元情シス部員の頑張るIT

元情シスで現コンサルでもうすぐ転職。少しは使えるようになりました。

サイバーセキュリティ経営ガイドライン v2

サイバーセキュリティ経営ガイドライン(METI/経済産業省) 

言いたいことはわかる。細かいことは言わないけど、セキュリティ云々の前に、、、、

前提として、リスクとは不確実性であり、不確実をいかに想像し(リスクマネジメント)、発生した際の影響を「最小化」もしくは「経営として容認できる状態にするか」(クライシスマネジメント)が重要になるというのは一般論です。

普通の会社が、普通に経営を回して行くためには、普通にやらざろうえない取り組みであり、セキュリティ対策もそれに含まれるというのも、まあ一般論。

このガイドラインで言いたいことをよくよく読むと、「セキュリティ対策を経営陣が陣頭指揮とってちゃんとやること!やらなきゃダメなんだからね!」としか言っておらず、経営判断としてセキュリティ対策に濃淡をつけて、やるとこやるけど、ここはやりません、的なことをあんまり想定していない気がする。

とまあ、セキュリティって言いたいのは分かるんだけど、あくまで沢山ある経営判断の中の一要素なんですよ、ということをちゃんと理解してガイドラインを作っているのかどうかが甚だ疑問です。

※総論は合意してますよ!

カスタムコスメ

資生堂「IoT化粧品」来春提供 その日の肌をチェック、配合をチェンジ - ITmedia NEWS

誰かがこの案をやりたいと言っていた気がするが、実際に出てきたねえ。

これが栄養剤とかサプリとかでも応用効きそう。

てかどこがIoT関係あんの?言いたいだけやんけ。

Azure on VMware

マイクロソフト、ついにAzureにVMwareを乗せる。「VMware virtualization on Azure」発表。VMware Cloud on AWSなどに対抗か - Publickey

逆か。VMware on Azureでした。

これだけ見ると快進撃始まったか?と思うけれど、Azureが敵に塩を送るとも思いにくいのて、色々制限はあるんだろうなあ。

そもそも、IaaSとしてのプラットフォームは各社諦め気味の中で、あえてVMでやって意味あるのか。。Azureでは元々CloudFoundry動くし、基幹システムをクラウド化してもさしてメリットないような気がするわ。もともとAzureを使い倒してる企業かつ、基幹システムはオンプレで持ってる企業向け?なんだろうけど、、

基幹システムはERP独壇場の中で、IaaSがどうとかいう議論することすら微妙なレベルになってる気がする