ぶっつけ本番は厳禁
危機的状況下の実施に備えた災害復旧プランの検証を
バックアップは取ってあっても、よく調べてみると、何かが足りないことに気付くかもしれない。
IT災害復旧プランの検証に当たり最も重要な2つの要素は、現状に沿った計画を保つこと、および危機的状況の中で実際に定めた通りの計画を遂行できるかどうか検証することだろう。
理想的なのは、毎年オフサイトで災害復旧担当チームにバックアップテープと新しいハードウェアのみを与え、会社のシステムを再建・復旧させてみることだ。しかし残念ながら、ほとんどの会社では、毎年災害復旧プランの完全な検証を実施できるほどの余裕はない。また実行できたとしても、それを補うためにすべきことはある。
午前2時に上司に電話して、「すみませんがDFS共有フォルダに大切なファイルを保存しているユーザーの認証を忘れました」と言わなければならない事態は、どうしたら避けられるのか。
災害復旧プランの検証には主に4つの要素がある。そのうち2つは、ソースファイルの特定と口頭によるプランの確認だ。残りの2つ、既存のプロジェクト利用と自分の過ちから学ぶことについては第2部「失敗から学ぶ災害復旧プラン検証」で解説する。
ソースファイルの特定
ソースファイルの特定は、災害復旧プランの根本となるコンセプトだが、適切に対処されていない場合が多い。災害後の復旧に必要となる全ソフトとプロプライエタリアプリケーションのコピーの仕方が分かっているだろうか。自信過剰な向きは「バックアップを取ってある」と答えるだろうが、「本当に? 今すぐここでコピーできるか?」と問い返してみたい。
ほとんどはバックアップを取ってあるが、手元にあるバックアップをよく調べてみると、何かが足りないことに気付くかもしれない――データベーススキーマ、ストアドプロシージャ、ファイアウォールのルールセット、DFS共有などが。DFS共有では、ユーザーが全ソースファイルを正しいディレクトリに保存しているだろうか。あるいは基本的なものを見落としている可能性もある。例えばMicrosoft Windows Server 2003のコピーを持っているだろうか。
サーバイメージやバックアップに失敗し、最初からやり直すためにコピーが必要にならないとも限らないのだ。
カスタム版のLDAP検索スクリプト、VBScript、Windows Server 2008とExchange Server 2007用のPowerShellスクリプトなど、自分たちが使っているさまざまなツールを社外でバックアップしてあるかどうか、チームのメンバーに確認することも忘れてはいけない。
口頭によるプランの確認
チームのためにピザを頼めば50ドル。手遅れになる前に問題をつかむことの価値は計り知れない。
チームと一緒に30分のランチに出掛けることで得るものは想像以上に大きい。率直な話し合いは、災害への備えを見直す上で役に立つ。成功の鍵は、ある程度時間をかけて事前に議題を準備しておくことにある。
災害復旧の準備状況を検証するための議題は、以下のようなものになる。
- 概要(ミーティングの目的と目標)
- Windows Serverチーム
- チーム責任者によるDRPプレゼンテーション
- 仮定分析
- 分析結果に基づく行動項目
- Active Directoryチーム
- チーム責任者によるDRPプレゼンテーション
- 仮定分析
- 分析結果に基づく行動項目
- Microsoft SQL Serverチーム
- チーム責任者によるDRPプレゼンテーション
- 仮定分析
- 分析結果に基づく行動項目
- Exchange/Messagingチーム
- チーム責任者によるDRPプレゼンテーション
- 仮定分析
- 分析結果に基づく行動項目
- 行動項目(まとめ)
仮定分析では、各メンバーが「このような事態になったら」という疑問をチームに投げ掛け、さまざまな災害に対する備えが万全かどうかを検証する。
この活動の最終段階として、各チームの行動項目実施状況を確認するためのフォローアップ会議を開く。それぞれの行動項目に対しては各分野のチームリーダーが責任を持つ。災害復旧が常に全員の念頭に残るよう、この活動は四半期に1度繰り返すといい。
第2部では「失敗から学ぶIT災害復旧プラン検証」というテーマについて解説する。
本稿筆者のラッセル・オルセン氏は医療データマイニング企業のCIO。以前は会計大手4社の1社に勤めていた。共著論文に「A comparison of Windows 2000 and RedHat as network service providers」がある。MCPとGSNAの資格を保有。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
3
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
6
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
7
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
8
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
9
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
10
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー