セキスペ目線– category –
-
セキスペ目線
ナースコールはなぜ13万人分の情報を抱えていたのか ― 第5報が示した構造
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント 以前に、日本医科大学武蔵小杉病院サイバー攻撃の第4報をもとに記事を書いたが、今回はその更新... -
セキスペ目線
岡山県精神科医療センターの事故に学ぶ ― 脆弱性は「技術の穴」ではなく「判断の順位」で決まる
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント 岡山県精神科医療センターで、ランサムウェアによるサイバー攻撃が発生した。最大約4万人分の患者... -
セキスペ目線
誤操作は事故ではない ― JAL手荷物配送システムの“ログ改変”が示した構造
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント JALの「手荷物当日配送サービス」予約システムで障害が発生し、当初は外部からの不正アクセスによ... -
セキスペ目線
この環境に、そのセキュリティ機器は本当に必要だったのか
違和感は、月額8,000円から始まった 個人事業主の方と話していたとき、まったく別の話題から、セキュリティの話になった。 聞けば、月々8,000円のセキュリティ機器を導入しているという。 正直、その時点で少し引っかかった。 まず、環境を聞いた 気になっ... -
セキスペ目線
便利だった一時アカウントが、入口になった理由
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント 美濃工業株式会社は、外部からの不正アクセスによりランサムウェア被害を受け、一部のサーバーや... -
セキスペ目線
ナースコールに、そこまでの情報は必要だったのか
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント 日本医科大学武蔵小杉病院で発生したランサムウェア被害は、第4報までで以下が公表されている。 ... -
セキスペ目線
匿名にした“つもり”が、匿名ではなかった
名前は消している 議事録やヒアリングメモ、アンケート結果。名前は削除した。個人情報は抜いた「つもり」だ。 その状態でAIに投げると、文章が整理され、要点が浮かび上がる。匿名化しているのだから問題ない。そう判断してしまうのは自然だ。 悪気は、ま... -
セキスペ目線
入口が特定できないという問題― 攻撃のレベルすら判断できなくなった理由 ―
本記事は、公開されている事故報告書をもとに、特定企業を批評するものではなく、事故の構造と判断の前提を読み解くことを目的としている。 事故のポイント アサヒビールにおいて、サイバー攻撃による被害が発生した。業務停止やシステムへの影響が確認さ... -
セキスペ目線
そのExcel、AIに分析に投げた時点で外に出ている
便利だから、使っただけ 顧客情報をまとめたExcelをAIに投げる。すると、売上傾向や属性の偏り、改善のヒントまで一瞬で返ってくる。 時間もかからないし、精度も高い。「これは使わない理由がない」そう感じるのは自然だ。 社内で作ったデータだし、業務... -
セキスペ目線
その要約は、どこに送られたのか
便利だから、そうした 会議を録音して、AIに投げる。すると要点が整理され、議論の流れも一瞬で見える。忙しい現場では、自然な選択だと思う。発言者名や役職が入っていても、内部の会議だし問題ないと感じるのも無理はない。 その感覚は、間違っていない ...
12
