき 25/11/10(月)09:33:29 No.1365102880  del
全て口伝だよ
日本古来からの伝統
PLAY
176 無念 Name としあき 25/11/10(月)10:05:06 No.1365106125  del
>>USB差すと記録残ったり管理者に報告が行ったりするんだろうけどギガファイル便とかにアップロードしても発覚しうるの?
>一般的な企業だと内部ネットワークも外部へのアクセスもログは全部取ってるぞ
だから仕事中に変な事はできないぞとしあき
PLAY
177 無念 Name としあき 25/11/10(月)10:23:52 No.1365108185  del
>トヨタは下請けイジメが本業で
>いうほど他所で通用する普遍的な技術は持ってない
こういう根拠のない妄想を
書き込むのがとしあきらしいよね
PLAY
178 無念 Name としあき 25/11/10(月)10:43:00 No.1365110328  del
日本は遅れてるんだね
PLAY
179 無念 Name としあき 25/11/10(月)11:54:22 No.1365119118  del
自動車パーツの製造業でインフラとカスタマーサポートやってるけどITリテラシー低いのは分かる
でも情報セキュリティ部門の人がITにぜんぜん明るくないのはヤバくない…?
11/13 12:27頃消えます
【広告】別ウインドウで開きます。

©  ふたばフォレスト