職員のパソコンがワイヤーで固定されております。in大阪の税務署 157
ストーリー by wakatono
当事者は大真面目 部門より
当事者は大真面目 部門より
slashcow曰く、"読売新聞によると、大阪国税局では、パソコンの盗難事件を機に、職員に配布しているパソコン8000台をワイヤーで机に固定しているとのことです。そして、打合せや調査などで持ち出すときは、総務課長に申請し承認を受けた上で鍵を借りて持ち出しているそうです。
理由としては「個人情報が詰まっている」「昨年にパソコンの紛失事件が起きてなおかつそのうちの1件は内部犯行であった」というのが理由である。ということで大阪国税局は真面目にやっているが、大阪市や大阪府などは、「そこまでやらんでも」「だいたい勝手に持ち出す職員はいない」と冷めている。"
"確かに税を扱う以上、個人データの漏洩を防ぐという目的があるのだろう。しかし、この記事を見る限りはノートパソコンを与えているように思えるので、じゃあ普段の業務はデスクトップにして税務調査を行うときは、ノートパソコンを借りてそこに落として現場に向かう方が、ワイヤーなんて物騒なものを使わなくてもいいのではないかと思ったりします。
ちなみにワイヤーで固定されたパソコンは大阪国税局管内の税務署で見れるとのこと。冷やかし半分で見に行くのもまた一興ではなかろうか。"
確かにローテクだが、当事者としては大真面目な部類のものだろう。ただ、恒常的にこのような措置が取られるのではなく、もう少しスマートな解決策が講じられるまでのつなぎであると信じたい。
言わずもがなのことですが (スコア:4, すばらしい洞察)
Re:言わずもがなのことですが (スコア:3, 参考になる)
Re:言わずもがなのことですが (スコア:3, すばらしい洞察)
これはコンピュータ以前の時代からある問題のはず。したがって、対策の方も でき上がっていると期待したいところですが、どうなんでしょう。
佐藤亮一 in Frankfurt Germany
Re:言わずもがなのことですが (スコア:1, 興味深い)
もちろん,内部犯に対する対策としては効果が薄いので,それなりの対策が別に必要というのならば同意します。
# ほら,政府が言っているじゃん。お役所は個人情報を漏らさないから罰則は必要ないって。(大爆笑)
Re:言わずもがなのことですが (スコア:1)
NTTは民間企業だから罰せられるのか:-)
Re:言わずもがなのことですが (スコア:1)
たぶん、CD-xxドライブの開閉もできないくらいに食い込んで縛ってあ
るに違いありません。。
ネットワークはどのように縛ってあるんだろう??HUBにワイヤをグル
グル巻き?!でイーサケーブルを挿すのに許可がいるとか。。どうやって
普段は通信してんだろう。。
そういえばおいらのラップトップPCもワイヤロック付きだった。
−・・ ・ ・ −・−・ ・・・・ −−−
手垢で汚れた少年漫画とソースの香りがいい感じ
Re:某企業のデータ漏洩対策 (スコア:1)
ノートPCだと5年前のものでも、コンパクトフラッシュを使えるんじゃないでしょうか?
#これからもずーっっと、そんなのが使えない古いPCしか使
#わない決心をしているのならご立派。
Re:某企業のデータ漏洩対策 (スコア:2, 参考になる)
銀行の営業店端末だと、WBT使ったり、サーバー上にアプリケーション置いてネットワーク経由で端末にロードするだけとかあるですよ。USB非対応の端末OSで
つか、某銀行はそもそもWindows3.1だったな(w
あたりまえじゃん (スコア:3, すばらしい洞察)
それで盗難が減るなら、賢い対策だと思います。
# 閉庁後も机の上に出しっぱなしになるので、その点はどうかと思うけど。 物騒でもなんでもないです。
通常、ノートパソコンってセキュリティスロットがついてますよね。
そこにとりつけるワイヤーは普通に売っています [elecom.co.jp]。
-----
Team Slashdot Japan [tripod.co.jp]に参加しよう。
Re:あたりまえじゃん (スコア:1)
割とロックは行われてますね。結構分かる形で。すんげえローカル&オフトピネタですが、
http://www.shigakusha.com/
これって実は私が以前に講師してた塾。ここでHPつくってIT化?を機に一人一台ノート型その他PCを導入したんですが、職員の机を入り口近くに置いて丸見え状態に成っている所為もかあってロック&なんかしらの管理ユニット?がついてました>土浦教室
今後新規導入ではロックは増えるんじゃないかな?
Re:あたりまえじゃん (スコア:1, 興味深い)
しかし、やはり会議室へ持っていく時など不便なようで、結局なし崩し的にワイヤロックは外されていきましたとさ。
ちゃんちゃん。
大阪とでちゃったからには (スコア:1)
多分ワイアロック外してまたも盗難に遭った場合には、こんどこそトピックのやり玉にふさわしく成るんでしょうが、ワイアが税金からって考えたらここは守ってほしいな。多分行政の頭がナアナアだったら市民も参考にしません。
Re:あたりまえじゃん (スコア:1)
情報漏洩とかそういうの心配してるんじゃなくて単にノートパソコンパクられるの防ぐためですが。
休日とかにおもむろに入ってきてごっそりパクっていく泥棒が同じビルでありましたから。
効果はともかく、それくらい普通じゃないですかねえ。
子供があそんでるんじゃないんだから (スコア:3, すばらしい洞察)
・こんな措置まで取るとは情けない
等という発言は「ここまでではない管理」とか「こんなではない措置」とかいう種類の効果的な提案をしてから言ってもらいたい。
結果「厳重に注意する」とかだったらさらに頭が痛いけど、
対策が目的を見失ってしまう傾向はどこにでもある。
自分も人の事はいえないなあ。
-- LightSpeed-J
効果的な提案をします (スコア:1, おもしろおかしい)
職員の方をワイヤーで固定したらいいと思います。
大阪ですからねー (スコア:2, 参考になる)
本屋で売ってないヤツね)、車上荒らしなんて全国で大阪がダントツの
トップらしいですよ。
やはり土地柄もあるんではないかと思うんですけど。
#オレの実家だったりする~ σ(^^;
Re:大阪ですからねー (スコア:1)
USJの駐車場で車上荒らしが大発生しているため、大阪府警は「USJへは車では行かないでください」と必死にアピール中。
#TDRの駐車場はどうなんだ??
Re:大阪ですからねー (スコア:1)
元記事によると、他の国税局でもコンピュータに盗難対策は施しているらしい。東 京はロッカーに収納しているとか。だから、大阪が特に危ないということではない のでしょう。
ロッカー収納とワイヤ(定価4300円というけど、10000本買えばいくらになってるの やら)とどちらが安くつくのか分りませんけど、見掛けより実質を取るところが大阪 的なのかもしれない。
冷静に考えれば、大阪国税局といったって幹部は大阪の人とは限らないわけで、ワ イヤ固定を大阪色で説明しようとすること自体に無理があるのでしょうね。
佐藤亮一 in Frankfurt Germany
Re:大阪ですからねー (スコア:1)
あおるつもりは毛頭無いんですが、車両盗難 [secom.co.jp]もダントツです。
素朴に不思議です。何故なんでしょう? 国民性ですか?
Re:大阪ですからねー (スコア:1)
鍵外すのに許可ってのは不便 (スコア:2, 参考になる)
私のいる会社の関連企業でも普通に行ってますし。
冷めた反応をする方がニュースかも(笑)
それにしても、外部への持ち出しのみではなく、鍵外すのに許可が必要というのは不便ですね。
「鍵外したままにしちゃえ」ってな職員が現れるはず。
今は居なくても、そのうち。。。
鍵は各職員に管理させても良いのでは?
「疑ってないけど、鍵の管理がルーズで盗難なんて場合には、真っ先に疑わせてもらうよ」
って事で良いんじゃない?
反発を抑えつつ心に鍵を。
#それでも「一番上の引き出し」なんてケースが多いんだろーなー。
Re:鍵外すのに許可ってのは不便 (スコア:2, すばらしい洞察)
たしかに不便ですが,それは運用上の問題なので,不便だと言う
前に,大阪国税局の皆さんには自分の頭で不便でない対策を
考えて頂きたいものです。
# もちろん,セキュリティのレベルを下げない方向で。
そもそも内部犯行があったのを受けたセキュリティ対策な訳で,
読売記事中の「まるで泥棒扱いだ」という発言は,何を能天気な
事を言ってるんだろうか,と呆れてしまいます。
実際に内部に泥棒がいたんだっつーの。
セキュリティてのは『考えうる最悪のケース』まで視野に入れ
ないと意味が無い訳で(実際に対策するかはさておき),この場合,
内部犯が実際にいたんだから,『職員全員が泥棒になり得るかも』
という仮定の元での対策はもっともな事だと思います。
職員からああいう不満が出る事自体,セキュリティ…というか,
仕事に対するの意識が低い証拠だと思います。
/.JPでは「なんでこれがニュースになるの?」的な反応が多いよう
ですが,このニュースに対する反応でその人のセキュリティ意識
が分かる,という意味では有用なのかも。会社の新人に盗難対策
を教育するときに,反面教師として使えるかもしれませんし。
# 私も盗難対策を怠っている事があるので,人のふり見て我がふり
# 直したいと思います。
こういう製品も (スコア:2, 参考になる)
-- LightSpeed-J
Re:こういう製品も (スコア:1)
command.com と explorer.exe をロックしたら少々手間だけど。
Re:こういう製品も (スコア:1)
-- LightSpeed-J
Re:こういう製品も (スコア:1)
たとえば excel.exe が動かなくても、*.xls をコピーされてしま
えば他のコンピュータで見れてしまうんではないかということです。
Re:こういう製品も (スコア:1)
じゃ、ソフト的にはどうなのよ? (スコア:2, 参考になる)
会社で通常ワイヤーロック、退社時は鍵のかかる机の中にしまえとか、HDD にロックをかけろとか言われている身としては、一体なにがニュースなの?と思っちゃいます。
きっと、パスワードなんかのソフト的なセキュリティも甘そうな気がするのですが、大丈夫かな?
「パスワードは他人は分からないように、推測されないように、辞書に載ってないものにしてください」「そこまでやらんでも」みたいな・・・。
Re:じゃ、ソフト的にはどうなのよ? (スコア:1)
(システム管理者のつぶやき)
~~~~~~~~~~~~
viva!博多手弁党
ローテクといえばローテクだけど (スコア:2, 参考になる)
ちなみに施錠による防犯はあくまでも時間稼ぎであるとの認識です。
昔、よく見かけるお金を扱う機械の設計をしていましたが、保険の関係もあるものの(お金に対して保険をかけるとたかくなるものの、それをまもっている機構や装置に対する破損に対しては安い)だいたい5分は耐えられることが第一条件です。 [security-joho.com]
某学校の寮生時代、南京錠のロッドがかなのこのようなもので削られたようなものもみかけたことがあったので(それは結局やぶられてない)結構効果的だと思います。
何かニュースなこと? (スコア:1)
最近のノートPCでワイヤロック用の穴が開いていない物の方が珍しいと思うんですけど.
情報の価値は別にしても, 1台数万円から10万円オーバーの物が片手で簡単に持っていけるわけですから, 盗まれる危険性があるのであれば, ワイヤロックしておくか, 鍵のかかるロッカー, 机の中などに入れておくのが当然だと思います. そうでなければ, 常時もって歩くかですね.
Re:何かニュースなこと? (スコア:1)
うちの職場及び関連機関でも、ノート・デスクトップを問わず、全てワイヤーが義務付けられています。
鍵の管理が各個人だったり、データのセキュリティは今一つだったりしますのであれですが、、、
ま、市販のワイヤーくらいで取れる対策は、取っても良いんじゃない?
これで安心されちゃ困るけど、やっても害は無いでしょう.
Re:何かニュースなこと? (スコア:2, おもしろおかしい)
自分のメモリを会社のマシンに刺してました(爆)
ワイヤロック (スコア:1, おもしろおかしい)
Re:ワイヤロック (スコア:2, 参考になる)
某銀行では就業時間になったら鍵のかかるロッカーにノートパソコンをしまうと言う方法をとってました。面倒ですけどワイヤーを買うよりは安上がりかなと。スペースを食うのが難点ですが。
電源スイッチ (スコア:1)
鍵挿して回す方式のものがありませんでしたっけ?
今のPCにも付けて欲しいぞ。
防犯というよりカッコいいので。
Re:電源スイッチ (スコア:1)
親がこれを買ったとき、私にゲームをさせないよう鍵をかけてましたけど
箱を開けて裏で直結して遊んでました。
SCSIのHDD、ATOKとの相性が悪かったので
結局PC-9801RAに買換。
〜後悔先に立たず・後悔役に立たず・後悔後を絶たず〜
Re:電源スイッチ (スコア:1)
電源でした。
転職してきて初めて「J-3100のデスクトップ」を見て感動した覚えがあります。
....あのキーボードは絶品だった....なにせ本体1台130まんえん....
税務署って基本的に文系集団で.... (スコア:1)
思いっきり大阪国税局管内で、税務署にもしょっちゅう行きますけど。
税務署で使ってるPCって、IBMのたぶん特注仕様の巨大なブック
(どう見てもB4サイズ。あれをノートとは呼びたくない)で、あんな
もん持ち歩けるんだろうか....と疑問に思ったことあります(笑)
あのPCはOS/2で動いてるらしいって噂は聞いたけど、確証は得ら
れていません(爆)
ちなみに、税務調査(年に一度未満ですけど)にPC持って現れた調査官
って、いまだかつて見たことありませんね(^^;
でもねぇ、大多数が文系のPCオンチだと、逆に生半可の知識でもあっ たら
やりたい放題かも....
ワタシも文系ばっかりの職場で「Outlook Expressは絶対使用禁止!!」
とかやりたい放題やってますが....(自爆)
なにしろ税務署って、FAXさえ連絡手段として使えないようなのですよ、
これが....
Re:税務署って基本的に文系集団で.... (スコア:2, 参考になる)
全国ですね。
もちろん「盗難防止」が主たる目的で、それに伴うデータ流出 も防げればってとこでしょか。
>>税務署で使ってるPCって、IBMのたぶん特注仕様の
>>巨大なブック(どう見てもB4サイズ。あれをノートとは呼びたくない)
これは、専用端末です。
しかも、東京・大阪以外は 普通のA4サイズのノート型ですね。
OS/2で動いていて、TokenRingで繋がっていることは内緒です。
もちろん、普通の(Windowsで動いて、TCP/IPで繋がっている)ノートPCも各人にあるので、
おおむね、一人2台のノート型パソコンが机の上にワイヤーで縛り付けられています。
確かに、この職場では、PerlやRubyといっても、宝飾品しか思い浮かべられない人の方が圧倒的に多いでしょうね。
Re:税務署って基本的に文系集団で.... (スコア:1)
なるほど。。。 国税局には「打合せや調査などで持ち出す」などといったことをするスキルのある人間は極めて稀だから、その都度「総務課長に申請し承認を受けた上で鍵を借りて持ち出し」なんてスーパー非効率な事でもやっていられるのでしょう。民間のIT業界みたいに、「会議に Wireless LAN 付きノートPC持参は当たり前」なんて職業じゃないですからね。そもそも、役所って上司に申請だの承認だのが大好き(というか、仕事)な所だから、役所らしくていいのではないでしょうか。 (^^;
ふと思うに (スコア:1)
どなたかが書いておられたと思うのですが、
私もノートを止めてデスクトップにしろと思いました。
でも、ノートを使うのには多分以下の理由だと考えました。
「ノートの方が場所取らないし、便利そうだな。」
「デスクトップは、配線がめんどくさそうだし、重いし、場所取るし...」
とかなんとか単純な理由かと。
(憶測の域なので、細かい突っ込みは無しにしてください)
Re:ワイヤー代が4300万円! (スコア:2, 参考になる)
人間の可能性ってすごいですね。
> でもそんなに費用をかけるなら5台や10台、内部犯行で盗まれるに任せたた方がまだ安上がりです(笑)。
情報漏曳による被害は下手したら数億どころでは済みませんが(イメージ低下による被害を含む)。
しかも見積もり不可能ですからね。
Re:ワイヤー代が4300万円! (スコア:2, 参考になる)
今の職場は、全国の事業所を合わせれば、万以上のPCがあるらしいのですが、こんなもんで金ケチッて、事件が起これば、実被害以上に企業イメージへの被害があるわけで。
こう言う出費を笑ってる人の方が、私は問題だと思うんですが。
#これだけで対策が十分かどうかは別の問題。
計算が単純すぎる (スコア:2, 参考になる)
それに、ワイヤーは1年で消費するものではありませんので、1年あたりのコストを考えるべきでしょう。
最低でも5年は使えると思います。
ということで、最も高く見積もったコストを単純計算してみると、
4300 * 0.7 * 10000 / 5 = 602万
です。
大阪国税局の予算で年間602万なんてどうってことない額でしょうし、導入によって削減される管理コスト&盗難事件の後始末のコストを考えると賢い投資だと思います。
-----
Team Slashdot Japan [tripod.co.jp]に参加しよう。
Re:ワイヤー代が4300万円! (スコア:1)
単純なコスト換算で行けば、確かに安上がりかもしれないけど…
だって、お役所の持っている我々の個人情報でしょ、盗まれるのは。
>でも民間企業だとフツーそこまで必要としませんが・・・
むしろ民間企業の方がパソコン代金より中身のデータの方が、ワイヤー代金よりよっぽど高いと思う。
牧歌的な時代はよかったと言うことで。。
# うちも昔は98とか盗まれたし、最近もノートパソコン
盗られたし。
まぁ、むだ遣いは確かにイカンが、ワイヤー代けちって情報ダダ漏れよりはいいかなーなんて思うね。
ワイヤーはPCより長持ちしそうだから、長い目で見ればたいした出費でもないかと。
# まぁもchろん、ネットワーク越しやFDでデータダダ漏れ
じゃお話にならんが。
Re:ワイヤー代が4300万円! (スコア:2, 興味深い)
あの給料で信用してくれと言われてもねー、って感じですが。そりゃ私はモラルの関係からやりませんが、一部の人間は横流しもしたくなるかと。いいとは言いませんが、分からなくもないです。
だいたい役所というのは硬直していて、人間の良さを殺すようになっているシステムなので、そこで3年も勤務すればどんな優秀で信用のおける人間でも、無能で怠惰で善悪感情が麻痺した人間に自動的になれますよ。私はシステムがそうすると知っているから、そうなってしまった人間を恨んだり馬鹿にしたりすることはありません。
#何人か例外は知っていますが、ほとんどはそうなってます。
話題を戻すと、ワイヤー代がたとえ4300万円でももっと高くても(実際は大量購入の恩恵などでもっと安いでしょうが)情報の安全を買うのが現在の役所のシステムで相手を安心させようとする手法でしょう。秘密文書なんてPC上には対してないので、ほとんどのPCはそんな必要はないと思いますが。
適材適所 (スコア:1, すばらしい洞察)
>なに費用をかけるなら5台や10台、内部犯行で盗まれるに任せたた方
>がまだ安上がりです(笑)。
ごく当たり前の発想だと思う。こういう規範に忠実に行動できる
人は日常的であまり重要でない業務を行う小規模な組織において
実に役に立つだろう。
でも、こういう人が肉代をけちって伝統ある食品会社を潰したり、
テストを怠り、銀行のシステムの信用をたたき潰してみたり、
目先の安全のために亡命者を外国の官憲に突き出し、国際問題を
起こすのだろう。
こういう発想しかできない人にはまちがってもライフラインの
維持管理とか、人の生命・財産を預かる立場にはなってほしくな
い。もちろん、税務もね。税務に関する信用が崩れたらいったい
この国はいったいどうなってしまうのか?
#すでにかなりやばいけど‥‥
Re:ワイヤー代が4300万円! (スコア:1)
>いるのでしょうが、読売記事によればワ イヤの定価が4300円、
>これがいずれ「全職員約1万人分にワイヤが付く」とあるから、
>経費は総額4300万 円なり! でもそんなに費用をかけるなら5台や
>10台、内部犯行で盗まれるに任せたた方がまだ安上がりで す(笑)。
お役所ですからねぇ。
元々コストは二の次でしょう。
それよりも、責任の所在の問題ではないでしょうか?
赤字になろうがどうだろうが、自分が責任を問われないってのが最優先に考えられているってのはあり得そうです。
パソコン導入時の条件 (スコア:2, 参考になる)
確かにある程度は正しいんですが、それなりな人材と、計画とをセットであればそれなりに効き目はあります。
逆に言えば、一番導入する際に困るのは職場でウン年頑張ってきたとかいう事務のベテランの人の存在でしょう。大体が自信満々なんだけど障害になりやすい。
どうしてって?下手すると肝心の責任者や社長より偉いから。こう言う人(笑)
**ユーザは操作やら何やら覚えなくちゃならないことが増える
**せっかく覚えてもバージョンアップで使い勝手が変わっちゃうしすぐフリーズして作業効率上がらない
以上二点は必ず出てくる裏返しなんですよ。きつい言い方ですが。確かにこの二つに拘るなら入れないほうがずっといい。
実際に導入しようとして失敗したってのを後で検証すると、こう言う人が既存のやり方にこだわりすぎて、システムを作ろうとした業者(あるいは開発部)が振り回されて共倒れ、ってのが相当数あるようです。
多分大阪府/市もここらへん困ってんだろうなァ。勝手な想像だけど・・・。
結局コンピュータ導入そのものより最初から勘定した運用面で決まるでしょう。電気代?別に一人一台って必要があるかどうかはそこの判断だし。
もっとも、備品を盗むってのは導入以前の問題だ!
モノより情報漏洩の方が危険とかナントカ言ってる人居ますけど、盗っ人に条例決めて欲しくないし住民税払いたかないやね。役所だろうが当たり前のことをきちんとやってからでしょうね。でないとすべてが無駄になる。