2019年02月08日 09時00分 公開
特集/連載

2018年の事件から学ぶ、災害復旧チームの三大共通課題苦難を反面教師に

2018年は、災害復旧(DR)チームにとって良くも悪くも重要な年になった。ランサムウェアの流行、GDPRへのコンプライアンス、クラウドなど、災害復旧に大きな課題が生まれた。

[Nick Cavalancia,TechTarget]
画像 企業のDRチームの在り方が問われている

 2018年、災害復旧(DR)の成熟を大きく促す出来事があった。非常に多くのシステム停止、データ侵害、サイバー攻撃などがニュースをにぎわせ、現代の企業運営ではDRが中心的役割を果たす必要があることが明白になった。

 では、2018年のDRはどこに問題があったのだろう。

 簡単に言えば、最も重要な点は、DRの3つの主要課題である「セキュリティ」「コンプライアンス」「クラウド」に対する企業の備えが完全ではなかったことだ。本稿では、この3つのテーマとDRチームが2018年に達成できなかったことを考える。

セキュリティ:知識が不十分なDRチーム

 2018年のサイバー犯罪攻撃経路として注目を集めたのがランサムウェア攻撃だ。企業組織がランサムウェア攻撃を受けた際、何が影響を受け、何を復旧しなければならないのかをDRチームが理解していないという現状がある。現在のDRが抱える大きな課題の一つは、攻撃を受けた恐れのあるデータを特定するための対処計画をDRチームが立てていないことだ。そのため、攻撃を受ける前の時点に復旧しなければならなくなる。

 米アラスカ州マタヌスカ・スシトナ郡政府への攻撃を考えてみよう。これは、サイバー攻撃から保護されなかった例だ。2018年7月、同政府の500台のワークステーションと120台のサーバが攻撃を受けた。最悪だったのが電子メールだ。全くバックアップされておらず、システムを再インストールしなければならなくなった。関係者は文字通り全てを失った。

 企業は、ごく一部のシステムと最低限のデータしかサイバー攻撃の被害を受けないと考えている。だが、そのようなことはめったにない。特定の業界、企業、地域を標的とする攻撃が増えてきている。悪意のある攻撃者がその気になれば全てを乗っ取れることを頭に入れておく必要がある。

コンプライアンス:関与しないDRチーム

ITmedia マーケティング新着記事

news134.jpg

B2BサービスサイトにおけるCVの58%はトップページからの直行――WACUL調査
CV(コンバージョン)を目的としたWebサイトの改善に必要な施策とは何か。4つのデータに...

news131.jpg

星野リゾートの「市場との対話の仕組み」とは?
新型コロナウイルス感染症(COVID-19)拡大という大ピンチに観光・宿泊業が生き残る鍵と...

news155.jpg

2020年上期インターネット広告市場動向と下期業種別出稿動向予測――サイバー・コミュニケーションズ調査
国内のデジタルマーケティング業界の関係者を対象にした、新型コロナ禍におけるインター...