ノーマルビュー

保守契約になくてもベンダーは医療機関にセキュリティ情報を提供すべき?

著者:nagazou
2023年8月31日 18:08
日本医師会総合政策研究機構(日医総研)が8月24日に公開した「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために[PDF]」という文書が、SNS上で物議を醸しているようだ。その文章の内容は、医療機関とITベンダーの契約において、サイバー被害の責任をどのように分担するかについての内容。文書は、ベンダーからのリスク説明が不十分だった場合でも、「信義誠実の原則」に基づいて、既知の脆弱性についてベンダーが適切な情報提供を怠った場合、契約に明記されていなくても一定の責任を問うことができるように求めている(日医総研発表文書上原 哲太郎氏のXポストITmediaThe Key Questions)。

日医総研によると、保守契約の中に情報提供義務が明記されていないケースが多いという。こうした情報提供義務が明記されていない場合、ベンダー側に責任を問えるケースは「極めて少ない」。日医総研のアンケート調査(全数4件)によると、システムの保守契約において、ベンダーが脆弱性情報などのリスクについて医療機関に知らせる義務を明記している事例はなかったそうだ。実際に脆弱性情報を知らせた事例は1件で、サイバー攻撃による損害の一定割合をベンダーが負担した事例も1件にとどまったとしている。

この文章に対してSNS上では文章で出す前に、情報提供義務を契約に明記すべきだという意見が多く見られる。ただ過去記事でも取り上げているように医療業界では、ランサムウェアを利用したサイバー攻撃による被害が増加しており、具体的な事例として、徳島県の拠点病院がサイバー攻撃を受けたり、大阪の医療センターが被害を把握できなかったりした例も出ている。とはいえ、医療機関側ではセキュリティ対策に予算が限られており、政府やITベンダーによる支援も必要ではないかといった意見も見られる模様。

すべて読む | セキュリティセクション | セキュリティ | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
全国280の大規模病院でIDとパスワード使い回しが判明。サイバー攻撃被害の一因に 2023年03月31日
昨年ランサムウェア被害に遭った大阪急性期・総合医療センターが復旧 2023年01月13日
大阪急性期・総合医療センターがランサムウェア感染、31日から診療が停止 2022年11月02日
徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった 2022年06月21日
2月16日以降、サイバー攻撃が最大25倍増との調査結果 2022年03月09日
ハッカーが医療業界への攻撃を強めている理由 2016年06月30日

セガマルチコントローラーをUSBゲームパッド化する拡張ユニット

著者:nagazou
2023年8月31日 17:06
過去にセガサターン用として提供されていたマルチコントローラーは、アナログスティックやLRトリガーにホールセンサーを使用しており、物理的な接触がないため、耐久性が高くドリフト現象も発生しないという土岐町があった。GEEKY Fabでは、このセガサターンのコントローラーをUSBゲームパッドとして使用できる拡張ユニットの作成をおこなっている。この拡張ユニットは、セガが20年以上前に発売予定を発表したものの結局、実現しなかったというアイデアを具現化したものだそうだ(GEEKY Fab動画)。

この拡張ユニットは、マルコンからの信号をUSBに変換する基板をユニットに取り付け、セガサターンのコントローラーをUSBデバイスとして使用できるようにする。同サイトの記事によると、マルコンの信号仕様を調査し、回路図と基板図を作成。基板を起こして部品を実装。さらに、3Dプリンターを使用してユニットのシェルも作成し、ハードウェアの設計を完成させている。

ソフトウェアの部分でも、マルコンからの信号を受け取ってUSBに変換するプログラムを書き、USB Bootloaderを導入するなどの作業をしている。これにより、拡張ユニットのファームウェアをUSB経由で更新できるようにしたという。実際に、セガサターンのマルチコントローラーをUSBゲームパッドとして動作させるデモも行われ、使い勝手の良さや感度の良さなどの提示もおこなわれている。この拡張ユニットの頒布も予定しているとのこと(サターンマルチコントローラー USB拡張ユニット)。

すべて読む | ハードウェアセクション | 入力デバイス | ハードウェア | ハードウェアハック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
PS5リモートプレイ専用デバイス、名称は「PlayStation Portal リモートプレーヤー」 2023年08月27日
PlayStationとコラボレートした○×△□型ショートパスタ「Play Your Pasta」 2023年07月22日
ゲーム専用スナック菓子『ワンハン丼』を湖池屋が開発 2023年07月20日
PS5をリモートプレイできる新デバイス「Project Q」発表 2023年05月29日
舌なめずりのような動作で操作する「LipIO」 2023年04月18日

Commodore 64で動作するLinux

著者:nagazou
2023年8月31日 16:04
Commodore 64上でLinuxを実行しようとする「semu-c64」プロジェクトという試みがあるそうだ。とはいえ実機で動作させているのではなく、RISC-V32アーキテクチャのマシン上で仮想化されたCommodore 64を動かし、その上でLinuxがエミュレートされるという無理矢理な形で開発が進められているようだ。現状で動作させるにはRAM拡張ユニットも必要な状況。現時点では起動だけでも数時間が必要とされ、最適化をして10倍の速度向上が図られたとしても実用性は全くないと思われる。それでも、プロジェクト側は新たな技術的なトリックやアプローチに対する驚きや楽しさがあると述べている(GitHub semu-c64LINUX ON A COMMODORE 64)。

すべて読む | Linuxセクション | Linux | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国で2010年以前にリリースされたクラシックビデオゲームタイトル、87%が絶版という調査結果 2023年07月15日
Commodore 64 を 2 台使ったアコーディオン型電子楽器 2022年11月06日
Commodore 64のミニバージョンが登場 2017年10月04日
8ビットPC「コモドール64」、25年経った今でも業務用として現役稼働中 2016年10月03日
「Habitat」のソースコードが公開される 2016年07月12日

Hyundai のハイブリッド車、ブレーキペダルを踏んでから放すと加速する問題でリコール

著者:nagazou
2023年8月31日 15:13
headless 曰く、

Hyundai のハイブリッド車の一部にブレーキペダルを踏んでから放すと加速する問題が確認されたとして、米国でリコールが行われている (Ghacks の記事リコール報告書: PDFNHTSA の報告書受領確認: PDF)。

この問題はブレーキを放すとモーターコントロールユニット (MCU) ソフトウェアがトランスミッションとドライブモーターの同期エラーを検出し、意図しないゆるやかな加速が発生するというものだ。ブレーキ自体の動作には問題ないという。

リコール対象は特定の日に製造された 2021 年式 ~ 2023 年式の米国向け Hyundai Elantra HEV で、37,997 台が影響を受ける可能性がある。オーナーは10月に郵送される通知に従い、地元のディーラーへ持ち込めば無料でソフトウェア更新が行われるとのことだ。

すべて読む | ITセクション | バグ | IT | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソフトバンク、Boston Dynamicsをヒュンダイに売却へ 2020年12月14日
米FTC、指定のパーツやサービスの使用を要件とする保証規定は違法だと大手6社に警告 2018年04月13日
自動運転技術開発企業ランキングが発表される。トップはフォード 2017年05月15日
英国で政府や大手メディアがYouTubeへの広告出稿を取りやめる 2017年03月20日
24車種にキーレスエントリーの脆弱性があることが判明。電波増幅するシステムを悪用 2016年03月26日

マイクロソフト、Azure Kinect DKの生産を終了

著者:nagazou
2023年8月31日 14:26
米Microsoftは8月17日、深度センサーカメラ「Azure Kinect Developer Kit(Azure Kinect DK)」の生産終了を発表した。追加購入は2023年10月末まで受け付けるが、今後の製品・サービス提供は中国の3DカメラメーカーOrbbecの新ブランド「Femto Bolt」に引き継がれるという。米MicrosoftとOrbbecは8月17日に、Azure Kinect DKの技術群を、パートナーエコシステムへ移行すると発表している。この移行に伴い、既存製品・アプリケーションは引き続き利用できる。販売終了後も「Femto Bolt」はAPIブリッジを提供する予定としている(MicrosoftブログMogura VR NewsITmedia)。

すべて読む | ハードウェアセクション | ハードウェア | マイクロソフト | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
さよならKinect。Xbox Series Xではサポートされないことが確定 2020年07月29日
Kinect、生産終了 2017年10月27日
スマホに指向性光ビームを照射して充電するシステム、Microsoft Researchが開発 2015年01月21日
「パワーグローブ」をストップモーションアニメ制作に採用した男 2015年01月20日

『芳賀・宇都宮LRT』開業、国内では75年ぶりの新設された路面電車

著者:nagazou
2023年8月31日 14:01
8月26日、宇都宮市と芳賀町を結ぶ次世代型路面電車(LRT)の宇都宮芳賀ライトレール線が開業、営業運転が開始された。路面電車の開業は国内で75年ぶりということもあり、沿線で約2万人が集まる歓迎イベントも実施された。営業運転は午後3時に始まり、最初の列車には約120人が乗り込んだ(下野新聞その2日刊スポーツITmedia宇都宮芳賀LRT開業 華やかに祝う[動画])。

このLRTは宇都宮駅東口から芳賀・高根沢工業団地までの14.6キロの路線で19の停留場がある。軌道などの整備に684億円を投資し、宇都宮ライトレールが運行をおこなう。運行は平日は朝4時台から深夜0時台まで、土日祝日は朝5時台から深夜11時台まで行われる。運賃は150円から400円までとなっている。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
岡山電気軌道、車道と路面電車の線路を走れるDMVの実証実験 2023年01月31日
宇都宮市で試運転中の次世代路面電車、カーブで脱線する 2022年11月19日
中国地方の非接触型乗車ICカード「PASPY」、25年までに廃止へ 2022年03月07日
JR桃太郎線、路面電車化へ 2018年04月09日

ソニー、フルサイズでコンパクトな「α7C II」と「α7C R」発表

著者:nagazou
2023年8月31日 13:28
nagazou 曰く、

ソニーは29日、フルサイズミラーレスカメラ「α7C R」と「α7C II」の2モデルを10月13日に発売すると発表した。これらのカメラは2020年に登場したα7Cシリーズの後継機で、「フルサイズ×コンパクト」のコンセプトを持つという。新たに追加された「α7C R」は、有効画素数6100万画素の裏面照射型イメージセンサーと画像処理エンジン「BIONZ XR」を搭載し、高解像度を特徴としている。一方、「α7C II」は3300万画素のセンサーを備え、従来モデルを進化させたものとなっている。ボディ単体の予想価格は、「α7C R」が約45万円前後、「α7C II」が約30万円前後となっている(ソニーリリースデジカメ Watch)。

両モデルにはAIプロセッシングユニットが搭載され、リアルタイム認識AFも可能になった。また、画像処理エンジンも「BIONZ XR」に変更され、動画記録も最大4K60p 4:2:2 10bitに対応している。EVFの性能も向上し、バッテリーの持続時間も向上、外観デザインも改良され、持ちやすさへの改善がおこなわれた。さらにカメラのグリップを縦方向に拡張し、指の収まりとホールド性を改善するための専用のエクステンショングリップ「GP-X」も提供される。

すべて読む | ハードウェアセクション | ハードウェア | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジカメのセンサー性能は進化していないとの指摘 2023年08月04日
キヤノン、1.0型センサーを搭載したVlogカメラ「PowerShot V10」を発表 2023年05月12日
大手デジカメサイトのDPReview、4月10日に更新終了へ 2023年03月23日
ソニー、ロービジョン者向けの網膜投影カメラキット販売 2023年02月23日
リコーイメージングがPENTAXブランドでフィルムカメラを開発へ 2022年12月22日
パナソニックからコンパクトデジカメの新機種が発表も…… 2022年09月29日

東武鉄道と日立製作所が生体認証による決済システムを開発

著者:nagazou
2023年8月31日 13:05
東武鉄道と日立製作所は8月29日、2023年度内に共通プラットフォームを立ち上げて、生体認証を利用した「手ぶら決済」を実現することで合意した。同プラットフォームに個人の属性情報を登録すると、プラットフォームと接続された施設では、スマートフォンやICカードを使うことなく生体認証のみで、キャッシュレス決済やポイント付与、年齢確認などをワンストップで行うことができるようになる(東武鉄道リリース[PDF]日立製作所リリースImpress WatchITmedia)。

認証方式は指整脈認証と顔認証の2つの方式が利用できる。スマートフォンのブラウザに表示したQRコードを用いての認証も可能だという。最初に東武ストアに対応するセルフレジを導入する計画。セルフレジは年齢確認にも対応しており、店員による確認無しで酒類などが購入可能(特許出願中)だそうだ。このプラットフォームは将来的には鉄道や他の施設への導入を視野に入れており、社会インフラとしての役割を果たすことを目指しているとのこと。

すべて読む | セキュリティセクション | テクノロジー | ビジネス | セキュリティ | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
1Password、パスワードを不要にする計画 2023年02月12日
ゆうちょ銀行、生体認証サービスを終了しスマホのアプリ認証へ移行 2022年11月19日
指紋認証や顔認証に続く「歯ぎしり認証」が提案される 2022年04月21日
EUで包括的なAI規制案が提案へ。ハイリスクAI技術の利用には事前審査も 2021年04月23日

総務省がヤフーに行政指導、位置情報などをNAVERと試験共有

著者:nagazou
2023年8月31日 12:00
総務省は8月30日、ヤフーに対して行政指導を実施した。発表文書によると、ヤフーは、Yahoo! JAPANの検索エンジン技術の開発・検証を目的として、NAVERに対して、特定の期間内に検索関連データを提供する試験を実施していた。この際、位置情報などの重要な情報について、事前にユーザー側に周知せずにNAVER社に提供したとされ、その情報の安全管理が不十分であったことが判明したとしている(総務省ケータイ Watch)。

提供されたデータのなかには、約410万件の位置情報を含む約756万件のユニークブラウザの検索クエリなどが含まれていた。この間、提供されていた情報はNAVERにより物理的にコピーが可能だったことから、総務省は安全管理措置が不十分だったと指摘している。

この問題に関して総務省は、利用者に対し、提供される位置情報や利用目的を事前に十分に理解できるよう適切な方法で周知すること、情報提供に同意しない手段を用意すること、NAVERによる位置情報のコピーを物理的に不可能な状態にする措置を講じること、NAVERへの監査体制を構築することなどの対応を求めている。

すべて読む | ITセクション | セキュリティ | 通信 | IT | Yahoo! | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソフトバンクグループ、「ユーザープライバシーファースト」を基本方針として掲げる 2022年05月28日
政府、個人情報保護の規制強化案。個人情報管理責任者の設置を義務付け 2022年02月07日
LINE問題で調査員による最終報告書。韓国色を隠す意図があったなどと指摘 2021年10月19日
政府、LINE等のサービスで機密情報の取り扱いを決めるガイドライン策定 2021年05月07日

ハイネケン、ロシア事業を 1 ユーロで売却

著者:nagazou
2023年8月31日 08:05
headless 曰く、

ハイネケンは 8 月 25 日、ロシア事業の Arnest Group への売却完了を発表した (プレスリリースFOODBEAST の記事NBC 5 DFW の記事)。

売却総額はロシア事業の株式 100% に対して 1 ユーロだが、Arnest Group はロシアのハイネケン従業員 1,800 人の雇用継続を今後 3 年間保証する。Arnest Group は大手の缶パッケージ事業を保有しており、ロシアでは化粧品や家庭用品、日用消費財 (FMCG) 用の金属パッケージの最大メーカーだという。

ハイネケンはロシアのウクライナ侵略を受けて 2022 年 3 月にロシア撤退計画を発表したものの、遅々として進まない計画を批判されたが、従業員の雇用継続を可能にする売却先の選定に時間がかかると説明していた。

売却に伴うハイネケンの損失は 3 億ユーロ。Arnest Group はハイネケン ロシア事業の負債およそ 1 億ユーロを返済する。ハイネケンブランドは 2022 年にロシアから撤退しており、アムステルビールの製造も 6 か月以内に終了する。ロシアにある醸造所 7 か所も Arnest Group に今後引き渡されるとのことだ。

すべて読む | idleセクション | ビジネス | EU | ビール | idle | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアの西側ブランドカフェ・レストランチェーン、国内ブランド転換が進む 2023年06月27日
マクドナルドがロシア撤退と全店舗売却を決定、主要市場では同社史上初 2022年05月24日
スウェーデンのベアリングメーカーSKF、ロシアから撤退 2022年04月26日

全米自動車労働組合(UAW)、約40%の賃上げを要求

著者:nagazou
2023年8月31日 07:03
アメリカの全米自動車労働組合(UAW)が、大手自動車メーカーに対して4年間で約40%の賃上げを要求しているという。現在の時給は64ドルで、賃上げ後は150ドルが想定されている。高額の時給を求める根拠としては、大手自動車メーカーのCEO報酬が過去4年間で平均40%増加していること、過去10年間で約2500億ドルの利益を上げていること、過去4年間でのインフレ率の上昇により、賃上げが物価水準に追いついていないといった点を指摘している。一方で企業側は賃上げに難色を示している。時給150ドルになった場合、収益が圧迫され、自動車産業全体に影響が及ぶ可能性がある。また、自動車価格の上昇が販売に影響を与える可能性も指摘されている(Merkmal)。

NOBAX 曰く、

現在の時給は64ドル(約9300円)だそうです
UAWは「4年間で40%アップ」「年金の復活」「退職金のアップ」「労働時間の短縮」などの
要求を掲げています
現在の平均時給
・デトロイト3:63~67ドル
・外資系:55ドル
・テスラ:45~50ドル
日本の自動車産業の平均時給は約2000円(≒13ドル)と推定されています

時給150ドルが実現すると月給は352万円、年収では4224万円になるのですが
労働時間の短縮もあり、実際の年収2000万円ほどになるそうです

すべて読む | ビジネス | アメリカ合衆国 | 交通 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イランで闇臓器売買が横行か? 2023年07月25日
米政府、新制度によりEVの税額控除から米国企業以外を実質除外へ 2023年04月20日
米政府、学生ローンを一人当たり1万ドル減免へ 2022年08月31日
アメリカで6分の1の世帯が公共料金を滞納中 2022年08月29日

男子プリキュア「キュアウィング」の衣装が発売へ

著者:nagazou
2023年8月31日 06:07
現行のアニメ「ひろがるスカイ!プリキュア」では、初めて男子プリキュアが登場したことは以前にも話題にしたことがあるが、その男子プリキュア「キュアウィング」の衣装が商品化されることが話題となっているそうだ(ITmedia)。

これまで他のプリキュアの衣装は販売されていたが、キュアウィングの衣装だけが存在しなかった。以前から開催されていたイベント「ひろがるスカイ!プリキュア おでかけ!ひろがるワールド!」でも、ウィング以外の3人のプリキュアの変身衣装が用意されていたが、キュアウィングの衣装は存在しなかったという。このことから「息子が泣いた」などといったSNSでの投稿もあったそうだ。

こうした声を受けてかどうかは分からないが、バンダイは23日に「キュアウィング」の変身衣装「変身プリチューム」の予約受付が9月に開始されることを発表した。また公式ショップ「プリキュア プリティストア」では9月15日からウィングの衣装を着て写真を撮影できるフォトスタジオも準備すると発表している。

すべて読む | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新しいプリキュア、男子と新成人がレギュラーに 2023年02月09日

❌