「そういえば、随分前にマイクロソフトをジョーク
のネタにしたサイトがあったなあ」と急に思い出
してサーチしてみると、今でも閲覧できました。
この中で、ビートルズの Yesterday を替え歌に
したジョークが載っています。
I pushed something wrong
What it was I could not say.
Now all my data's gone
and I long for yesterday-ay-ay-ay.
というあたりは、あの歌声で聞こえてきそうなフレ
ーズの絶妙さに大笑いした覚えがあります。
こうしたアクシデントはどんなにシステムが進歩し
ても起こり得るものですが、実際だと笑い事では
済まされない話。
いつの時代も、定期的なバックアップと復元手
順の練習は必須ですね。
2008-03-28
Yesterday の替え歌
2008-03-25
セキュリティの考え方
最近、記事を読んでくれる人のお話を伺う機会
があって、「セキュリティって日常のあらゆる場面に
埋まってるんですね」という言葉を頂きました。
ブログで一番伝えたいことでもあったのでとても嬉
しかったのですが、自分が書いている内容のマニ
アックさを改めて再認識しつつ、もっとやさしく表
現できればなあと思う事も多々あります。
そんな中、Bruce Schneier が The Security Mindset
というタイトルの記事を出していたのを興味深く読
みました。
内容としては、セキュリティをかじるとよく耳にする
"攻撃者の視点を持って周りを見渡してごらん" と
いうもので、Schneier は 「セキュリティの考え方は
キャリアパスにかかわらず、誰でも利益を得ることが
できる価値ある技術なのだ」と記事を結んでいます。
物事へ自動的に反応するのではなく、能動的に
安全を獲得する姿勢を説いているんですね。
ワシントン大学のコンピュータセキュリティ講座の
ブログも紹介されていて、こちらも非常に面白い
ものです。
米国土安全保障省、2度目のサイバー予防訓練を実施
CNET Japan、2008/03/17 19:08 の記事です。
Technobahn でも同様の記事が掲載されていて
訓練結果からどのような教訓が引き出されたか
興味深いですね。
内閣官房情報セキュリティセンターでは、今月
19日に基本計画検討委員会が開催された様
です。
■関連リンク
Cyber Storm II Initial Fact Sheet(PDFファイル)
DHS | Cyber Storm: Securing Cyber Space
サイバー国防の幕開け
山形浩生
情報戦争に備える米国政府
WIRED VISION
2001年9月11日
クラッカーたちの「米中サイバー戦争」激化か(上)
WIRED VISION
2001年5月8日
クラッカーたちの「米中サイバー戦争」激化か(中)
WIRED VISION
2001年5月9日
クラッカーたちの「米中サイバー戦争」激化か(下)
WIRED VISION
2001年5月10日
Israel's Seminar on Cyberwar
wired.com
01.10.01
War in the fifth domain
The Economist
Germany prepares for cyber war
NEW SECURITY LEARNING
by Filippa von Stackelberg
General Alexander’s Confirmation And The Failure Of
Cyberwar Transparency
Forbes
posted by SEAN LAWSON
May. 13 2010 - 1:59 pm
US cyber war defences 'very thin', Pentagon warns
BBC News
17 March 2011 Last updated at 01:05 GMT
study4cyberwar.com
2008-03-17
告白
先日2月13日に、大前研一さんのコラムで今年
1月に起きた世界的な株式市場暴落の原因に
ついて書いていました。
この中で触れているフランス大手銀行、ソシエテ・
ジェネラルのトレーダーによる事件は、ニュースなど
でご存知の方も多いでしょう。
事件を知った時真っ先に思い浮かんだのは、大
和銀行のトレーダーだった井口俊英さんによる12
年間にも及んだ不正行為とその結末を描いてい
る「告白」です。
この本は情報セキュリティマネジメントのトレーニン
グを受けた時に講師の先生から教えていただいた
もので、著者が銀行上層部へ宛てた告白状に書
かれた次のような一節で始まります。
------------------------------------------------------------
前略 私はニューヨーク支店配属の井口俊英です。
ここに記す事は私の正直な告白です。この事件が、
当行に及ぼし得る影響を考えれば、只一人の人間
として、この様なことを起こし得る体制が存在したこと
と、自分がその真只中に居合わせた不運を呪うばか
りです。
井口俊英「告白」1997年1月15日 第1刷
1 告白(P.10)より
------------------------------------------------------------
不正行為の当事者が持つ生い立ちも含めた生々
しい感情や、ミスを防いだりカバーできる範囲に留め
る仕組みを仕事に溶け込ませる事ができず、事件を
知った組織の動きを知るケーススタディとして、まさに
うってつけの教材と考えています。
■関連リンク
大和銀行ニューヨーク支店巨額損失事件 - Wikipedia
東京新聞:特集・あの日から、日本経済の転機(TOKYO Web)
1995年9月23日 大和銀 損失 トレーダー米で逮捕
日本企業の隠ぺい体質に厳罰
2007年2月27日 紙面から
2008年1月26日付けの弊行調査で明らかになった当社の
巨額不正取引の規模について
ソシエテ・ジェネラルグループ(PDFファイル)
livedoorニュース:【眼光紙後】
ソシエテジェネラルのリスク管理体制はどうなっていたのか
2008年02月01日11時00分
ソジェンは氷山の一角、英銀破たん招いた元トレーダー
国際ニュース : AFPBB News
2008年01月25日 09:41
金融商品取引業者等検査マニュアル【案】(PDFファイル)
証券取引等監視委員会事務局
リスク管理ソフトは万能ではない
Alternative Information 第13号
2006年11月(PDFファイル)
2008-03-16
Days of Thunder
トム・クルーズが血気盛んなストックカーレースのドラ
イバーを演じるストーリーです。
レースに出場するためのシートを得るところから始まり
チーム内での様々な紆余曲折や事故による困難を
乗り超えて成長していく姿は、今でも胸に響くものが
あります。
チームメイトのイタズラなど、いかにもBoys という感じの
やりとりも面白いです。
2008-03-15
内部統制報告制度に関する11の誤解
ここ数年、「J-SOX」、「内部統制」といった言葉を
よく耳にします。
いずれも、金融証券取引法・新会社法の双方で
企業内での業務を適切にコントロールしなさいとい
う点に触れているので余計ややこしい感じを持って
います。
個人情報保護法の時と同様、パニックと言っても
いい様子を見聞きしたことがありますが、こうした状
況を受けてか、3月11日に金融庁が「内部統制
報告制度に関する11の誤解」というタイトルで文
書を発表しました。
そこで文書にざっと目を通してみたのですが、まず
第一印象が「見づらい」です。
誤解としている箇所を上に配置しているのですから
視点もまずそこへ向くでしょうし、それを正したいとい
う意図であれば矢印の向きが逆では混乱しますね。
文章の配置をそのままにするならば、「実際 ⇒ 誤
解」ではなく、「誤解 ⇒ 実際」とした方が流れとし
ては自然に思います。
内部統制という言葉そのものも、あれこれ見ている
と様々な解釈が出回っていてゴチャゴチャな感じを
持ち続けてきました。
情報セキュリティ大学院大学の大井先生は"イー
ジスプロジェクト"というインタビューで、内部統制を
「企業の仕事をうまくやるための仕組みであり、企
業の経営をうまくやるための仕組みなのです」と非
常に簡潔な定義をされています。
この定義をまさに地で行っている話だと思い出した
のが、数年前に製薬会社の方による講演を拝聴
させていただいた時のこと。
自社の身の丈を客観的にモニタリングされて、でき
ることとできないことをスッパリ割り切っていた印象が
ありましたし、何よりそうした事を組織的に素早く
取り決めて動く「風通しの良さ」を感じました。
僕自身は幸いながら(?)J-SOX対応支援の経
験は現在のところ微々たるものですが、内部統制
に限らずあまりに物事の方針が決まらないところで
は、まず7Sなりのフレームワークに自分達が当ては
めることのできるキーワードを落とし込んで大まかで
あれ自らのコンセプトを明確にする方が先決であっ
て、それを妨げる物があるならば、何が原因かを問
うてみてはと思うことが多々あります。
■関連リンク
内部統制 - Wikipedia
内部統制って一体何だ?―不祥事を防ぐ内部統制の基礎知識
「内部統制=日本版SOX法(企業改革法)」という誤った図式(上)
岡村久道 IT弁護士の眼:ITpro
2006年04月17日
内部統制報告書の基礎が誰でもわかる
金融商品取引法の内部統制報告書についてのQandA
世間は誤解している
~金融庁が日本版SOX法に関する11の誤解を指摘 - @IT
2008/03/11
2008-03-13
テロとデータマイニング
Bruce Schneier が、3月11日にアメリカの諜報機関がオ
ンラインゲーム上で危険人物を探し出すソフトウェアを
開発する Reynard project をブログの題材にしていました。
この記事は、ちょうど先月に Maryland 大学がテロ発生
を事前に予測するポータルを開発したニュースを見てい
たことから目に留まったものです。
内容としては、ユーザの動きをプロファイリングして、最終
的に疑わしい振る舞いを抽出できるようにするもののよう
ですね。
Schneier は2005年ごろ、既にテロ対策としてのデータ
マイニングには否定的な見解を示していますが、Reyna
rd project について Web上でサーチできるコンテンツを見
ても、オンラインゲーマーに対するスパイ行為との非難や
税金の無駄遣いといった声が見受けられます。
データマイニングとは別角度の話題になりますが、ドイツ
の憲法裁判所では、人命や国有財産のように法律上
その利益を保護されている対象が危険にさらされる証拠
がある場合は裁判官から許可を得て容疑者のハードディ
スクから隠密裏にデータを収集しても良いと先月発表して
いました。
この発表で、ノルトライン・ヴェストファーレン州で昨年1月
から特別なソフトウェアを使った調査活動を明示的に許
可していた州法が無効となったほか、憲法で規定してい
るプライバシーの概念が拡張されたそうです。
■関連リンク
World of Warcraft - Wikipedia
データマイニングの宝箱
THE SECOND TIMES
米政府、MMO内の危険人物を特定するソフトを開発か
2008年02月28日 17:30
Data Mining Report
15 Feburary 2008(PDFファイル)
The Reynard Project
How to spend taxpayer dollars in the war on terror
WetCanvas!
Project Reynard; A New U.S. Spy Project
Saturday, February 23rd, 2008 at 7:13 am
PC View: Business
浮上しつつある巨大市場「監視ビジネス」最前線
第9回 米国の国民監視プロジェクト
データマイニングでテロは防止できるか(上)
WIRED VISION
2006年03月17日
データマイニングでテロは防止できるか(下)
WIRED VISION
2006年03月20日
同時多発テロの犯人は事前に分かっていた?
米軍に証拠隠滅の疑い
CNET Japan
2005/09/22 17:19
viewz:【対テロ用データベース MATRIXとは】
Tuesday, March 16, 2004
@Police 世界のセキュリティ事情
法律家らがデータマイニングに関するガイドラインを要請
2003/10/30