第202号 発行日:2014.5.1 株式会社パシオン パシオン通信5月号 「セキュリティインシデント」の事例紹介 CISO みなさんお疲れ様です。情報セキュリティ委員長の Oです。 今年のセキュリティ目標である、「セキュリティイ ンシデント報告」に沿って、次に述べる事例を共有し たいと思います。 あるシステム構築で、リリース後の環境を使って NW機器の対向試験をしていたところ、誤って、試験 対象でない系を停止してしまったという内容です。 この試験自体は3回目であり、これまで2回は今回 とは別の系で問題なく実施していました。手順自体 も、あるスクリプトを実行し、出力されたログを確認 するというものです。スクリプトの内容も、対象とす る系に編集するだけでそれほど複雑なものではありま せん。 さて試験当日、試験対象とする系(A系とします)の 情報をもって本番端末室に入室し、試験スクリプトを 持ち込んだ情報に従って編集し、実行すればよかった のですが、なんと編集内容をセーブしないままで、試 験スクリプトを実行してしまいました。編集する前の 試験スクリプトには、2回目に試験を行った系(B系と します)の情報が残っており、それが実行されたた め、A系のNW障害試験であるべきところ、B系のNW 障害を引き起こすことになりました。 このとき、 目 次 B系ではアプリ 関連の連携試験 セキュリティインシデン が行われていま 1 トの事例紹介 した。実際のと ころ、NW機器 2 頭の痛い話 が二重化されて おり、スクリプ ほんの小さなきっかけで トによって停止 3 も人は動く されても、B系 の待機系に切り パシオン通信大賞 4 替わり通信が途 絶えることはな キックオフ/2次会 1~4 かったため、ア NDSパーティ写真 プリ関連の試験 に影響を及ぼす O・H ことはなかったのですが、もし通信が途絶えたとした ら、大変なことになっていたと思われます。 直接的な原因は編集内容をセーブしなかったことで すが、真因はセーブミスを防ぐ手段を備えていなかっ たことだといえます。 編集内容をどうしてセーブしなかったのか、編集後 の内容確認がなぜできなかったかはここでは述べませ んが、これ以外の作業ルールはきちんと守られていた ことから、このポイントを逸してしまったことが本当 に悔やまれます。 それでは、再発防止をどうしてゆけばよいでしょう か。今回の場合、まずセーブミスを防ぐルールを考え ようとします。たとえば、スクリプトはあらかじめ作 成して、さらにレビューで確認するとか、実行直前に スクリプトの内容を確認するとか、試験は複数人で実 施するなどでしょうか。しかし一方で、私たちはルー ルで縛ることにも限界があることも分かっています。 完璧といえるルールを決めたとしても、そのルールを 守り、作業を実施するのは人間です。 自分の担当する作業に、どのような心構えで臨むの かによって、結果が違ってくるのではないでしょう か。特に、お客様本番環境を利用して作業をする場 合、その本番システムの背景に何があるのか、もし異 常をきたしたらどんな影響があるか(例えば自分がその 本番システムの利用者であると考えれば分かりやすい と思います)を、念頭に置くことで、重大さを認識する ことができると思います。それが故にエラーを起こさ ないように、慎重に作業しなければならない、という 心構えを喚起できれば、それだけでエラーの確率も低 下するのではないでしょうか。 この事例からは、作業ルールと心構えについて改め て 考 え ま し た が、皆 さ ん も普段の作業を点検する きっかけにして頂きたい と思います。 CISO盛り上がるの巻 パシオン通信5月号 Page 2 頭の痛い話 システム開発2 システム開発2部 I・H 去年頃から、月に一、二回程度の頻度で頭痛に悩まさ れる事があります。(※二日酔いではないです) 私の場合は決まって右目の奥が痛くなり、いわゆる「利 き目」が右側なので、ほぼ眼精疲労による頭痛で間違い 無いでしょう。 私生活でも、家にいる間はずっとPCかゲーム用のモニタ を見ているのが常で、相当に眼を酷使しています。 職場でもPCに向かい、休憩時間にもスマートフォンを操 作して…と、自分の生活を振り返れば非常に眼に負担の かかる生活になっていました。 とは言え、何をするにも眼は使っているもので、 「眼を休 ませる」というのは「何もしない」という風にも言い換 えられるでしょう。 いつの間にか、そんな時間さえも苦痛に感じる様になっ てしまった自分を悲しく思うと同時に、もっと根本的な 原因を探ってみました。 そうした時に、プライベートも含めてインドアな生活に なっている事が、そも根底にあるのだと気付かされます。 視界が開けた場所に居れば、自然と視線は緩くもなりま す。 ただ、休日家に籠ってばかりかと言えば決してそういう 訳でもなく、多くは買い物や喫茶店で過ごす事が多いの ですが、それでも視界が開けているとは言い難く、結局 は室内で過ごしている事に変わり無いのです。 以上の事から、最適な改善策としてはスポーツでも始め ろ、というのが成程ごもっともな意見でしょう。 ですが、体力に自信があるでも無く、普段より取り組ん でいたスポーツがあるでも無し。 急に過激な運動が出来る訳ではありませんし、何より続 きません。自分の事なので断言出来ます。 NDS創立40周年記念 及び新人歓迎パーティ 「運動しなけりゃ、早死にするよ」と医者に注意される 様な事でもなければ、その気にはならないものです。… それでも判りませんが。 運動は気が進まない(そも治る保証もない)、それでも頭 痛は何とかしたい。 他に、眼に良いとされる食べ物の話も聞きますが、普段 から割と食べていたり(ブルーベリー大好き!)サプリメ ントを試したりもしています。 ちゃんと効果はあるのやも知れませんが、それでも頭痛 は起こっています。 妥協出来る策を講じまして、こうしてみようと思います。 1.景観の良い喫茶店を選ぶ。(窓の傍に座るのも良いで しょう) 2.眼鏡を新調してみる。(合っていないと頭痛の原因に なる様なので) 3.休憩時間は、見通しの良い所に移動する。(自席で過 ごさない) 4.上を向いて歩く。(心持ち) 最後は半ば冗談ですが、普段の視線が少し上向き、目の 焦点が少し遠めになるだけで改善される場合もある様で す。 頭痛が発症してしまった時は、中々回復せず辛い思いを します。やはり何とかしたいものです。 職業柄、皆様の中にも私と同じ様に眼精疲労に悩まされ る方も居るかも知れません。 生活に根深い問題ですが、諦めず少しでも改善していき たいです。 或いは、良い情報をお持ちの方がおりましたら是非教え て頂きたく思います。正直、困っています。 Page 3 第202号 ほんの小さなきっかけでも人は動く システム開発1 システム開発1部 Y・N どうも皆さん、野菜ジュースを飲めば何とかなると 思っていました。Yです。 今回約1年ぶり2度目のパシオン通信執筆にあたり、 3月の200号記念誌で触れていました「筋力トレーニ ングについて」を軽くご紹介させて頂こうかと思いま す。 きっかけは年明け直後の事です。私自身、私生活がか なりズボラなもので、特に食事に関しては「米2合以外 はこだわり無し。」という腹一杯になる為に最短最善の 選択しか選んで来ていませんでした。そして、奇しくも 冬の寒さが一層厳しさを増すこの時期です、私は『越 冬』という生命の持つ生存本能が活性化され、それはも う大変な食欲でした。しかし、この現代、ましてや日本 では先人の知恵の叡智が随所に散りばめられており、私 に限らず人類皆等しく備わっていたであろうその機能は 無用の長物となってしまっているのではないかと考えて おります。 色々と話がかなり脱線してしまいましたが、この時点 で察しが良く聡明で賢明な読者の方々はお気づきになら れている事でしょう。そうです、私はこの1年で約7k g程度の増量をしてしまっていたのです。このままでは 単純計算10年で70kgという度し難い体重の増え方 をするであろうと見込めます。痩せるだけなら走りこむ だけで結構痩せる事が出来ると聞きましたが、「太るだ けのエネルギーを摂取しているのであれば、筋力トレー ニングをしてみよう。」という至極単純な発想から来た ものです。 そうなれば善は急げ。年明け早々にプッシュアップ バーとエキスパンダを購入しました。実物(特にエキス パンダ)を手にしてみれば解ると思いますが「これでホ ントに筋力トレーニングになるのか?」という疑問が生 まれますが、甘いです。 当時の私はそんな 軽い考えでエキスパ ンダ5本にチャレン ジしましたが当然の ことながらびくとも しません。つい「ん なワケねぇべや。」 と言葉が出てしまう 程度には強固です。仕方なく本数を減らし、なんとか延 ばすことに成功したのは3本。しかし肩に不穏な空気を 感じ現在は2本で慣らし運転をしております。プッシュ アップバーに関しては完全にプッシュアップとリバース プッシュアップの為にと考えていたので段階調節可能な ものを購入し挑戦中です。 筋力の増強にあたり重要なのは回数ではなく、限界 数+αであり、鍛えたい部位に適切な負荷をかける事も 考えなくてはならない、その負荷をかける方法も色々と あるため筋力トレーニングとは中々奥が深いものです。 正月太りや越冬で貯めこんだ脂肪を筋力に変えてみるの は如何でしょうか。 2次会カラオケ(衣装が癖になっちゃったよぉ~) 株式会社パシオン 4月11日(金)に第19期キックオフが開催されました。その後の懇親会・2次会の楽しい写真を紙面(1-4頁)の空き スペースに掲載致します。また、21日(月)にはNDSの創立40周年記念および新人歓迎パーティが開かれ、パシオン の新人2名も招待されましたので、その一部も併せて掲載しました。お楽しみく頂ければ幸いです。 ここには掲載出来ないような、もっと楽しい写真もありましたσ(^_^;)… キックオフ懇親会 パシオン通信大賞? 皆様、投票ありがとうございました。第18期のパシオン通信大賞は・・・。色々な作品がノミネートされましたが、 票は集中せず、票差も余りありませんでした。そこで今年は大賞という形ではなく、ノミネートされた全作品を19期 キックオフにて発表させて頂きました。改めまして結果を以下に掲載致します。皆様ありがとうごございました。 年 月 5月号 7月号 2013年 8月号 10月号 11月号 12月号 2014年 2月号 タイトル 受賞者 自転車を買いました M・Oさん 水出しコーヒー K・Nさん 我が息子 H・Hさん のんびり旅行 N・Aさん ミニトマトときゅうり作ってみました S・Aさん 浴衣を作って見ました H・Tさん そうだ京○へ行こう T・Tさん 神戸に行ってきました T・Kさん 水っ!飲まずにはいられない! S・Sさん 初夢 H・Hさん WindowsPT雑感 M・Oさん ☆ 今年も皆様からの楽しい投稿(趣味・興味・旅行・カミングアウト)なんでも大歓迎です。お待ちしてま~す(^^) 本紙はパシオン社員の親睦を目的にした社内報です。パシオンをご理解下さる関係者に限定配布しております。 本趣旨にもとるご利用、お取り扱いはご容赦いただきます様お願い致します。 〒221-0052 横浜市神奈川区栄町1-1 電 話 アーバンスクエア横浜7階 FAX 045(450)1921 045(450)1922 ホームページもご覧ください http://www.pasion.co.jp 発行責任者:Y・K
© Copyright 2024 ExpyDoc