情報 セキュリティガバナンス 導入 ガイダンス security management systems –Requirements 情報技術 - セキュリティ 技術 - 情報 セキュリティマネ
CITPによる技術日本語表現技法 情報の正しさについて...2020/10/09 ·...
Transcript of CITPによる技術日本語表現技法 情報の正しさについて...2020/10/09 ·...
情報処理学会 CITP SIG 2020 1
CITPによる技術日本語表現技法- 情報の正しさについて -
CITP シビックテック (SIG)
2020年08月27日(木)
笹部聖也 菊池修 佐藤大輔 橋本忠士
情報処理学会 CITP SIG 2020 2
目次
1. Icebraking
2. 情報について
3. グループワーク 1
4. 情報の正しさ
5. インターネット上の情報
6. グループワーク 2
7. 情報の危うさについて
8. グループワーク 3
9. グループワーク 4
10. IT技術者が情報を得る場合の例
11. まとめ
情報処理学会 CITP SIG 2020 3
1. IceBraking – 自己紹介
氏名: 笹部 聖也
所属: 日本電気(NEC)<https://jpn.nec.com>
電子情報通信学会 正員<https://www.ieice.org/jpn_r/>
情報処理学会 正員<http://www.ipsj.or.jp/>
仕事: EC関連のインフラSE
趣味: ゲーム制作
氏名: 菊池 修
所属: NTTテクノクロス<https://www.ntt-tx.co.jp/>
仕事: AI(画像・音声認識)関連
趣味: オートバイ(大型自動二輪)釣り(小型船舶二級)吹奏楽(Clarinet)
氏名: 橋本 忠士
所属: 日立製作所<https://www.hitachi.co.jp/>
仕事: オンライントランザクション関連(銀行の中のシステム、交通系ICカード等)
趣味: 料理
氏名: 佐藤 大輔
所属: 日本電気(NEC)<https://jpn.nec.com>
情報処理安全確保支援士会 理事<https://www.jp-rissa.or.jp>
予備自衛官 1等陸曹<https://www.mod.go.jp/gsdf/reserve/>
仕事: 官公庁向けSE
趣味: 娘の写真撮影
得意料理はキッシュ^^v
情報処理学会 CITP SIG 2020 4
1. IceBraking – CITPについて
▌問題 CITPとは!?知っていた人どのくらいいますか?
情報処理学会 CITP SIG 2020 5
1. IceBraking – CITPについて
▌問題 CITPになりたい?
情報処理学会 CITP SIG 2020 6
1. IceBraking – CITPについて
▌情報処理学会(IPSJ)• 1960年設立。発展する情報処理分野で指導的役割を果たすべく活動
• 情報処理学会HP<http://www.ipsj.or.jp/>
▌認定情報技術者(CITP)• 情報処理学会(IPSJ)が創設した高度IT資格制度
• ITスキル標準レベル4以上の上級技術者を対象(※1)
• 国際標準IFIP IP3認定のグローバルに通用する資格(取得者数約7500名)
• 高度な能力を持つ情報技術者を可視化し、その社会的地位の確立を図る
• CITP認定情報技術者 <https://www.ipsj.or.jp/citp.html>
• CITPコミュニティ <https://citp-forum.ipsj.or.jp/>
CITP認証範囲
※1 情報処理推進機構(IPA)によるITスキル標準V3 –共通キャリア・スキルフレームワーク
情報処理学会 CITP SIG 2020 7
1. IceBraking – CITPについて
▌認定情報技術者(CITP)と情報処理試験との関係合格が前提となる情報処理技術者試験および情報処理安全確保支援士試験として以下があります
情報処理学会 CITP SIG 2020 8
1. IceBraking – 本日のゴール
● 世の中に散らばる「情報」に対して、どのような判断基準で取捨選択を行っているか、自らの言葉で説明できるようになる
● 知らない情報を調べて知ることで、自ら考えて、正しいと思われる情報の取捨選択を行い、整理を行うことで、自ら適切な形で情報発信を行えているかを振り返る
本日のゴール
情報処理学会 CITP SIG 2020 9
情報について~ 情報伝達の過去と今 ~
情報処理学会 CITP SIG 2020
▌情報伝達手段の変遷
19世紀頃まで
• 身振り、手振り
• 音、声
➢ヒトの声、太鼓や鐘などの物体音、自然の音など
• 文字、絵
➢ 地面、石、粘土板、動物の皮、パピルス、紙などに記入
• 狼煙、烽火、伝書鳩でより遠くへ伝達
• 早馬に乗った使者による伝達
• 飛脚による信書の送達(日本の例)
• 新聞
• 郵便
10
2. 情報について
発見されている最古の紙「放馬灘紙」(紀元前180年頃)
最古の文字とされる楔形文字(紀元前3100年頃)
引用:世界史の窓https://www.y-history.net/appendix/wh0101-028.html
引用:株式会社竹尾 : 紙の歴史http://www.takeo.co.jp/finder/paperhistory/
情報処理学会 CITP SIG 2020
▌情報伝達手段の変遷
19世紀• 写真 (1822年)
• 電信、電話の発明
• 音声を電気信号に変換
20世紀
• ラジオ(音)➢1925年 国内ラジオ放送開始
➢1951年 国内初の民間ラジオ開局
• 電話機(音声)➢1926年 電話交換機自動化
➢1933年 自動式卓上電話(黒電話)
• テレビ(映像)➢1937年 BBC(英) 世界初のTV放送
➢1950年 実験電波による国内TV放送
➢1955年 国内ケーブル放送
• 人工衛星を用いた長距離通信➢1957年 世界初の人工衛星「スプートニク1号」
➢1958年 世界初の通信衛星「SCORE」
11
2. 情報について
ベル電話機(1876年)
国産1号電話機(1878年)
日本初のカラーテレビ受像器(1960年)
引用:NTT東日本 : 電話機のあゆみhttps://www.ntt-east.co.jp/databook/pdf/2019_S1.pdf
引用: NTT技術史料館http://www.hct.ecl.ntt.co.jp/floorguide/history_01.html
引用:東芝未来科学館https://toshiba-mirai-kagakukan.jp/learn/history/ichigoki/1960tv/index_j.htm
情報処理学会 CITP SIG 2020
▌情報伝達手段の変遷
20世紀以降~
• インターネット接続
➢1969年 ARPANET(インターネットの起源)
➢1973年 ALOHA(世界初のパケット交換)
• パーソナルコンピュータ(PC)による情報端末の個人所有
➢1975年 IBM 5100ポータブル・コンピュータ
➢1995年 Windows95発売
➢2000年頃~ ノートPCの普及
➢2010年頃~ タブレットPCの普及
• 携帯電話機(音声から画像・動画へ)
➢1999年 iモード開始(フィーチャーフォン/ガラ携時代)
➢2001年 3G(W-CDMA)商用サービス開始
➢2007年 iPhone発売、スマートフォンの普及
➢2015年 4G(LTE-Advanced)商用サービス開始
➢2020年 5G 商用サービス開始
12
2. 情報について
■主要サービスの利用開始時期1997 Hotmail1997 Yahoo!メール1999 MSN Messenger1999 iモードメール(docomo) 2003 Skype 2003 LinkdIn (日本語版2011)2004 mixi2004 Facebook(日本語版2008)2004 Gmail (正式版2009)2005 Youtube(日本語版2007)2006 Twitter(日本語版2008)2006 ニコニコ動画2007 Tumblr(日本語版2011)2009 WhatApp2010 Instagram(日本語版2014)2010 Pinterest(日本語版2013)2010 カカオトーク日本語版2011 Google+2011 LINE2011 WeChat(日本語版2016)2011 Snapchat2011 Twitch2013 SHOWROOM2015 Discode2016 TicTok(日本語版2017)
情報処理学会 CITP SIG 2020 13
2. 情報について
そして、現在・・・
情報処理学会 CITP SIG 2020 14
2. 情報について
情報は至るところに存在し
様々な手段で伝達されている
情報処理学会 CITP SIG 2020 15
2. 情報について
あなたの情報の正しさの
判断材料は?
親が言ってるから(信用・信頼)
有名人が言ってたから(発信力・影響力)
友人が言ってたから(信頼)
本に書いてあるから(売ってるものだから)
検索に出てきたから(正しいはず)
Twitterで書かれてるから(大多数理論)
情報処理学会 CITP SIG 2020 16
3. グループワーク 1
▌課題:あなたの情報の正しさの判断基準は?(グループメンバーと一緒に考えてみよう)
普段、皆さんは知らず知らず(自然に)自分たちの都合のよい情報のみを取捨選択しているかもしれない。あなたが「知らない情報」を入手する際に
●「どこから(Where)」、「どのように(How)」入手しますか?
● また、入手した情報の「正しさの判断基準(Why is correct?)」は何ですか?
1. あなたの考えを記入してください。(個人ワーク) 【3分】
2. グループ内で記入した内容を共有してください。【3分】
3. 発表(グループ代表者) 【45秒】
①Info ②Where? ③How? ④Why is correct?
昨日のニュース
・インターネット ・ニュースサイトで検索 ・信頼できるソースだから
情報処理学会 CITP SIG 2020 17
情報の正しさ~ 情報の取り扱いと判断 ~
情報処理学会 CITP SIG 2020 18
4. 情報の正しさ
▌情報には賞味期限がある過去や現在の情報が未来も正しい保証はない
情報に「絶対の信憑性」はない
法律の変更
世論の変化世代交代
技術の進歩
情報 情報
情報処理学会 CITP SIG 2020 19
4. 情報の正しさ
▌正しさの指標も受け取り側によって変化する
▌「○○さんが言っていた」を本当に言ったか確かめるのは意外に難しい
確からしくない確からしい
情報処理学会 CITP SIG 2020 20
4. 情報の正しさ
▌性善説と性悪説
●善意の発言が誤解を招くこともある ●虚偽の情報を確信的に流すこともある
▌コンピュータが常に正しい情報を提供する保証もない
●防衛省のイージス・アショア配備候補地選定の際に高台の標高をグーグルアースで測って問題になった例
引用:NHKhttps://www.nhk.or.jp/politics/articles/statement/19037.html
情報処理学会 CITP SIG 2020 21
4. 情報の正しさ
(引用画像削除)
▌テレビで「スマホのSIMカードはPINロックしたほうがよい」という放送を見て、予備知識のないままに実施した結果
情報処理学会 CITP SIG 2020 22
4. 情報の正しさ
引用:Yahoo!ニュースhttps://news.yahoo.co.jp/profile/author/ishikawatsutsumu/comments/posts/15934187218500.bbea.08069
引用:ITmediahttps://www.itmedia.co.jp/news/articles/2006/29/news092.html
▌テレビは間違った情報を発信していませんが、情報は古く、視聴者に合っていませんでした。この情報は「正しい情報」といえるでしょうか。
情報処理学会 CITP SIG 2020 23
4. 情報の正しさ
▌以下は新型コロナウィルス関連で広く共有された情報です。
今は「デマ」と分かっていますよね。
当時、この情報に対してあなたはどうやって検算したでしょうか?
【例】
✓ 信頼できる友人からの情報だからOK
と思った
✓ デマっぽいけど面白そうだからいっちょ噛み
✓ そもそもソースが分からんから無視
正解はありません。
講師は「イマドキの若者」の事例に興味があります
情報処理学会 CITP SIG 2020 24
4. 情報の正しさ
このあと、二人にはびみょ~な距離感が^^;
▌回答例(講師の場合)
情報処理学会 CITP SIG 2020 25
インターネット上の情報~ 人はどんな情報を正しく感じるか ~
情報処理学会 CITP SIG 2020 26
5. インターネット上の情報
文字
写真
動画
コンテンツがリッチになるほど「確からしく」感じる
情報処理学会 CITP SIG 2020 27
入手経路 発信者
公開された時期・時間 政治、経済、思想など
5. インターネット上の情報
情報
それぞれで信頼性が異なるため、複数の観点で評価して利用する必要がある
情報処理学会 CITP SIG 2020 28
6. グループワーク 2
▌課題:事前課題1、2の調査結果の共有(グループメンバーと一緒に考えてみよう)
1. 事前課題1、2の調査結果を、グループ内で共有して下さい。【2分】
2. グループメンバー同士で「正しさ」の基準を話しながら各問いのグループ回答を決め、それを発表してください。(グループ代表者) 【1グループ1分】
【参考】
事前課題1:「ボルテ」とは何か調べ、以下に回答して下さい
事前課題2:「コロナ」について調べ、正しいと思ったこと、嘘だと思ったことを
それぞれひとつずつ取り上げて下さい
情報処理学会 CITP SIG 2020 29
情報の危うさについて~ 自分が誤った発信をしないために ~
情報処理学会 CITP SIG 2020 30
7. 情報の危うさについて
▌お互いに考えよう
●情報を受け取った側は、発信側の意図と異なる受け取り方をする場合があることを認識する
例えば、日本で一般的な水族館のイルカショーは、海外では動物虐待として扱われる場合もある。
▌気軽に投稿できることのリスク
●プライバシーと著作権は特に注意
●プライバシー情報はアカウントをハッキングするために利用されることもある
発信者と受け取り側それぞれが気をつけること
情報処理学会 CITP SIG 2020 31
7. 情報の危うさについて
▌なぜその情報を発信しなければならないのかを考える
●目的(何のために発信するのか)
●誰に向けたものなのか
●どのように公開されるのか
●受け取った側がどう思うかを考える(家の玄関に貼れますか)
●情報は発信した側が責任を持つ必要がある
▌なぜこの情報が発信されたのかを考える
●誰に向けたものなのか
●発信者の属性、背景、意図を考える
●自分にとっての情報の価値で取捨選択する
発信者 受け取り側
最終的には情報を受け取る側が「情報の確からしさ」を判断する必要がある
ツールは大いに利用しましょうただし…
受け取る側に正しく伝わるかも考える
情報処理学会 CITP SIG 2020
▌発信する側の責任新型コロナウィルス関連で拡散されたデマで経済的な被害がありました。
32
7. 情報の危うさについて
デマです!安全です!
【被害内容】来店客ゼロ, 情報発信するも...
あの店、新型コロナウィルスの感染者が利用してたって!
保健所が消毒作業に入ったらしい
情報処理学会 CITP SIG 2020 33
7. 情報の危うさについて
▌発信する側の責任新型コロナウィルス関連で拡散されたデマで経済的な被害がありました。
▌発信者が訴追・告訴されるケースも参考URL
● https://www3.nhk.or.jp/news/html/20200618/k10012474991000.html
● https://www.asahi.com/articles/ASN4B6CTYN4BUZHB00Z.html
● https://www.huffingtonpost.jp/2016/07/20/lion-escape_n_11081056.html
あの店、新型コロナウィルスの感染者が利用してたって。
保健所が消毒作業に入ったらしい
デマです!安全です!
【被害内容】来店客ゼロ, 情報発信するも...
情報処理学会 CITP SIG 2020 34
▌不適切な内容は引用であっても名誉棄損になりうる。平成30年にあったリツイートによる名誉棄損の有名な判例
引用:裁判所凡例「平成30(ワ)1593 損害賠償請求事件」https://www.courts.go.jp/app/hanrei_jp/search1
7. 情報の危うさについて
情報処理学会 CITP SIG 2020 35
8. グループワーク 3
▌課題:事前課題3の共有と問題点の考察(グループメンバーと一緒に考えてみよう)
1. 事前課題3の回答について、チーム内でみなさんの投稿内容を発表しあってください。【3分】
2. ここまでの話を聞いて、お互いの投稿に問題点を指摘しあってください。【5分+2分】
3. どんな問題点があったかを発表してください。(グループ代表者)【1分×4チーム】
【参考】
事前課題3:テレビで以下のような放送が流れました。
(中略)
あなたは、この情報をSNSに投稿して他の人に伝えたいと考えています。
どのような文章で投稿しますか。また、文章以外の情報を加えますか。
140文字以内でツイート内容を回答してください。
情報処理学会 CITP SIG 2020 36
9. グループワーク 4
▌課題:あなたはどう伝える?(グループメンバーと一緒に考えてみよう)
コロナ関連のデマメール(付録に全文)をあなたの家族が受信して友達に拡散しようとしています。
あなたにはそれがデマの様に見えるため、止めたいと考えま
した。
さて、デマである根拠(あるいは真実かどうか確認できないと
思う根拠)を示して止めて下さい。
「体温より低い」は失敗してるので別解を希望♪
1. あなたの考えを付箋に書き出して下さい【2分】
2. 付箋に書いた考えをグループのメンバーと共有してください【3分】
3. (時間があれば)グループ内で議論してより良いと思われる行動をひねり出して下さい【5分】
情報処理学会 CITP SIG 2020 37
IT技術者が情報を得る場合の例~ 社会人がどうやって情報を活用しているか ~
情報処理学会 CITP SIG 2020 38
10. IT技術者が情報を得る場合の例(笹部の場合)
▌要件定義/システム設計を行うとき(例:ECを運用している会社の例)
• 企業ホームページ
• 会社情報(住所、沿革、経営理念、従業員数、事業内容、取り扱い商品、取引先など)
• 財務情報(業績情報、IR、上場していれば株価など)
• 組織情報(CEO、役員、事業部など)
• ECサイト(各ページの詳細情報(どういう技術が使われているか)、購入までの導火線、証明書情報、機能確認(ログインページなど)、外部サービス、アクセス数など)
• 転職サイト
• 求める人材(つまり、その領域に力を入れようとしている。人材が不足している)
• 社員口コミ(OpenWorkなどで情報(あくまで参考情報)を入手)
• 通販新聞などの業界情報
• その会社のニュース関連全般(交渉ネタ、システム設計の材料にする)
• インターネット非公開情報 ※リアルな情報を取得しGAPを埋める作業
• お客様担当者から直接ヒアリング ※但し、間違っている場合もある
• エグゼクティブレベル ※会社規模によって決定力が違う
• 営業・・・開発予算、キーパーソン、会員人数、月売上、PV数
• 情シス部門/Web部門・・・開発予算の割り当て、キーパーソン、機能一覧
• 他社ベンダー(何故そのベンダーに発注しているのか分析する)
様々な情報を組み合わせて、繋げていくことが大事
情報処理学会 CITP SIG 2020 39
10. IT技術者が情報を得る場合の例(菊池の場合)
▌OSやブラウザ、オープンソースにセキュリティ上の脆弱性がないか- ソフトウェア自体のアップデート機能を使用する
→ 調べることがゴールであれば本筋では無いが、脆弱性を調べたあとのアクションは
大抵、管理している環境にセキュリティ対策を実施するため
結果的には間違いでは無い
- 「信用できる情報源」で検索する→ e.g. https://jvn.jp/ (JPCERT/CC運営の脆弱性対策情報ポータルサイト)
https://cve.mitre.org/cve/ (米国政府の支援を受けた非営利団体、
JVNは上記の互換認定を受けている)
他 ASF Bugzillaなど
→ インターネット上のニュースサイトなどで出てくる情報は正しいのかも
知れないが、正しさが検証されている保証はないため、
調べようと思い立つきっかけにしかならない(とはいえ、上記で管理している脆弱性識別番号を掲載していることも多い)
情報処理学会 CITP SIG 2020 40
10. IT技術者が情報を得る場合の例(佐藤の場合)
調べる内容を明確に
検索を使いこなす
SNSで検索する
情報を整理する
知識にする
● 重要なキーワードを5つ程度選出する
●検索結果から除外したいキーワードも重要
●複数の検索エンジンを使う●言語、カテゴリ、コマンドを活
用する
▌情報の収集による知識の獲得はサイクルで行うものであり、終わりはありません。勉強と同じです。
●1次ソースを確認し、不確かなものは無視する
●複数の情報を組み合わせる、関連を見つける
●自分の経験と組み合わせてモノにする
●個々のSNSサイトの検索機能を活用●Yahoo! JAPANのリアルタイム検索も有用
情報処理学会 CITP SIG 2020 41
10. IT技術者が情報を得る場合の例(橋本の場合)
▌お題: クラウドで一発当てる新事業企画
(1) 世の中の動向調査(調査会社のレポートやら e.g IDC, Gartner, ... )
(2) 社内のSEさんに案件状況を聞き取り (検算)
(3) お客様SEさんのお困り事(ペインポイント)の分析と商材案(ソリューション)の検討
(4) 差別化ポイントの検討(他社は頑張ってないけど、魅力が出そうな力の入れ所を検討)
(5) 社内のSEさんに机上で仮説検証(儲かりそうか?) (検算)
(6) イマイチの場合、(3)に戻る
(7) 遂行能力(ケイパビリティ)の確認・目標コスト内での見積もり (検算)::
事業をスタートした後も、お客様の声を聞きながら、検算・修正を繰り返します
情報処理学会 CITP SIG 2020 42
11. まとめ
今、持っている情報の中から正しさを判断して情報発信が必要
世の中には間違っているかもしれない情報が沢山ある
情報発信するには情報のインプットが必要不可欠
情報処理学会 CITP SIG 2020 43
付録 デマメールのサンプル
お疲れ様です。
私の知り合いから、コロナウィルス対応がおくられてきたので、シェアします。
風邪との見分け方も書かれてます。
ご参考までに
以下転送文です。(長文です)
※※※※※※※※※※※※※
コロナウイルス対策の内容
病院に勤めてる看護師さんから流れて来たので転送します😊
今回のウイルスは、熱に、弱いそうです。
冷たい飲み物は、厳禁です。
いつも温かい飲み物、ぬるま湯を持ち歩いてください。
武漢研究所に派遣されるクァク·グヨンの米国友人の文です。
必ずたくさん伝達してください。
彼は無限肺炎ウイルスの研究を行っています。 たった今電話をかけて聞いたところ、一般的な
風邪を引いた時は鼻水と痰があり、コロナ
ウイルス肺炎は鼻水のない乾いた咳なので、
風邪との違いが判るでしょう。
これが最も簡単な識別方法だ。
このような医療知識についてもっと知れば、予防に役立ちます。
今回の武漢ウイルスは耐熱性がなく、26~27
度の温度で死にます。そのためお湯をたくさん
飲めば予防できます。
陽射しの下に行ってください。
冷たい水、特に氷水を飲まないでください。
お湯を飲むことはすべてのウイルスに効果的です。 ぜひ覚えてください。
(つづく)
情報処理学会 CITP SIG 2020 44
付録 デマメールのサンプル
コロナウイルスに対する医師の助言:
(1)大きさが非常に大きく、(セルの直径は
約400-500nm)、すべての一般マスク(N95の
機能だけでなく)もこれをフィルタリングする
ことができます。
しかし感染した人があなたの前でくしゃみを
すれば3メートル離れて気をつけてください。
(2)ウイルスが金属の表面に落ちれば、12時間
以上生存します。 金属に触れた場合は石鹸で手を洗ってください。
(3)ウイルスは服で6~12時間活性化状態を
維持することができます。 洗濯洗剤はウイルスを殺します。
毎日洗う必要のない冬服の場合、太陽の下に
置いてもウイルスを殺すことができます。
コロナウイルスによる肺炎の症状:
(1)喉を先に感染させ、喉への感染は3~4日間
持続され、咽頭が乾燥した感じを持つように
なります。
(2)それけらウイルスがコエクに混合され、
気管に流れて、肺に流れ、肺炎を起こします。 この過程は5~6日が掛かります。
(3)肺炎で高熱と呼吸困難が発生し
ます。
鼻腔からの呼吸困難は一般的なものと異なり
ます。
おぼれたように息苦しくなるでしょう。
こんな感じなら、すぐに医師の診察を受けて
ください。
(つづく)
情報処理学会 CITP SIG 2020 45
付録 デマメールのサンプル
予防について:
(1)感染される最も一般的な方法は物に触る
ことなので、手をよく洗わなければなりま
せん。
目をこすったり、意図しないのに鼻を触ったりしています。
(2)手をよく洗うことのほかにもBetadine
Sore Throat Gargleでうがいをして、喉に
ウイルスがいる間に細菌を除去したり、最小
化することができます。
またお湯を飲むことを予防になります。
翻訳なので、すこし言葉がおかしなところがありますが、手洗いうがい以外に、とにかく温かい飲み物を飲むようにしていればよいみたいです。