1
ガバナンス
0post
2025.11.28 01:00
:0% :0% (40代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
アサヒさんのランサム事案の記者会見(QA含む約2時間)からセキュリティクラスタ的に気になるであろう箇所をピックしました。以下16項目でまとめています。
・2025年9月29日(月)午前7時頃システム障害が発生し被害確認。詳細な日時は未特定だが約10日ほど前に同社グループ内の拠点にあるNW機器を経由し侵入。その後主要なDCに入り込みパスワードの脆弱性を突いて管理者権限を奪取し移動を行い、主に業務時間外に複数サーバに偵察侵入し、アクセス権認証サーバからランサムウェアが一斉実行され起動中のサーバやパソコンが暗号化された。
・被害発覚の10日ほど前から侵入されていた可能性があるが、その間は導入していたEDRでは検知できなかった。攻撃が高度で巧妙であったため。EDRのレベルをより上げる課題がある。強化して監視の仕組みも見直す。
・侵入経路はNW機器。VPN機器かどうかはセキュリティの都合から明言出来ないが世間の想像とそう違いはないと思います、ということで留めたい。入口になり得る"脆弱性"の改善は完了済み(※この"脆弱性"という言葉は社長発言だが狭義の既知脆弱性=CVEという意味では使ってなさそう)。VPN機器は存在していたが対応過程で廃止済み。
・被害が拡大しないよう安全性を確保しながら慎重に復旧を進めたため時間を要した。バックアップデータは取得しておりそれが生きていたことは幸いだった。バックアップは複数媒体で取得していた。大部分が健全な状態で保たれていた。
・明確な個人情報の漏洩は、従業員に貸与したPCの情報を確認しているが、システムからのデータ漏洩は未確認で可能性として考えている。
・社員の個人貸与PCに情報を残すことは許可しておらずクラウド保存をポリシーで定めていたが、一時的に保管していた個人の情報が残っておりそのタイミングで攻撃がきた。
・工場現場を動かすOT領域は一切影響を受けておらず無傷で、工場は通常稼働ができる状態だった。出荷関係のシステム被害により作っても持って行き先がないので製造に結果的に影響が出た。システムを使わないExcelなどで人力での出荷で対応していた。
・NISTフレームワークに沿った成熟度診断は実施しており一定以上のアセスメントが出来ていたため十分な対策を保持していると考えていた。外部のホワイトハッカーによる模擬攻撃も実施してリスク対処をしていたので、必要かつ十分なセキュリティ対策は取ってたと判断していた。しかし今回の攻撃はそれを超える高度で巧妙なものだった。
・被害範囲は主にDC内のサーバとそこから繋がってるパソコン。端末台数は37台。サーバ台数は明言できない。
・攻撃者に対する身代金は支払っていない。攻撃者と接触もしていない。脅迫も請求も直接は受けてない。
・身代金支払い要求への対応については障害早期では当然考えたが、バックアップあり自力復旧ができること、支払っても復旧できない事例があること、支払いが漏れた場合他の攻撃者からも狙われるリスクがあるため、慎重に捉えていた。反社会勢力への支払いのぜひもその前段階から相当ネガティブな懸念としてあった。復号キーがきたとしても復元にすごく時間がかかるという認識もしたので要求がきてもおそらく支払ってない。
・現場対応は非常に負担が大きく長時間労働等を懸念していた。リーダとして社員の健康が一番大事で命を削ってまで対応しなくて良いということをトップから繰り返し全社発信していた。対応を支援してくれた外部ベンダにも伝えていた。
・自然災害含む経営リスクに関して10個のリスクを定めてサイバーリスクも含めて十分な対策を取っていたと思っていたがより高度化しないといけない教訓となった。他のリスク項目も対策を見直す。
・他社には、経験からの教訓として、全体を広く見て対策を最新に保つことの必要性を伝えたい。結果的に全体として脆弱性を見れてなかったので、ないと思ったところにあったので侵入されたし、対策も最新、最強でなかったので障害が発生したので、それを裏返ししてほしい。
・経営者はテクノロジーやITに興味を持ってるというだけでは済まない。全てに気を配り対策に踏み込めるようなところまで入っていくべきということを実感した。知見を高めガバナンスに活かしていくべき。
・セキュリティの都合で開示できない情報は多々あるが、社会のために情報をより公開すべきというのは認識しており状況が整ったら検討したい。
記者会見動画リンク
https://t.co/2bG06AK1pH November 11, 2025
9RP
国民の生命、生活、生存を守り抜く政治を進めて参ります。
🩺 予防医療の前進(HGPI・超党派勉強会)
大腸がんはじめ検診の重要性を確認。早期発見は命を救うだけでなく、医療費の抑制にも直結。予防医療を社会の標準に。
👩⚕️ 臨床技師制度改革
チーム医療を動かすのは“人”。専門性の評価と処遇改善、遺伝子検査の外部精度管理センター設置を後押し。診療報酬への反映で、質の高い医療を現場へ。
🧠 患者団体やLGBTQの皆さまと
がん患者、脳脊髄液減少症、痛みの当事者、依存症対策、HIV感染対策――制度の狭間で苦しむ方を一人も残さない決意を新たに。
肺がん検診はAI活用で精度向上へ。倭国の知見を世界へ、国家プロジェクトとしての推進の声も聞きました。
🏛 憲法審査会・党首討論
ルールを変える時は、そのルールで苦しんでいる人がいる時だと思います。「今まで一度も改正されてないから」というのは理由にならないと思います。「時代が変わったから」とか、そんな文学的な理由ではなく、具体的な理由と、目指す国家像を包み隠さず国民に示して、その必要性を堂々と主張し議論すれば良いと思います。とにかく国民を騙すような手法でのルール変更だけはあってはなりません。
非核三原則の堅持は揺るがせない。被爆者の声、その心を政治の中心へ。
❤️ 脳卒中・循環器病対策
予防から社会復帰まで“切れ目ない支援”を。支援センター整備は前進、次は予算確保。失語症の実態把握も急務。
🏛 NHK放送センター視察
公共放送の使命とガバナンス、災害時の情報提供体制を現地で検証。命、生活の情報は、人種国籍関係なしで。
🏠 古民家再生
空き家対策は地域再生。3法人指定×自治体連携×地域おこし協力隊で、住まいを雇用と観光に。
#医療政策 #予防医療 #臨床検査技師 #遺伝子検査 #脳卒中対策 #非核三原則 #NHK #古民家再生 #地域再生 #公明党 November 11, 2025
6RP
第三者委員会調査結果の受け止め会見で菅野氏より
・斎藤知事は真摯に受け止めるだけなら元県民局長も真摯に受け止めると言っておけばよかったのか
・ダブスタが通用すると思っているのか
・兵庫県のガバナンスを崩壊させている
・一生真摯に受け止め続けてください
斎藤知事、ぐうの音も出ない状態😩 https://t.co/d2pgOb9CJV November 11, 2025
4RP
[やれんのか?やれないだろう(笑)]
現在の「政治とカネ」をめぐる議論には、明らかに不公平で身勝手な構造が存在している。各政党は、自らが受け取っている団体献金や機関紙収益には頑なに触れず、他党の献金問題だけを攻撃する。この姿勢そのものが、倭国の政党ガバナンスの低さを象徴している。
本来、政治資金の透明化を本気で進めるのであれば、自民党の企業・団体献金を禁止するのと同時に、立憲民主党・国民民主党の主要財源となっている労働組合からの献金も同様に禁止されるべきである。
さらに、共産党や公明党が高収益源としてきた機関紙の販売収入を、政党収入として計上することも禁止しなければ、公正な改革とは言えない。
要するに、やるならすべての政党に対し例外なく、公平・中立にすべての団体献金を禁止し、合わせて個人献金についても“実質的な団体献金の迂回”になっていないか、監査と検証を徹底する必要がある。
実際、名目上は個人献金でも、実態は団体資金の“分散偽装”というケースは少なくない。
1.団体 → 構成員へ資金提供 → 構成員名義で献金
2.団体が社員に半ば強制的に寄付をさせ、社員名義で献金
3.団体の経費で購入したパーティー券を社員名義に按分して記載
4.団体から現金を渡し、個人献金として届け出させる
5.子会社・関連団体を使い献金元を多重化して実態を隠す
といったパターンが典型である。
これらを封じなければ、どれだけ表面的な規制を導入しても意味がない。
結局、政治改革を徹底するのであれば、企業献金の禁止、労働組合献金の禁止、その他すべての団体献金の禁止、機関紙収益の政党収入への計上禁止を一体で行うしかない。
こうした徹底改革を国民が求めた場合、既存政党の多くは抵抗するか、沈黙するしかないだろう。それほどまでに、現在の政党は自らの利権構造に依存しており、ガバナンス意識が脆弱である。
そもそも選挙とは、本来、国民一人ひとりが独立した個人の意思で投票先を決めるべきものである。
団体が組織的に依頼・勧誘して票を集める仕組みは、本質的に民主主義の理念と相容れない。
選挙の度に大量の電話勧誘を行う創価学会に対して“迷惑”と感じる声が多いのも当然であり、政教分離という観点からも問題は指摘され続けている。
もし、ここまで徹底した政治改革が実現すれば、組織票の影響力は大きく後退し、最終的には個人としての実力を持つ議員だけが勝ち残る環境が整う。
結果として、政治の質は確実に向上するだろう。
👇自分たちの利権は守る典型 November 11, 2025
4RP
読み間違いをわざわざ訂正?
立岩への批判や中居問題など、色々指摘されているけど、ガバナンスのあり方を修正してんのかな🤔
https://t.co/TwGQmIdM86 November 11, 2025
3RP
炎上覚悟で言います。
今回の参政党のガバナンス対応の件で一番傷ついてるのは、決断を下さざるを得なかった神谷さんだと思う。
梅村さんを励ましたい優しい気持ちが、間接的に神谷さんを傷つけているようで辛い。
梅村さんもそれは望ましいと思う。
週刊新潮、週刊文春がそこまで考えているかはわからないけど、神谷さんへのボディブローは私達が作る流れで左右されることもあると考えてしまう。 November 11, 2025
2RP
定例記者会見後の梅村さんからの発信に安堵しています。
神谷代表の言うように、まさに「泣いて馬謖を切る」思いで組織のガバナンス違反でボードメンバー解任に至った事を理解しています。
参政党の成長の為にも梅村さんも豊田さんも参政党にとって必要不可欠な大切な方達に変わりありません。
参政党に集う仲間の皆が梅村さんを変わらず応援し支えて行く事に、今回の事でより一層それぞれ身を引き締めて団結力は増したと思います。
誹謗中傷、妨害、デマ情報に参政党は常に世間にさらされ続けて来た中での成長が今の参政党なのです。
🇯🇵倭国の建て直しの為にも梅村さんの正義感や周りを明るくする女神パワー力が参政党に必要です(^.^)
倭国の子供達の未来の為に一緒に頑張りましょう(^^)/
梅村さん大好きです💛
#参議院議員
#梅村みずほ
#参政党の女神 November 11, 2025
1RP
【お知らせ】PFNは11/26付けで、西川が会長に、
岡野原が社長に就任し、新体制になりました。
AIを含む先端技術の研究開発およびその社会実装を加速させるべく、実行力の強化、ガバナンス向上に取り組みます。
https://t.co/tTXNP8Fdb6
また、最高執行責任者に小野が就任し、全社事業戦略の立案・実行を行う経営メンバーとして新体制を支えます。 November 11, 2025
どう考えても一発アウトな発言でBPO案件というより、番組終了させないとダメなヤツでは……。
こんなの擁護しようがない発言だし、サンモニや報道特集の頑張りが全部帳消しになるレベルの失言。なあなあにしないでTBSのガバナンスが厳しく問われないといけない話ですがスルーするのかな。 https://t.co/faT6R3rKqz November 11, 2025
@taima_158 のは筋違いでガバナンスがおかしい
・日テレが口外するなと言いいきなり会見は怖い
・「伝えられません」で済ませられるのならいくらでもでっち上げが可能
この辺りが納得する点でした
元ポストのツリーに繋げさせて頂きます🙏
教えてくださって感謝します☺ありがとうございました November 11, 2025
地方局は基本的に生え抜きは社長になれないことが多くて、新聞社キー局から降りてくる天下りは、やる気が無い人を前提にしたガバナンスになってるから、変にやる気がある人がくると、こうやって独裁化してしまうのよね。それで上手く行くケースもあるけど、こうやって社内がガタガタになることも・・ https://t.co/CVtz1uD3fj November 11, 2025
#u2dpn 公式ドキュメントには以前、U2DPN トークンはガバナンストークンとしての機能を有すると明記されていたけど、P2Pで大量に買い漁っているアカウントへの対応は一切行っていないのは何故?
って誰も気付きもしないのは何故 November 11, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。



