X



電子カルテ、IDとPW使い回しでサイバー攻撃被害拡大 NEC構築 [蚤の市★]
■ このスレッドは過去ログ倉庫に格納されています
0001蚤の市 ★
垢版 |
2023/03/26(日) 07:30:27.70ID:PJlopoqW9
 NECが構築した電子カルテシステムを使う全国280の大規模病院のうち、半数以上の病院でサーバーやパソコンが病院ごとに同じIDとパスワードを使い回す状態になっていたことがわかった。大阪市の病院が昨秋に受けたサイバー攻撃による被害の原因を調べる過程で、発覚した。NECは朝日新聞の取材に事実関係を認め、システムのセキュリティー対策を抜本的に見直すとしている。

 サイバー攻撃の被害に遭ったのは、大阪急性期・総合医療センター(大阪市住吉区)。

 昨年10月、電子カルテのサーバーがランサムウェア(身代金ウイルス)に感染し、少なくとも数十台でデータが暗号化された。患者のデータなどが破壊され、約2カ月にわたって救急患者の受け入れや外来診療に影響が出た。

 政府からセンターに派遣された専門家が、サーバーが次々とウイルスに感染した原因を調べたところ、IDとパスワードが使い回されていたことを確認。NECとセンターに「問題点」として指摘した。

 病院の「心臓部」ともいえる電子カルテシステムは、多くの医療機器と接続する必要があり、複雑な仕組みで動いている。このため、開発した業者しか把握できず、病院側で専門知識を持った人材を育てにくい側面がある。センターの担当者は取材に「設定や管理をNECに任せきりだった」と話した。

背景に「現場作業の利便性」
 NECは使い回しについて…(以下有料版で,残り842文字)

朝日新聞 2023年3月26日 5時00分
https://www.asahi.com/articles/ASR3T4VNZR3RULZU003.html?iref=comtop_7_06
0002ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:32:17.82ID:7FfdsoBI0
どんなに複雑な暗号化技術を使っても運用する人間がセキュリティホールになったら意味が無い。
0004ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:33:13.09ID:J4jQgKYv0
『しゃもじメガネとTシャツチビ』っていうVシネマ映画かんがえたんだけどどうよ?
0006ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:35:45.32ID:BQoDOhvE0
>>4
「『しゃもじメガネとTシャツチビ』っていうVシネマ映画かんがえた薄毛外国人おじさん」って映画考えたんだけど面白いと思う?
0008ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:36:33.78ID:aR+VmE/10
病院関係って頭良くないと就けない職業なのに
なんでITスキルが低いんだろう
0009ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:37:39.01ID:CBFNN3X10
>>8
そんなもんに脳みそ使ってる暇があれば医療のために使う
そのために専門家に高い金払ってるんだ
0012ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:38:24.58ID:B1vFJud90
パスワードは123456?
0013ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:38:34.88ID:b+FKemXI0
もう紙カルテでいいじゃん
0015ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:40:02.94ID:jzmOS3l50
個人情報も盗み放題
顔認証なり職員にQR持たせて席を離れたらロックされるようにしないと
作った奴バカだろ
0017ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:41:38.45ID:S7VDwzYp0
>半数以上の病院でサーバーやパソコンが病院ごとに同じIDとパスワードを使い回す状態になっていたことがわかった。

くっそわらうけど悲しいけどこれ現実なのよね。
0018ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:43:34.02ID:ODYWXs++0
で、それが何で外部に漏れたのよ
0021ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:46:38.41ID:QXQbtSc00
だからさ、個別のパスワードを入力させて運用すること自体が無理なんだよ
どんなに厳格なルールを作っても人間がヨシすれば無意味
NECはほんと無能
0024ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:49:19.98ID:zkvJU5TY0
ID admin
pass admin
0025ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:49:53.42ID:4J8y7eTL0
電子カルテを一括で管理しようとか話出てたな
こんな状態でw
0026ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:52:54.64ID:SUFvfXcr0
よく解雇されないな

NEC 医療ソリューション事業部門 中島誠一郎ディレクター
「病院内の閉じられたネットワークという部分を過信してシステムを構築していたのは事実。今後は考え方を改め、抜本的なセキュリティー対策を講じていく」
0027名無しさん
垢版 |
2023/03/26(日) 07:53:45.98ID:ULGGWdY+0
一定期間でパスワード変えましょうっていうとヘルプデスクがパンクするという…
0028名無しさん
垢版 |
2023/03/26(日) 07:53:58.97ID:ULGGWdY+0
サーバのパスワード変更すると、スクリプト埋め込み(平文直書き)の実体が把握できない為、オススメできませんって言われる…
0029ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:57:58.89ID:NlLfsfER0
アカウント毎にかねとるから?
0031ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:58:22.14ID:8530FWa10
4桁の数字とICカードの組み合わせあたりが現界だった
触れる人数が多いと生体認証はクレームの嵐になるので諦めた
0032ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 07:58:46.37ID:NlLfsfER0
>>26
GMPでは考えられんな
0034ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:00:35.19ID:fnEg8+940
もうキーエンスにたのめよ
0035ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:03:59.89ID:/GwmZVl30
手術中に別の人の指示を出すこともあらるからね
キーボードもタッチパネルも触れない
0036ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:04:33.86ID:R6CwyPg40
>>1
付箋に書いてモニターに貼っとけよ
0037ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:05:14.68ID:X1WZNsUE0
>>30
売り込みに行く営業が顧客にパスワードの管理をコストとして提示してないから
納品してから「パスワード管理してくださいね」って言ったら
「そんなめんどくさいことおまえらがやれ」
って言われるだけ
0038ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:06:56.36ID:57RGXxXx0
>>37
だめな営業じゃないかw
依頼があったんだから別途見積もり示して、契約勝ち取るとこまでしなきゃ
チューチューチューですよ!
0039ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:08:03.23ID:2XIfScrT0
>>31
情報システムの職員が院内に不在の夜間休日帯にトラブルが起きると対応が面倒。
院内にいる事務当直だってバイトや外部からの派遣の、素人だったりするし。
0044ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:10:37.99ID:GoHcMdV40
あちこちでIDやパスワードだらけでとてもじゃないが覚えられないのだが
みんなどうしてんだ
0045ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:10:43.98ID:7r9pGr1F0
>>1
電子カルテだけでこんな状態なのに
マイナカードを保険証として使うとそれも接続することになるし
うまくいくかね?
0047ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:11:28.32ID:X1WZNsUE0
>>44
Google先生に丸投げしてますが
0048ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:12:03.98ID:ZH1VK5Hz0
>>45
もうとっくに繋がってるし
お前がマイナカード持ってようと持ってなかろうと
既にデータは入力されてる
0049ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:12:16.00ID:0KyUnWOF0
実際電子カルテの推奨パスワードは大文字小文字アルファベット記号数字を組み合わせた13文字以上が推奨されてる。
だけどそんな馬鹿な事やってる病院はないだろう。
0050ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:12:58.61ID:uKUb5aj10
何でもかんでもidとパスワード
そりゃこうなるわ
バーカバーカ
0051ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:13:10.62ID:+XeuAO160
A病院とB病院で同じ管理者のパスワードだったん?
0052ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:13:46.02ID:M9T/hAaa0
よくわからんが病院ごとに1つのIDと1つのパスワードでログイン?するのは
理にかなってる気もする
0056ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:14:04.01ID:LRb2ORv60
>>27
自分と縁がある番号ならともかく、適当に決められた英数字記号なんか覚えてられんし見ながら打つにしても間違うからやめて欲しい
0057ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:14:08.31ID:+XeuAO160
でもお前ら自分のPCはパスワード無しや管理者権限で使う無敵モードじゃん
0058ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:14:41.73ID:mfZ5r/6H0
電子カルテには誰が何を記載したか区別するため
医療従事者は各自異なるIDでログインするはず
>>1の記事のIDとパスワードは管理者用のことなのか?

そういえば俺が派遣で働いていた病院は
Fの電子カルテだったが、サーバーの
管理者用IDとパスワードは安直なのだったな

これが原因だとしたら被害の賠償は
NECが負担することになるのか?
0059ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:14:46.08ID:X1WZNsUE0
世の中の認証はもうマイナカードに一元化しませんか?
0060ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:15:13.30ID:nsO1bmCt0
マイナのオンライン保険証確認のシステム構築をnttで申し込むと
PCがレノボ一択なんだけどどうにかして欲しい
0062ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:16:22.00ID:pbOGJ1Tf0
>>10
それのほうがマシでしょう
物理的にサーバーに近づかなきゃ見れないから
ドア入口のセキュリティをしっかりしておけばいいんだし
0063ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:16:29.31ID:ClQjfJYI0
>>58
病院スタッフのIDじゃなく、機器設定用じゃね?
機器間接続するのにもバラバラじゃ大変そうだし。
0064ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:17:25.99ID:X1WZNsUE0
>>62
サーバーに人が近づくとかありえんけど
0065ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:18:05.72ID:rgiL1DRN0
紙カルテ最強
0068ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:19:39.99ID:ygxQ859q0
> 背景に「現場作業の利便性」
セキュリティの話ですぐ利便性いう奴は消えて欲しいわ
0069ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:22:07.98ID:hrfxmHWE0
そういう運用したいシステムは隔離すればいいんじゃね?
銀行の勘定系と情報系みたいな感じで
0070ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:23:02.00ID:WXHe04+00
対策が終わったから公表したのかな
よく半年もこの情報が広がるのを抑えられたものだ
0071ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:23:09.98ID:Kun27giM0
大体なんで電子カルテシステムが
インターネットにつながってんだよ
0072ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:23:14.84ID:M68NfBuV0
な?ジャップだろ?
ネトウヨ誇らしいか?
0075ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:24:55.29ID:Kun27giM0
>>73
DMZは?
0076ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:25:28.39ID:XeFChiUp0
>>1
DBにアクセスするプログラムってID、パスワードを直書きしてるの多いんじゃない?
0077ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:26:28.00ID:abQuqE9Y0
>>71
地域連携システムの他の病院からもありえる
0078ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:26:46.98ID:HmmNTER50
自宅のWi-Fiルータですら購入後真っ先に初期設定のパスワードから変えるぞ
何万人の患者から個人情報預かっててそのままとか何を考えてるんだ
0079ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:27:00.79ID:Kun27giM0
>>76
ねーわ
SHAとか使うだろ
0081ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:27:39.44ID:WXHe04+00
医療関係者のログインには物理キー使えばいいと思う
システム自体の連携にアクセスキーを設定で固定に埋め込むとかいう話なら
設計に問題があったのかもしれない
0083ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:29:31.30ID:WaVeNlBF0
全部生体認証とかにでもすりゃいいんかね
システム作るより人間調教するほうが難しいわ
0084ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:30:03.66ID:mfZ5r/6H0
>>63
電子カルテシステムの管理者は
医療従事者のようにカルテに記載することは
基本的にないけど、サーバーを24時間監視して
ログを取ったりしますからね
0085ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:30:10.35ID:X2vuUyv/0
>>37
営業が仕様まで作ると思ってるのかw
0086名無しさん
垢版 |
2023/03/26(日) 08:31:01.85ID:ULGGWdY+0
>>62
定期的にパスワード変更しましょうって言うNECですら、玄関の鍵は30年変えてないっしょ。
0088ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:31:14.47ID:ClQjfJYI0
>>68
でも複雑にすると人の手に負えなくなるから、ID/パスワード台帳で運用することになり、それが丸ごと漏洩するだけよ。
ここにいるやつだってパスワードを全部暗記して毎回手入力してるやつなんてレアだろ。
それがパスワードの限界だよ。
0089ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:31:26.22ID:WXHe04+00
ところで全サーバのパソコンに管理者権限でアクセスできるIDが
ActiveDirectoryに存在するというのもここで言われているような
状態に相当するの?
0090ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:32:26.46ID:8LnRpHTR0
前に使ったパスワードを記録してて、再度使おうとすると前に使ってただろって言うの止めろよ
そういうところから流出するんだからな
0091ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:32:33.15ID:3zddT+8e0
自分が現場の担当技術者だったら恥ずかしすぎて退職しそう
0092ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:33:50.31ID:ClQjfJYI0
>>86
今は定期パスワード変更は害悪だという見解の方が多いな。
自分はそれに加えて、文字種混合の強制やランダムパスワードの強制も害悪だと思ってるけど。
0093ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:34:11.91ID:WXHe04+00
>>90
前と同じのを使おうとして止められるのはまだしも
前に使ってたのと少ししか違わないからダメって言ってくるのを見て
お前平文を保存してるんかと信用できなくなった
0095ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:36:03.92ID:ClQjfJYI0
>>90
それはパスワードを平文で覚えているわけじゃないから、そこから漏洩することはほぼ無い。
それより、前回と同じパスワードの使用を禁止することによって毎回パスワードを変更せざるを得なくなり、暗記できなくなることが問題。
0098ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:37:14.42ID:Kun27giM0
>>93
なんで平文と断定できるんだよ
暗号化の仕組み知ってる?
0100ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:38:29.74ID:6dDaT5Yr0
病院って複数の人で同じ端末を触るから個人用IDじゃなさそう
だからIDを使いわましてたんだろうな
0101ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:38:36.85ID:9Diwwtht0
>>1
電子カルテの送ってくる情報提供書は20ページ以上の余白だらけ
読みやすいように人類が工夫した「表」という一大発明品を
こうも読みにくくするコンピューター(のメーカー)の頭の悪さよ
読みにくくて仕事にならないし
臨床現場では医療ミス〜事故の温床にさえなっている
0102ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:38:40.71ID:HRKKrQ9Z0
任されたNECは素人同然の管理しかしなかったってことだね。NECって、問題が発生しないと動けないゴミ会社だね。
0103ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:38:43.82ID:nB56M9Ze0
どんなにIT化が進んでもIDとPWでログインしてる限りセキュリティの穴は埋まらないよな
肝心な部分が人任せだもんな
0106ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:39:10.10ID:ZH1VK5Hz0
>>95
携帯の下四桁*.ID逆入力


0000*.4321

これだけで対応できるよ
もう数年悩んだ事がない
全部これで統一してる
0107ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:40:21.87ID:WXHe04+00
>>104
そういうことができる性質を持つものは
運営も信用できない状況での暗号化に使うべきでないと思う
0108ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:40:53.36ID:ZH1VK5Hz0
>>100
人のIDでカルテ触るなって言うんだけど
そんなの守ってる暇が無いんだよね
携帯みたいに親指で1秒以内ならログインし直すけど
0110ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:43:21.02ID:X2vuUyv/0
>>92
理由が、返ってパスワードが脆弱になるから、だからな

アナログな理由で止めるならシステムもアナログに戻せばいいのにw
現代人にコンピュータは早かった
0112ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:44:18.37ID:ClQjfJYI0
>>106
そのルールの個別の是非はともかく、
そういう他人に類推されず充分な桁数が得られる生成ルールで運用するのがいいと思うよ。自分もそう。
ただ組織で使うパスワードだと、そのルールが漏れる可能性があるからちょっと厳しいよね。
0115名無しさん
垢版 |
2023/03/26(日) 08:45:55.16ID:ULGGWdY+0
>>95
/etc/shadowに不可逆な形で保存されており暗号化されたものからパスワード推定は総当たりしかできない。
前回パスワードと1文字ないし2文字違いというのは上記の不可逆暗号化していると判定できない。
従い、平文で保存されていると推測される。
0116ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:45:56.95ID:NGE2bYZ+0
病院にも情報システム管理者が必要てことだな
病院でこれだよ
マイナンバーカード保険証義務化で個人クリニックもネットにつながるけど個人クリニックを踏み台にしてハッキングされまくりだな
保険証連携は危ない
しばらく様子見が吉
0117ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:46:00.43ID:WXHe04+00
>>102
素人とは思わないけど、特殊な製品ということで普通のシステムとは
独立した集団で開発・維持されていたかもしれんね。
0118ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:47:21.55ID:RqES7uFT0
うちは社員証にQRがついてて
システムにログインするときは
そのQRでログインするようになってるよ
0122名無しさん
垢版 |
2023/03/26(日) 08:50:15.38ID:ULGGWdY+0
>>113
デジタル庁が素人の集まりだからムリだろ。
伝染病アプリ丸投げでボロボロ、マイナンバーの仕組みも運用もぼろぼろ。
デジタル庁歴代長官もぼろぼろ。
0125ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:51:38.49ID:ZH1VK5Hz0
>>116
病院にも情報システム管理者が必ず居るよ
例えば今回4月からマイナンバーで保険登録しないと料金が高くなるんだけど
医療事務はそんな細かい通達に対応できないからシステム側で勝手にやる
ただシステムサポートが優秀とは限らない
今勤めてる加増診断加算入れてないと次のページに進めないが、前務めていた病院では画像加算入ってないのに次のページに進めていた
まぁこの辺の分野とネットワークの分野はかなり違う分野らしいけど
0126ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:52:23.11ID:ClQjfJYI0
>>118
QRだけだと複製が簡単だからな。
スマホのカメラもめちゃ性能いいから、遠くからでも充分な解像度で盗めるんじゃね?
0127ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:52:38.92ID:A+FHYmgq0
「IDとパスワードが使いまわされてる」ってなかなか凄いな
IDが人に紐づいてなくてadmin垢で運用してるってことでしょ?
0128ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:53:15.91ID:NGE2bYZ+0
病院は薬剤管理の関係上入館はIDカード使っていることが多いのにね
IDを使い回すでは誰がカルテ書いたか分からない
改竄できるじゃない
0129ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:53:59.91ID:X1WZNsUE0
>>118
それはつまりパスワードなしIDのみで運用ってことね
0132ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:55:06.94ID:ZH1VK5Hz0
>>128
IDカードで入出管理してるのなんて一部の病院だけだよ
因みにそのIDで電カルのログインは出来ないクソ使用
0136ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:56:16.39ID:mfZ5r/6H0
>>120
電子カルテを導入した当初は
指紋認証だったけれども
特に看護師は手が荒れる人が多くて
指紋センサーがエラーになるんですよね
0137名無しさん
垢版 |
2023/03/26(日) 08:56:17.50ID:PFqVEXnE0
Windows系の認証システムはADで統合して一括管理するが、複数の周辺系システムの連携とは別に更新分だけ非同期配信したりで別な仕組みになってる事もある。
サーバ系はUNIX系やクラウド系なら別管理になる事もあるし、Win系サーバだけで独自AD構築やあAD不参加パターンもある。
0138ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:56:38.76ID:P2BUGH/C0
レセコン2台+マイナカード受付PC+レセプトオンライン請求専用PC
クリニックの受付デスクはパソコンだらけで仕事になりませんwww
0139ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:56:50.98ID:X1WZNsUE0
>>121
パスワードなんていらないでしょ
誰が社員証を落としたかは特定できるからそいつをみんなで袋叩きにすれば
0141名無しさん
垢版 |
2023/03/26(日) 08:58:34.54ID:PFqVEXnE0
>>125
パソコンに詳しいおじさんレベルだろうね。
そんな専門家だったらとっくに転職してて病院のシステム部門なんてやってないやろ。
0142ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:58:44.00ID:X1WZNsUE0
>>136
指紋は荒れても静脈は荒れないと思いますが
0144ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:59:20.88ID:G7jWza0D0
>>114
業者が外部から社内ネットワークに入れるの?
ありえないわ
0145ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 08:59:32.37ID:NGE2bYZ+0
>>125
管理者いるんだ
それで使いまわしは信じられない
医療事務システムはIDは個人ごとだった?
部門でひとつ?
0146ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:00:02.53ID:4dXbqq450
医者は頭がいいと思ってたんだが
0147ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:00:10.25ID:WXHe04+00
>>139
クレジットカード一体型学生証の話を思い出しました
まあ社員証みたいに常に見えるようにぶら下げておけとか
言われないものでしょうから成立するんでしょうけど
0149ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:00:53.82ID:ClQjfJYI0
でもまあそれはそれとして、バックアップ体制はどうなってるんだろうね。
まずオリジナルがランサムウェアの被害にあったことはいろんな方法で検出可能。
汎用的で簡単なのは、おとりのファイルをいくつか置いておいて、それが改竄されたことを検出すればいい。
でその検出ができたなら、バックアップを停止すれば汚染ファイルでバックアップが上書きされることを阻止できる。
とか、侵入される前提の対策はあると思うんだよね。
0151名無しさん
垢版 |
2023/03/26(日) 09:01:14.71ID:PFqVEXnE0
>>142
加齢による不正脈とか人間は常に同じ状態とは限らない。
気圧によって頭痛や目が見づらい事もある。
0152ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:01:40.59ID:4YLtGbcD0
弊社のVPNはユーザー名、パスワードに加えて
IMEI番号とマックアドレスも登録されてるから
社外ネットワークから侵入するのは無理ですね
0157名無しさん
垢版 |
2023/03/26(日) 09:03:08.55ID:PFqVEXnE0
>>71
ベンダーが仕掛けるバックドアとか。
ソニータイマー的な事もできるやん。
技術者が突破できない事なんて無い。
0158ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:03:36.50ID:X1WZNsUE0
>>151
静脈認証が通らなくなったらはやく病院に池!
0159名無しさん
垢版 |
2023/03/26(日) 09:04:20.60ID:PFqVEXnE0
>>146
医学専門分野は詳しいが専門外はからっきしダメでしょ。
0164ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:05:51.15ID:H/J1s3qX0
>>1
これは病院責めるのは酷。
病院だってNECに任せとけばすべて安心って思うに決まってるだろ
0165ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:05:53.00ID:X1WZNsUE0
>>156
本体のシステムより高くは無いでしょ
非接触だから清潔だし
0166ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:06:00.59ID:9vDxVysk0
>>153
変わらんどころかどんどん酷くなってるよ
機器連携ですらも昔は仕様書渡したら
合わせてくれてたのに今はコストダウンでパッケージ売しかしませんから機器が合わせてくださいって言われてる
仕方ないから中小のソフト会社に頼んで中間プログラム作ってくれる会社を入れてるからコストが別にかかってエンドユーザーからしたらコストダウンの恩恵無いし
0169名無しさん
垢版 |
2023/03/26(日) 09:07:13.86ID:PFqVEXnE0
>>149
バックアップの仕組みは初期構築で用意はされるけど、リストアテストで問題なく戻る事を確認しない事もある。
年数たてばじつはバックアップ取れてませんでした、有効なバックアップが存在しません、ってのはよくある話。
0170ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:07:26.22ID:X2vuUyv/0
>>164
病院スタッフも使い回しの認証でPC使ってますよ^ ^
0171ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:07:48.53ID:6dDaT5Yr0
>>134
個人用端末じゃなくて共用端末なんでしょう
そしてそれを色んな人が入れ代わり立ち代わり触っているんでしょう
共通PCを個人用IDでなくAdmin等のIDでログインしていたのでしょう
共用PCを端末別IDにすると覚えられないので共通のIDにしていたのでしょう
0172ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:09:15.40ID:bL71Tvf70
>>159
妻が病院で働いてたけど
ウィルスまみれのUSBを持ち帰ってきた事があったな
誰一人気付かなかったし業者すら気付かなかったらしい
0174ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:09:53.01ID:ClQjfJYI0
>>166
今に限った話じゃないけど、大手はハードもソフトも自社製を持ってるから、それをネジ込んでくるのよね。
フィットしていなかろうと他所に優れたものがあろうと。
客のことなんて考えてないぞあいつら。
0176名無しさん
垢版 |
2023/03/26(日) 09:10:19.79ID:PFqVEXnE0
>>152
IMEI, MACは書き換えられるし、ID/Passも容易に入手できる。新幹線や航空機でPC使ってる人の画面や操作丸見えだから、簡単に入手できるよ。
だいたいセキュリティ意識低いからw
0179ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:11:48.67ID:8/7JpMqe0
医療従事者は医者も含めてIT音痴だらけだからな
患者データ持ち帰りとか当たり前の世界だぞ
0181名無しさん
垢版 |
2023/03/26(日) 09:13:12.12ID:PFqVEXnE0
>>164
運用設計やセキュリティ診断は別料金で請てないんだろうね。システム入れてなんとなく動き出したら知らんがな、がベンダーの立場。
お金積んでお願いされれば話は聞いてもらえる。
0183ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:14:19.51ID:yjvd8GOO0
瑕疵があったなら懲罰的制裁を下し、会社が消えて無くなるような打撃を与えるべき
0184ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:14:24.62ID:ClQjfJYI0
>>169
あるあるだね。
直接的な復元以外に、アナログの道も必要かもね。
毎晩全部のカルテを PDF 出力しておくとか。
ランサムウェアにやられたら紙運用しながらせっせと打ち直す。
0187ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:15:45.81ID:AJfnWevC0
普通にウィルス対策システムを導入すればいいんじゃねえの、まぁパスワード周りは生体認証にして。
0188名無しさん
垢版 |
2023/03/26(日) 09:16:18.50ID:PFqVEXnE0
利用者が仕組みを理解してセキュリティ意識高く維持して業務にあたってるなんてのはないからね。
年一で社内セキュリティ教育やってもだいたい寝てるやろ。
0189ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:16:21.53ID:X1WZNsUE0
>>176
ほとんどの人がポストに鍵を隠しているときに、わざわざピッキングの手間をかける泥棒はいない

世間のセキュリティー意識が低いことは自分の家が被害を受ける機会を減らすんですよ

……まあ、誰かの恨みを買っていた場合はその限りではないけど
0190ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:17:04.12ID:mfZ5r/6H0
>>178
それだけを安くしてもらっても
新たな機器に入れ替えるコストだとか
そもそもA社の電子カルテにB社の静脈センサーを
取り付けられるか病院には判断できないですし
0191ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:17:55.39ID:H/J1s3qX0
>>170
それも含めてでしょ
NECに使いまわしはだめって言われてなかったら
使いまわししても安心って思うのは当然だろ
0192ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:18:18.86ID:Q8DG0c/10
>>174
大手がハードもソフトも自社で抱えてるのは保証をつける為であって
よく知らんメーカーの機器を勝手に使ってそこが原因で問題起きたら自分で直せるの?って話じゃね
0194ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:18:34.96ID:NGE2bYZ+0
個人情報を扱わない企業でも最低限誰がいつどの情報にアクセスしたか分かるようにログをとっているもんだが

病院ドラマでは毎回IDとパスワード入力してて研修医の権限では詳細が見れないとやってたのに
あれは嘘だったんだな
0195ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:19:24.74ID:H/J1s3qX0
>>187
>>193
基本情報技術者試験に出てきそうな問題だなw
0196ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:20:24.48ID:kG79/9LJ0
アクセスする端末のIPやMACアドレスも判定すれば防げるのに何故しないの?
0197名無しさん
垢版 |
2023/03/26(日) 09:20:57.71ID:PFqVEXnE0
>>184
そういうのも含めてBCPをちゃんとやってあればいいんだけどいざと言う時の為に金や時間は使わないからね。
電源喪失、建物倒壊、津波、震災、職員大量離職、院長死亡、ITシステム停止〜短期/中長期利用不可、こういった事にどう対応するのかいきあたりばったりでしょ。
0204ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:22:06.89ID:okxKd+W+0
>>194
いやそういう風に設計して構築したとしても
現場の意識が低くて楽であることが最優先だと全てが無駄になるw
結局安全性と利便性は相反するから
0207ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:22:46.89ID:kG79/9LJ0
俺ですらPHPのプロガラミンでワードプレスに実装できるのに・・・
0209ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:22:55.39ID:cYvFJwah0
>>194
弊社はActive Directoryで管理してますよ
0211ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:24:26.83ID:cYvFJwah0
>>208
Oracleか
0212ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:24:37.94ID:UeY3UDBs0
>>205
紙⇒写し間違いで終わる ドラクエ2並み
アプリ⇒データのネット流失で終わる クラック自体は数分で出来る
0213ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:24:55.51ID:WupSCV2J0
サーバのAdmin用ID、PWをどうするかは悩ましい問題
大量のサーバを管理しているところでサーバ別に独自のIDとPWを設定するといちいち覚えていられないから
0214ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:25:01.91ID:lkWRwJGM0
俺も取引先のサーバーがこれで全部ぶっ飛んで、それを機会に取引切られて年商2000万円失った
セキュリティは俺の責任ではないのにw
泣きたいw
0218ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:26:21.05ID:mfZ5r/6H0
>>194
とある電子カルテではVIP患者の設定があって
特定の患者のカルテは特定のスタッフしか
アクセスできないというのはあるそうです
0219ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:26:28.72ID:X1WZNsUE0
>>201
まだ院内の連絡にはPHS使ってるのに?
0220ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:27:23.32ID:FvL2HU6K0
>>185
そのあたりが大手な感じあるけど、確かシャープ・IBM・日立あたりの電子カルテシステムもあったはず
10年以上前の記憶だけど
あと中小企業で、大手のシステムと連携して動作する電子カルテをリリースしてるところもあった
0221ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:27:32.38ID:A+FHYmgq0
>>196
今回の件だとVPN装置が脆弱性突かれて乗っ取られてる
で、その装置踏み台にして他のシステムに総当たり攻撃かけてるからその対策だと微妙かも
0224ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:28:35.00ID:WPakdnV40
バックアップを取らないと
0226ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:29:33.00ID:23WqmaiR0
大阪人最低だな
0227ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:29:41.89ID:XI2u+jSz0
NECのポスレジ入れたけど想像を絶するトロさ
0228ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:29:52.25ID:VVDAdybG0
だってまだXPつかっt
0230ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:29:58.56ID:VVDAdybG0
だってまだXPつかって
0232名無しさん
垢版 |
2023/03/26(日) 09:30:37.62ID:B3VtLiYN0
>>224
バックアップは取れてませんでした(客先で担当者から聞いた事ある言葉
0233ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:30:47.06ID:cYvFJwah0
それはそんなアホを採用するほうがおかしい
0234ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:30:48.62ID:OMJjKDPU0
パスワードって使いまわしもメモも不可って
これをちゃんと守ることができている人いるの?
0237名無しさん
垢版 |
2023/03/26(日) 09:32:12.86ID:B3VtLiYN0
病気してて通院してる病院だったら困るけど、ハナホジ案件だわ
0238ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:32:41.50ID:X2vuUyv/0
>>191
病院はNECの子会社か何かなのかw


構築とポリシー作りは別物
0240ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:33:29.42ID:OMJjKDPU0
>>236
だよな・・・
TXTにメモってもダメ、紙に書いてもダメって
そりゃ使いまわさないと何10個も複雑なパスワード覚えられるわけがない。

これを叩くメディア多いけど、メディア関係者は同じ事できるのだろうか?
0241名無しさん
垢版 |
2023/03/26(日) 09:33:58.05ID:w4DqkOpx0
他社のシステム導入やっちゃった話は楽しいね!
個人情報漏洩、システムダウン、システム導入での訴訟合戦とか
0243ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:34:22.92ID:/GwmZVl30
随分前に退職した病院にいまだにログインできるわ
記録が残るかもしれんからやらんけど
0244ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:34:29.80ID:yE+WrOI+0
サーバのバックアップ対策を真面目にやっていたら
ここまで長期化しなかったわね
最近、テープバックアップが再評価されとるらしいが
0245ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:34:47.72ID:6Egv7lhL0
>>27
厚労省のガイドラインでパスワードを定期的に変更するよう書かれてるけど、記憶し直せる単純なパスワードより、簡単には覚えられないような長く複雑で他から類推できないパスワードに固定する方が安全じゃないのかな
そんな報告も見た気がする
0246ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:35:02.63ID:s7/R8AFd0
もう固定パスワードやめて全部ワンタイムパスワードにしようよ
0247名無しさん
垢版 |
2023/03/26(日) 09:35:07.00ID:ULGGWdY+0
不正アクセスで捕まるで。
0248ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:35:07.47ID:OMJjKDPU0
>>242
就職かな。

企業の人事担当者が一番欲しい情報。
0249ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:35:18.60ID:BevdIAJF0
>>42
資産を動かす時くらいでいいよな
インターネットバンキングとかネット証券とか
0252名無しさん
垢版 |
2023/03/26(日) 09:36:31.89ID:Padjaaby0
サーバ運用系スクリプトは昔からパスワード埋込ですよ。
0254ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:37:38.10ID:OMJjKDPU0
>>242
あと、結婚。
既往歴がばれたら、どんなやつかにもよるが
就職と結婚に大きく影響がでる。

はっきり言うと結婚もできなくなり、まともな会社に就職もできなくなる。
0258ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:39:07.79ID:j54whPiz0
ゴミNEC
0259ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:39:11.56ID:n+NLmqEv0
>>242
犯罪にも使われそう
0260ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:40:26.02ID:yE+WrOI+0
案件にセキュリティのヤツを連れて行くとヤヤコシイねん
アイツら空気読まない原理主義者やし
望まれてないモノを上から目線で押し付ける
0261ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:41:06.18ID:mfZ5r/6H0
>>215
お金持ちの私立医大病院だったんですが
電子カルテの導入で税金の補助とか受けて
簡単に買い替えとかできないみたいでしたし
システムを入れ替えるタイミングじゃないと
難しいんじゃないですか?
0262ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:41:14.78ID:b1gDYa090
>>212
>アプリ⇒データのネット流失で終わる クラック自体は数分で出来る

1Password「やれるもんならやってみな」
KEEPER「」
0264ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:42:31.74ID:OAWvoh7U0
転職板の院内SEとか誰もやりたがらない下っ端扱いだしな
病院はこの時代にITリテラシー低すぎて全然だめ
0265ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:44:12.78ID:AJfnWevC0
>>198
>>199
素人にゃそれぐらいしか思いつかないんだから、YOUたちパソコンの大先生が完璧な対策を提案・導入してやってくれよ。期待してるぜ。
0267ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:44:19.06ID:NGE2bYZ+0
>>212
使い回すより被害小さい
ネットに流出しないようにデータはネットに繋がない場所においている
流出心配なら紙に書いて管理がいいと専門家も推進
タイプミスしたことないけど

突破されるから2段階が必要なのにマイナポータルにはないというね
0268ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:44:22.17ID:lkWRwJGM0
>>264
院内SEとか年収2000万円くらい貰えるんでないの??
0270ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:45:52.68ID:lkWRwJGM0
>>263
admiN2! にしてやったぜ(ドヤァ

客先の実話w
0273ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:48:11.22ID:m/umNcZU0
>>252
弊社では暗号化してますよ
saのパスワードは数人の管理者しかわからない
0274ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:48:37.73ID:blrut5eC0
zipみたいに2byteが使えたら少なくとも総当たりで突破できないのにな
なんでパスワードって1byteにしたがるのか
0275ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:48:47.13ID:ADbbB2RF0
病院の電子カルテシステムに生体認証導入は無理だと思う。
単発で当直バイトにくる医師の認証データの登録、どうすんの?
都度、情報システム担当者にお付き合いで出勤してもらうの?
じゃあ、必ずいるであろう事務当直にその手順を教えて権限与える?
そいつらもバイトだったりするんだけど、いいの?
0276ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:49:00.89ID:mfZ5r/6H0
これは大事なんですが
医療従事者がログインできないとか
パスワード忘れたというのは
電子カルテの管理者が助けられるんですが
管理者自身がサーバーにログインできないとか
パスワード忘れたっていうのは誰も助けられない

夜間や休日は管理者1人で対応してましたからね
0277ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:49:08.55ID:1T3Ez/Xv0
大手ならADでアカウントは一元管理は当たり前だから、管理者アカウントバレちゃったらサーバーが一気にやられるのは当然でしょ、管理者アカウントを他のお客様で使いまわししてるとヤバイがさすがにそれはないでしょ
0278名無しさん
垢版 |
2023/03/26(日) 09:49:25.72ID:ULGGWdY+0
>>268
金稼いでるのは執刀医で数千万〜
事務系スタッフはコストセンターで一般事務職レベル。
0280ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:50:35.45ID:gYkClUnP0
>>11
複雑なパスワード変えときー。
0281ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:50:36.29ID:DVfhJ2y70
>>62
北米であったけど、小型ドローンで侵入され、デスク周りのID/PASSメモを収集されるパターンがある
0282ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:50:52.86ID:XbuvEcpB0
NECって昔からパスワード緩いよね
PCにパスワード貼ってあったりしたし
0283ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:50:56.77ID:X1WZNsUE0
>>242
大半の人はバレて困る既往歴なんて持ってないから情報垂れ流しでもぉKでしょ
そんな人たちが騒いでるのがおかしい。

「なんでもかんでも守ろうとするのはなにも守らないのといっしょ」
本当に必要なところにリソースを集中するセキュリティーの第一歩は守るべき情報を限定すること
バレて困る患者さんだけ厳重に管理して差し上げれば病院の負担も減ってwin-winでしょ。
もちろんその場合の個人情報管理料金はいただきますけど
0284ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:50:57.66ID:m/umNcZU0
>>279
え?そんなに医者の給料少ないの??
難関大学卒業して6年も学んだのに??
俺と変わらんじゃん。。
0285ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:51:06.45ID:eKh39tzO0
>>275
事務当直が後期高齢者の病院知ってる
後期高齢者が救急車の電話取っててマジビビった
因みに全然仕事できてない
そのうち人殺すと思う
0286ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:51:53.28ID:kixoGTEI0
>>275
登録すりゃいいだけ
登録なんてすぐできるよ
0287ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:52:29.72ID:gYkClUnP0
>>44
ネットバンク以外は使い回し。
0288ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:52:32.39ID:NGE2bYZ+0
ちゃんとしたパスワード管理アプリならパスワードが暗号化されているから流出してもすぐには分からないはず
絶対じゃないが
被害にあっているのはフィッシングで引っ掛かって自分で入力たケースだよな
0289ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:52:52.84ID:EAkhuW1R0
>>283
普通に考えて困るのは既往歴がバレることじゃなくて暗号化されてカルテが見れないことじゃないの???
0290ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:52:52.88ID:U7NaqOBi0
>>225
大手のシステム入れる規模の病院だと中途半端な知識で無駄にプライド高い医師や職員が居て面倒な事もあったな

パスワードの使い回し禁止とか導入時に散々言っても規模の小さい総合病院とかだと管理責任者のレベルが低い所もあるからね
0291ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:53:24.23ID:+R52+G1i0
>>212
アプリの良いところは保管データはマスターパスワードで暗号化されてるデータでしかないから漏れても使われないことよ
マスターパスワードを簡単なものにしてたら総当たりで破られる可能性はあるが
0292ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:53:32.62ID:DVfhJ2y70
>>277
ユーザーパスが創立記念日、管理者パスが創立年+創立記念日で生徒にシステム乗っ取られた学校があるぞ
0293ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:53:58.05ID:CAhKRK/O0
認証のあるシステムを納品しても納品時の設定を変える人はほぼ居ないよね
0294ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:54:02.12ID:ADbbB2RF0
>>284
だから休日夜間は他の病院の当直バイトをしたり、それこそコロナワクチン接種のバイトに行ったりする
0295名無しさん
垢版 |
2023/03/26(日) 09:54:39.62ID:Os7FSEGf0
医者は独立してようやく2000万くらいになれる
産科医だとまともに休み取れないからそのくらい貰ってもいいとは思う
0296ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:54:55.13ID:IXW9js5n0
>>268
病院の規模にもよるが院内SEだと400万ぐらいだろ
0297ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:55:21.62ID:mfZ5r/6H0
>>278
>>279
病院は1人月百万円払っていると嫌みを言われたんですが
私は孫請けの会社に派遣されていたので
実際は月20万円ももらっていなかったんですよね
0298ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:55:32.37ID:gYkClUnP0
>>292
数字だけって時点で終わってるw

何回かパスワードを間違えると一定時間ロックアウトする仕組みを入れとけば大分変わるのにね。
0299名無しさん
垢版 |
2023/03/26(日) 09:55:53.90ID:iG2iyKmH0
責任重く人間性求められる医師はやりたくないわ
カネじゃねえんだ
0300ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:56:51.13ID:FvL2HU6K0
>>274
だいぶ昔だけど、マルチバイト可にしてたら文字コードの処理が大変なことになってたところがあったな
許容はutf8なのにsjisでぶち込まれてた、とか
あと日本語使うとみんな普通に文章や名前とかを設定しちゃって、却って類推されやすくなってた
0301ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:56:55.14ID:rgiL1DRN0
医療脳とITって実は全く親和性がないんだよ
PCのセキュリティに気を配ってるヒマに患者さんのケアに気を取られてっから
0302ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:57:03.68ID:s+0utx9L0
サイバー攻撃を防ぐのは無理
高機能なバックアップシステムを構築するしかない
0303ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:57:33.76ID:dJssrgPz0
そう言えばID連番に成ってるわ
パスワードは個人個人で勝手に入れてるけど
因みに富士通HOPEだけど医事システムの方はパスワードも通達されたもので固定
0304名無しさん
垢版 |
2023/03/26(日) 09:57:34.77ID:iG2iyKmH0
>>297
中抜きされないような働き方にする事だな。
0305ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:58:03.31ID:TxrvC2vO0
>>260
まあそれは否定できないw
0306ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:58:09.03ID:X1WZNsUE0
>>289
現実ではランサムウェアでカルテが暗号化されるよりサーバーが壊れる頻度の方がずっと高い
つまり>>1はパスワードじゃなくてバックアップの問題なんですよ
0307ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:58:56.01ID:s+0utx9L0
IDカード式にするしか無いよ
0308ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 09:59:26.30ID:VIqoxUdX0
派遣会社に月100万円くらい払って派遣SEさん雇ってるけど
その派遣さんはいくら位貰えるんだろうな
50万円くらいかな
0310ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:01:29.71ID:qm8lIpLj0
セキュリティ厳重にするには結局アナログしなきゃならないのほんま草
0311ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:02:05.76ID:lkWRwJGM0
>>308
ちゃんとした派遣なら中抜きは2割から3割くらい
0312ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:03:03.05ID:gYkClUnP0
>>308
人によるけどそんなにもらえないと思うよ。
正社員なら普通のサラリーマン並。
派遣社員は間に何社あるかによって変わってくる。
0313ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:03:59.80ID:X1WZNsUE0
>>311
ちゃんとした元請け三割、二次受け三割、孫受け三割
0.7x0.7x0.7=0.343
0314名無しさん
垢版 |
2023/03/26(日) 10:04:07.72ID:iG2iyKmH0
>>297
3割抜いて丸投げが普通やからな。
20万貰ってるなら会社の取り分20だな。
発注元100で発注、1次請30抜いて70で丸投げ、2次請30抜いて40で丸投げ、3次請20抜いて給料20
0317ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:04:24.96ID:mfZ5r/6H0
>>304
中抜きする業界は最初から中抜き以外は
入り込めないシステムみたいですね

広告代理店とかも必ず某社を通さないと
仕事を干されるとかって話もありますし
0318ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:04:32.26ID:VIqoxUdX0
>>311
じゃあ70万円とか80万円か
結構貰えるな
0319ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:05:00.83ID:57RGXxXx0
>>82
破られたら、眼球移植ですね?わかります
0320名無しさん
垢版 |
2023/03/26(日) 10:05:28.84ID:iG2iyKmH0
>>274
システムによるだろ。
マルチバイトID/PASS使えるシステムもあるから
0321ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:07:37.95ID:57RGXxXx0
>>139
袋叩きすれば解決するのはご気楽ですな
しっかり二要素認証しましょう
0322ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:07:39.02ID:X1WZNsUE0
>>318
派遣社員は派遣会社に直接雇用とかされてるわけないので
0323ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:08:04.79ID:lkWRwJGM0
>>318
上に散々書かれてるが、間に一社も入っていなければなw
だから俺は一次請けの案件しかやらない
0325名無しさん
垢版 |
2023/03/26(日) 10:09:53.42ID:iG2iyKmH0
>>308
貰える訳無いじゃん。
最後の引き受け会社は契約社員にすると、年金半分会社払うし、給与計算諸々で受け金額の半分は会社。
50だったら、25よりずっと少ない。
0326ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:10:14.72ID:1Oy3Wpiu0
パスワードに漢字とひらがなカタカナ使えるようにしろ
日本だけぶっちぎりでセキュアになる
0327ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:10:17.45ID:P/QCCmtS0
マイナンバーカードはあなたの意思で作ったんですよね?
あなたが作ったんですよ
責任転嫁しないでください

河野太郎
0328ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:10:26.33ID:X1WZNsUE0
>>324
病院内ではマスクをはずさないでください
0329ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:12:22.16ID:VDbO/DJ90
マイナンバーカードの前哨戦
0331名無しさん
垢版 |
2023/03/26(日) 10:12:41.13ID:iG2iyKmH0
トヨタだって存在意義のないトヨタシステムズみたいなスルー会社通さないと外注出さないしw
世の中そういうもんや。
0333ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:13:06.59ID:lkWRwJGM0
>>325
まともな派遣は、年金、事務費、利益を全部乗っけて2割から3割、だから高単価しか扱わない、というか高単価しか扱えない、か
5割抜くとかもうヤクザだよ、それw
まあ、そんなんばっかりだけどなw
0336ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:18:32.17ID:cUZ+vhxG0
デジタルはこれがあるから怖いのよ
一人の天才と一人の間抜けによって全てが瓦解する

アナログで固めたら天才には介入できない環境になるから安定するのに
0337名無しさん
垢版 |
2023/03/26(日) 10:18:49.11ID:ULGGWdY+0
5次請やった事あるが、
トヨタ120
トヨタ子会社100 丸投げで20利益
日立 80丸投げで10利益
日立子会社70 丸投げで10利益
X社 60 丸投げで10利益

これでも月60、年720ならいいやろって言われたがもうアホかと!
0338ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:20:26.85ID:lkWRwJGM0
>>337
客は当たり前だが120の対応を求めるから地獄の案件になるのよなw
0339ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:21:06.55ID:03/79/Av0
違うID、PWにすると忘れるから紙に書いておくことがよくあるけど、実はハッカーにはその紙は見れない訳だから、サーバールームの入室管理をきちんとしていれば、使い回すより安全かもしれない。
0340ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:23:12.37ID:1V2UBF9U0
もういい加減アカウント管理をユーザーに押し付けるのやめろや
0341ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:24:45.30ID:X1WZNsUE0
>>339
たとえ管理者でもサーバールームに人が入っちゃいやん
0342ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:24:53.22ID:N3hbOr+n0
初期設定から変えなかったんだろ
0343ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:25:11.58ID:f7hToX9b0
>>212
紙で写し間違い?
いや、プリントアウトしとけよ
0344ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:25:22.30ID:hrfxmHWE0
>>326
IMEというキーロガーが…
0345ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:26:04.65ID:lkWRwJGM0
>>340
お前の指紋と声紋と静脈と虹彩を登録して頂こうか
うん、大丈夫、あとはこっちで良いようにするから、安心だよ?w
0347名無しさん
垢版 |
2023/03/26(日) 10:27:06.17ID:tVZgceHu0
>>338
業務内容と金額アンマッチが多いね。
その金額でいい人は絶対来ないと思うけど。
0348ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:27:06.82ID:jidVfCN/0
本来は病院側で変えるべきものでは?
0350ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:28:08.17ID:3msNgLgv0
やはり最も重要なセキュリティ対策は人の教育だな
0351ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:28:18.11ID:X1WZNsUE0
SaaSだからパスワード書いた紙を貼っておくサーバールームがありません><
0353ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:30:01.67ID:mfZ5r/6H0
>>341
サーバー室でバックアップのテープを交換したり
UPSの警報を止めたり、加湿器に水を入れたり
やることはあるんですよ
0354ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:30:38.24ID:X1WZNsUE0
>>346
そこであわてず騒がすスマートにUbuntu入りUSBでサーバー起動してファイルのお触りし放題と言うのは内緒ですよ?
0356ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:32:02.26ID:lkWRwJGM0
>>354
その後サーバー飛ばした奴知ってるww
0357ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:33:08.41ID:H38sN4+k0
>>333
まあまともな派遣会社なら100万のうち
最低50万円くらいは貰えるってことかな
派遣でもIT系なら結構貰えるんだな。。
0359ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:35:14.92ID:lkWRwJGM0
>>357
まともな一次派遣なら、100の案件で額面で80から70だよ
じゃないとまともな奴が来ない
0360ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:35:49.92ID:Hl6RydGK0
総合病院でSEやってたが
高齢の医師が病院のPCにfirefox入れてた

好奇心だけではない、強さを感じた…
0361ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:35:59.14ID:ftT3ck720
超高齢化社会だから仕方ないとはいえ遅れすぎ
追い付く見込みもない
0362ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:39:17.86ID:yU4iFxfd0
憎いね三菱!
0365ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:41:41.38ID:4BDZAkQz0
外からログインできるようにしておいて病院が知らなかったのなら
国産のバックドアだね
0366ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:44:04.47ID:JvNw03If0
サイバー攻撃をリスク許容しているから無問題
0368ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:44:17.99ID:Hl6RydGK0
大部屋に詰め込まれた透析患者
寝たきりでミイラみたいになった高齢者達

科学技術に予算が回せる余裕無いわな
0369ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:44:32.88ID:mk36cca40
>>10
それ愚の骨頂

俺は覚えやすくて誰にも
誰も想像出来ないIDとパスワードにしてる

SE◯とかCHNP◯とかMANK◯とか
0372ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:46:21.55ID:mu8MnSZm0
うちの地元の場合
元請け:全国系IT大手
一次:全国系IT派遣
二次:地元大手事務機屋
三次:地元中小電設屋

どこに頼んでも同じ作業服の人が来る
0374ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:48:11.71ID:mfZ5r/6H0
電子カルテと言っても、薬剤部や放射線部は
別のメーカーの部門システムになっている
電子カルテのサーバーは部門システムの
サーバーとデータをやり取りしている

電子カルテの管理者は部門システムを
いじれないので、勝手に設定を変えて
データが飛ばなくなっては困るので
初期設定のまま、できるだけ触りたくない
0375ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:48:54.70ID:FAYpqxGd0
>>10
1) 覚えやすくずっと同じパスワード、記憶の中だけに保管

2) 機械的に作成した長いパスワード、覚えられないのでマシンの脇に物理的なメモ

どっちがセキュリティが高いのだろうね?
0376ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:49:37.89ID:TRCxtXM/0
ていうかIDとパスワードを使った認証自体が最初からダメだろ
昔は技術的にしょうがない部分もあったが今なら他の手段がいくらでもあるのに
0377名無しさん
垢版 |
2023/03/26(日) 10:49:46.41ID:ApRuHusx0
マンパワーは酷かったので今後一切使わない
0378ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:54:42.31ID:6YvvfjeH0
>>376
普通に考えてそういう話がなかったはずは絶対にないだろうけど
結局導入するかどうか決めるのはユーザーだから
0379ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:55:18.32ID:2Qb/gRHD0
>>1
      ( ゚⊿゚) 。oO( NEC は ACアダプターのプラグが独自仕様だから嫌い。
0380ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:55:37.09ID:Mi2uJJKM0
password1
0383ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:59:22.89ID:2Qb/gRHD0
>>1
     Λ_Λ
     <`∀´r >-、    証券業界のセキュリティーは、レベル高いですニダ~♪  
    ,(mソ)ヽ    i
__/ / ヽ. ヽ  l
   (_.ノ  ̄ ヽ、_ノ ̄ ̄ ̄
0384ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 10:59:58.40ID:YXnQ8bXP0
正直言ってこれはどうしようも無いと思う。IDとかパスワードを変えたら
他の何かが動かなくなる可能性が極めて高い。なので当然テストをしなければ
いけないが、すでに本番環境で動いているからパスワード変更テストは不可能に近い。
0385ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:00:07.60ID:9ZzMhUim0
パスワードはnecかな
0386ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:03:11.95ID:SctVgNlO0
>>274
どのキーボードでも打てることが望ましいし、かな漢には学習の問題もあるし、Unicodeについては正規化の問題もあるし、マルチバイトで言葉にならないキーワードを入力するのは面倒だから類推されやすい言葉を使いがちになるし、
あんまりいいこと無いから。
0387ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:04:43.71ID:bId3usNx0
>次々とウイルスに感染した原因を調べたところ、IDとパスワードが使い回されていた

これってカルテシステムじゃなくて、Windows OSの話だよね。アプリレベルでの
管理者IDとパスワードがあったところで、できるのはデータの破壊だけだ。
ウイルス感染なんてできない。違うのかな。
0388ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:04:46.48ID:HmwM7lyt0
日本人にシステム開発運用は無理だと思う
基礎的能力が欠如しているとしか思えない
0389ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:04:53.53ID:P5AM/Gd00
>半数以上の病院でサーバーやパソコンが病院ごとに同じIDとパスワードを使い回す状態になっていたことがわかった。

使いまわしを指示した幹部と責任者を逮捕して危機感持ってもらわないと
使いまわしはこれからもなくならないぞ
0390ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:05:35.38ID:blrut5eC0
NECさぁ
0391ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:06:35.11ID:zJ/MsX2F0
イントラネットにしてしまって外部からのアクセスを一切禁止したらええねん
インターネットにアクセスしたけりゃ別端末からやればええんや(暴言
0393ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:10:35.11ID:MSr7tqSR0
>>44
大元のパスワードを決めておいて
そのパスワードの5文字目を使いたいサービスの頭文字に変えてる
0394ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:12:18.86ID:keOIygZl0
もう機械化省力化に人間がついていけないことを認めろよと
能力の問題ではなく倫理で人間は機械に劣るのだと
0395ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:14:41.38ID:DJ7xP8wM0
これでコロナワクチンテロのカルテ情報がアメリカ様へ漏れていてもおかしくは無くなったな
良い仕事をしたのでは?
0399ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:20:23.70ID:mfZ5r/6H0
>>387
ウイルスに感染したファイルが
共有フォルダ経由とかで拡散したのでは?

サーバーの共有フォルダにアクセスするに
共通のIDとパスワードを使い回すのは
普通あり得ることでしょう
0400ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:22:48.19ID:2Qb/gRHD0
>>168
      ∧_∧
     ( ´・ω・`)    日本って、悲しいね・・・
     /
0401ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:23:07.15ID:Hl6RydGK0
IT音痴なのに証券取引所のシステムは作れる不思議🤔
たまに障害起きるけど

どこが作ってんだ?
0402ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:24:01.38ID:A+FHYmgq0
>>399
VPN装置の脆弱性突かれてVPN装置乗っ取られてそこから内部のサーバーにRDP総当たりで侵入されて管理者権限でサーバー動かされてるので感染したファイルがどうこうって話ではないよ
0405ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:26:26.74ID:L1+j8DL10
まあ大阪の病院の場合はNECがーってより保守費用払ってファームの更新しとけやって話じゃなかったか
0411ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:36:38.91ID:A+FHYmgq0
>>405
そもそも進入口のVPN装置はベルキッチンっていう給食業者が用意してたやつ
それ乗っ取られてって他のシステムも次々にって感じ
0413ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:38:21.81ID:L/8NIk4u0
大阪府の入札のサイト
https://www.e-nyusatsu.pref.osaka.jp/CALS/Publish/EbController?Shori=KokokuInfo

ここ見ると大阪府の調達するシステムの契約書や仕様書が見られる訳だが
NECにハードウェアやソフトウェアがベンダーロックインされてる上にOSやミドルウェアのサポートが契約期間中に切れるリースがいくつかあるね
ここの病院と似たようなものだろうね

今さらWindows10やWindows Server2016,2019を入れて5,6年とか12年とか使って大丈夫なの?
マイクロソフトのサポート切れちゃうけど
NECがアップデートするのかなあ
この辺のお役所仕事は維新の会とか政治家の目には入らないのかねえ
0415ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:39:47.43ID:U8rkd6ig0
ていうか、別々のIDとパスワードとか覚えれるわけねーじゃん
自分の生活で使ってるIDとパスワードも覚えなきゃいけないんだぞ

もう生体認証にしろよ
0418ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:41:18.98ID:vMyVZ/DI0
>>402
リモートデスクトップで、管理者権限でOSにログインされたら
電子カルテのIDとパスワードなんてなんの関係もないな。そりゃ
変えたほうがいいけれど、ランサムウェアの侵入者は興味ないと思うわ。
0419ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:42:38.91ID:A+FHYmgq0
ここも半田病院も同じVPNのFortigate使ってた
Fortigateの認証情報リスト(顧客リストみたいなもの)が2021年に漏洩してた
そしてFortigateの古いバージョンには脆弱性があった
なので完全に狙い撃ちされてる
0420名無しさん
垢版 |
2023/03/26(日) 11:43:54.90ID:ULGGWdY+0
>>401
全銀とか国立国会図書館とかみずほとかクソシステムは多い
0422ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:46:22.27ID:2Qb/gRHD0
>>419
      ∧__∧
     <丶`∀´>   n     顧客リスト なら、任せとく ニダ~♪
   γ ⌒ `γ´⌒`ヽ( E)
  ノ 人 。 人 。人 γ .ノ
  / i(こ/こ/'  `^´
     }に/こ(
0426ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:49:33.24ID:vMyVZ/DI0
>>421
なるほど。でも実際のところ、サーバーOSごとにパスワードを変えるなんて
やらない(システム管理者ユーザーアカウントのパスワードは同じ)だから
どう対処するんだろうな。

リモートデスクトップで管理者権限で入られたら、誰にもどうする事もできんぞ。
0427ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:50:16.11ID:pvnbqKzF0
>>8
医療事務はITパスポートも無い

コネで女ばかり雇うし
0428ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:51:15.07ID:pvnbqKzF0
仕事はバカでも無能でも気に入られたら貰えるからな
それがじゃっぷの民度だから
0429ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:54:09.53ID:DAhzBAr60
半数以上の病院でサーバーやパソコンが病院ごとに同じIDとパスワードを使い回す状態
0431ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:58:12.98ID:E3MeuT3b0
たしかNECのパッケージでPPAP実装してるものがあると聞いたことがある
パスワードをメールで送るのおかしいから教科書で取り上げるのやめたらと言ったらNECのパッケージでも使ってるから問題ないと返された

こういうところが遠因じゃないのかな
誰かがおかしいと言っても何も考えないで問題ないと言い張る人たち
0432ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 11:59:54.27ID:mfZ5r/6H0
>>411
一つのネットワークに
複数の異なるシステムが繋がっていると
セキュリティの弱い所が突破口になりますね
0433ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:00:01.49ID:x3uxhUja0
昔、病院のとあるシステムの開発やってたが、バグだらけだったな
しかも当時は脆弱性対策もしてなかったから、今もやってないなら、
変なデータ送りまくったらバッファオーバーランとか普通に起きそうだ
0435ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:01:55.19ID:0zweQl3c0
パスワード書いた付箋ヨシッ!
0438ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:03:15.10ID:0Dgkfljb0
倉庫作業の派遣なのにパソコンと小さなスマホくらいの持たされて自分だけのパスワードでやる流れ作業を時給850円くらいでやらされてたな。
0439ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:03:48.73ID:MK+uDvke0
>>411
病院側も損害賠償の請求に悩みそう
0440ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:05:47.53ID:E3MeuT3b0
>>436
NEC本体がやってればそうだろうね
こういうの下請に丸投げの場合があるんだよ
ユニシスのなれのはての会社でもそうだったろ

多重請負で丸投げされたらどんな品質になるかわかんない
レビューでチェックしてればいいけどそれもザルだったかやってないかどっちか
竹中さんありがとうございます
0441ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:08:27.79ID:2Qb/gRHD0
    _ ___
  / Y    \
 /  /\     ヘ
| /    \_ |
|.丿=-   -= ヽ.|    いいってことよ ・・・
 Y ノ ・ ) ・ ヽ  V
 {    (。_。)   ノ
  ヽ  /__ヽ /
   \ ___./
  _(. :つ/ ̄ ̄ ̄/__
    \./ >>440/     \
       ̄ ̄ ̄
0442ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:09:47.74ID:U+9zCG590
>>25
イカれてるw
0444ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:12:13.98ID:i6YNR67r0
これはまたうちで使ってるNECのブラザーのOEMのプリンタの
型番に文句つけられてるな
0445ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:14:47.62ID:ZVqnPze80
そもそもパスワード頼る仕組みがもうダメなんだよ
0446ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:15:11.44ID:E3MeuT3b0
そういやNECはロシアに事業所あったよね・・・
子会社だっけ?まだあるのかな
0448ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:16:08.44ID:xSweZ6Rr0
まーたラクダ在原の不正アクセスにネットストーカーか
見知らぬ相手を20年つけ回す異常者だからな
0449ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:17:18.58ID:i6YNR67r0
>>448
おまえがやってんだろ、ロシア人資源天然ガス利権がらみで
0451ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:21:56.92ID:bIb6eTkL0
これ病院が悪いの?NEC が悪いの?
0452ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:23:03.76ID:X2vuUyv/0
社会が悪い
0453ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:24:10.10ID:X1WZNsUE0
>>451
誰にパスワードを管理する責任があるか納入契約書には書かれていませんでした

つまり、誰も悪くありません
0454ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:24:59.55ID:gYkClUnP0
ベンダーは納品時点の構成しか保証しないシステムを改めないとこの手の事故はなくならない。
脆弱性パッチぐらいは適用しても問題ないと思うんだけどね。
0455ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:25:15.35ID:X1WZNsUE0
強いて言えばカルテの内容が守られるべきもの
と勝手に思い込んでいる患者さんが悪い
0456ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:25:20.85ID:xt9JPIom0
>>9
頼みの その医療内需も
汚職と壺バレで
パアですよ(笑)
0458ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:29:07.29ID:E3MeuT3b0
>>254
新卒で就職活動してて家族や親族の病気書かせるのがあったがあれ落とすためなんだってね
親族に難病者、糖尿病、ガン、介護者がいたら不採用みたいなんだと
ウソついて何も書かないのが正解らしい
虚偽で書いても不採用にできないから
外資系はなくて国内大手が一律でそういうことやってた
0459ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:30:02.44ID:iE2Nc57B0
>>456
カルト宗教の大本のウンコリアンと寄生虫在日ウンコリアンを叩き出せと言ってるのか
俺も賛成だわ
どうせならウンコリアンと一体化してる狂産とか立件脱糞逃を叩き潰さんとな

「在日本朝鮮人連盟」と一体化していた日本共産党 活動資金、人的ネットワークをカバー
5/7(土) 5:56配信 デイリー新潮
https://www.dailyshincho.jp/article/2022/05070556/?all=1

「左翼的運動は、その半分を朝鮮人によって担われていた」
「朝鮮人ぬきで地方での日本共産党の活動は考えられないものがあった」
0461ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:31:22.87ID:L1+j8DL10
>>454
うちはFWのパッチガンガン当ててるけど
問題出たことないよ
問題でそうなところは日本語ドキュメントくれるし
0462ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:32:32.79ID:ZUytoB/u0
>>458
防衛省がらみのシステム開発に参加した人から、本人はおろか家族にまで身辺調査があったとか聞いたことがある( ;´・ω・`)
0465ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:34:49.69ID:WZpLswvx0
病院の端末の100台くらいの設定変更を人力でする
って作業に打ち込まれたことあるけど、

すべての端末のIDパスワードが同じだったよ

これ、関係者が忍び込んだら情報抜き放題じゃんと思った
0466ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:35:59.01ID:xt9JPIom0
>>451
メーカーなら 故障や請負い先
契約上での対処は知ってますよ
0467ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:37:45.46ID:rkagJHTy0
メーカー関係なくね?
0469ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:38:35.24ID:xt9JPIom0
>>459
アメさんが モロ
医療機関も監視中なんだよ
で、バレてしまった。とw
0470ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:40:56.68ID:mfZ5r/6H0
どうしても古いソフトウェアが必要で
新しいOSに乗り換えできないとか
そういう職場は少なからずあるでしょうから
みんなセキュリティホールを残したまま
誤魔化しながら使っているんでしょうね
0471ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:42:19.51ID:xt9JPIom0
日本の大学内部と
医療機関は

アメさんとこが視てるんで もう逃げられん

警告も数年前から入ってたしな
向こうは防衛がらみなんで本気だしな
0472ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:44:07.29ID:VfRGPe1T0
生体認証しろよw
0473ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:46:49.72ID:OAWvoh7U0
IDパスワード共用はまあ共同利用だからしゃーないだろな
俺も社内SEやってるから権限、エンドポイント、端末監視ソフトこの辺どうなってるのか気になるな
0474ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:48:34.19ID:xt9JPIom0
>>467
道具だけど
IT使用者は 重要取引先との対応ぐらいはわかるでしょ?

防衛システムがらみだから 日本で PC使って仕事する人らにはオオゴトだし
0475ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:50:28.95ID:2yctRpW30
IT弱国の日本
ITを導入すればするほど酷いことになっていく

というか医療と密接に紐付けするマイナンバーカードもやばそうだな
0476ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:51:13.68ID:P/QCCmtS0
日本人にはな
FAXがお似合いなんだよ
0478ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:54:55.93ID:U+9zCG590
ゲートウェイは?
0479ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 12:55:06.35ID:2yctRpW30
まあ、なにがどうあれウイルスに感染して使えなくなっているなら紙のカルテを使うわな
そこのところ、そもそも紙のカルテを使わせろの話しだけ表に出るのは裏があったということですわ
電子カルテのことは口外するなと口封じをしてたってか
0480ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:02:05.19ID:A4cuJmzO0
NECって何をやらせてもダメだね
昔は世界のNECだったのに、今じゃ糞
中国製の方が信用できる
0481ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:02:15.45ID:iE2Nc57B0
>>469
だからカルト宗教の大本のウンコリアンと寄生虫在日ウンコリアンを叩き出せと言ってるんだろ?
俺も賛成だわ
どうせならウンコリアンと一体化してる狂産とか立件脱糞逃を叩き潰さんとな

「在日本朝鮮人連盟」と一体化していた日本共産党 活動資金、人的ネットワークをカバー
5/7(土) 5:56配信 デイリー新潮
https://www.dailyshincho.jp/article/2022/05070556/?all=1

「左翼的運動は、その半分を朝鮮人によって担われていた」
「朝鮮人ぬきで地方での日本共産党の活動は考えられないものがあった」
0482ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:06:22.13ID:KWHQTptL0
IDとパスの管理が面倒くさすぎる
個人でもメモが火事で燃えたら絶望するレベル
googleアカウントがBANになったら連鎖的に使えなくなる
この問題はどうにか解決できないのか?
0483ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:09:51.60ID:FvL2HU6K0
>>467
うろ覚えだけど
電子カルテの運用に求められるセキュリティ指針だかガイドラインだかで、医療情報の改竄が行われてないことや、必要に応じ速やかに取り出せる状態になっていることなどが要件になってたはず
なので、実際に運用してるとこはもちろんなけど、メーカーも無関係じゃないよ
0484ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:14:37.84ID:kfikkhrv0
パスワードの使いまわしは止めれたけど、二重認証みたいなのがキツい
昔決めた「好きな食べ物は?」の答えが分からなくなって困ってる
0485ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:17:18.39ID:FvL2HU6K0
あれ裏を返せばパスワード分からなくても当てずっぽうで好きな食べ物入力すれば破れるってことでもあるからね
0486ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:27:50.77ID:0zHkfSRi0
>>484
そのクイズも何通りか選べたりするけど、ちょうどいいのが無くて困る。
問題まで自分で入力させてくれればいいんだが、誰にでも解ける問題を入れるバカがいることを考えるとそれも難しそうなんだよな。
0488ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:37:20.61ID:GQMTUXIL0
>>21
何でパスワード認証なんだよ。
他にもあるだろう
0489ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:38:59.37ID:vCSIlpKN0
>>8
肉体労働だからな
0490ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:39:08.01ID:GQMTUXIL0
>>484
母親の旧姓は?…シンママ家庭なんだが
夫婦で最初のデートはどこ行った?….未婚なんだが
小学校の時の担任は?….不登校児だった
0491ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:41:24.97ID:GQMTUXIL0
>>484
俺が実際にやっていること。
好きな食べ物は?食べ物うんこ
小学校の時の担任は?担任うんこ
初めて観た映画は?映画うんこ

これで問題ない。「うんこ」だけだと叱られる。
0492ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:42:30.25ID:43ai6w770
>>8
規模が小さいから。医療機関は大企業がなく大手の医療法人でも中小企業クラスの規模。
IT構築とかも各病院がバラバラにやってて、中に詳しい人もいないのでベンダー任せ。

自治体、飲食店、学校などがIT弱いのも同じ理由。
0496ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:53:06.69ID:FvL2HU6K0
>>487
どこかで見たなー、IEコンポーネントの電カル
たしかツリー構造にしてゴチャゴチャ色んなもの詰め込んでたせいで、ビジュアル的にどこになにがあるか分かりづらかった
0497ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 13:58:12.65ID:Czj1TEZr0
パスワードはともかく、IDを使い回して何が悪い!
0498ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:02:29.60ID:40ndvzvG0
アルカリの強い洗剤を素手で扱った後に指紋認証でエラー出て焦った事がある(´・ω・`)
0500名無しさん
垢版 |
2023/03/26(日) 14:04:45.33ID:ULGGWdY+0
風呂上がりにふやけた指紋認証でエラー出て焦った事がある(´・ω・`)
0501ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:05:26.81ID:VVDAdybG0
顔認証でひょっとこの顔して画面覗いたら解除できた
俺の顔って0
0504ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:09:52.13ID:i17Vy5m20
1passwordでランダムパスワード作って管理してるけど
あれは悪魔の契約みたいなもんで、一生サブスクしなきゃならない。
しかも世界はインフレ中なので、値上げ避けられない。
で、1passwordにログインするためにパスワードを入れるわけだが
それを他人に見られたら「宝の山」だろう。
0505ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:18:54.35ID:mfZ5r/6H0
公立病院だと尚更予算は限られるだろうし
NECの持ち出しで他の部門の
セキュリティ対策はできないだろうし難しいね
0506ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:22:49.69ID:rNEZuSFh0
「コンピュータの引っ越し(日経BP出版センター、1995年初版)」という書籍の中のおもしろい一節を思い出しました。
IBMのサーバーを使っていたAGF(味の素ゼネラルフーズ)のコンピュータシステムの監査にAGFの親会社であるフィリップ・モリスから派遣されたエンジニアがやってきた。
AGFのシステム管理用のIDとパスワードを知るはずのないエンジニアがいともあっさりと最高権限でアクセスできてしまった。
実は、システムの導入やメンテナンス用のID:MAINTとPASS:IBMSEがあり、誰でも購入できるマニュアルにも載っていたというもの。
30年近く経ってもまだこんなおバカなことやってたとは!
0507ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:38:25.33ID:6ijEtcmA0
カルテにインポとかハゲとか書かれちゃったとか
0508ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 14:53:06.45ID:IIH6/gvr0
>>1
ニッポンスゴーイデスネ案件
0509ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 15:30:24.99ID:1GZIrvlf0
>>504
心配ならクラウドに上げないタイプの無料のやつのデータを自分で管理すればいい
すくなくともデータがあるデバイスでしか見られないから
0510ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 15:52:15.92ID:Qz9bR5vi0
>>208
マ?
秒で盗られるべ
0513ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:02:27.52ID:E3MeuT3b0
>>512
ジャニーさんはスーパーハカー
0514ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:02:56.96ID:xFIeX66U0
医療系あるある
金が有るから管理はベンダー丸投げのお殿様の癖に
個々の個人が何故かデジタルにも強いと勘違いしてるお馬鹿な人が多い
単なるユーザーの域を出て居ないのに
かねがあって機器を買い替えてるだけで専門家ぶった勘違い人が多くて
とても面倒な人が多い
0515ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:05:05.84ID:lxHkoVwr0
NECじゃなくて丸投げ下請けの作業だろ
NECは絶対にこういう現場作業はやらんよ
そういう社風だから
0516ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:05:50.77ID:99GzuAuA0
だぁ~い問題! カルテは最重要個人情報

先日、電子カルテを全国で共有するという記事があったけど、機能面ても保証面でも、マイナンバーカードよりも高いセキュリティーが必要
まずはPPをどの機能/保証レベルでいつ認証を取るのか宣言すべき > 本部長・岸田さん
で、NECのシステムも認証取ってたんだよね?
0517ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:08:10.69ID:2Qb/gRHD0
>>515
      ∧犬∧
     <丶`∀´>   犬HK も、 そんな社風ですニダ~♪
  ___ (__つ⊂_)_
0518ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:09:34.54ID:HoH5nRWP0
>>488
IDカード認証とかやりかたはいかようにもあるが、結局モニターの横っちょにカードおきばつけて終わりだし
ITリテラシーやセキリュティが低すぎる現場ではあと10年は変わらんだろ。

レセコンやセキリュティ関係への投資を渋る知識不足なおいぼれ医院長もいらん。
0519ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:14:31.65ID:bFDAcZkU0
医者のITへの理解のなさは異常
電子カルテの規格統一とか先進国はどこもやってるのにこの国の医者の大半は反対してるしもう終わりだよ
0520ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:28:02.12ID:xFIeX66U0
>>519
ほんそれな〜
地方で医療限定されてるとか
難病で専門医が居ない所に居る人が大勢居るのに
自分の所に集めて並ばせるのが大好きな人達多すぎ
デジタルの意味分かってないんだろうなぁ

まあ総務省がアレだからセキュリティー意識なんて育つ筈も無いが
0521ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:28:26.58ID:OxnRA/w70
「IDとかパスワードとか覚えられん!」
「昔はそんなの必要なかったのに、なんで必要なんだ!全部同じかパスワードはなしにしろ!」

とか情弱ジャップの爺ちゃんたちが騒いだんだろ
特に「お医者様」はプライドだけ無駄に高くて、下請けのへの態度が横柄だからな
0523ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:32:26.46ID:OxnRA/w70
会社でもWindowsのパスワードすら覚えられずに間違えまくってロックされてキレてる爺様とかよく見かけるしな
SEですら爺様世代だと、開発環境ごとに違うパスワードを覚えられずに「なんでいつものパスワードで入れないんだ!」とかキレてるアホも偶に居るくらいだし

総じてジャップの平均ITリテラシーが低いんだから、こうなるのはしゃーない
0524ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 16:55:00.41ID:o/l/CCU+0
パスワードは何か手頃な物体をキーボードに転がしたりして自分の癖が出ない文字列を作成(キーボードはもちろんオフラインのマシン。)それを紙に控える。クソ面倒だけどこれを全てのパスワードで実行。

こんなことしてるけど果たして効果があるのか全くわからない
0526ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:09:19.36ID:z5nDwZsn0
>>8
派遣で新入社員も同然
0527ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:10:18.48ID:/QHhCnn40
今の病院は電子カルテに依存しすぎなんだよ
あんなもん電気がなくなりゃ動かないんだから災害多い日本にはそもそも向いてない
やはり昔ながらの紙カルテが一番いい
0528ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:17:39.46ID:OxnRA/w70
>>527
爺ちゃんが知らんだけで、今の病院は普通に非常電源を備えてるぞ
でかい病院なら数日分の非常電源を用意してる
0529ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:48:43.11ID:WXHe04+00
NECぐらいのとこなら医者や関係者がマスクしてようがゴーグルしてようが
顔認証や網膜認証する技術を持ってそうだから本気出せば
利用者認証は相当な使い勝手のものができそうだよな

問題はシステム管理用やシステム連携用の認証方式のほうなんだろうけど
構成要素全部がゼロトラストとか信頼できる状態かをリアルタイム判別
できるようになるのにはまだ時間がかかるんだろうな
0531ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:54:38.77ID:WXHe04+00
>>490
そういう環境だと個人情報がバレても質問に対する答えが
推定できないということでむしろ有利と考えることにしましょう
0532ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 17:58:44.77ID:L/8NIk4u0
>>529
マイナンバーでさえ設備投資渋ってんのに誰が金出すんだ
NECのヘマなのにこれ以上NECを儲けさせるなんて鴨だなあ
NECにこだわらず乗り換えればいい
0534ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 18:07:34.49ID:iEGaaT390
この手の攻撃って中国からが多いらしいけど、今回はどうなの?
孫請けが中国企業とか?
0537ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 18:13:59.13ID:WXHe04+00
病院とかは攻撃しないというポリシーを持ってる連中もいるそうだけど
洗濯屋さんとか食事供給業者とかと連携するようになってくると
そこからたどった「誤爆」も増えそう
0542ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 20:40:06.72ID:19LdWLgk0
運用サービスは契約範囲内で
病院がIT運用を軽視しすぎたのが原因と予想するがどうかな
0543ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 20:44:09.86ID:19LdWLgk0
>>521
こんなん指紋認証システ厶で解決する
予算をケチる情弱組織は勝手に死滅しろって感じ
こういう奴等はなぜコンピューターウィルスをそう名付けてるのか今一度考えたほうがいいな
0544ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 21:56:24.25ID:9hYEqYwk0
これさ、NECって名前だけ取り沙汰されてっけど
システム引き渡し後に適切にパスワードを設定するのは
病院というかユーザー側のタスク責任だよな?
0545ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 21:58:42.57ID:1J6gkMlP0
>>544
運用に関する契約によるだろ
運用を外注するか自分たちでやるか
多分外注ケチった上に誰も責任持って管理しなかったんだろうと
0546名無しさん
垢版 |
2023/03/26(日) 22:06:47.20ID:ULGGWdY+0
運用設計、運用定着化、実運用は導入ベンダからもっと単価安い会社に依頼するんだけど病院側が自前でやるところにアドバイザーくらい入れておけばよかったのにね。
0548ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 23:42:30.86ID:E3MeuT3b0
日ロ先端医療センター(仮称)プロジェクト


ええええええええええ!国策かよ!
0549ウィズコロナの名無しさん
垢版 |
2023/03/26(日) 23:44:54.32ID:O9TWIp5o0
IP制限したらいいんとちゃうの?
0550ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 00:32:20.20ID:zSeh+KJ/0
>>544
病院に発注者責任はあるが>>1 に設定や管理を任せていたとあるからNECの責任も重大
病院の担当者がNEC以上の知識を持っている訳がないこら少なくとも説明して指示を仰いだりすべきだった
半数以上の他の病院でもそうなら組織的に問題あるのでは?
0551ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 00:46:23.37ID:7Cf9dzfz0
>>547
どことは言わないが、外国人医療研修生は
早出は絶対にしないのに、居残りはするんだよな
しかもピンで
0554ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 01:47:05.21ID:T2ahzQQ00
かといってセキュリティぎっちぎちにして
本当に困ったときにroot の変えたパスワードを誰もわからなくなってると悲惨
0556ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 05:33:49.06ID:OfvK2L+G0
>>1
>全国280の大規模病院
そのぐらいの規模なら1人くらいIT責任者がいるだろうに
0557ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 05:46:57.40ID:rCeKlUgY0
設定、管理してたNECが同じID,パスワードを使いまわしてたという

アホきわまりない話
0558ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 06:01:20.53ID:oQO2Co0p0
>>556
>>546

防災関連の保守にいたことあるけど運用保守はサポセンが窓口で運用監視もそこでやる
しかも30くらいの顧客システムをたった二人で回すとか普通にある
なんかあったら上位のSEに伝えるようになってるけどほぼないんで夜勤は担当者が寝てた
SEも当然複数かけもち

なんで災害や障害が連荘で起きたらパンクして連日徹夜コースだったみたい
人件費として各顧客から保守運用予算を取ってるんなら詐欺行為かも
保守費用を30分の一にしろ!って言われるだろう
こういう不採算でも受注して「保守で儲ける」は綱渡りにみえる
人員的にギリギリの人数でやってる上に不採算をどんぶり勘定で誤魔化してるのは顧客も知らないだろう
本来なら平時からログ監視して読み込んで異常がすぐわかるようにしとくべきなんだがそういう雰囲気でなかった

業績のために利益確保したらこうなるんだろうなっていうところだった

※総務省がパスワード定期変更しなくていいと言ってたけどさ、そしたらこれ
忘れないなら変えたほうがいいよな
退職した前任者だってログインできちゃうし転売された廃棄品にパスワードのこってても詰む
0559ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 06:14:00.45ID:5vEt1iZr0
ダサすぎやね 使う側にも問題ありとめんどくさくないシステム作りが必要やね 
カルテって全部署が全体見れるわけでなくて看護、事務、処方箋とか一部を各部署で参照・照会する感じじゃないんかな
別データ管理してたら患者データ捕違いしてそうで怖いな
0561ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 07:15:25.03ID:Y1gUxKtH0
>>8
頭よくないとできない仕事ではないからな
単に就職競争のなかで頭よくないと採用されないだけ
0563名無しさん
垢版 |
2023/03/27(月) 08:03:44.45ID:7xY1KAUY0
>>561
就活でうまくすり抜けられる能力と
実業務を淡々とこなす能力は別
0564ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 08:45:44.85ID:XG9bAdSs0
>>562
事務も看護師も来なくなるわw
紙カルテの病院が近所にあるが看護師の口コミで紙カルテだから無理てっ書かれてる位だぞ
0565ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 11:07:47.87ID:y6TuQGYY0
日本人にシステム開発・運用は無理
0566ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 11:13:08.10ID:093/iebH0
センター試験5教科以上受験、TOEIC800点以上なら事務能力大丈夫そう
0569ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 16:59:14.24ID:dOjHxfnJ0
日本人がIT音痴なのは間違いあるまい
ロジックの正確性で欧米人に負け
とっとと改善して次に移るってことが出来ない点が中国やロシア系、イスラエル、インドあたりに劣る
0570ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 20:56:04.71ID:OfvK2L+G0
総点検とかやっちゃうのかな
0571ウィズコロナの名無しさん
垢版 |
2023/03/27(月) 22:32:29.11ID:s2/sOpza0
NECっ言ってるけど実際に管理してたのは多重下請けで年収300行くかも怪しい奴等だろ
0572ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 00:13:54.71ID:TXqcb7zn0
>>567
不正請求が当たり前だから故意で北ない字にしてることもある
0573ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 00:24:54.65ID:tKAIpSYi0
NECってドローンも中国にパクらせてあげたしわざとやってるだろ
0574ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 00:25:17.52ID:n4esN2G90
>>544
ほとんどのユーザーはパスワードも含め全部ベンダーが管理しろていうのが日本だぜ。
「この機器のパスワードは?」て聞くと、逆に怒るユーザーがいる。
0575ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 00:35:01.22ID:LLYl1DJN0
徳島の件はこの記事が詳しい
犯人のロシア人インタビューもある
https://nordot.app/977511889856217088
0576ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 00:41:49.94ID:KkWZEKmm0
ウィンドウズですらそれは前に使ったやつだから違うのにしてくださいっていうぞ?
0579ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 03:54:37.50ID:d7al2O1g0
付箋貼るはバカバカしいようだか部署内の人物しか見られないなら方法としては悪くない 特にネット環境で外部とつながっていたらこちらのほうがセキュリティあったりする 一刻争うときに「ここのパスワード誰か知っている?」ではどうしようもない
セキュリティと利便性が相反している状況なのでユーザビリティ考えたセキュリティ再考だな 指紋認証も意外にめんどい 弾かれたらブチギレそうだw
0580ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 04:36:01.76ID:4G8jwK3r0
>>45

マイナ保険証使うと、他の医療機関を受診した情報まで筒抜けになる
0581ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 04:37:40.10ID:7UDP0vPX0
もう指紋認証デフォにするしかないな
0582ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 05:38:29.13ID:2Ze3ONpw0
衰退国らしくてほっとしたわw
0583ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 06:25:33.39ID:BoRbQOaL0
>>575
それ見て思ったんだけどNTTコムのサイバー攻撃被害かなりたくさんの会社に影響が出てたんだ
あれでルーターの情報漏れてたのかなーとか思ってた

>>571
たしかにそうなんだ 
多重請負でマージン取られた結果、末端はそんな扱い 
だからまともな人はやらないし、多重請負で上野会社に問題報告なんざ無理なんだわ

>>411 みたいな関係のない業種が入るのもある
なんでかっていうと理事が実質支配者の会社だったりするからそこに金を流すため
指示書通りなら誰でもできるがマニュアルの不備には気づけないだろうし運用監視もできない
こんなのばっかり
0585ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 06:45:43.34ID:lh7+Wbsc0
コレNECの問題をリークして、病院と大阪市が責任回避しようとしてるんじゃねえの?
0587ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 08:03:13.13ID:2gmcsa0r0
>>577
医師が面倒臭いと嫌がるから
0591!id:ignore
垢版 |
2023/03/28(火) 11:10:05.26ID:ddIfoGz00
嫌儲民のアカウントのパスワード
abeshinzo
0593ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 11:16:12.66ID:2+lCKlO70
>>585 そらそうだ、Fortigateの脆弱性とかも
ファームアップデートしない利用者が悪いとか言い出してるからな
・VPN使ってないのにデフォルトでVPNユーザーが有効
な初期設定のミスなのに、Fortigateは責任を取る気が全くないのも同じ

Fortigate以外の防火壁・ルーターは全て
・VPNはデフォルト無効
なのにだよ・・・

NECにしても機密情報扱うのが判ってるのに、多段階認証・フィルターを
オプション扱いにしてる責任を取るべき
0594ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 13:13:51.41ID:n7JwhnJL0
>>583
多重請負は働いてる方は安いから無責任になるしハネてる方はハネれればどんなクズでもいいからコレも無責任になるしで本当に素晴らしいなw
0596ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 20:39:18.58ID:BoRbQOaL0
>>594
ルフィやダークネットと同じスキームなんだよね
人やルーターを多段式にして責任逃れをする
パチンコの三店交換やサブリース、フランチャイズ、マルチ商法も同じだね
えっ?泡沫政党も?
0597名無しさん
垢版 |
2023/03/28(火) 22:02:44.60ID:vetwl2YU0
被害1箇所なら実害はなかったんでしよ
0598ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 22:59:50.10ID:exWb3eOm0
>>596
実際バレてないだけで何度も何度もヤバいのやらかしてるからなw

報道されるか警察行かなきゃいかんやつでもなきゃ隠蔽よwww
0600ウィズコロナの名無しさん
垢版 |
2023/03/29(水) 01:27:26.50ID:/ds79v/D0
てか、侵入されてる時点でパスワードなんか変えたところでいくらでも取り放題やわ。情弱乙。
それよりも、多要素認証や接続管理が重要。
0601ウィズコロナの名無しさん
垢版 |
2023/03/29(水) 04:10:54.13ID:1Lz/KQNX0
>>600
話が見えていないようだな 1読めよw 攻撃案件調査している中でパスワード問題あったということ 直接攻撃に使ったとか記事読めるところまででは書いていないな
0602ウィズコロナの名無しさん
垢版 |
2023/03/29(水) 08:09:33.59ID:fklI5cNF0
総当たりでパスワードを破られたそうだが
一般の利用者のアカウントは
数回ログインに失敗したら自動で
ロックできるが、管理者のアカウントは
それができない

しかし管理者のログイン失敗は警報を発して
対応することはできるだろう
0603ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 05:57:01.60ID:HZjYllMN0
長文だが報告書が公表されていた

情報セキュリティインシデント調査委員会報告書ダウンロード
https://www.gh.opho.jp/important/785.html
0605ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 06:34:26.86ID:AQJDdXMf0
NTTフレッツモデムの管理者PWは使い回してもいいのに?
0606ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 07:34:10.33ID:HasZIqgG0
色んなシステム連携してて、ある所のパスワード
を変更すると別の所に入れなくなったり、機能が
使えなくなったりする事が良くある。
連携してるのに、上手く連携できてないという。
0607ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 12:08:04.37ID:pNd/ErQv0
日本とロシアで医療データの交換はじまったらしい
それもたぶんVPNだから共用IDパスワードを教えちゃったなんてギャグはさすがにないだろう
0608ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 12:14:56.81ID:QAjzLMzs0
無能なジャップw
0609ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 12:19:57.74ID:Xnh1cIH/0
>>364
よく分かってらっしゃる
0610ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 12:21:30.38ID:ufnRosyG0
内通者がいそうw
0611ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 12:46:54.43ID:aQQ1eaRy0
>>603の報告書読む限り、やろうと思えば内通者がいなくても侵入できちゃうだろうな

>>606
普通、特に医療関係は複数の専用システムを連携させる必要があるから、サインインは最初の一回だけで済むようにしてること(シングルサインオン)が多いけどな
特定のシステムだけが連携されてないのか、時々うまくいかないことがあるのか、によって問題点が異なる
0612 【大吉】
垢版 |
2023/03/30(木) 19:47:50.26ID:iHTf+A/Y0
個人個人がでったい忘れないパスワードにしといたらエエやろうに
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況