2025/09/30

Let's noteの画面が消灯してしまう件

長い間悩んでいたことが解消したのでメモ。 

問題 

  • 事象: Let's Noteの画面が利用中に突然OFFになってしまう
  •  機種: Let's Note CF-FV (14インチのノートPC)
  •  設定: Windowsのシステム設定にて、ノートを閉じてもスリープしない設定としている
 上記の条件にもかかわらず、自宅で利用しているときだけ、時々前触れなくLet's NoteのディスプレイがOFFになってしまう事象に悩まされていた。
なお、外付けのモニタは全く影響を受けず、消灯することはない。 

 Let's Note の左下には磁気センサーが仕込まれていて、磁石がくっつくとノートPCが閉じたと判定され、OSの設定に関係なくディスプレイが消灯する。

家のデスクはごちゃごちゃして、マグネット式充電ケーブルや、磁石でくっつくケーブルバンドがたくさんあり、これらの磁石が偶然近づいたときに、ノートPCが閉じたと誤判定されていたのだった…。


検証

  • 正常状態
左上の緑枠の箇所には磁石が入っており、左下の緑枠の箇所が磁石を検知し開閉判定する。

  • 磁石を近づける
写真のこれは、ワイヤレスヘッドセットの充電コネクタ。
左下箇所に接触させると、画面が消灯する。離すと復旧する。
なお、写真右に少し見切れているように、外付けモニタは影響を受けない。
というわけで数年来の謎が解明された。なんてこった。元記事の方に感謝です。
ノートPC(ラップトップ)の画面消灯に悩んでいる方がいたら、周りに磁石がないか確認してみてください。

旧テクニカルエンジニアの支援士試験学習

情報処理安全確保支援士の登録が完了して一安心なこの頃。

元々だいぶ昔に、旧制度の「テクニカルエンジニア(情報セキュリティ)」は取得していたのだけれど、支援士の登録制度ができた際に、個人で登録料や更新料を払う余裕がなく、そのまま放置していた。

それが、少し前に異動でセキュリティ関連の仕事になり、対外的な見栄えで支援士を持っていたほうが良く、かつ会社が登録・更新費用を出してくれるとのことで、十何年ぶり?に試験を受けることに。 

一応一度受かっている試験なので、落ちたらとても恥ずかしいというプレッシャーの中、学習してわかったことを書き記しておく。

 

  • 技術面 
    昔の出題はほぼインフラセキュリティだけだったが、今はWebセキュリティも半分くらい出題される。インフラはそれほど変わっていないので実務をやっている人なら大丈夫だが、Web系に自信のない人(私だ)は対策が必要。自分は徳丸本をやり直した。 
  • 規格・ルール系 
    セキュリティ系の法律・規格・ルールがめっちゃ増えている。覚え直しが必要。市販の参考書に頼ってよく出るものを把握しておく必要がある。あと昔と違って、SOC, CSIRT, CIO, CISO等の役割がきっちりしているので、あらためて確認しておくのがよい。 

  • その他 
    セキュリティ業界から遠ざかっている場合には、ここ数年の事故の傾向や対策トレンドを追っておいたほうが良い。IPAの情報セキュリティ10大脅威が説明できれば大丈夫か。あとセキュリティ系の展示会をざっと見て、最近のエンタープライズ向けのセキュリティ対策ソリューションを説明できるようにしておくのが良い。(ゼロトラスト、SASE、CASB、DLP、SIEM、SOAR、ID管理系などなど) 
  • おすすめ本 
    基礎はできている前提で、出題トレンドだけ把握したい場合、以下の2冊がとても有益。
    「うかる!」の方は即効性のある試験対策で、「こう書く!」の方はセキュリティ的な考え方を説いていて実務にも役立つ内容になっている。
  • 試験よりも登録申請がしんどい 
    書類や印紙を用意して、書留で郵送する必要がある。事務作業苦手族はここが最難関。つらい。 

 

2025/06/14

サイバーセキュリティと国家安全保障についての入門書

ここ最近、急遽サイバーセキュリティと国家安全保障についての基礎知識が必要となり、慌てて書籍や資料を詰め込んだ。

自分は恥ずかしながら、政治・軍事にあまり強い関心がなく、ニュースレベルの知識しかなかったので、本当にゼロから入る必要があった。

読んだ書籍・資料の中には、すでに陳腐化してしまっているものもあり、良い資料を選ぶのはなかなか難しいなと感じたので、入門書として中立的で良かった本を記録しておく。

これを読めば、2025年現在の議論のベースラインは抑えられると思う。たぶん。

まずは概要を抑える、必読の2冊

サイバーセキュリティ 組織を脅威から守る戦略・人材・インテリジェンス / 松原実穂子 (著) 2019

少し古い本だけれど内容はさほど古くなく、国家ぐるみの攻撃の実例から背景、各国の対応状況などトピックを広く網羅しているので、最初の1冊に最適。企業経営者を読者に想定している感じ。

面白いのは、後半のサイバー脅威インテリジェンスについて詳細に書かれている部分。脅威インテリジェンスがなぜ必要か、一般企業がそれをどう活かすのか、筆者の意見が述べられている。

能動的サイバー防御 / 持永 大 (著) 2025

タイトルに反して、能動的サイバー防御の話だけではなく、ここ15年くらいの国家対国家のサイバー戦の状況や、各国の対応・体制が細かに書かれている。また、通常兵器・核兵器・サイバー攻撃の戦略がそれぞれどう異なるのか説明されている。その上で、日本が国としてサイバーセキュリティにどう取り組んでいるのか、どういった課題があるのかの現在地がわかるようになっている。

能動的サイバー防御に関しても、それがどういったアクションを指すのか、諸外国はどうしているのか、日本ではどういった法令に引っかかるのかなどが細かに説明されており、2025年必読の一冊だと感じた。

追加でテーマを掘り下げるのに良い3冊

サイバースペースの地政学 / 小宮山 功一朗 (著), 小泉 悠 (著)  2024

物理ITインフラについてならこの本。

昨年のベストセラー。データセンタ、海底ケーブルといった物理インフラの歴史と重要性をわかりやすく説明している。海底ケーブルの切断がどれだけ大きな影響を与えるか、またその対策が全くされていなことへの懸念が書かれている。

後半では実際の戦争において行われているサイバー戦、物理的なケーブル切断はもちろん、兵士や国民の士気を下げるためのプロパガンダなども紹介されている。シンプルに読み物としてかなり面白い。

ハイブリッド戦争 / 廣瀬陽子  (著) 2021

ロシアのサイバー戦についてならこれ。

ロシアが得意とすると言われる「ハイブリッド戦争」(物理的な攻撃と、それ以外の手段-サイバー攻撃含む-を組み合わせた行動)について詳しく書いている。ロシアのAPTの手法の紹介も。また、ロシアがどういった世界観をもって行動しているのか、これからどうしようとしているのかの考察もたっぷりあって、暗い気持ちになれる一冊。

ウクライナのサイバー戦争 / 松原実穂子 (著) 2023

ウクライナ側の苦労話ならこれ。

最初、情報セキュリティ的に脆弱だったウクライナが、どうやって体制を整えていったのかという内容。ハクティビストや義勇兵が加勢してくれるものの国際法的にグレーでどうしたものやら…という話や、今後中国はロシアの手法を対台湾に流用してくるのではないかという懸念も書かれている。侵攻される側のITはこんな目に合うのか、と胃が痛くなる。(ITどころの問題じゃないけれど)

所感

以上の書籍で取り上げられている国は、アメリカ、イギリス、中国、ロシア、北朝鮮だったのだけれど、どの本もイスラエルに関する言及がないのが気になっている。

サイバーセキュリティといえばイスラエル、8200部隊、という単純なイメージがあるのだけれど、なんでだろう。情報が公開されていないんだろうか。もうちょっと資料を探してみたいと思う。