Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

958usersがブックマークコメント149

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント149

            • 注目コメント
            • 新着コメント
            suzutaku7
            これができる企業は少なそう。羨ましい。多くの会社はこれやったら懲戒されそう。

              その他
              greenbow
              経営陣と現場の情報伝達の遅れはみずほ銀行の障害でも問題になってましたね。こういうのを訓練で発見できたのはいいな。

              その他
              onemuda4
              ”インシデントが起きても人を責めず、事象そのものの解決に注力するのが鉄則。仮にその人のミスで何かが起きたとしても、それを食い止められなかったのは組織の責任。”

                その他
                srgy
                脅迫状担当の人は、モニタだけが煌々と光る暗い部屋でキーボードに向かってカタカタやってほしい(電気点けろ)

                  その他
                  koyhoge
                  たださんの名前が漢字で書かれてるの初めて見たかもw

                  その他
                  bopperjp
                  クリエイティブな訓練ができるのは良い会社だと思うのと同時に、儲かってるからできるんだろうなと、両面で羨ましい。

                    その他
                    versatile
                    弊社でもたまにやるけど、しょっぼい内容で、バレバレ。でも一定数引っかかるんだよなぁ

                      その他
                      yabu_kyu
                      「訓練を頻繁にやって、うまく戻らないデータがあったんだけど実はそれを消すのが本来の目的(不正の証拠とか)」という手法を思いついた。監査で激詰めされそうだけど。

                        その他
                        Falky
                        なんか、本番環境を実際に破壊してみた話と思ってブコメしてる人・スターつけてる人がめちゃくちゃおらん?w はてブも変な人間増えたよな、ほんとに…。

                        その他
                        ledsun
                        こえー。サプライチェーン攻撃から入ってくるの、ふつうにありそうで、こわい。

                          その他
                          manhole
                          セキュリティ対策予算の使い方として、とても良いと感じます

                          その他
                          iekusup
                          なるほど。

                            その他
                            tmatsuu
                            障害訓練いいよ。やったことある。連絡体制の不備などが顕在化して学びがあるので是非やりましょう。

                              その他
                              yz_s
                              せっかくここまでやってるんだから、freeeは「解約時の執拗な引き止め」をやめた方がいいと思う。何年も前だけど、サービス利用をやめようとした時の引き止めが多段すぎて呆れた。

                              その他
                              ryouchi
                              クラッカー「freeeのロゴにeを一つ足してfreeeeにしといたからな」

                                その他
                                toruhjp
                                パイセンさすがっす

                                その他
                                mkusunok
                                こりゃスゲーな。こーゆー演習を役所や銀行でもできるようになったらな

                                  その他
                                  maple_magician
                                  無予告負荷試験……うわぁ……

                                    その他
                                    a446
                                    悪意のある破壊者が組織内に入りこめば再現される可能性があると思うと恐ろしいだろうな。次回は極秘ミーティングの映像と現場の混乱を無音の隠しカメラでいいから映像作品にしてほしい

                                      その他
                                      sonots
                                      すごい

                                        その他
                                        u_eichi
                                        “仮にその人のミスで何かが起きたとしても、それを食い止められなかったのは組織の責任“ ほんと、この観念を共有できないと、全くシステマティックなリスク管理の構築が進まない。

                                          その他
                                          ymrl
                                          社内で傍観していましたが、事前に本番ではないこの環境で何か起こるから覚悟しとけとアナウンスされていて、脅迫文はじめあらゆるコミュニケーションは訓練であることを明示されていました。疑心暗鬼の人も元気です

                                            その他
                                            adsty
                                            シナリオを基に全社的な訓練を実施した。

                                            その他
                                            harvestsignal
                                            すげぇな(語彙力)

                                              その他
                                              nakamura-kenichi
                                              ホンマに企業は定期的にやった方がええぞ。実践が一番理解を促進させるし、何より緊急対応ができる安心感は強い。反対するアホな役員がいてる会社はとっとと転職した方がいい。

                                                その他
                                                shoh8
                                                これができる環境が羨ましい。そしてより強くなれる環境。

                                                その他
                                                mistake3
                                                メール訓練やっただけで怒られる我社でこれやったら…

                                                  その他
                                                  mythm
                                                  すごい、けどルカワさんは普通に社員にいたり新入社員とかで来たらちょっと気まずくなりそうだから、実在しない名字にすればいいのに…とは思った

                                                  その他
                                                  uxoru
                                                  “インシデントが起きても人を責めず、事象そのものの解決に注力するのが鉄則“ ”仮にルカワくんのような人が一人や二人いたとしてもびくともしない仕組みや取り組みを、会社としてやっていくことが大事”

                                                    その他
                                                    misarine3
                                                    トラウマになってる人は業務に支障ないんだろうか?と心配になってしまうわ

                                                      その他
                                                      yasushicohi
                                                      すっごい、本気や…

                                                        その他
                                                        gui1
                                                        動物園の訓練で園長がライオンのぬいぐるみ着て走ってるのと同じですね(´・ω・`)

                                                          その他
                                                          mohri
                                                          多田正さんってだれかとおもったら! (tDIaryの)ただただしさん???!!!

                                                            その他
                                                            TakamoriTarou
                                                            ただただしし?

                                                              その他
                                                              kirarapoo
                                                              メール訓練やると偉い人が引っかかって示しにならかった思い出

                                                                その他
                                                                mrkn
                                                                こんな笑顔でトラウマを作り出すとは・・・

                                                                その他
                                                                kura-2
                                                                なかなか激しいな

                                                                  その他
                                                                  iwanofsky
                                                                  こんぐらいやれる会社は、ますます強くなるだろうな。

                                                                    その他
                                                                    naoto_moroboshi
                                                                    メールでアンケートなんか答えられなくなっちゃう

                                                                      その他
                                                                      tinao
                                                                      こうした訓練を受けて、会社を大事にする経営者は企画した社員を評価し、自分が大事な経営者は企画した社員をクビにする

                                                                        その他

                                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                        リンクを埋め込む

                                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                                        プレビュー
                                                                        アプリのスクリーンショット
                                                                        いまの話題をアプリでチェック!
                                                                        • バナー広告なし
                                                                        • ミュート機能あり
                                                                        • ダークモード搭載
                                                                        アプリをダウンロード

                                                                        関連記事

                                                                          usersに達しました!

                                                                          さんが1番目にブックマークした記事「自社のDB破壊しCEO...」が注目されています。

                                                                          気持ちをシェアしよう

                                                                          ツイートする

                                                                          自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」

                                                                          自社のクラウド環境に侵入され、データベースから経営に欠かせないデータを持ち出される。バックアップ...自社のクラウド環境に侵入され、データベースから経営に欠かせないデータを持ち出される。バックアップも消され、データを取り戻したければ、身代金を支払うよう要求される──企業にとって絶対に直面したくない事態の一つだ。しかしこのシチュエーションをあえて再現し、訓練という形で自社のCEOに身代金まで要求した企業がある。クラウド会計サービスを提供するfreeeだ。freeeは2021年10月、標的型攻撃とランサムウェアを組み合わせたシナリオを基に全社的な訓練を実施。AWS上のDBからデータを盗み出し、バックアップを消した上で、自社のCEOに社内SNSを通して身代金を要求したという。訓練を主導したのは、製品やサービスのセキュリティ向上を目指す社内組織「PSIRT」だ。 訓練を実施した背景には、情報システム部などのIT部門だけでなく、経営層まで巻き込みたい考えがあったという。同社のPSIRTが取り組んだ

                                                                          ブックマークしたユーザー

                                                                          • kokomantan2025/06/10kokomantan
                                                                          • imyutaro2024/04/18imyutaro
                                                                          • sskjz2024/03/29sskjz
                                                                          • chopwave2024/02/21chopwave
                                                                          • sam-ple2024/01/23sam-ple
                                                                          • manhole2024/01/06manhole
                                                                          • techtech05212023/09/01techtech0521
                                                                          • bzb054452022/11/29bzb05445
                                                                          • gan_nu2022/09/06gan_nu
                                                                          • dorapon20002022/06/01dorapon2000
                                                                          • aukey2022/05/03aukey
                                                                          • alcus2022/04/25alcus
                                                                          • shimada2272022/04/15shimada227
                                                                          • yuuu1993g2022/03/30yuuu1993g
                                                                          • DankanTakeshi2022/03/28DankanTakeshi
                                                                          • k_wizard2022/03/26k_wizard
                                                                          • ikuwomaru2022/03/25ikuwomaru
                                                                          • wkoichi2022/03/22wkoichi
                                                                          すべてのユーザーの
                                                                          詳細を表示します

                                                                          ブックマークしたすべてのユーザー

                                                                          同じサイトの新着

                                                                          同じサイトの新着をもっと読む

                                                                          いま人気の記事

                                                                          いま人気の記事をもっと読む

                                                                          いま人気の記事 - テクノロジー

                                                                          いま人気の記事 - テクノロジーをもっと読む

                                                                          新着記事 - テクノロジー

                                                                          新着記事 - テクノロジーをもっと読む

                                                                          同時期にブックマークされた記事

                                                                          いま人気の記事 - 企業メディア

                                                                          企業メディアをもっと読む

                                                                          はてなブックマーク

                                                                          公式Twitter

                                                                          はてなのサービス

                                                                          • App Storeからダウンロード
                                                                          • Google Playで手に入れよう
                                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                          設定を変更しましたx

                                                                          [8]ページ先頭

                                                                          ©2009-2025 Movatter.jp