2018年の事件から学ぶ、災害復旧チームの三大共通課題苦難を反面教師に

2018年は、災害復旧(DR)チームにとって良くも悪くも重要な年になった。ランサムウェアの流行、GDPRへのコンプライアンス、クラウドなど、災害復旧に大きな課題が生まれた。

2019年02月08日 09時00分 公開
[Nick CavalanciaTechTarget]
画像 企業のDRチームの在り方が問われている

 2018年、災害復旧(DR)の成熟を大きく促す出来事があった。非常に多くのシステム停止、データ侵害、サイバー攻撃などがニュースをにぎわせ、現代の企業運営ではDRが中心的役割を果たす必要があることが明白になった。

 では、2018年のDRはどこに問題があったのだろう。

 簡単に言えば、最も重要な点は、DRの3つの主要課題である「セキュリティ」「コンプライアンス」「クラウド」に対する企業の備えが完全ではなかったことだ。本稿では、この3つのテーマとDRチームが2018年に達成できなかったことを考える。

セキュリティ:知識が不十分なDRチーム

 2018年のサイバー犯罪攻撃経路として注目を集めたのがランサムウェア攻撃だ。企業組織がランサムウェア攻撃を受けた際、何が影響を受け、何を復旧しなければならないのかをDRチームが理解していないという現状がある。現在のDRが抱える大きな課題の一つは、攻撃を受けた恐れのあるデータを特定するための対処計画をDRチームが立てていないことだ。そのため、攻撃を受ける前の時点に復旧しなければならなくなる。

 米アラスカ州マタヌスカ・スシトナ郡政府への攻撃を考えてみよう。これは、サイバー攻撃から保護されなかった例だ。2018年7月、同政府の500台のワークステーションと120台のサーバが攻撃を受けた。最悪だったのが電子メールだ。全くバックアップされておらず、システムを再インストールしなければならなくなった。関係者は文字通り全てを失った。

 企業は、ごく一部のシステムと最低限のデータしかサイバー攻撃の被害を受けないと考えている。だが、そのようなことはめったにない。特定の業界、企業、地域を標的とする攻撃が増えてきている。悪意のある攻撃者がその気になれば全てを乗っ取れることを頭に入れておく必要がある。

コンプライアンス:関与しないDRチーム

ITmedia マーケティング新着記事

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...

news115.jpg

「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...

news077.jpg

「気候危機」に対する理解 日本は米国の3分の1
SDGsプロジェクトはTBWA HAKUHODOのマーケティング戦略組織である65dB TOKYOと共同で、「...