「データセキュリティ」は誰の問題か【第3回】
一昔前とはまるで違う「システム停止」の現実 まず“あれ”を見直すべし
システムエラーやランサムウェア攻撃の影響が広範に及ぶ例から分かる通り、現代の企業活動の根幹は情報システムに支えられている。システムやデータの保護において求められていることとは。
いまや企業、官公庁、自治体とあらゆる組織が情報システムを活用してサービスを提供している。サービスの中にはオンラインショップのように、デジタルを活用していることが一目で分かるサービスもあれば、一見するとITとは無縁のように見えるものもある。ITとは無関係そうでも、バックエンド(ユーザーには見えない部分の仕組みを担うシステム)でITをフル活用しているケースはよくある。現代の企業活動は、情報システムなしには成立しないと言えるほど情報システムに支えられている。
それがよく反映されているのは、ランサムウェア(身代金要求型マルウェア)攻撃が、さまざまな企業活動を停止させている現実だ。実際の例を見つつ、データやシステムの保護においてどのような変化が求められているのかを考えてみよう。
情報システムは一昔前とはまるで違う?
併せて読みたいお薦め記事
連載:「データセキュリティ」は誰の問題か
データセキュリティの基礎
2022年、アニメーション製作会社がランサムウェア被害に遭った。この被害事例では、アニメーション製作会社内の情報システムが使用不能になり、毎週テレビ放映していたアニメーション番組が予定通り提供できなくなる事態に陥った。アニメーション製作と情報システムは一見すると無関係に思えるが、情報システムはアニメーション製作に不可欠なほど密接に関わっていたということだ。
ランサムウェア被害だけでなく、システムやハードウェアの不具合、人的ミスなどによってもデータやシステムが利用不能になる事態は起こり得る。それを踏まえ、データが破壊されないよう保護し、トラブルが起こった場合には迅速に回復する能力「デジタルレジリエンス」が欠かせない時代になっている。
デジタルレジリエンスにとって必須となるのが、データを保護し、バックアップするという基本の運用だ。ただし惰性的にバックアップを続けた結果、いざというときにデータを復元できない事態が起こっている。企業は、自社が実施しているバックアップは、必ず復元できる状態にあるのかどうか、きちんと見直した方がよい。
さまざまな理由でシステムに障害が起こり、提供するサービスに不具合が起こった場合、大きなニュースとなることが珍しくなくなった。事業活動が停止する理由として目立つのは、ランサムウェア攻撃だ。システムのエラーや機器故障によって、さまざまな人が利用するサービスが停止したという事態も時折起きている。
シンプルだった1990年代のシステム
これだけデジタル技術が不可欠な時代には、データの損傷、紛失、盗難といった事態は企業にとっての致命傷になりかねない。それを回避するために、データを復元する能力「データレジリエンス」に配慮する必要がある。確認すべき点の一つは、使用しているバックアップシステムが、現状の情報システムに合致したものとなっているかどうかだ。情報システムが扱う事業領域や業務は拡大し、各種の情報システムが連携することによって仕組みは複雑になり、システムが発生させるデータ量は増大する傾向にある。
1990年代後半の情報システムは、OSは「Windows」「UNIX」「Linux」の他、グラフィック用途で利用されているコンピュータ「Macintosh」のOS(後のmacOS)などに限られていた。OSの上で動くデータベースとしては「Oracle Database」やMicrosoftの「SQL Server」などがあり、これらが標準的なシステムを構成していた。
2023年現在、企業のデータとしては従業員個々のPCが生み出すデータやオンプレミスのサーバに蓄積されたデータの他、クラウドサービスに分散するデータがある。企業が利用する技術には、Windowsなどの従来あるOSに加えて、さまざまなオープンソースソフトウェア(OSS)やコンテナを含む仮想化技術などがある。こうした技術は便利で、企業にとってはシステムを発展させるために欠かせない存在だ。ただしその半面、利用する技術が多様になるほど「データを回復する」という目的を達するのは難しくなる傾向にある。
データバックアップの目的は、データを損失する“万が一の事態”に備えて、データを回復させられる状態を作っておくことだ。「回復させる」と言うのは簡単だが、実行するのは容易ではない。Oracle Databaseを利用しているのであれば、Oracle Databaseに最後に保存されたデータまでを正常に復元して初めて回復したと言える。仮想化ソフトウェア「VMware vSphere」であれば、データを復元して仮想マシンを起動させられる状態まで正しく回復させなければならない。
利用する技術に応じて復旧の方法は異なる。利用する技術がそれほど多様ではなかった時代に比べて、データ管理やバックアップの仕方、復旧の方法は難しくなっている。企業の情報システム部門は、旧態依然としたデータバックアップを続けていないかどうか、きちんと見直すべきだ。
執筆者紹介
高井隆太(たかい・りゅうた) ベリタステクノロジーズ 常務執行役員 テクノロジーソリューションズ本部ディレクター
企業のマルチクラウドのデータ保護・管理に関する課題解決を支援すべく、プリセールスSEおよびプロフェッショナル・サービスチームを統括。事業全体の戦略策定、プロモーション活動にも従事している。
Copyright © ITmedia, Inc. All Rights Reserved.
「データセキュリティ」は誰の問題か
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
6
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
7
ANAが専用回線から移行した「NaaS」の全貌 ネットワーク準備が数カ月から数週間に
-
8
業務引き継ぎで困ったこと 大企業200人調査で判明した課題の第1位は
-
9
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
10
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー