2011-11-07

生理的脆弱性によって引き起こされた墜落事故の事例

前回に続き、身体能力としてより分かりやすい症状に
よって引き起こされたエラーについてです。

●人間の動物的本能と能力限界から発生するもの
(2:空間識失調と低酸素症による事故)

【実際の事例】
※空間識失調によるもの
ガルフ・エアー072便墜落事故
USエアー1016便墜落事故
ニュージーランド航空901便エレバス山墜落事故

※低酸素症によるもの
ヘリオス航空522便墜落事故
日本航空123便墜落事故

まず本題に入る前に、FAA(米連邦航空局)が自家用
として認可している、いわゆるPrivate Pilotの学科試験
のFitness for Flightと呼ばれるパートで挙げられてい
る、パイロットのエラーにつながる身体症状をご紹介し
ます。

◆Hypoxia(低酸素症)
呼吸量の増加やめまい、頭痛、冷や汗、爪や
唇の紫色化、視野狭窄、眠気、幸福感、意識
の喪失

【対処法】
降下するか、補助酸素を使う。

◆Hyper ventilation(過呼吸)
飛行条件の悪化等による感情(高ぶりや不安、
恐怖)などによって引き起こされ、高高度を飛
行する際に使用する補助酸素を使う場合にも
なり易い。めまいや足・指先の痺れ、寒気や
眠気、心拍数の増加や意識の喪失が主な症
状となる。

【対処法】
ゆっくり呼吸する
大声で話す
袋を口元に当てて呼吸する

◆Carbon monoxide(一酸化炭素中毒)
低酸素症の一種で、ヒーターの故障などでコ
クピット内に入り込んだ一酸化炭素が血液中
のヘモグロビンと結びついてしまい、酸素の
取り込みを阻害してしまう。症状には低酸素
症にみられるものに加えて筋力の低下が挙
げられる。単なる低酸素症と異なり、高度を
下げるなどの措置を行っても即座に回復しな
い為、よりやっかいなものとなる。

【対処法】
ヒータースイッチを切る
換気口を開ける

◆Spatial Disorientation(空間識失調)
ニュース等で言われる"バーティゴ"という言葉
と同義で、パイロットが平衝感覚を失って機体
がどのような状態になっているか正確に把握
する事ができなくなってしまう。

ちょっと古いですが、手元にあるTEST PREP P
RIVATE PILOT 08
では、5-21(この問題集は、
パートごとにページ数が区切られています)に
問題3851として下記の様な記述があります。



"A state of temporary confusion resulting
from misleading information being sent to
the brain by various sensory organs is de
fined as"
(各感覚器官から脳へ誤った情報が送られた
結果として引き起こされる一時的な混乱状態
はどのように定義されているか)

当然ながら、回答は"Spatial Disorientation"
と なります。

【対処法】
計器の指示を信頼する

ちなみに、"vertigo"という言葉を含みつつ全く異なる
症状を指し示す用語として、"Flicker vertigo(フリッカ
ーバーティゴ)"と呼ばれるものがあります。

こちらは日中にプロペラ機で太陽に向かって飛んでい
る時、ちょうど古い映写機の様な具合で目の前がチラ
チラする状態が続くことによって発生する、けいれんや
ひきつけ、吐き気や意識障害の事です。

子供達がテレビアニメを観ていて病院に担ぎ込まれた
いわゆる「ポケモン事件」と呼ばれた状態が飛行中に
起こるものと言えば分かりやすいでしょうか。だから座
学では、「太陽に向かって飛んではダメ!」と教わって
ましたね。

さて、ここからが本題となります。
ガルフ・エアー、USエアー、ニュージーランド航空の例
はそれぞれ空間識失調に起因する事故で、こうした原
因として、一般的に視程が悪い状態や夜間での飛行、
地上の目標物などが参照できない海上での飛行中に
空と水平線の境を見失ったりすることが良く言われま
すが、著者は「地球の表面に対し、自分の位置を正し
く認識することができない状態」と定義しています。

また、下記の説明はコクピットにおける視点・感覚を
とても簡潔かつ明瞭に述べています。

------------------------------------------------------------
パイロットは重力の方向が変わったために
起こる前後方向の重力成分と、飛行機の加
速との区別がつかない弱点を持っており、
飛行計器への注意を怠ると誰でもがこの
ような状態に陥るのである。

第一部 パイロットのヒューマン・エラー
(P.49)より
------------------------------------------------------------

要するに、目隠し状態で歩けば壁や置いてある物へ
体をぶつけたり転ぶようなことになりますが、これに
宙吊り状態が加わるようなもので、その恐ろしさは
言うまでもありません。

さらに、ニュージーランド航空による事故では「ホワイ
トアウト現象」と呼ばれる現象が空間識失調を引き起
こしたことについても触れており、著者はこの発生メ
カニズムや影響についても詳しく説明しています。

------------------------------------------------------------
まず雲を透過してきた光の大部分が雪面で
反射され、この反射光がまた雲の下面で反
射されるというプロセスが繰り返される。

この反射、伝播の過程で、光は小さな水滴
を透過し、あるいはアイスクリスタルを透過
し、雪面の氷晶であらゆる方向に反射され、
ほぼ完全な散乱光となり、白い影を生じな
い明かりとなる。

こうしてホワイトアウトが発生すると、パイ
ロットにとってはまず地平線の感覚が失
われる。高度の判定ができないので、着
陸時には高すぎるところでフレアー(引き
起こし)を開始して失速するか、あるいは
地面に向かって突入することになる。

離陸時は、たとえば樹木などを参考にし
て地平線をつかんでいるが、上昇後、旋
回を始めてその視界にあった参考物体が
視界外に出てしまうと、とたんに高度知覚
が失われ、方向感覚も狂ってしまうことに
なる。

第一部 パイロットのヒューマン・エラー
(P.55-56)より
------------------------------------------------------------

また、空間識失調への対策として、次の3つが提言
されています。

①計器に比重を置いて操縦する
 夜間や計器飛行を行うような気象状態の時は、
 信頼に足る航空機の姿勢に関する情報は計器
 によって得られることを基本ポリシーとして外界
 より計器に重きを置いた操縦をすること

②最低安全高度以下には降下しない
 ホワイトアウトの危険性があるときは、当該地
 域の最低安全高度(チャートと呼ばれる航空
 用地図に書いてある)以下に降下せず、電波
 高度計などの計器を中心に操縦すること

③任務の分担を決めておく
 一人が外界を見ているときは、もう片方のパ
 イロットは必ず計器をモニターするよう任務の
 分担を取り決めておき、航空機が異常な姿勢
 になったときにはすぐに操縦を交代できるよう
 にしておくこと

低酸素症によるものとしては、ヘリオス航空や日航の
例が挙げられていますが、何より怖いのは、緩やかに
酸素が失われていった場合にその状態が自覚できな
いまま危険な状態に陥ること。

書籍の中では、ヘリオス航空の例は空調システムの
トラブルによる気圧と酸素量の減少によってパイロット
が意識を失ったと見るのが妥当とされています。

また、パイロットは急減圧に対する訓練は行っているも
のの、知らぬ間にゆっくりと減圧が進行した際のトラブ
ルを想定した訓練が行われていなかったり、客席では
減圧が発生すると酸素マスクが自動的に飛び出してく
るのにコクピットではそれが行われないことにも触れて
います。

そして日航機の例では、訓練で想定されていない緩慢
な減圧状態だったために、客席で酸素マスクが出てい
るにも関わらずパイロットは最後までマスクを装着せず、
失神せずとも操縦に重大な影響を及ぼしたという、前回
触れたRTOの訓練における問題と同様、訓練で想定し
ている対応範囲の狭さゆえに生じる"例外への脆弱さ"
が表出した状態が書かれており、適切な訓練さえ行わ
れていれば乗員乗客が助かったかもしれない可能性に
思いを至らせると、犠牲者の無念さは察するに余りある
ものがあります。

低酸素症対策としての提言は次の5つです。

①急減圧に対する訓練以外に、緩やかな減圧
 への訓練を追加し対処法を身に付ける

②減圧を速やかに知らせる警報装置の改善

③少しでも減圧の兆候が出たら酸素マスクを
 着用する操作手順の確立

④客席での酸素マスクの自動落下に合わせて
 操縦席でも同様となるシステムへの改修

⑤パイロットが乗客より先に意識を失うこと
 がないように、メーカーがシステムの設計
 変更を行うこと(その責任があること)

特に、実際の運航における安全性を損ねる状態を改善
するメーカーの責任については飛行機に限らず、あらゆ
る機械に通じるものと思います。


■関連リンク
空間識失調 - Wikipedia

財団法人航空医学研究センター

ホワイトアウト - Wikipedia

電波高度計 - Wikipedia

2011-11-02

トラブルを抱えて離陸上昇できない事例

今回から、パイロットのヒューマン・エラーとして3つ
に分類されている各カテゴリーの中で、最初に取
り上げられているものを2回に分けてご紹介します。


●人間の動物的本能と能力限界から発生するもの
(1:トラブルを抱えて離陸上昇できない)

【実際の事例】
福岡空港ガルーダ航空機離陸事故
トランスワールド航空843便大破事故

飛行機が離陸する際、当然ながら重力に打ち勝っ
て機体を浮揚させるため、滑走路をどんどん加速し
ながら走行します。

この時に何らかのトラブルが発生した場合に離陸
を継続するか、それとも中止するか(RTO:Reject
Take Off)の決断を行う際、重要な指標となる速
度があって、"V1(ブイワン)"と呼ばれています。

しかし、この用語を訳した日本語に問題があるた
め、解釈に誤解が生じているのだそうです。

具体的には、「離陸決心速度」と訳されてしまって
いるため、離陸継続(GO)か中止(RTO)の決断を
「瞬時に」行う速度といった誤解が蔓延していると
の事。

じゃあ、正しいV1の定義って何?ということになり
ますが、かいつまんでしまうと「パイロットが最初
に減速動作を開始する速度」。

つまり決断ではなく、減速を「開始」していなければ
ならない時点なのですが、実際にはV1を超えてか
らRTOに入ってしまうために滑走路をオーバーラン
し、事故に至るというのです。

では、V1の時点で減速していなければならないに
もかかわらず事故に至るのは何故かという疑問に
ついてはこう解説しています。

------------------------------------------------------------
結論からいうと、人間はもともと地に足を置く動物で
あり、トラブルを抱えながら重力に反してまで空に向
かうことは本能に反する行為であり、仮に離陸滑走
中にトラブルが発生したら、地上でトラブルを解消し
ようとするのである。

第一部 パイロットのヒューマン・エラー
(P.31)より
------------------------------------------------------------

確かに、地面から浮き上がろう、または浮き上がっ
た状態で何らかのトラブルが起きたとしたら、その
まま離陸するのは「落ちたら終わり」といった相当
な恐怖を伴うと思います。

しかし興味深いことに、ボーイング社の実験では、
離陸中のエンジン故障で機長が離陸を継続した
場合に墜落や事故に至ったケースが皆無であり、
かつ西側諸国で製造されたジェット輸送機で199
0年までの30年間でRTOによって発生した74件の
事故やインシデント(異常運航)の中で、離陸を継
続して事故になった例も同じく皆無。

ところが、航空会社ではエンジン故障を想定した訓
練以外は行っておらず、なぜならパイロットがライセ
ンスを取得したり定期訓練を行う際に航空局が求め
る資格要件はエンジン故障のみだから。

このためか、ボーイング社が自社の機長24人と航空
会社の機長24人(合計:48人)を対象に1991年4月
に行った、B737型機のシミュレータによる実験結果
では、3分の1がタイヤ破裂による振動だけでRTOを
行い、滑走路上で停止できたのはわずか3名。しか
もオーバーランまでギリギリの状態で停止となって
います。

しかも、航空会社のマニュアルでは「いったん離陸
滑走を開始した後、マスターウォーニングライトの点
灯という単一の原因からRTOすることは勧められな
い」と定めているにもかかわらず、RTOしたケースも
あったとのこと。

マスターウォーニングライトとは、コクピットの見易
い所に配置されたもので、多くの警告灯のうち一
つでも作動した場合に点灯し、パイロットはこれに
よってどの警告灯が作動したかを確認⇒適宜対応
を行うという、いわば警告の見落としを防ぐために
設けられたものです(ちなみに、クルマにもマスタ
ーウォーニングはあります)。

先ほどの"離陸を継続した場合に墜落や事故に至
ったケースが皆無"という事例を照らし合わせると、
用語の誤解が蔓延した上に、既存の訓練体系を
こなすだけでは、トラブル発生時にリスキーな行動
を本能的に取ってしまい易い事が良く分かります。

そこで著者は、離陸中の事故を防ぐ具体策として
次の3つを提言しています。

①人間の本能に打ち勝って離陸継続の強い意志を
  持てるよう、「ゴー・マインド(GO MIND)」のポリ
  シーを確立する。

②ヒューマン・エラーの原因である「瞬時の決断」
  をやめる。

  V1の正しい理解を再教育し、確実にV1の時点
  でRTOが始まるように余裕を持って決断を行う
  手順を再確認する。

③シミュレーター訓練の改善
  V1のかなり手前でもGO(離陸)する訓練を新た
  に導入し、RTOよりもGOする訓練の比率を増
  やす。

  離陸中のトラブルもエンジン故障だけでなく、
  失速警報の作動やタイヤのパンク、各種警報
  ランプの点灯を含めて実際の運航に近づける
  ようプログラムを改善する。


●ハリーアップ・リターン症候群
これは著者による造語で、一刻も早く空港に戻ろ
うとする、トラブルを抱えたまま離陸できない問題
と並んだパイロット固有の「悲しい性」と称されて
いるものです。

どちらも、地上に足をつけておきたい本能に起因
する点で互いに共通するものに思えます。

具体的な事例として、シミュレータによる緊急事態
の定期訓練や審査で、着陸滑走距離に余裕が無
くてもパイロットの技能をチェックするための規定内
に収まっていれば良しとしてしまうために、離陸直
後や上昇中に大きなトラブルに見舞われた際、クル
ーとのディスカッションや地上のアシスト、余裕を持
って着陸できる代替空港の選択などの解決策を採
らず、とにかく早く出発した空港に戻ろうと訓練通り
の行動をとってしまい、あわやオーバーランといった
危険に至った例を挙げています。

提言されている解決策は以下2つです。

①機内火災の場合以外では急いで元の空港に
 戻らないで、とりあえず飛び続けながら最善の
 方策をゆっくり時間をかけて考えること。
 航空会社はこのようなポリシーを確立すること。

②シミュレータと実機の違いを事ある毎に理解
 させる教育を行うこと

いずれも用語の誤解や訓練内容と現実の乖離とい
った前提に本能的な反応が結びつく事によって発
生するエラーであり、これらの前提を改善する事に
よって本能を克服しようということになります。

もしかすると、今では著者の提言が航空界に受け
入れられて訓練内容も変わっているかもしれませ
んし、そう願いたいですね。


■関連リンク
離陸決心速度 - Wikipedia

27.離陸速度
空の旅


機長が唱える呪文
サンデー毎日の記

2011-10-14

致命的なエラー

前回の記事では、ヒューマン・エラーによる事故を
防ぐためには、"決定的なエラーが いつ、どのよう
な状況で起こるのか、統計的・科学的に分析すれ
ば十分に予防できる"という著者の主張をご紹介
しました。

こうしたエラーの分類では、必ずといって良い位
「ハインリッヒの法則」が出て来るもので、僕自身、
情報セキュリティの学習をした初期の頃に触れた
覚えがあります。

この法則では、1件の死亡・重傷事故の背後には
29件の軽傷事故があり、その背景に300の無傷
事故(ヒヤリハット)が存在するとしています。

つまり、"機長が語るヒューマン・エラーの真実"
で語られている「致命的な」エラーとは、ハイン
リッヒの法則の中で、不幸にも頂点に位置する
事故を指していることになりますね。

そして、パイロットのヒューマン・エラーを次の3
つに分類し、致命的なエラーによる事故につい
て様々な事例を紹介しています。

●人間の動物的本能と能力限界から発生するもの

●パイロットの習性によるもの

●行き過ぎたコスト削減によるもの

次回は、これらの事例について、もう少し詳しく
見ていきたいと思います。


■関連リンク
ハインリッヒの法則 - Wikipedia

2011-10-05

機長が語るヒューマン・エラーの真実

前回の記事に引き続く内容ですが、現役ジャンボ
機長の杉江弘さんが書かれた本です。




CRMの概念や歴史については前回の記事にある
関連リンクにも掲載されていますが、杉江さんは、
著書の中でこの目的を「安全で質の高い運航を
確保するため、すべての利用可能なリソース、ハ
ードウェアおよび情報を効果的に活用し、運航乗
務員のチームとしてのトータルパフォーマンスを向
上させること」としています。

しかし、CRMを実行すれば本当に安全なのか?と
いう疑問についてこのようにも書いています。


------------------------------------------------------------
世界の航空会社や行政機関は、ヒューマン・エラ
ーをなくすためにこぞってCRM(コックピット・リソー
ス・マネージメント)という活動プログラムを金科玉
条のように採用し始めている。

しかし結論的にいうならば、CRMの理念は間違って
はいないが、その前提として、パイロットなどに高度
な安全教育と訓練を行い、プロフェッショナルな知識
と技量を持たせなければならない。この点、航空界
には経営者から現場のパイロットまで、CRMへの誤
解が蔓延しているといってよい。実際私の周りの部
長職にある何人もの乗員からも、「本当は私もCRM
が良くわからないんですが」と率直な意見が出される。

詳しくは、後述のCRMの項を読んでいただきたいが、
CRMプログラムを十分にやっていれば事故がなくな
るという考え方は、完全に間違っているといいたい。
CRMが我が国に導入されて早や二〇年、二〇〇五
年の初めから立て続けに発生した航空会社のヒュ
ーマン・エラーによるトラブルの多さと内容を見ても、
そして二〇〇六年に入っても同様のトラブルが発生
していることを見ても、それは明らかであろう。

はじめに(P.4)より

※この本は2006年が初版です(筆者注)
------------------------------------------------------------


では、どうしたらヒューマン・エラーによる事故を防止
することができるのでしょうか?

それには、"ヒューマン・エラーの真実を知ることが、
事故防止の第一歩になる"とし、決定的なエラーが
いつ、どのような状況で起こるのか、統計的・科学
的に分析すれば十分に予防できる"と主張します。

詳しい内容をさらに書きたいところなのですが、時
間的な制約もあるので次回に続けます。


■関連リンク
ヒューマンファクター事始

2011-10-02

CRMの基礎

航空の世界を学んで感心したものに、"CRM(Crew
resource management)"という考え方があります。

この概念を紹介している書籍やサイトを検索してみ
ると、いかに多くの場所で語られているかが良くわ
かりますね。

ある日、シミュレータを使ってフライトトレーニングを
していた時、このCRMに関わる話題に触れたことが
ありました。

教官を務めて下さった方は、現役時代には旅客機
の機長やパイロット候補生の社内教官をされてい
てトレーニングの合間に聞く事のできたお話に興味
が尽きない中、「準備は厳しく、フライトは楽しくする
んだよ」と一言。更にこんな話もしてくれました。

------------------------------------------------------------
上空に上がってから準備不足でオタオタしていた
ら心理的にも余裕がないから、コーパイへ何やっ
てんだ!と厳しく当たることになってしまうけど、
きちんと準備してたら心理的にも余裕ができるか
ら、横でミスしても「どうしたの?」と優しくなれる。
それはクルーマネジメントの基礎になるだろう?

そうやってきちんとプリフライト(フライト前の点検
作業のこと)なんかもやってれば、整備士とか荷
物を積むクルーもこちらのリズムが分かるから合
わせてくれるし、大切なことなんだよ
------------------------------------------------------------

確かに、準備不足で舞い上がってしまってはでき
る判断もできなくなってしまうし、ましてや指揮を
執る立場の人がそれでは大変ですね。

感情的にワーっとなってる上をカバーしようと下が
頑張ることで物事が収まっている、いわゆる共依
存のようなケースもあるでしょうが健全な形では
ないように思いますし、そのような状況が続けば、
いずれかのタイミングで物事が破綻する事は避
けられないでしょう。

CRMについては、また別の考察に触れる機会も
あったので、これは項を改めます。


■関連リンク
ヒューマンファクター(人的要因)とエラー対策 1
今日の龍門 2007-11-09 15:15


8. コックピット・リソース・マネジメントの臨床への応用
吉田 泰行
沖縄徳洲会 千葉徳洲会病院 耳鼻咽喉科・健康管理課
宇宙航空環境医学 Vol. 42, No. 4, 2005


第5回:「航空会社におけるCRM訓練」
Medsafe.Net


テネリフェ空港ジャンボ機衝突事故 - Wikipedia

クルーリソースマネジメント(CRM)に習うソフトウェア開発プロジェクト
相馬純平のブログ
2007-12-25


読書メモ:機長のマネジメント
おざわ日記 全国版
2005年7月20日 (水)


共依存 - Wikipedia

2011-09-19

三菱重工にAPT攻撃

今朝、読売新聞の一面に載っていた記事を見た時に
とうとう起きてしまったか・・・と思わざるを得ませんで
した。

今月16日には、日米両政府間でサイバー攻撃対策に
関する初の実務者協議が外務省で行われたばかりで
すが、読売新聞の記事では、警察庁や経産省、京大
への攻撃事例に加え、内閣官房情報セキュリティセ
ンター(NISC)
担当者の悲痛ともとれる嘆きが書かれ
ています。

「今のままでは、脅威の全体像を把握する組織は日
本のどこにもない。それは自分でも分かっている。」

「省庁ごとに抱える機密も省益もある中で、各省庁
の寄り合い所帯の我々は、お願いベースでことを進
めるしかない」

先月には、IPAから"『新しいタイプの攻撃』の対策
に向けた設計・運用ガイド"が公表されています。

三菱重工の事件を他山の石とし、IPAが公表して
いる資料を熟読した上で自社のシステムを見直す
好機へ転換することが望まれます。


■関連リンク
三菱重、防衛・原発関連拠点でサーバーなどウイルス感染
Reuters
2011年 09月 19日 10:58 JST


「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」を公開
独立行政法人情報処理推進機構
技術本部 セキュリティセンター
最終更新日 2011年8月5日


特集 サイバー攻撃
Reuters


APT攻撃
wyvern notes
2011-04-29


サイバー攻撃及びテロリストのサイバー空間悪用との
闘いにおける協力に関するARF声明(骨子)
外務省


平成23年版 防衛白書
第I部 わが国を取り巻く安全保障環境
第1章 国際社会の課題
第1節 サイバー空間をめぐる動向
防衛省


三菱重工を含む防衛産業8社が標的型攻撃の被害に、
Trend Microが分析
INTERNET Watch
2011/9/20 15:22


Japan, US Defense Industries Among Targeted Entities in Latest Attack
Malware Blog
Trend Micro
2:24 pm (UTC-7)
by Nart Villeneuve (Senior Threat Researcher)


Ghostnet
wyvern notes
2009-04-02


Top 35 Mitigation Strategies
DSD Defence Signals Directorate

2011-07-30

児玉龍彦教授国会発言

先日7月27日の衆院厚労委員会で、東京大学アイソ
トープ総合センターの児玉龍彦教授が参考人として
発言されていた映像を観ました。

賛意を示す意味で、動画へのリンクを掲載します。

発言内容を文字に起こしている方のブログもいくつ
か拝見しましたので、興味のある方はサーチしてみ
て下さい。







■関連リンク
東京大学アイソトープ総合センター

日本アイソトープ協会(Japan Radioisotope Association)

半導体検出器 - Wikipedia

半導体放射線検出器
e電子工房


イメージセンサの耐放射線性能
OKWave


放射線のはなし
環境科学技術研究所 広報・研究情報室


放射性同位元素等による放射線障害の防止に関する法律
(昭和三十二年六月十日法律第百六十七号)
最終改正:平成二二年五月一〇日法律第三〇号

2011-07-17

BLUE DE CHANEL

普段から身だしなみの一環として、オードトワレを
使うことが良くあります。

これまで色々と試す中で、ブランド物に興味の無い
自分でも「やっぱりこれがいいな」とシャネルのオー
ドトワレに落ち着いてしまうのは不思議なものです。

その中で最も長く使っているのが"EGOISTE"ですが、
気分転換に何か別のを使ってみようかと思い立って
"BLUE DE CHANEL"を購入してみました。

ぞれぞれ並べてみると、"EGOISTE"の透明なボトル
に甘さを感じるほど、"BLUE"の黒とも青ともとれる色
がシャープに写ったのが意外です。

オードトワレを買って、メイキングの映像も楽しんだ
のは初めてでした(笑)


2011-05-03

"慣れる" ということ

スマートフォンを使い始めた頃は、何よりキータッチが
煩わしかったのですが、だいぶ慣れてきました。

しかし、PCで調べ物をしていてファイルなどを見ている
時に、無意識に画面内でマウスのカーソルをドラッグし
て拡大しようとしているのに気づいてハっとすることが
度々。

マウスのカーソルと指先が同じような感覚になっている
のでしょうが、慣れというのも微妙なものです(苦笑)

2011-04-29

APT攻撃

SONYのPlayStation NetworkとQriocityで今月21日に発生
していたアクセス障害のニュースを初めて観たときには、こ
れほど大きな事件になるとは思っていませんでいたが、い
くつかの新聞などでは、報道の中で"APT攻撃"という用語
について触れているものがありました。

端的に言えば、所期の目的を達するまで複数の手法を組
み合わせて巧妙かつ執拗にターゲットを攻撃するというこ
とですが、そうした内容は、これまでにも"Corporate Espi
onage"という用語で語られてきた内容かなと思います。

例えば、物理面と論理面双方を同時にチェックするような
監査を受けることのできる企業は限られていると思います
し、知っていても「こんな大げさな」という人も少なからず
いるでしょうね・・・。




ましてや、SNS経由で攻撃者にとって必要な情報が巧妙に
抜き出される様な話などは、プライバシー設定のデフォルト
状態等のシステム側と、オンライン上でのコミュニケーショ
ンの両面から、人的な脆弱性をさらに強く浮き彫りにしてい
るように思います。

SONYの事件については公式なプレスリリースを待つのみ
ですが、名の知れた新聞上でもATP攻撃という用語が出
てきたことをきっかけに、人的要素の重要性を見直してみ
るのも良いかもしれません。


■関連リンク
[SONY関連]
ソニー、“Qriocity”の音楽配信を米国などでスタート
Phile-web
2011年02月18日


ソニーの「Qriocity」音楽サービス--「iTunes」への新たな挑戦
CNET Japan
文:Greg Sandoval(CNET News)
翻訳校正:川村インターナショナル
2011/02/23 07:30


ソニーの映像配信「Qriocity」でサービス障害
-「復旧に一両日かかる可能性」。MusicIDやPSNも
AV Watch
2011年4月22日


ソニー PlayStation Network / Qriocity で個人情報が流出、詐欺や
なりすましに注意
engadget日本語版
Apr 26th 2011


SCE、PSN/Qriocityで個人情報流出の可能性
-クレジットカード情報も「可能性は否定できず」
AV Watch
2011年4月27日


PSネットワークに不正アクセス、顧客アカウント情報流出か
ASCII.jp
2011年04月28日 09時47分更新


PlayStationRNetwork/Qriocityをご利用の皆様へのお詫びとお願い
株式会社ソニー・コンピュータエンタテインメント
2011年4月27日


PlayStationRNetwork/Qriocityをご利用の皆様へのお詫びとお願い
株式会社ソニー・コンピュータエンタテインメント
2011年4月27日


PlayStation Networkの情報漏えい事件、JPCERT/CCが不正使用への
備えを呼びかけ
ITpro
2011/04/28


ソニー、PSN/Qriocity情報流出の新情報を公開 - カード情報は暗号化、
個人情報は暗号化せず
Phile-web
2011年04月28日


The Aftermath: Amazon EC2, Sony PlayStation Network Recover from Cloud Crashes
CMS WiRE
By GEOFF SPICK (@GOFFEE71)
Apr 25, 2011


[jp]ソニーはPlayStation Network/Qriocityの不正アクセスの手段を発表。
全面サービス再開は今月中に
TechCrunch
by Ryuichi Nishida
2011年5月1日


Sony: 'PSN attacker exploited known vulnerability'
HARDWARE
By Richard Chirgwin
1st May 2011 22:37 GMT


This Diagram Shows Exactly How The PSN Was Hacked
Ripten Videogame Blog
DAVE OSHRY
MAY 1, 2011 12:01 PM


How The PlayStation Network Was Hacked
Esperino.com
BY HANGIE PUBLISHED
MAY 2, 2011 AT 5:39 AM


Playstation attack preventable, came from US Government IP
claims hacker
THE NEXT WEB
Matthew Panzarino
Thursday April 28, 2011


PlayStationRNetwork / Qriocity?
Reportings on illegal and unauthorized intrusion
SONY


ソニーグループのSOEのデータベースから顧客情報が違法に持ち出された
可能性を公表
CNET Japan
佐藤和也 (GameSpot Japan)
2011/05/03 09:17


ソニー情報流出:『アノニマス』ファイルを発見
WIRED VISION
2011年5月5日


UPDATE1: ソニー<6758.T>でさらに2500人分の情報流出、ネットサービスの
一部再開は延期
REUTERS
2011年 05月 7日 20:20 JST


[APT攻撃]
APT攻撃
IT用語辞典バイナリ


テクニカルウォッチ:『新しいタイプの攻撃(APT)』に関するレポート
(PDFファイル)
独立行政法人情報処理推進機構
2010年12月17日


Advanced Persistent Threat (APT)とは何か (Part 1)
セキュリティは楽しいかね?
2011-04-05


RSAへのセキュリティ攻撃により、APTに再び脚光
Computerworld.jp
2011年03月25日


RSA/EMC: Anatomy of a compromise
Handler's diary
Published: 2011-04-02,
Last Updated: 2011-04-02 05:24:47 UTC
by Rick Wanner (Version: 1)


RSA/EMC: Anatomy of a compromise, (Sat, Apr 2nd)
National Cyber Security
Apr 2, 2011


RSA、APT攻撃対抗のセキュリティオペレーションセンターの構想を説明
ZDNet Japan
2011年02月17日 16時05分


APT(Advanced Persistent Threat)攻撃について考える。
pnpk.net
2011-03-20 (日) 0:34


基幹産業ソフトウェアの脆弱性
wyvern notes
2008-05-07


Computer Spies Breach Fighter-Jet Project
wyvern notes
2009-04-24


モルガン・スタンレーがオーロラ攻撃の被害を受けた事実が明らかに
wyven notes
2011-03-05


Stuxnetワームの拡大で考えるAPT攻撃対策
McAfee Blog
2010/09/30


APT Tabletop Exercise
Handler's diary
Published: 2011-03-25,
Last Updated: 2011-03-25 01:33:15 UTC
by Kevin Liston (Version: 1)


Prepare For APT Attacks
MadMark's Blog
March 23, 2011


特定の標的を狙うサイバー攻撃(ターガタック)の増加について~G Data
経済情報ニュース
2011年4月27日


[Corporate Espionage]
Industrial espionage
Wikipedia, the free encyclopedia


Corporate Espionage: Fact And Fiction
Investopedia.com
Posted: March 22, 2010 10:48AM


Corporate Espionage 101(PDFファイル)
SANS Institute 2003


Corporate Espionage 201(PDFファイル)
SANS Institute 2007


10 Ways to Combat Corporate Espionage
AccuShred, LLC
October 8, 2008


McAfee: Corporate Espionage Is the Currency of Cybercrime
PC World
Mar 29, 2011 1:20 am


Corporate espionage via social networks
Help Net Security
Posted on 24 February 2011.


対情報訓練資料(企業秘密を盗み出す手口とその対策)(PDFファイル)
財団法人 防衛調達基盤整備協会
平成20年2月


カウンターインテリジェンスの最前線に位置する防衛関連企業の対策について
(PDFファイル)
財団法人 防衛調達基盤整備協会
平成22年3月

2011-04-28

スマートフォン活用セキュリティガイドライン

最近、携帯電話をスマートフォンに切り替えたのですが、
一番気になったのは、やはりセキュリティ。

真っ先にセキュリティソフトをインストールしたのは言う
までもないですが、他にも利用上気をつけねばならな
い所は色々あります。

ちょうど今月15日に、NPO日本ネットワークセキュリティ
協会がスマートフォンのガイドラインを出していたので
早速読んでみると、発展課題や導入時のセキュリティ
対策項目など、とてもわかりやすくまとまっていてすん
なりと読み進むことができました。

「まだスマートフォンは使わなくていいや」という人でも
一読しておくと、今後の機種選びや利用上のベースと
して非常に有益だと思います。


■関連リンク
「スマートフォン活用セキュリティガイドラインβ版」(PDFファイル)
NPO日本ネットワークセキュリティ協会
2011/04/15


NAND型フラッシュメモリ - Wikipedia

プラットフォーム別、スマートフォンのための基本的なセキュリティ対策
ライフハッカー[日本版]
2011.01.08 16:00


[2]iPhoneとAndroidどちらを選ぶ?
ITpro
2011/04/12


「スマートフォンセキュリティフォーラム (仮称)」準備会発足
およびメンバー募集のお知らせ
KDDI株式会社
2011年1月20


ISACA issues mobile smartphone security policy guidance
Published: 12 Aug 2010


A Mobile Security Checklist For Attorneys
Legal Productivity
MAR 23, 2011

2011-04-20

攻殻機動隊SSS

数週間前だったか、映画化されていた「攻殻機動隊 S.A.C.
SOLID STATE SOCIETY 3D」を観ていたのですが、上映館
が当初の9館から24館に拡大されるのを知りました。

実際に観た時には元々知っている内容ながら、電脳通信の
シーンなどは、2Dよりずっと臨場感が強く面白かったです。





上映館拡大を機に、また映画館へ足が向きそうです(笑)


■関連リンク
『攻殻機動隊 S.A.C. SOLID STATE SOCIETY 3D』公式サイト

2011-04-09

sakura flavor

記事のタイトルは、先日仕事先のカフェで昼食を摂って
いた時に知ったコンピレーションアルバム名です。

何か聞いたことのあるメロディが・・・と思っていたら、
"さくらさくら"をアレンジした曲が流れていたのでした。





お店の人に聞いてみると、店内のDJブースに置いてある
PC(Win7でした)にインストールしてある、Xアプリというソ
ニーのウォークマンに使っているソフトウェアでダウンロー
ドした曲を流しているとか。





外に出てみれば、ほぼ満開に近いものや、まだこれから
など様々な桜が見られるようになりました。大規模な震
災が発生してから一ヶ月近くですが、季節は確実に巡っ
ていますね。

2011-03-31

NASAネットワークに重大な欠陥――インターネット攻撃を受けるおそれ

Computerworld.jp、2011年03月30日の記事です。

記事にあったFTPバウンス攻撃については、オライリー
の「実践ネットワークセキュリティ監査」でFTPによる中
継攻撃として紹介されていましたね。





この攻撃への脆弱性を持つサーバの他にも、暗号鍵や
暗号化パスワード、ユーザアカウントリストを取得する事
も考えられるサーバがあるとのこと。

監察長官自らポートスキャンやセキュリティスキャナを
使って調査したという話も興味深かったのですが、NA
SAでは、過去に職員を直接狙った攻撃もあったそうで
すし、何より問題修正プログラムの導入が遅れた点を
指摘しているあたりから上記のような状況を想像する
と非常に生々しいものがあります。


■関連リンク
Critical NASA network was open to Internet attack
Network World
By Tim Greene, Network World
March 29, 2011 01:49 PM ET


FTPバウンス攻撃
RBB TODAY (ブロードバンド辞典)


「FTPバウンス・アタック」とは
ITpro


実践ネットワークセキュリティ監査
~リスク評価と危機管理~


8.4 FTP Bounce Attacks
eTutorials.org


FTP Bounce Attack
Secrets of Network Cartography


情報セキュリティ:ネットワークセキュリティ関連用語集
情報処理推進機構


CERT Advisory CA-1997-27 FTP Bounce
Original issue date: December 10, 1997
Last revised: July 26, 2002
Updated links, wu-ftpd, SGI, and HP information
CERT/CC


ポートスキャンのテクニック
Nmap リファレンスガイド (Man Page)


インバース・マッピング
ITpro


Analysis of the File Transfer Protocol (FTP)
TROUBLESHOOTING CAMPUS NETWORKS


攻撃および侵入テストチーム
Microsoft
公開日: 2005年3月8日


セキュリティに関するブリーフィング: 侵入テスト
MSDN マガジン


Nigerian gets 18 months for cyberattack on NASA employee
COMPUTERWORLD
By Sharon Gaudin
May 1, 2008 12:00 PM ET


モルガン・スタンレーがオーロラ攻撃の被害を受けた事実が明らかに
wyven notes
2011-03-05

2011-03-23

What's Going On

非常に有名な Marvin Gaye の曲です。

Cyndi Lauper が震災後に来日したコンサートで歌った
という話を聞きました。雰囲気は優しいけれど、中身は
反戦歌なんですね。





僕が好きな映画の一つである、"ザ・エージェント" のシーン
にも登場する歌です。




少しずつ状況は落ち着きつつも、場所によっては戦場も
同然・・・被害がない、または軽微な場所でも、今後様々
な面で長期戦が続くでしょうが、そんな中でこうした曲に
耳を傾けるのもいいなと思います。


■関連リンク
シンディ・ローパー - Wikipedia

マーヴィン・ゲイ - Wikipedia

ザ・エージェント - Wikipedia

2011-03-20

Hack For Japan

数日前から、僅かですが Google Person Finder 上
で避難所の名簿に掲載されている方々のお名前を
テキストに起こしたり、検索できるように登録するお
手伝いをしました。

一刻も早く少しでも多くの人の名前を登録して欲し
いという願いが強く伝わるような、文字が潰れて見
えなくなってしまっている写真には、対応しそうな他
の情報源を出してくれる方、避難先の情報を詳しく
教えてくれる方など、様々な支援を目の当たりにし
て感激しましたね・・・。

今日は、Hack For Japan で放射線情報が直感的
にわかるようなマップ案など数点意見を出してみま
したが、他の方々のアイディアで、見ていて思わず
頷いてしまうものが沢山あります。

個人的には、避難所だけでなく近くの開いている
銭湯やコインランドリーのマップとか、被災者の方
々へ心のケアを行うためのツール提供や資料の
利用性向上、お年寄り向けに若い頃の曲が聴け
るサイト構築、支援物資の需要と供給を一元管理
できるような仕組み等は特に賛成です。

こうした場をサっと提供できるGoogle、改めて凄い
なと思います。


■関連リンク
グーグル、「被災者名簿共有サービス」でWebを通じたボランティアを募集
Computerworld.jp
2011年03月17日


パーソンファインダー名簿画像未入力写真検索

“Hack For Japan” 開催のお知らせ
Google Japan Developer Relations Blog
2011年3月19日土曜日 | 14:36


Hack For Japan

2011-03-15

片貝孝夫のIT最前線

お世話になっている方に教えていただいたブログです。

住所を入力すると計画停電の時間帯が返ってきたり
自宅にガイガーカウンターを置いている方のサイト
リンクを張っておられたりなど、非常に重宝させて頂
いています。

http://blog.goo.ne.jp/katakait/

2011-03-14

計画停電

ニュースで報道されていた計画停電が始まりました。
最寄の路線は全て停止しており、自宅で仕事をする
ようになっています。

微弱ながらも余震が続き、自治体が停電スケジュー
ルを繰り返し放送しているなど、改めて非常事態にな
ったことを実感していますが、東北地方に比べて被害
が軽微に済んだこと、友人知人や仕事でお世話になっ
ている方々に連絡が取れたことは幸運だったとしか言
い様がありません。

電気がなければ話にならない商売ですが、仕事ができ
る状態にあるということはまだ何らかの役に立てるとい
うことだとつくづく思います。

※午前の計画停電は見送りされたようです。
 しかしながら、買物に行った場所では店の明かりを
 消すなど自主的と見られる動きも出ています。


■関連リンク
東京電力

東電停電ファインダー for 2011.03.14
404 Blog Not Found
2011年03月14日 04:30

2011-03-13

Japan earthquake how to protect yourself

東京外語大の学生さんが中心になって在日外国人
向け・多言語の地震対策サイトを開設しています。

http://nip0.wordpress.com


また、FMわぃわぃでは多言語放送に向けた音声
素材の提供や情報提供を行っています。

http://www.tcc117.org/fmyy/index.php

メール詐欺やマルウェアについても、今後用心が
必要ですね。


■関連リンク
Japan Earthquake and Tsunami Disaster Email Scams,
Fake Anitvirus and Phishing Attack Warning
US-CERT
added March 11, 2011 at 10:14 am


Japan Earthquake: Possible scams / malware
Handler's diary
Published: 2011-03-11,
Last Updated: 2011-03-11 22:48:32 UTC
by Guy Bruneau (Version: 2)


震災に便乗したオンライン詐欺や攻撃に注意呼び掛け
@IT
2011/03/18

2011-03-12

災害・安否情報サイト

Googleが、災害情報提供サイトを開設しています。
関連リンクに、関連情報についても併記します。



■関連リンク
東北地方太平洋沖地震
Google Crisis Response


被災地の皆さまへ、避難所名簿共有サービス開始のお知らせ
Google
2011年3月14日


東日本巨大地震 - 避難所情報
Google


東日本大震災・非公式・放射性物質モニタリングポストMAP
作成 MiCRO FILM


Officials Urge Precautions at Yokosuka, Atsugi
By Jim Garamone
American Forces Press Service
March 15, 2011


内閣府防災情報のページ

rescuenow.net

東北沖大地震 そして節電をぜひ
www.さとなお.com(さなメモ)
2011年03月12日(土) 17:54:27


コロプラ、被災地の通信状況がわかる「位置登録実績MAP」
ケータイ Watch
2011/3/17 13:14


ウェザーニュース

Yureプロジェクト
ウェザーニュース


IAA Alliance 解散のお知らせ

大地震

日中居合わせた場所は凄まじい揺れで、非難勧告に従っ
て外に出ると所々で液状化現象が起きており、場所によ
っては地割れもありました。

一時は出先で一夜を明かす事を覚悟しましたが、幸い帰
宅できてホッとしつつ、ニュースを観て被害の大きさに驚
くばかりです。

非難中から夜間まで、ほとんど携帯電話は使い物になり
ませんでしたが、イーモバイル(新幹線の中ではトンネル
が多い区間で殆ど使い物にならないのですが)とメール
の組み合わせは安定して通信できていましたね。

海外でも大きくニュースになっているらしく、すぐさま「無
事を知らせて!」とメールをくれた人もいました。

今も時折、弱い余震が起きています。

2011-03-05

モルガン・スタンレーがオーロラ攻撃の被害を受けた事実が明らかに

Computerworld.jp、2011年03月04日の記事です。

日経新聞電子版では、2011/3/5 17:49付けで"「サイバ
ー兵器」に備え ネット防衛へ米が本腰"との記事を掲載
しており、米国の持つ危機感の強さが伺えます。

昨日はクラウドの利用に関する共通指針作りについて、
日米欧が今年5月に開かれるG8サミットで基本合意する
との日経一面記事を出先で見ましたが、こちらの行方も
気になるところです。


■関連リンク
HBGary事件の顛末
セキュリティは楽しいかね?
2011-02-16


Lessons Learned Thanks to HBGary and Anonymous
PCWorld Business Cente
Feb 21, 2011 4:23 pm


Operation Aurora
IT用語辞典バイナリ


Operation Aurora
Wikipedia, the free encyclopedia


McAfee、IE脆弱性を「サイバーセキュリティ史上最大の危機」だとして
無料検査サービスを提供中
TechCrunch
by Robin Wauters
2010年1月18日


Internet Explorerの脆弱性を利用した「Operation Aurora」について
マカフィー


「Operation Aurora」をエサにした標的型攻撃
エフセキュアブログ
2010年01月22日00:15


「オーロラ攻撃」の詳細
ITpro
2010/01/28


「Trojan.Hydraq」による脅威、「オーロラ攻撃」のゼロディ・エクスプロイトを分析
ITpro
2010/02/25


オーロラ攻撃の教訓──ゼロデイ攻撃と未知のマルウェアに対抗する
TechTargetジャパン
2010年06月08日 08時00分 UPDATE


Hydraq(オーロラ)攻撃が再開か
Symantec Connect
Posted: 13 Sep 2010

2011-03-02

あしたのジョー

エンディングで誰一人として席を立つことなく最後まで
座っていたという体験を初めてした映画になりました。

ここまで原作のイメージへ忠実に創られていたことに、
物凄く驚いています。


■関連リンク
『あしたのジョー』公式サイト

2011-02-18

情報開示のディレンマ

インド政府が、携帯電話向け通信設備を政府に納入する
日米欧等の企業にソースコード開示を義務づけたという
報道がありましたね。

別通達では、メーカーが保有する設備運営技術について
3年以内にインド企業へ移転するよう求めており、これら
のいずれかを受け入れざるを得ないとのこと。

中国強制認証(CCC)制度の様な前例も既に出ています
が、企業の反発はもっともな話です。


■関連リンク
[インド政府関連]
インド、IT機密開示を義務化 日米欧は反発

[WTO制度]
世界貿易機関 - Wikipedia

世界貿易機関(WTO)
外務省


政府調達
外務省


[CCC制度]
CCC制度 - Wikipedia

海外認証関連業務 中国のCCC認証及びCQC認証業務
財団法人 電気安全環境研究所


中国のセキュリティ製品の強制認証措置について
社団法人コンピュータソフトウェア協会(CSAJ)
掲載日  :2008年6月27日
掲載期限 :2008年9月27日


中国強制認証(CCC)制度へのITセキュリティ製品の追加について
社団法人 電子情報技術産業協会(JEITA)


中国ソースコード強制開示 延期になったが大丈夫?
ASCII.jp
2009年04月30日 09時00分更新


依然不明な中国の情報セキュリティ製品CCC適用の行方
nikkei BPnet
2009年6月9日


中国強制認証(CCC)制度とITセキュリティ製品(海外レポート・北京)
日本商工会議所
2010年4月10日 11:23


[その他]
チャイナリスク - Wikipedia

中国が暗黙に示してしまった「チャイナリスク」
日経ビジネスオンライン
2010年9月29日


戦闘機屋人生
wyvern notes
2008-09-01

2011-01-24

TRON:LEGACY

公開前から気になっていた作品で、ちょっとした手違い
から吹替・字幕と両方観る事ができたのですが、個人
的には字幕の方がストーリーへ入り易かったですね。

マトリックスなどは、どちらかというと社会構造そのも
のを批判的にみているような視点にも思えましたが、
こちらは本当にファンタジーという感じがします。

82年に製作された方も、ぜひ観てみたいものです。





音楽を手がけている、Daft Punk の音もいいですね。
夜ドライブする時なんか良さそうです。





■関連リンク
トロン (映画) - Wikipedia

トロン:レガシー - Wikipedia

トロン:レガシー 公式サイト(日本語版)

トロン:レガシー 公式サイト(英語版)

ダフト・パンク - Wikipedia

2011-01-16

旧暦日々是好日

昨年、タイトルにある名前の手帳を見て、「これ面白
そう。来年使ってみようかな」と思いつつも、手に入
れる事ができずにいましたが、なんと昨日頂いてし
まいました。

実際に使い始める事ができるのは新暦の2月3日か
らなのですが、月の満ち欠けなどをベースに日々の
生活を見てどんな感じになるか楽しみですね。


■関連リンク
LUNAWORKS:旧暦ダイアリー「旧暦日々是好日」

六曜・月齢・旧暦カレンダー

旧暦 - Wikipedia

二十四節気 - Wikipedia

潮見表(潮汐表)を活用しよう

2011-01-02

あけましておめでとうございます

このブログを見てくださる方々に
とって、素晴らしい一年となる事
を願っています。

本年も宜しくお願い致します。


■関連リンク
干支の年賀状 十二支