「データセキュリティ」は誰の問題か【第3回】
一昔前とはまるで違う「システム停止」の現実 まず“あれ”を見直すべし
システムエラーやランサムウェア攻撃の影響が広範に及ぶ例から分かる通り、現代の企業活動の根幹は情報システムに支えられている。システムやデータの保護において求められていることとは。
いまや企業、官公庁、自治体とあらゆる組織が情報システムを活用してサービスを提供している。サービスの中にはオンラインショップのように、デジタルを活用していることが一目で分かるサービスもあれば、一見するとITとは無縁のように見えるものもある。ITとは無関係そうでも、バックエンド(ユーザーには見えない部分の仕組みを担うシステム)でITをフル活用しているケースはよくある。現代の企業活動は、情報システムなしには成立しないと言えるほど情報システムに支えられている。
それがよく反映されているのは、ランサムウェア(身代金要求型マルウェア)攻撃が、さまざまな企業活動を停止させている現実だ。実際の例を見つつ、データやシステムの保護においてどのような変化が求められているのかを考えてみよう。
情報システムは一昔前とはまるで違う?
併せて読みたいお薦め記事
連載:「データセキュリティ」は誰の問題か
データセキュリティの基礎
2022年、アニメーション製作会社がランサムウェア被害に遭った。この被害事例では、アニメーション製作会社内の情報システムが使用不能になり、毎週テレビ放映していたアニメーション番組が予定通り提供できなくなる事態に陥った。アニメーション製作と情報システムは一見すると無関係に思えるが、情報システムはアニメーション製作に不可欠なほど密接に関わっていたということだ。
ランサムウェア被害だけでなく、システムやハードウェアの不具合、人的ミスなどによってもデータやシステムが利用不能になる事態は起こり得る。それを踏まえ、データが破壊されないよう保護し、トラブルが起こった場合には迅速に回復する能力「デジタルレジリエンス」が欠かせない時代になっている。
デジタルレジリエンスにとって必須となるのが、データを保護し、バックアップするという基本の運用だ。ただし惰性的にバックアップを続けた結果、いざというときにデータを復元できない事態が起こっている。企業は、自社が実施しているバックアップは、必ず復元できる状態にあるのかどうか、きちんと見直した方がよい。
さまざまな理由でシステムに障害が起こり、提供するサービスに不具合が起こった場合、大きなニュースとなることが珍しくなくなった。事業活動が停止する理由として目立つのは、ランサムウェア攻撃だ。システムのエラーや機器故障によって、さまざまな人が利用するサービスが停止したという事態も時折起きている。
シンプルだった1990年代のシステム
これだけデジタル技術が不可欠な時代には、データの損傷、紛失、盗難といった事態は企業にとっての致命傷になりかねない。それを回避するために、データを復元する能力「データレジリエンス」に配慮する必要がある。確認すべき点の一つは、使用しているバックアップシステムが、現状の情報システムに合致したものとなっているかどうかだ。情報システムが扱う事業領域や業務は拡大し、各種の情報システムが連携することによって仕組みは複雑になり、システムが発生させるデータ量は増大する傾向にある。
1990年代後半の情報システムは、OSは「Windows」「UNIX」「Linux」の他、グラフィック用途で利用されているコンピュータ「Macintosh」のOS(後のmacOS)などに限られていた。OSの上で動くデータベースとしては「Oracle Database」やMicrosoftの「SQL Server」などがあり、これらが標準的なシステムを構成していた。
2023年現在、企業のデータとしては従業員個々のPCが生み出すデータやオンプレミスのサーバに蓄積されたデータの他、クラウドサービスに分散するデータがある。企業が利用する技術には、Windowsなどの従来あるOSに加えて、さまざまなオープンソースソフトウェア(OSS)やコンテナを含む仮想化技術などがある。こうした技術は便利で、企業にとってはシステムを発展させるために欠かせない存在だ。ただしその半面、利用する技術が多様になるほど「データを回復する」という目的を達するのは難しくなる傾向にある。
データバックアップの目的は、データを損失する“万が一の事態”に備えて、データを回復させられる状態を作っておくことだ。「回復させる」と言うのは簡単だが、実行するのは容易ではない。Oracle Databaseを利用しているのであれば、Oracle Databaseに最後に保存されたデータまでを正常に復元して初めて回復したと言える。仮想化ソフトウェア「VMware vSphere」であれば、データを復元して仮想マシンを起動させられる状態まで正しく回復させなければならない。
利用する技術に応じて復旧の方法は異なる。利用する技術がそれほど多様ではなかった時代に比べて、データ管理やバックアップの仕方、復旧の方法は難しくなっている。企業の情報システム部門は、旧態依然としたデータバックアップを続けていないかどうか、きちんと見直すべきだ。
執筆者紹介
高井隆太(たかい・りゅうた) ベリタステクノロジーズ 常務執行役員 テクノロジーソリューションズ本部ディレクター
企業のマルチクラウドのデータ保護・管理に関する課題解決を支援すべく、プリセールスSEおよびプロフェッショナル・サービスチームを統括。事業全体の戦略策定、プロモーション活動にも従事している。
Copyright © ITmedia, Inc. All Rights Reserved.
「データセキュリティ」は誰の問題か
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー