虹裏img歴史資料館

ここでは虹裏imgのかなり古い過去ログを閲覧することができます。新しいログはこちらにあります

23/03/27(月)01:43:11 ユーザ... のスレッド詳細

削除依頼やバグ報告は メールフォーム にお願いします。個人情報、名誉毀損、侵害等については積極的に削除しますので、 メールフォーム より該当URLをご連絡いただけると助かります。

画像ファイル名:1679848991676.jpg 23/03/27(月)01:43:11 No.1040699750

ユーザーを信頼しすぎた末路

1 23/03/27(月)01:45:00 No.1040700162

笑っちゃいけないんだろうけど下の図なんか面白いな…

2 23/03/27(月)01:46:08 No.1040700391

マニュアルにIDとパスワードが書いてあったのかな…

3 23/03/27(月)01:47:30 No.1040700702

けしからんと思いつつも自組織のことを考えると笑えないやつ

4 23/03/27(月)01:47:46 No.1040700774

そりゃNが閉域網ですって言えばユーザーも危機感覚えないから…

5 23/03/27(月)01:49:40 No.1040701174

>けしからんと思いつつも自組織のことを考えると笑えないやつ 初期パスワードが固定文字プラス社員番号のところは多い…

6 23/03/27(月)01:56:44 No.1040702646

NECが一番悪い

7 23/03/27(月)01:59:24 No.1040703222

給食業者のネットワークが外部からアクセス可能だったなら閉鎖網じゃなくない?

8 23/03/27(月)02:01:22 No.1040703627

まあ本気でセキュリティ上げようとしたら脳の血管いくらあっても足りないくらいブチ切れることになるだろうから仕方ないよ

9 23/03/27(月)02:01:48 No.1040703707

>ハッカーが一番悪い

10 23/03/27(月)02:02:13 No.1040703797

誰だよスタンドアローンだって言ったの

11 23/03/27(月)02:02:25 No.1040703834

割とこんなノリで運用されてるシステムは多い

12 23/03/27(月)02:03:11 No.1040703966

給食業者と繋がってるのはなんで? 病院食の関係かね

13 23/03/27(月)02:03:14 No.1040703981

きっとしっかりセキュリティやろうと思えばできるんだろうけどどうせ時間も金も知識も無い

14 23/03/27(月)02:03:50 No.1040704083

なんで給食業者と電子カルテが直通なんだよ…

15 23/03/27(月)02:04:43 No.1040704252

>給食業者のネットワークが外部からアクセス可能だったなら閉鎖網じゃなくない? 認証しないとVPN繋がらないから閉域網という欺瞞 脆弱性で認証突破されましたが終わりの始まり

16 23/03/27(月)02:05:16 No.1040704348

>それは、患者の命と直結する病院の医療機器を守るため、病院内のネットワークと外部と切り離した領域を作り出すことだ。当初はいかなる通信回線ともつながらない、完全に閉じられた状況を想定していた。 > ところが近年は、クラウドサービスのような外部ネットワークに接続する医療サービスが増えてきた。スマートフォンやタブレット端末の使用も医療現場で当たり前になりつつあり、病院内のネットワークに様々な外部の通信回線が相乗りし始めた。 > その際、病院のネットワークと通信回線の接続点に何らかの認証装置を設け、許可された人しか相互にアクセスできない仕組みを取り入れた。医療業界ではこれも閉域網として受け入れるよう、考え方が変わっていった。 https://www.asahi.com/sp/articles/ASR3T6HW2R3SULZU003.html そもそもこれ閉鎖網じゃねえな?

17 23/03/27(月)02:06:01 No.1040704496

>医療業界ではこれも閉域網として受け入れるよう、考え方が変わっていった。 ヨシ!案件すぎる…

18 23/03/27(月)02:06:31 No.1040704594

かつては閉鎖網だった…だが今は違う!

19 23/03/27(月)02:06:49 No.1040704649

便利にしたいのは分かるがそこを誤魔化すな

20 23/03/27(月)02:07:47 No.1040704834

こういうの世の中に溢れかえってるんだろうな

21 23/03/27(月)02:08:52 No.1040705048

正直自分が関わったのも怪しいのあるからなんとも言えねえ

22 23/03/27(月)02:09:28 No.1040705140

こういうのを見ると電子カルテオンリーは怖いなってなる カルテに限らず重要な書類は紙と電子両方保存すべきだよ

23 23/03/27(月)02:10:16 No.1040705288

カルテを保存するときに暗号化しろや

24 23/03/27(月)02:10:28 No.1040705321

>こういうのを見ると電子カルテオンリーは怖いなってなる >カルテに限らず重要な書類は紙と電子両方保存すべきだよ てかバックアップは取ってなかったのかね? 別の場所に

25 23/03/27(月)02:11:31 No.1040705520

192.168.1.1とrootいいよね…

26 23/03/27(月)02:11:39 No.1040705555

ほら今ペーパーレスとかうるさいし…

27 23/03/27(月)02:12:50 No.1040705748

カルテの場合は患者の生き死にに関わるものだから一時的でさえ使えなくなるのは怖いよな…

28 23/03/27(月)02:13:29 No.1040705853

まあシステムが完璧でも結局使うのは人間だからな

29 23/03/27(月)02:13:37 No.1040705874

>カルテを保存するときに暗号化しろや 暗号化したファイルをさらに暗号化されて読めなくなりましたいかがでしたか >てかバックアップは取ってなかったのかね? そもそもデータ自体はバックアップから戻してる 復旧に時間が掛かった

30 23/03/27(月)02:15:00 No.1040706092

盗られたんじゃなくて嫌がらせされたのか

31 23/03/27(月)02:16:16 No.1040706272

電カル本体は閉鎖系でも大体部門システムがリモメン用にVPN繋いでるからね… スレ画もまんま栄養科のシステムから入られたパターンなので 誰が悪いかといえば病院のシステム担当だな

32 23/03/27(月)02:16:35 No.1040706314

デジタル化で便利になればなるほどサイバー攻撃の破壊力があがっていくのか…

33 23/03/27(月)02:16:56 No.1040706374

両方保存するって事は手間が増えるんだ システム導入したら更に手間が増えます!はよっぽどの理由が無いと通らん

34 23/03/27(月)02:20:06 No.1040706858

oO(閉じられたネットワークだから安全

35 23/03/27(月)02:22:59 No.1040707281

客側からパスワードを指定してくれたらいいんだけどそれが共通のもの提示されたりP@ssw0rd!だったりすることは多い

36 23/03/27(月)02:23:17 No.1040707335

IDとパスの定期変更はかえってセキュリティ下がるんだよね 人間側が面倒くさがるから

37 23/03/27(月)02:23:48 No.1040707416

>oO(閉じられたネットワークだから安全 海外ドラマや映画でスパイが直接侵入してザルセキュリティだからあっさり奪えるやつ

38 23/03/27(月)02:23:49 No.1040707418

医療機関がウイルスに負けるとはお笑いですな

39 23/03/27(月)02:24:04 No.1040707454

紙は保存スペースが必要だしな 更新される度に紙カルテ入れ換えるの手間だし

40 23/03/27(月)02:24:21 No.1040707496

暗号化ソフトの期限切れて更新せず読めなくなりました事案結構仕事で取り扱ったよ

41 23/03/27(月)02:24:33 No.1040707518

繋がってたほうが利便性はいいけど今回みたいなリスクを抱えるからそのバランスどうするかは経営の話になってくる

42 23/03/27(月)02:24:47 No.1040707555

>IDとパスの定期変更はかえってセキュリティ下がるんだよね >人間側が面倒くさがるから ちょっとパスワード凝ると次に使う時に分からなくなること多い

43 23/03/27(月)02:25:08 No.1040707612

かと思えばどんなに電子化しても紙を無くせない所も多いしままならんもんだ

44 23/03/27(月)02:25:14 No.1040707629

各システムでIDパス使い回さずに連携させるなんて難しそうだな 病院だといろんなシステム合わせると10程度じゃ足りんでしょ

45 23/03/27(月)02:26:19 No.1040707778

既にただのパスワード認証自体がセキュリティに限界がある というか多分即破られる

46 23/03/27(月)02:27:08 No.1040707895

それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い

47 23/03/27(月)02:27:15 No.1040707912

エクセルにパスワードかけてIDパスの一覧を管理!これね!

48 23/03/27(月)02:27:22 No.1040707922

うちはIDもパスも無いよ 端末すべて配布スマホで認証解除する 家に忘れて来て仕事できないアホが多発してるけど

49 23/03/27(月)02:28:05 No.1040708023

>うちはIDもパスも無いよ >端末すべて配布スマホで認証解除する >家に忘れて来て仕事できないアホが多発してるけど 電車とか飲み屋に忘れて大問題になるやつ

50 23/03/27(月)02:28:38 No.1040708113

うちの会社が似たようなことやって顧客情報全部抜かれてたわ なんであれニュースになってねえんだろ

51 23/03/27(月)02:28:54 No.1040708150

>それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い インフラ系と医療系狙うのはもう戦争だな

52 23/03/27(月)02:30:05 No.1040708334

時代は192.168.11.1

53 23/03/27(月)02:30:56 No.1040708459

物理的に兵器撃たれんでもサイバー攻撃自体はずーっとされてるからな

54 23/03/27(月)02:31:13 No.1040708500

閉じられたネットワーク(閉じられてない) だからこれ悪いのNECでは?

55 23/03/27(月)02:31:28 No.1040708531

警備員少ないしおじいちゃんばっかりだし物理的に盗まれそう

56 23/03/27(月)02:31:45 No.1040708567

>既にただのパスワード認証自体がセキュリティに限界がある >というか多分即破られる 物理認証がやっぱ最強よ

57 23/03/27(月)02:31:55 No.1040708587

自社がこういう被害にあっても会社が悪いでヘラヘラできる立場でありたい

58 23/03/27(月)02:32:20 No.1040708650

>電車とか飲み屋に忘れて大問題になるやつ 何度か起きてて常に首ストラップ スマホとして使う際は腕ストラップ スマホ持ったまま寄り道帰宅禁止になってる ちなみに決めた人が飲み屋で無くしててウケる

59 23/03/27(月)02:33:33 No.1040708797

境界防御は時代遅れ とは言っても一小規模自治体の給食システムにまでゼロトラスト適用するのはコスパ絶対見合わないし

60 23/03/27(月)02:33:53 No.1040708850

>何度か起きてて常に首ストラップ >スマホとして使う際は腕ストラップ >スマホ持ったまま寄り道帰宅禁止になってる ちゃんとしてるな >ちなみに決めた人が飲み屋で無くしててウケる ちゃんとしてねぇ!

61 23/03/27(月)02:34:36 No.1040708966

人間が1番のセキュリティホールだから…

62 23/03/27(月)02:35:16 No.1040709041

人間が一番のセキュリティリスクだからな 人間使わない時代に早く変わらないといけない

63 23/03/27(月)02:35:26 No.1040709074

病院攻撃するとか倫理観どうなってんだ? 病院なんて戦争起きても狙われないようなところだぞ

64 23/03/27(月)02:35:34 No.1040709093

やはり人間に任せてたらダメだな…

65 23/03/27(月)02:35:40 No.1040709110

>人間が一番のセキュリティリスクだからな >人間使わない時代に早く変わらないといけない AIのレス

66 23/03/27(月)02:35:49 No.1040709127

Fortinetが狙われてる

67 23/03/27(月)02:36:29 No.1040709222

>病院攻撃するとか倫理観どうなってんだ? >病院なんて戦争起きても狙われないようなところだぞ ロシア速攻で狙ったけど?

68 23/03/27(月)02:36:48 No.1040709267

持ち歩き禁止にして社内のみでの使用で退勤時に仕舞って管理とかじゃあかんの?

69 23/03/27(月)02:36:59 No.1040709294

>病院攻撃するとか倫理観どうなってんだ? >病院なんて戦争起きても狙われないようなところだぞ ウクライナは開幕爆撃食らったぞ

70 23/03/27(月)02:37:43 No.1040709392

人間は醜い…

71 23/03/27(月)02:38:20 No.1040709486

社員証やスマフォはなくすから生体埋め込みチップ+生体情報にしてほしいなぁ

72 23/03/27(月)02:38:45 No.1040709552

戦争では云々は大体ロシアがぶち壊したので2度と使わないように

73 23/03/27(月)02:39:41 No.1040709679

>各システムでIDパス使い回さずに連携させるなんて難しそうだな >病院だといろんなシステム合わせると10程度じゃ足りんでしょ それぞれのIDとパスワードまとめたファイルをパソコンの横に置いておこう

74 23/03/27(月)02:40:28 No.1040709787

>>それはそうと人命に関わりうる施設をターゲットにするハッカーが悪い >インフラ系と医療系狙うのはもう戦争だな 他のハッカー集団があいつらクレイジーだよ…って自分達の仕業じゃないよと弁明してたの面白い

75 23/03/27(月)02:41:39 No.1040709925

>社員証やスマフォはなくすから生体埋め込みチップ+生体情報にしてほしいなぁ 頭捥いで突破する奴!

76 23/03/27(月)02:42:04 No.1040709977

逆にIDとパスワードさえ複雑だったなら被害を狭い範囲に留められたんだよな…

77 23/03/27(月)02:42:29 No.1040710036

全部静脈認証にしようぜ!

78 23/03/27(月)02:42:39 No.1040710052

>逆にIDとパスワードさえ複雑だったなら被害を狭い範囲に留められたんだよな… 覚えらんねぇや 簡単なので統一するか!

79 23/03/27(月)02:44:21 No.1040710262

>覚えらんねぇや >付箋をパソコンに貼るか!

80 23/03/27(月)02:44:31 No.1040710290

>全部静脈認証にしようぜ! あれ女性が通りにくいんだよね 冷え性による静脈収縮の影響受けやすくて

81 23/03/27(月)02:44:33 No.1040710295

医療の発展のためにも電カルの情報収集とかしたいんだけどな

82 23/03/27(月)02:45:59 No.1040710477

これが国内大手のネットワーク機器メーカーか

83 23/03/27(月)02:46:32 No.1040710552

俺虹彩認証が全然ダメで困った ほんとに目が死んでるをやる奴があるか

84 23/03/27(月)02:47:29 No.1040710676

うちはOTP併用してるから…

↑Top