マシンルームから愛を込めて【最終回】
運用管理の「うっかりミス」はどうすればなくせる?
システム運用管理の業務には、さまざまなリスクが潜んでいる。その中でも特にやっかいなのが、「ヒューマンエラー」だ。これを防ぐためには、どのような取り組みが効果的なのだろうか。
本連載のこれまでの内容を簡単におさらいすると、「システム運用管理とはサービス業である」という考え方を基に、日々の運用管理業務の可視化・平準化を行い、お客様とのヒアリングによってSLAを導入してきました。「ここまで来れば完ぺき!」と言いたいところですが……。
システム運用管理はリスクマネジメント抜きでは語れない
システム運用管理に少しでも携わったことがある方なら容易に想像が付くと思いますが、運用管理業務には常に「リスク」が付いて回ります。どんなに理想的な運用メニューを構築したとしても、システム自体にも、運用管理にかかわるさまざまなプロセスの中にも、リスクは潜んでいます。
そもそも、「リスク」って何でしょう? よく耳にする言葉なので何となくイメージはつかめるかと思いますが、ここであらためて説明すると、リスクとは「損害を受ける可能性」のことです。また、リスクを「脆弱性×脅威×影響範囲」という定義によって評価し、その対策を検討し実施することを「リスクマネジメント」といいます。こういった説明を聞くと何となく小難しく感じるかもしれませんが、言うならば損害が発生する可能性が「リスク」で、損害が発生しないようにすることが「リスクマネジメント」です。今回は、リスクマネジメントの観点からシステム運用管理を考えてみたいと思います。
「人」が生み出すリスク
では、本連載の第1回から使っているラーメン店の例で今回も説明してみたいと思います。ラーメン店では、一体どのようなリスクが存在するのでしょうか?
店内には、損害を引き起こす可能性のあるものが幾つも存在します。調理器具はもちろんのこと、火や水もリスクになり得ます。店の立地条件にもリスクは潜んでいるかもしれません。そして、そこで働く人。この「人」がリスクを生み出す場合があります。
例えば、ラーメン店にとってスープは店の味を決める大切なものです。毎晩、次の日に使うスープを大鍋で一生懸命に作っていたりするのでしょう。もし、そのスープを煮込んでいるときに居眠りをしてしまい、大事なスープを全滅させてしまったとしたら? 店の命ともいえるスープがなければ翌日の営業ができず、店は大きな損害を被ります。
しかし、起こってしまったことはもう取り返しが付きません。まずは、もう二度とこのような事故が起きないように対策を練らないといけません。どのような再発防止策を講じればいいのでしょうか?
この場合、原因が居眠りだとはっきりしていますので、居眠りをした調理人に「居眠りをするな!」と厳重注意することで問題は解決するという判断もあるかと思います。しかし、毎日朝早くから仕込みを始め、夜中まで次の日の準備をするような生活であったならば、いくら厳重注意をしたところできっとまた再発するのではないでしょうか。もしわたしが同じような状況下に置かれたら、店の損害に対しては「申し訳なかった」と思うものの、「でも、こんな過酷な労働環境ではしょうがないじゃないか」という気持ちが先に立ってしまい、素直には反省できないような気がします。
人的ミスというものは、そのミスを犯した人間を責めるだけでは解決になりません。表面に現れたミスという現象の背後にある、真の問題を解決する必要があります。ここで挙げたラーメン店の例でも、調理人の勤務体制の見直しなど、根本原因の解決を図らなければ再発防止策にはならないでしょう。
最近「ヒューマンエラー」という表現をよく耳にします。これは分かりやすく言えば「人為的なミス」のことであり、近年発生した大きな事故の多くも、このヒューマンエラーが原因であることが少なくないといわれています。そしてその対策は、多くの企業にとって非常に重要で難しい課題となっています。
わたしもシステム運用管理におけるリスクマネジメントについて考えるとき、このヒューマンエラーの対策を最も重視します。リスクを軽減していくためには、ヒューマンエラーは絶対無視するわけにはいきません。
メールの誤送信による事故
以前、弊社がシステム監視サービスを提供していたある顧客のサーバで障害のアラートが発生し、その通知メールを別の顧客に送ってしまったという事故がありました。このときは、すぐに社内の担当エンジニアが間違いに気付いて両社に連絡をし、おしかりの言葉を受けただけで大事には至りませんでした。しかしながら、顧客のシステムを預かり運用するわが社としては、極めて重大なミスであることには間違いありません。
すぐに再発防止策の一環として、関係者へのヒアリングを実施しました。その結果判明した事故原因は、「顧客名が似ていたために間違った」という「うっかりミス」でした。結局この事故の最終的な再発防止策としては、人手を介さず自動的にアラートメールを生成する統合監視システムを自社構築して導入することになりました(おかげで、アラートメールの誤送信はなくなりました)。
ルールでミスは防げるか?
障害アラートメールの誤送信は「システムによる自動化」という対策で防げるようになりましたが、考え得るすべてのミスに対してシステム化の対策が打てるとは限りません。どうしても人手に任せる作業は発生します。しかし、顧客から預かっているシステムに対して「うっかり違うサーバをシャットダウンしました」「誤って違うファイルを削除しました」なんてことは許されません。そのため、日々の業務にはさまざまなルールや手順が設けられています。例えば、
- 1人では絶対に作業しない
- ログインしたら必ずサーバ名を確認する
- チェック表を用意する
などなど……。
しかし、どんなルールも作って終わりではなく、作られたルールをいかに守り、実行するかが大切です。ルールは守られて初めて意味を成し、守られないルールには何の意味もないのですから。
では、どうすればルールを確実に守ることができるのでしょうか?
よくある手段としては、作業者本人以外の誰かが必ず作業確認を行うようにする「ダブルチェック」があります。でも、ただ漫然と確認者を増やしただけでは、作業者は「後で確認してもらえる」という気の緩みが、一方の確認者は「作業者本人が既に確認しているのだから、多分間違えていないだろう」という思い込みが発生しないとは限りません。むやみに確認者を増やすだけでは、責任が分散されて1人1人の責任感が希薄になる傾向があるとわたしは感じます。
意識から作るリスク対策
作業者と確認者のそれぞれがルールの必要性を理解し、発生し得るリスクを意識してこそ、初めてルールは意味を成し、ダブルチェックは有効な対策になるのです。
ヒューマンエラーをなくすには、人の「意識」に働きかけなくてはいけません。ルールを作ったら、「なぜそのルールを守る必要があるのか」をしっかり周知させる必要があります。また、ルールを守ることが当たり前だという意識が醸成される環境を作っていかなくてはいけません。そうした意識や環境を作るのは、時として勤務体制や福利厚生の見直しであったり、あるいは社内教育や日々の業務の中で培っていくものです。従って、システム運用管理にかかわる部署だけではなく、会社組織全体として取り組むべき課題なのです。
弊社でもヒューマンエラーをはじめ、いわゆる「ヒヤリ・ハット」や事故防止策の検討、対策実施後の効果測定などに対して組織全体として取り組むため、社内の各部署からメンバーを選出して委員会を設けています。ここではさまざまな対策の実施や業務改善などが行われてきましたが、何よりも大きな成果は委員会のメンバー自身のリスク意識が高まったこと、さらにメンバーが課題を各部署に持ち帰って現場で話し合うことにより、社内の1人1人がリスクについて考え、問題意識を持てるようになったところにあると感じています。
システム運用管理はPDCAの上で成り立つ
さて、今回はヒューマンエラーのリスクにスポットを当ててお話ししましたが、ヒューマンエラーにせよ、物理的・技術的なリスクにせよ、リスクマネジメントに終わりはありません。リスクは環境や技術の変化、会社の成長とともに変化します。常に見直しを行い、改善を実施する必要があります。これは、SLAや可視化・平準化の話をしたときにも指摘したことですが、リスクマネジメントにおいてもPDCAを回し続けることが大切なのです。
さて、今回で本連載コラムも最終回となります。一般的にシステム運用管理は単調で地味なイメージを持たれがちですが、実際のところはサービス精神を持ち、常に新しい技術や社会の動向に目を向け、サービス品質を維持・向上させ続ける動的な業務なのです。確かに地味にコツコツとこなしていく業務も多々ありますが、それだけではない奥の深い想像力と向上心を必要とする厳しくやりがいのある仕事だと思っています。
本コラムを通じて、少しでもシステム運用管理に理解と興味を持っていただけたとしたら幸いです。
<筆者紹介>
山本祥一
インフォリスクマネージ株式会社 ソリューションサポート事業部長
2000年インフォリスクマネージ株式会社入社。
システムダウン対策事業(MSP/ホスティング)のセールス、運用設計などに従事。2006年よりソリューションサポート事業部長として、50名以上のエンジニアを部下に抱え、官公庁はじめ、24時間365日止められない大型インターネットシステムの構築支援および運用設計を指揮・統括。また、情報セキュリティマネジメント(ISMS)の審査員も務める。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
3
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
「AIバブル」は崩壊するのか? 熱狂の後に来る“尻拭い”と4つの防衛策
-
6
高額な「AI PC」を一般従業員も使えたら? 費用のハードルを一気に下げる方法
-
7
LLMの「過学習」、正しく説明している文章はどれ?
-
8
「コピペ運用の限界」に直面するAI活用 7割超が“別画面”のまま使う理由は?
-
9
IT調達担当者が知るべき「IT機器 大インフレ時代の前向きな選択肢」
-
10
「RAGの利用」に関するアンケート
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー