「データセキュリティ」は誰の問題か【第3回】
一昔前とはまるで違う「システム停止」の現実 まず“あれ”を見直すべし
システムエラーやランサムウェア攻撃の影響が広範に及ぶ例から分かる通り、現代の企業活動の根幹は情報システムに支えられている。システムやデータの保護において求められていることとは。
いまや企業、官公庁、自治体とあらゆる組織が情報システムを活用してサービスを提供している。サービスの中にはオンラインショップのように、デジタルを活用していることが一目で分かるサービスもあれば、一見するとITとは無縁のように見えるものもある。ITとは無関係そうでも、バックエンド(ユーザーには見えない部分の仕組みを担うシステム)でITをフル活用しているケースはよくある。現代の企業活動は、情報システムなしには成立しないと言えるほど情報システムに支えられている。
それがよく反映されているのは、ランサムウェア(身代金要求型マルウェア)攻撃が、さまざまな企業活動を停止させている現実だ。実際の例を見つつ、データやシステムの保護においてどのような変化が求められているのかを考えてみよう。
情報システムは一昔前とはまるで違う?
併せて読みたいお薦め記事
連載:「データセキュリティ」は誰の問題か
データセキュリティの基礎
2022年、アニメーション製作会社がランサムウェア被害に遭った。この被害事例では、アニメーション製作会社内の情報システムが使用不能になり、毎週テレビ放映していたアニメーション番組が予定通り提供できなくなる事態に陥った。アニメーション製作と情報システムは一見すると無関係に思えるが、情報システムはアニメーション製作に不可欠なほど密接に関わっていたということだ。
ランサムウェア被害だけでなく、システムやハードウェアの不具合、人的ミスなどによってもデータやシステムが利用不能になる事態は起こり得る。それを踏まえ、データが破壊されないよう保護し、トラブルが起こった場合には迅速に回復する能力「デジタルレジリエンス」が欠かせない時代になっている。
デジタルレジリエンスにとって必須となるのが、データを保護し、バックアップするという基本の運用だ。ただし惰性的にバックアップを続けた結果、いざというときにデータを復元できない事態が起こっている。企業は、自社が実施しているバックアップは、必ず復元できる状態にあるのかどうか、きちんと見直した方がよい。
さまざまな理由でシステムに障害が起こり、提供するサービスに不具合が起こった場合、大きなニュースとなることが珍しくなくなった。事業活動が停止する理由として目立つのは、ランサムウェア攻撃だ。システムのエラーや機器故障によって、さまざまな人が利用するサービスが停止したという事態も時折起きている。
シンプルだった1990年代のシステム
これだけデジタル技術が不可欠な時代には、データの損傷、紛失、盗難といった事態は企業にとっての致命傷になりかねない。それを回避するために、データを復元する能力「データレジリエンス」に配慮する必要がある。確認すべき点の一つは、使用しているバックアップシステムが、現状の情報システムに合致したものとなっているかどうかだ。情報システムが扱う事業領域や業務は拡大し、各種の情報システムが連携することによって仕組みは複雑になり、システムが発生させるデータ量は増大する傾向にある。
1990年代後半の情報システムは、OSは「Windows」「UNIX」「Linux」の他、グラフィック用途で利用されているコンピュータ「Macintosh」のOS(後のmacOS)などに限られていた。OSの上で動くデータベースとしては「Oracle Database」やMicrosoftの「SQL Server」などがあり、これらが標準的なシステムを構成していた。
2023年現在、企業のデータとしては従業員個々のPCが生み出すデータやオンプレミスのサーバに蓄積されたデータの他、クラウドサービスに分散するデータがある。企業が利用する技術には、Windowsなどの従来あるOSに加えて、さまざまなオープンソースソフトウェア(OSS)やコンテナを含む仮想化技術などがある。こうした技術は便利で、企業にとってはシステムを発展させるために欠かせない存在だ。ただしその半面、利用する技術が多様になるほど「データを回復する」という目的を達するのは難しくなる傾向にある。
データバックアップの目的は、データを損失する“万が一の事態”に備えて、データを回復させられる状態を作っておくことだ。「回復させる」と言うのは簡単だが、実行するのは容易ではない。Oracle Databaseを利用しているのであれば、Oracle Databaseに最後に保存されたデータまでを正常に復元して初めて回復したと言える。仮想化ソフトウェア「VMware vSphere」であれば、データを復元して仮想マシンを起動させられる状態まで正しく回復させなければならない。
利用する技術に応じて復旧の方法は異なる。利用する技術がそれほど多様ではなかった時代に比べて、データ管理やバックアップの仕方、復旧の方法は難しくなっている。企業の情報システム部門は、旧態依然としたデータバックアップを続けていないかどうか、きちんと見直すべきだ。
執筆者紹介
高井隆太(たかい・りゅうた) ベリタステクノロジーズ 常務執行役員 テクノロジーソリューションズ本部ディレクター
企業のマルチクラウドのデータ保護・管理に関する課題解決を支援すべく、プリセールスSEおよびプロフェッショナル・サービスチームを統括。事業全体の戦略策定、プロモーション活動にも従事している。
Copyright © ITmedia, Inc. All Rights Reserved.
「データセキュリティ」は誰の問題か
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社kickflow] 2社の事例に学ぶワークフロー改革:属人化解消や年数万件の申請書類削減のコツ -
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
3
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
4
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
5
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
6
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
7
頻繁な承認が生む“確認疲れ” 「MCP」を安全に使う権限管理とは
-
8
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
9
APIキー奪取から3時間でクラウド掌握 Anthropicが暴いた「バイブハッキング」の現実的な防御策
-
10
「VMware旧ライセンス」ユーザーに届いた“最後通告”が波紋を呼ぶ
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー