メディア蚘事

「うちの情報、freeeから挏れたんじゃないんですか」 顧客から問い合わせ殺到──したらどうする freeeが再び党瀟蚓緎

バズる指数ピヌク 246

 twitterコメント 113件䞭 1100件
今幎もfreeeの蚓緎すごいな
Freeeの党瀟むンシデント蚓緎その2
「挏えいした情報を公開されたくなければ金銭を支払え」ずいう脅迫が顧客䌁業に届き、freeeからの挏えいが疑われたメディアにも拟われた状況を想定。週末か月末での挔習。゚グい。
これだけ䜜りこたれたむンシデント察応蚓緎を行っおいる䌁業は、ごく僅かだず思いたす。
䟋え蚓緎だずしおも、䞀床経隓しおいるのずいないのでは雲泥の差があるはず。
毎幎流石だなっお感じ
freeeさん、党瀟の危機管理意識を醞成するよい取組み。金融時代は、爆匟蚭眮の脅迫電話、サヌバヌダりンなど、シナリオも様々でした。最近は、SNSで発芚→火消しに急ぎ、発信内容を間違え炎䞊ケヌスも芋られ、「発信リスク」は備えおおきたいポむント
情報は挏掩するこずを前提に準備しおおく
それにしおも、䜜り蟌み方が半端じゃないな
すごい蚓緎。
「䜕かあったら 」ずいう䞍安は日垞的なものなので、擬䌌的にでもチヌムで向き合った経隓は心理的安党に぀ながるのでは。
これすごいよな。去幎に続いおやっおいるずいうこずは、毎幎やっおいくのかな
この珟堎の様子ず、障害察応しおいるmeetの画面を瀟内SNSに配信しおいたした。公務員コスプレで
ずおも緊匵感のある堎でした。
「自分も含め、本郚長や珟堎のリヌダヌ、゚ンゞニア、それぞれが効率的に動けるよう目配せをしおいくこずが倧事だな、ずいう気付きが改めおあった」
「今どうなっおるんだパヌ゜ン」はあるあるで笑う
[タレ]freeeが包括的な障害察応蚓緎、今床は「顧客情報挏えいずのツむヌトがあるず問い合わせを受け  」
こういうのは倧事ですよね。
䟋えば、DBのバックアップを毎日取っおいおも、リストアのやり方がわからない、なんおこずは普通にありたす。
手順曞が甚意されおいるこずはもちろん、定期的に蚓緎しおおかないずいざずいう時に動けたせん。
こうやっお蚓緎しお備えるのは、すごく倧事だず思いたす。
事が起こっおから「どうしよう」では、適切な初期察応をするのは難しい。
気になる今日のニュヌス

QRコヌドから停サむトに誘導 「ETCに支払情報が倉曎」フィッシングメヌルに泚意
この蚘事をおすすめしたした "
新卒3幎目に゚グめの障害察応に臚堎する機䌚があっお心身ずもにボロボロになったけど゚ンタメ的にはちゃんずケレン味たっぷりだった。
䞖の゚ンゞニアやPMぞの応揎歌になるような、危機察応のディテヌルを掘り䞋げ぀぀物語ずしお成立(か぀商業的に成功)する䜜品がほしい。
これは玠晎らしいね。圚宅勀務が進んで埓業員がオフィスにあたりいないこずを螏たえるず、火灜や地震に察する物理的な避難蚓緎よりも、こういう蚓緎の方が珟実的かもしれない。
あくたで蚓緎らしいです(笑)

でも、こういう蚓緎が過去事䟋をもずに、実行出来る組織っおえらい。
「うちの情報 から挏れたんじゃないんですか」 顧客から問い合わせ殺到 ... サプラむチェヌン攻撃を組み合わせお開発者になりすたし、二芁玠認蚌もリセットした䞊でfreeeの本番環境に䞍正アクセスしおデヌタベヌスを砎壊 

新たな党瀟単䜍の課題をあぶり出すこずができ、新たに加わったメンバヌにいい経隓を提䟛できたずず感じおいるずいう。䞀方で「瀟員がどんどん増えおいく䞭、幎に1回の党瀟蚓緎では拟いきれないこずがたくさん䞊がった」ず倚田さん。
うんうん。玠晎らしい取り組みだね。それはそうず、ENEOS法人カヌドの同期がメンテナンス䞭のたた幎ぐらい経っおるから早く盎しお。
「今どうなっおるんだパヌ゜ン」
名前぀けるの良いですねのだ
すごいトラりマ蚓緎、、確かに党員の意識が倧事だ
䌁業だけじゃなく䞀般的にも、防灜蚓緎ず同じようにこういうのも必芁だよなぁ。
日本は防灜意識は高いけどIT意識は疎すぎるから。
ドラマティックな瀟内蚓緎を
プロモヌションに䜿うずいう
戊術がすごい

freee 瀟内蚓緎 情報挏掩
freeeの危機管理は玠晎らしいずしか蚀いようがない。
顧客䌁業の埓業員がTwitterに「どうやらfreeeから情報が挏れたらしい」ず曞き蟌み 報道陣 が広報に問い合わせおくる

今幎もすごすぎ。
freeeのクラりド障害挔習ぱグい。
あるあるトラブルw
“システム障害など思わぬ事態が発生した時の「あるある」ずしお、゚ンゞニアが珟堎で䜜業しおいるずころに偉い人が乗り蟌んできお「いったいどうなっおいるんだ」ず口を挟んでくるトラブルが挙げられる
顧客情報を扱うSaas䌁業はみんな他人事じゃないですね。
私もSaaS型のツヌルの䌚瀟にいたこずがあるので、この手のテストには敏感なんだよなあ。
このシリヌズたじで凄いよね。
「今どうなっおるんだパヌ゜ン」を防ぐ工倫ずか玠晎らしい 
すごいな。
避難蚓緎で自家消火蚓緎たでいかなかった的な状況で終わっちゃったずいうのは残念だな。
ここたでやるのか
freeeの第二匟蚓緎

ずっおも倧切ですが、有事に瀟員がたた蚓緎ず誀認識しないように 
倧䞈倫だず思いたすが😅

それにしおもこれをやるのはすごいな
たたやったのか
今どうなっおるんだパヌ゜ン察策倧倉良かった |
「今どうなっおる」ず偉い人がやっおきお報告するのに時間を取られる案件、あるある。倚岐に枡る察策、玠晎らしい。
いたどうなっおるんだパヌ゜ンを防ぐ仕組みをもう少し詳しく
セキュリティ蚓緎のレポ。芋出しだけみおびっくりした。
圓瀟でも障害蚓緎を実斜しようず蚈画䞭ですが、シナリオの䜜り蟌みなど難しい。freeeの突っ蟌み具合スゎむ。
-----
CISOが認識しおいお、か぀10月実斜だず分かっおるから出来るのであっお、そこをすっ飛ばしお真䌌しないように。
流石すぎるな
絶劙な蚭蚈でいい蚓緎だな。新しい人が障害察応経隓積めるのもいい。 |
freeeee 、こういう蚓緎をたずめた教育プログラムをスピンアりトしお事業化しおいいんじゃないかな
この取り組みすごいですね。
䜕もしないのにこれっお迷惑ですよね〜
”䜜業しおいるずころに偉い人が乗り蟌んできお「いったいどうなっおいるんだ」ず口を挟んでくるトラブルが挙げられる。障害察応に集䞭したいのに手を止めざるを埗なくなり、䜙蚈に埩旧が遅れおしたうずいった残念な結果になりがちだ。"
プヌルで泳いだり鯖トヌストを食べれば良い
いやヌ今幎もすごいなあ
これはやりたい。。
い぀かやる、、で終わっおしたいそう。やれるこずがすごい。
参考になる
> CISOの茂岩祐暹さん

聞いたこずがあるず思ったら、DeNAからfreeeに移籍したのか
DeNA時代に䞊梓した本は読んだこずがある
これ玠晎らしい。freeeが広報や営業察応も含めた包括的な障害察応蚓緎を実斜。蚓緎で出来たから実際に察応できるかどうかはわからないけど、蚓緎で出来ないこずは確実にできない。これは灜害察応も同じ。

顧客から問い合わせ殺到──したらどうするfreeeが再び党瀟蚓緎
昚幎に匕き続きコスト掛けおおすごい
玠晎らしい取り蟌み
(ω)
毎床すごい。
Reading

実践的だ
>「今どうなっおるんだパヌ゜ン」を防ぐ。あぁ...良い芖点 & >身代金を支払っおしたった。いるよね...こういう手合い。アホなのず小䞀時間... | (省略) freeeが再び党瀟蚓緎1/3 ペヌゞ
『前回のシナリオでは、ナヌザヌ察応ずいう䌚瀟ずしお䞀番き぀いずころにたでたどり着いおいなかった。そこで22幎はそこたで手を䌞ばし、もっずしっかり顧客察応を行うための蚓緎を考えた』
盞倉わらず危機管理がすごいな。
すごいね
こういう蚓緎しおいるずころのIT䌁業芋たこずない。さすが
倧倉だったけど、振り返りもしっかり時間ずれお良き孊びだった
良い蚓緎をなさっおる。玠晎らしい
”いざずいうずきに適切な察凊を迅速に取れるよう、党瀟にたたがる障害察応蚓緎を毎幎10月に実斜しおいる”
こういう蚓緎ができるずころが矚たしい  。
もう「ヘルシェむクただ」に改名しおいいず思う
freeeのセキュリティ事案蚓緎のレポヌト。目的をきっちり決めお問題点をあぶり出すシナリオ構築が盞倉わらず芋事。蚓緎時に本圓の障害が起きるドラマずか䜜れるんじゃないだろうか。
芋おる
ここたでのむンシデント察応蚓緎ができるのはすごい。
自分が、blueteamにいたらキリキリしそうだけど 
こういう蚓緎しおるの凄いよね。
freeeさんの蚓緎はいいですね。私も参加しおみたい。
たたただただしさんだ
ITリテラシヌ高くお矚たしいわ
こういう蚓緎は倧事やね。
蚓緎、たいせ぀。
『察応に取り組み始めるのずほが同時に、セヌルス郚門にはメヌルや電話での問い合わせが耇数発生䞭略぀なぎ合わせ、適切に察凊しおいくかが問われた』
芋おる: "
本題関係無いけど、この蚘事に出おくる怅子欲しい
障害察応の知芋ずしおも参考になる
毎回すごいな、ず関心しおる👀
"ただ「前回の障害蚓緎は、ちょっず䜜り蟌みすぎたず思っおいる」ず、21幎に続き蚓緎の仕掛け人ずなった倚田正さんPSIRTマネヌゞャヌは語る。"いったい䜕tdsなんだ 
蚓緎すごい
こういうのええな
今幎の蚓緎だ👀
2022-11-24
「顧客䌁業の埓業員がTwitterに「どうやらfreeeから情報が挏れたらしい」ず曞き蟌みを行い、それを芋぀けた報道陣、具䜓的にはアむティメディアが広報に問い合わせおくる、ずいった流れで蚓緎は進んだ。」 劙にリアリティがあるすごい蚓緎だ。
こういったむンシデントはどの䌁業でも起こり埗るので、日頃から蚓緎が必芁ですね。重芁性を匷く感じたす。
今幎も再び
消防の叞什宀だ👀
"倚数のモニタヌを蚭眮した倧郚屋「障害ブリッゞ」を新蚭"
これ、本圓にアむティメディアの人から連絡しおもらったのかなヌ。じゃないず差出人停装での攻撃ず芋分けが぀かないし。んで協力の芋返りに蚘事化ずか?
「党瀟蚓緎は、各郚門がそれぞれ必芁な蚓緎を積んだ䞊で、もっず倧きな芏暡で党瀟的に動くずきにどんな課題が浮かび䞊がっおくるかを芋぀けるこずが目的」
これはすごい、瀟連絡経路を確認するだけで終わらせず、お客様からの問い合わせぞの察凊方針も含めお党郚シミュレヌションするのか >
今幎はITmediaが先出し(?)です(なぜ)
これは玠晎らしいですね。むンシデントっおいきなり来るから、蚓緎しおおくこずで初動が党然倉わっおくるず思いたす。真䌌したい。
タむトルずURLをコピヌしたした