
はてなキーワード:生保とは
Xトレンドに載ってる生活保護者の過剰受診…そんなんあるんかいな
ワイは元医療事務だから生保の人の対応したけど、市から発行された医療券持って(つまり事前にケースワーカーに相談しないといけない)病院にかかったら市に電話しないといけない仕組み
他県の医療事務と話してても大体同じ仕組み
ここまでガチガチにしてるのに生活保護者の過剰受診をやる余地がどこにあるんだ
もし過剰受診が出来る自治体があるとしたら、よっぽど人材不足で手が回らないのか
同じく医療券があるから不正受診なんて出来ないと書いてる人がXに居たが、
その人に対して「医療券を他人にあげてるのでは?」と書いてる人がいたが
生活保護は行政から指定された病院に限られるから、違う人が来たらバレるわ!
だから、たまに医クラが言ってる「生活保護受給者が嫌なのに断れないよぉ〜」は嘘だからね
指定が嫌なら降りればいい
俺は人生で一度もモテたことがない(小学生のころだけ彼女がいた)、いわゆる純チー牛。
当然女からの受けは悪い。どの組織に行っても半年すると女グループからキモがられる対象になるようなチー牛だ。
常日頃から女から見るとうっすら汚く、不気味に見えてるんだろうと思いながら生きてる。
ただこのチー牛は齢29にして人生の絶頂に達しようとしている。
童貞のまま大学院卒業後、大手SIerに就職(就職が決まった時にも少しモテた)。
しかし組織に適応できず2年で退職し、ここ数年は投資とトラック運転手の仕事で生計を立ててきた(全くモテず)。
ほんの一年前に株で大儲けし、それを元手にトラックの運転代行の会社を設立。
謎の出資おじさんの支援もあり、今や年商2億、従業員5人の歴とした中小企業に育て上げた。
とにかく女がハエのごとく集まり始めたのだ。俺の友人伝いに聞いて集まったであろう昔の顔見知り女、どっから発生したのかわからん茶髪元ギャルっぽいヤンキー女、
生保か不動産で働いてそうな清楚系ヤリマン女、なぜか身の回りの世話をしたがる優秀理系キャリアウーマン風のサバサバ女など。
まるでエロゲーかのごとく、登場する女キャラは俺に好意を持っている。
そして決まってこう言う。「前から気になってたーw(退職後に一度もLine寄こさなかったのに)」、「あなたが実は好きでした(挨拶すらしなかったくせに)」、「一目ぼれしたかも♡(俺の人生でお前系統の女に好かれたことがないけど)」
女はハエだ。
https://b.hatena.ne.jp/entry/4772304527082675489/comment/worris
「感銘して引用」らしい…が…
https://b.hatena.ne.jp/entry/4772304527082675489/comment/Gl17
なお https://b.hatena.ne.jp/entry/4742477410485629295/comment/worris
どうのこうの呼ばわりで
呼ばわりについての説明すっぽかし
う~んこの
https://b.hatena.ne.jp/entry/4772131718437720129/comment/Gl17
口先変えてなんとかの一つ覚え、
https://b.hatena.ne.jp/entry/4742477410485629295/comment/worris
ロンクハラライスをどうのこうの呼ばわりを「強くするだけ」Gl17が何て?
無敵とやらの啼害界隈ゆるじてきたらしいぶりを
先ほど、NHKで損保ジャパンの情報漏洩事故について報道が出た。
1750万件というのは、国内の漏洩事例のなかでは5指に入るくらい、かなり大きい規模だ。
もっとも、マイナンバーやクレカ・口座情報は漏洩しなかったようなので、影響度で考えるとそこまで大きくないと見ることもできる。
この事例を眺めていて面白いと感じたポイントが2つあったのでずらずらと書いた。
不正アクセス自体は4/17~4/21にかけて発生したようだ。その後、4/25に損保ジャパンが第一報を出している。
(https://www.sompo-japan.co.jp/-/media/SJNK/files/news/2025/20250425_1.pdf)
おそらく、第一報の後に調査やら金融庁への報告を行い、再発防止をとりまとめ、金融庁に再度報告、それから今回のリリースといった流れだろう。
流出情報の特定に時間がかかりそうなことを踏まえると、大企業にしてはそれなりにスピード感のある対応のように思える。
※筆者は損保での経験はないが、銀行や生保のシステムに携わった経験があり、金融システムの複雑性についてある程度勘所がある。そのため、今回のような事例で被害件数や他システムへの影響などを調べるのにかなり手間がかかりそうで、1か月ちょっとで正式発表まで持って行けたのはかなり汗をかいただろうと想像している。
気になったのはこのポイント。「指標管理を主としたサブシステム」とは、データ分析やBIを行うためのシステムのように見える。
こんなシステムに生の個人情報を大量に入れるわけはないので、おそらくこのサブシステムへの侵入を土台に、他システムやDBへアクセスされた(水平移動)と見るのが妥当ではないか。
「損保ジャパン 指標管理 システム」でGoogle検索するとそれらしきシステムの紹介が2つ出てくる。
こちらは今年3月に日経に載った、営業社員の活動管理システムだ。システムの内容はよくある行動管理系のもので目新しさはない。
営業管理系のシステムというのは基本的に社内で完結するため、情報漏洩のリスクは低い。社内NWからしかアクセスできないよう設計するのが一般的だからだ。
今回のケースはこちらのシステムではないか。ページ右下に「「SOMPO Report」の提供開始」とあり、”保険代理店自身が指標やアンケート結果を管理・確認できるツール「SOMPO Report」の提供を開始しました。複数の指標の総合的な分析に加え、お客さまアンケート結果をタイムリーに確認できることで、お客さまの声に基づく保険代理店の業務改善・品質向上を支援しています。”と書かれている。
SOMPO reportで検索すると代理店が画面をアップロードしてくれている。俺が心配することじゃないけどこれってWebにアップして大丈夫なのか?
https://lifesupport.agency/download/kpi-kanri.pdf
これを見るに、お客様アンケートの結果を集計して代理店活動にフィードバックするようなシステムに見える。
生の個人情報をこのシステムに保管しているかは不明だが、アンケートの集計に当たり契約者情報を参照しているのだろう。今回は、このシステムへの不正アクセスが行われ、その後にこのシステム自体の参照権限を用いるなどして個人情報が抜かれたのではないだろうか(現時点で公表されている情報は何もないため、これは妄想だ。不正アクセスの手段というのは非常に多岐にわたるので、これ以外の手法である可能性も全然ある)。
保険になじみのない人向けに説明すると、日本の大手損害保険は代理店方式で商売をしている。保険の提供や保険金の支払元は保険会社だが、保険を消費者(業界では契約者と呼ぶ)に販売するのは代理店だ。
損害保険と言えば自動車保険が最も有名だが、自賠責でも任意でも、保険の加入はディーラーや中古車販売業者で行う人がほとんどだろう。この場合、ディーラーや中古車業者が「保険代理店」として保険を売る資格を有しており、販売を代行しているという図式だ。
保険会社と代理店は全く別の会社なので、上記のSOMPO Reportのようなシステムを保険会社から代理店に提供する場合、インターネット経由でアクセスさせることが多い。このとき、セキュリティ対策をきちんとしないと不正アクセスされてしまうリスクが多いというわけだ。
余談だが、普通は代理店向けに保険会社が総合窓口的なシステムを提供し、その中の1メニューとして各システムが存在するという方式が一般的だ。ただし、保険というのは非常に情報システムが多く、1人のユーザーに対していくつもの異なるWebページを異なるユーザー情報で利用させるような仕組みがまだまだ残っている。SSOは一部分だけ導入済みというのが実情だ。更に脱線するが、保険代理店というのは複数の保険を扱うことが一般的だ。東京海上、損保ジャパン、三井住友海上、あいおい同和の大手4社に加えていくつか扱っているというケースが多い。それぞれの保険会社が複数のシステムに個別のIDを設定するため、代理店が業務全体で管理するユーザー情報が膨大になって業務を圧迫している。早く何とかしてほしい。
2024年10月に金融庁が「金融分野におけるサイバーセキュリティに関するガイドライン」(https://www.fsa.go.jp/news/r6/sonota/20241004/18.pdf)をリリースしたのは業界関係者なら記憶に新しいだろう。保険業界を含む金融分野の情報システムについて、実施するべきサイバーセキュリティ対策や管理方針をまとめたものだ。
メガバンクや証券会社、カード会社、保険会社はこのガイドラインへの対応でそれなりに手間をかけている。今回のインシデントを受け、ガイドラインが更新・加筆されるようなら追加の作業が発生して現場としてはかなり面倒なことになりそうだ。ベンダの立場からすると追加の発注をもらえるのでありがたいところだが……
個社の事故を受けてガイドラインに手を加えるようなことを金融庁がするか?と言われるとそんなことはなさそうな気もする。ただ、今回は件数が大きく、事故の詳細な内容によっては監督官庁として手綱を強める必要を感じるかもしれない。面倒なことにならないといいのだが……
損保ジャパンをはじめとするSOMPOグループの中には、セキュリティベンダも存在する。
「SOMPOリスクマネジメント株式会社」という名前で、脆弱性診断からセミナー、各種セキュリティ製品導入まで手広くやっているようだ。
従業員数は560名。セキュリティ会社としては大きめだろう。参考までに、ラックが2,295名、エムオーテックスが472名、GMOイエラエが302名。
外販事業で知名度が高い印象はないのでグループ会社向けにもセキュリティ診断等を提供しているものだと思うが、今回のシステムの診断とかはやっていたんだろうか。
正直なところAIの登場でマルウェア製作とかゼロデイ攻撃とかが簡単になってるし、侵入されてない/侵入され得ない大企業ってほとんど存在しないのでは?