ここでは虹裏imgのかなり古い過去ログを閲覧することができます。
23/03/27(月)01:43:11 No.1040699750
ユーザーを信頼しすぎた末路
1 23/03/27(月)01:45:00 No.1040700162
笑っちゃいけないんだろうけど下の図なんか面白いな…
2 23/03/27(月)01:46:08 No.1040700391
マニュアルにIDとパスワードが書いてあったのかな…
3 23/03/27(月)01:47:30 No.1040700702
けしからんと思いつつも自組織のことを考えると笑えないやつ
4 23/03/27(月)01:47:46 No.1040700774
そりゃNが閉域網ですって言えばユーザーも危機感覚えないから…
5 23/03/27(月)01:49:40 No.1040701174
>けしからんと思いつつも自組織のことを考えると笑えないやつ 初期パスワードが固定文字プラス社員番号のところは多い…
6 23/03/27(月)01:56:44 No.1040702646
NECが一番悪い
7 23/03/27(月)01:59:24 No.1040703222
給食業者のネットワークが外部からアクセス可能だったなら閉鎖網じゃなくない?
8 23/03/27(月)02:01:22 No.1040703627
まあ本気でセキュリティ上げようとしたら脳の血管いくらあっても足りないくらいブチ切れることになるだろうから仕方ないよ
9 23/03/27(月)02:01:48 No.1040703707
>ハッカーが一番悪い
10 23/03/27(月)02:02:13 No.1040703797
誰だよスタンドアローンだって言ったの
11 23/03/27(月)02:02:25 No.1040703834
割とこんなノリで運用されてるシステムは多い
12 23/03/27(月)02:03:11 No.1040703966
給食業者と繋がってるのはなんで? 病院食の関係かね
13 23/03/27(月)02:03:14 No.1040703981
きっとしっかりセキュリティやろうと思えばできるんだろうけどどうせ時間も金も知識も無い
14 23/03/27(月)02:03:50 No.1040704083
なんで給食業者と電子カルテが直通なんだよ…
15 23/03/27(月)02:04:43 No.1040704252
>給食業者のネットワークが外部からアクセス可能だったなら閉鎖網じゃなくない? 認証しないとVPN繋がらないから閉域網という欺瞞 脆弱性で認証突破されましたが終わりの始まり
16 23/03/27(月)02:05:16 No.1040704348
>それは、患者の命と直結する病院の医療機器を守るため、病院内のネットワークと外部と切り離した領域を作り出すことだ。当初はいかなる通信回線ともつながらない、完全に閉じられた状況を想定していた。 > ところが近年は、クラウドサービスのような外部ネットワークに接続する医療サービスが増えてきた。スマートフォンやタブレット端末の使用も医療現場で当たり前になりつつあり、病院内のネットワークに様々な外部の通信回線が相乗りし始めた。 > その際、病院のネットワークと通信回線の接続点に何らかの認証装置を設け、許可された人しか相互にアクセスできない仕組みを取り入れた。医療業界ではこれも閉域網として受け入れるよう、考え方が変わっていった。 https://www.asahi.com/sp/articles/ASR3T6HW2R3SULZU003.html そもそもこれ閉鎖網じゃねえな?
17 23/03/27(月)02:06:01 No.1040704496
>医療業界ではこれも閉域網として受け入れるよう、考え方が変わっていった。 ヨシ!案件すぎる…
18 23/03/27(月)02:06:31 No.1040704594
かつては閉鎖網だった…だが今は違う!
19 23/03/27(月)02:06:49 No.1040704649
便利にしたいのは分かるがそこを誤魔化すな
20 23/03/27(月)02:07:47 No.1040704834
こういうの世の中に溢れかえってるんだろうな
21 23/03/27(月)02:08:52 No.1040705048
正直自分が関わったのも怪しいのあるからなんとも言えねえ
22 23/03/27(月)02:09:28 No.1040705140
こういうのを見ると電子カルテオンリーは怖いなってなる カルテに限らず重要な書類は紙と電子両方保存すべきだよ
23 23/03/27(月)02:10:16 No.1040705288
カルテを保存するときに暗号化しろや
24 23/03/27(月)02:10:28 No.1040705321
>こういうのを見ると電子カルテオンリーは怖いなってなる >カルテに限らず重要な書類は紙と電子両方保存すべきだよ てかバックアップは取ってなかったのかね? 別の場所に
25 23/03/27(月)02:11:31 No.1040705520
192.168.1.1とrootいいよね…
26 23/03/27(月)02:11:39 No.1040705555
ほら今ペーパーレスとかうるさいし…
27 23/03/27(月)02:12:50 No.1040705748
カルテの場合は患者の生き死にに関わるものだから一時的でさえ使えなくなるのは怖いよな…
28 23/03/27(月)02:13:29 No.1040705853
まあシステムが完璧でも結局使うのは人間だからな
29 23/03/27(月)02:13:37 No.1040705874
>カルテを保存するときに暗号化しろや 暗号化したファイルをさらに暗号化されて読めなくなりましたいかがでしたか >てかバックアップは取ってなかったのかね? そもそもデータ自体はバックアップから戻してる 復旧に時間が掛かった
30 23/03/27(月)02:15:00 No.1040706092
盗られたんじゃなくて嫌がらせされたのか
31 23/03/27(月)02:16:16 No.1040706272
電カル本体は閉鎖系でも大体部門システムがリモメン用にVPN繋いでるからね… スレ画もまんま栄養科のシステムから入られたパターンなので 誰が悪いかといえば病院のシステム担当だな
32 23/03/27(月)02:16:35 No.1040706314
デジタル化で便利になればなるほどサイバー攻撃の破壊力があがっていくのか…
33 23/03/27(月)02:16:56 No.1040706374
両方保存するって事は手間が増えるんだ システム導入したら更に手間が増えます!はよっぽどの理由が無いと通らん
34 23/03/27(月)02:20:06 No.1040706858
oO(閉じられたネットワークだから安全
35 23/03/27(月)02:22:59 No.1040707281
客側からパスワードを指定してくれたらいいんだけどそれが共通のもの提示されたりP@ssw0rd!だったりすることは多い
36 23/03/27(月)02:23:17 No.1040707335
IDとパスの定期変更はかえってセキュリティ下がるんだよね 人間側が面倒くさがるから
37 23/03/27(月)02:23:48 No.1040707416
>oO(閉じられたネットワークだから安全 海外ドラマや映画でスパイが直接侵入してザルセキュリティだからあっさり奪えるやつ
38 23/03/27(月)02:23:49 No.1040707418
医療機関がウイルスに負けるとはお笑いですな
39 23/03/27(月)02:24:04 No.1040707454
紙は保存スペースが必要だしな 更新される度に紙カルテ入れ換えるの手間だし
40 23/03/27(月)02:24:21 No.1040707496
暗号化ソフトの期限切れて更新せず読めなくなりました事案結構仕事で取り扱ったよ
41 23/03/27(月)02:24:33 No.1040707518
繋がってたほうが利便性はいいけど今回みたいなリスクを抱えるからそのバランスどうするかは経営の話になってくる
42 23/03/27(月)02:24:47 No.1040707555
>IDとパスの定期変更はかえってセキュリティ下がるんだよね >人間側が面倒くさがるから ちょっとパスワード凝ると次に使う時に分からなくなること多い
43 23/03/27(月)02:25:08 No.1040707612
かと思えばどんなに電子化しても紙を無くせない所も多いしままならんもんだ
44 23/03/27(月)02:25:14 No.1040707629
各システムでIDパス使い回さずに連携させるなんて難しそうだな 病院だといろんなシステム合わせると10程度じゃ足りんでしょ
45 23/03/27(月)02:26:19 No.1040707778
既にただのパスワード認証自体がセキュリティに限界がある というか多分即破られる
46 23/03/27(月)02:27:08 No.1040707895
それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い
47 23/03/27(月)02:27:15 No.1040707912
エクセルにパスワードかけてIDパスの一覧を管理!これね!
48 23/03/27(月)02:27:22 No.1040707922
うちはIDもパスも無いよ 端末すべて配布スマホで認証解除する 家に忘れて来て仕事できないアホが多発してるけど
49 23/03/27(月)02:28:05 No.1040708023
>うちはIDもパスも無いよ >端末すべて配布スマホで認証解除する >家に忘れて来て仕事できないアホが多発してるけど 電車とか飲み屋に忘れて大問題になるやつ
50 23/03/27(月)02:28:38 No.1040708113
うちの会社が似たようなことやって顧客情報全部抜かれてたわ なんであれニュースになってねえんだろ
51 23/03/27(月)02:28:54 No.1040708150
>それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い インフラ系と医療系狙うのはもう戦争だな
52 23/03/27(月)02:30:05 No.1040708334
時代は192.168.11.1
53 23/03/27(月)02:30:56 No.1040708459
物理的に兵器撃たれんでもサイバー攻撃自体はずーっとされてるからな
54 23/03/27(月)02:31:13 No.1040708500
閉じられたネットワーク(閉じられてない) だからこれ悪いのNECでは?
55 23/03/27(月)02:31:28 No.1040708531
警備員少ないしおじいちゃんばっかりだし物理的に盗まれそう
56 23/03/27(月)02:31:45 No.1040708567
>既にただのパスワード認証自体がセキュリティに限界がある >というか多分即破られる 物理認証がやっぱ最強よ
57 23/03/27(月)02:31:55 No.1040708587
自社がこういう被害にあっても会社が悪いでヘラヘラできる立場でありたい
58 23/03/27(月)02:32:20 No.1040708650
>電車とか飲み屋に忘れて大問題になるやつ 何度か起きてて常に首ストラップ スマホとして使う際は腕ストラップ スマホ持ったまま寄り道帰宅禁止になってる ちなみに決めた人が飲み屋で無くしててウケる
59 23/03/27(月)02:33:33 No.1040708797
境界防御は時代遅れ とは言っても一小規模自治体の給食システムにまでゼロトラスト適用するのはコスパ絶対見合わないし
60 23/03/27(月)02:33:53 No.1040708850
>何度か起きてて常に首ストラップ >スマホとして使う際は腕ストラップ >スマホ持ったまま寄り道帰宅禁止になってる ちゃんとしてるな >ちなみに決めた人が飲み屋で無くしててウケる ちゃんとしてねぇ!
61 23/03/27(月)02:34:36 No.1040708966
人間が1番のセキュリティホールだから…
62 23/03/27(月)02:35:16 No.1040709041
人間が一番のセキュリティリスクだからな 人間使わない時代に早く変わらないといけない
63 23/03/27(月)02:35:26 No.1040709074
病院攻撃するとか倫理観どうなってんだ? 病院なんて戦争起きても狙われないようなところだぞ
64 23/03/27(月)02:35:34 No.1040709093
やはり人間に任せてたらダメだな…
65 23/03/27(月)02:35:40 No.1040709110
>人間が一番のセキュリティリスクだからな >人間使わない時代に早く変わらないといけない AIのレス
66 23/03/27(月)02:35:49 No.1040709127
Fortinetが狙われてる
67 23/03/27(月)02:36:29 No.1040709222
>病院攻撃するとか倫理観どうなってんだ? >病院なんて戦争起きても狙われないようなところだぞ ロシア速攻で狙ったけど?
68 23/03/27(月)02:36:48 No.1040709267
持ち歩き禁止にして社内のみでの使用で退勤時に仕舞って管理とかじゃあかんの?
69 23/03/27(月)02:36:59 No.1040709294
>病院攻撃するとか倫理観どうなってんだ? >病院なんて戦争起きても狙われないようなところだぞ ウクライナは開幕爆撃食らったぞ
70 23/03/27(月)02:37:43 No.1040709392
人間は醜い…
71 23/03/27(月)02:38:20 No.1040709486
社員証やスマフォはなくすから生体埋め込みチップ+生体情報にしてほしいなぁ
72 23/03/27(月)02:38:45 No.1040709552
戦争では云々は大体ロシアがぶち壊したので2度と使わないように
73 23/03/27(月)02:39:41 No.1040709679
>各システムでIDパス使い回さずに連携させるなんて難しそうだな >病院だといろんなシステム合わせると10程度じゃ足りんでしょ それぞれのIDとパスワードまとめたファイルをパソコンの横に置いておこう
74 23/03/27(月)02:40:28 No.1040709787
>>それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い >インフラ系と医療系狙うのはもう戦争だな 他のハッカー集団があいつらクレイジーだよ…って自分達の仕業じゃないよと弁明してたの面白い
75 23/03/27(月)02:41:39 No.1040709925
>社員証やスマフォはなくすから生体埋め込みチップ+生体情報にしてほしいなぁ 頭捥いで突破する奴!
76 23/03/27(月)02:42:04 No.1040709977
逆にIDとパスワードさえ複雑だったなら被害を狭い範囲に留められたんだよな…
77 23/03/27(月)02:42:29 No.1040710036
全部静脈認証にしようぜ!
78 23/03/27(月)02:42:39 No.1040710052
>逆にIDとパスワードさえ複雑だったなら被害を狭い範囲に留められたんだよな… 覚えらんねぇや 簡単なので統一するか!
79 23/03/27(月)02:44:21 No.1040710262
>覚えらんねぇや >付箋をパソコンに貼るか!
80 23/03/27(月)02:44:31 No.1040710290
>全部静脈認証にしようぜ! あれ女性が通りにくいんだよね 冷え性による静脈収縮の影響受けやすくて
81 23/03/27(月)02:44:33 No.1040710295
医療の発展のためにも電カルの情報収集とかしたいんだけどな
82 23/03/27(月)02:45:59 No.1040710477
これが国内大手のネットワーク機器メーカーか
83 23/03/27(月)02:46:32 No.1040710552
俺虹彩認証が全然ダメで困った ほんとに目が死んでるをやる奴があるか
84 23/03/27(月)02:47:29 No.1040710676
うちはOTP併用してるから…