システム障害や攻撃による「ダウンタイム」に対抗してビジネスへの影響を減らすには、主に6つの施策が重要だ。どのようなものなのか。簡潔にポイントを解説する。
売り上げ減や信頼の失墜など、企業に深刻な被害をもたらすシステムのダウンタイム(停止期間)。ダウンタイムを最小限に抑えてビジネスを守るためには、どうすればいいのか。6つの具体的な施策を紹介する。
事業継続・災害復旧(BCDR)計画の策定は、災害が発生した場合に備えた重要な取り組みだ。BCDR計画には、データバックアップの手順、それ以外のデータ損失リスクの軽減策、重要な業務の復旧手順などが含まれる。
BCDR計画を作成する際の初期段階として、ビジネスインパクト分析(BIA)を実施することが一般的だ。BIAとは、業務が停止した場合、どのくらいの影響が出るかを定量的に評価する手法だ。BIAの実施によって、重要なビジネスプロセスやダウンタイムによる費用を把握できる。BCDR計画は自然災害だけではなく、停電や攻撃に備えるためにも有効になる。
ランサムウェア攻撃といった高度な攻撃に対抗するには、BCDR以外の対策も必要になる。レジリエンス(回復力)戦略は、攻撃を受けた際に被害を最小限に抑え、いち早くビジネス再開を目指すことが中核になる。レジリエンス戦略には、攻撃を受けた際の施策やその手順に加え、従業員向けのセキュリティトレーニングも含まれる。攻撃を「教訓」として、その知識を再発防止につなげられる。
ダウンタイムが生じた際に大半の企業が取り組むのは、原因の追跡だ。しかし、ダウンタイムの原因として例えばコードの設定ミスを特定したとしても、「なぜ、そのミスは発生したのか」も考えなければならない。ミスの原因が担当エンジニアのトレーニング不足だったら、経営陣を巻き込んで社内教育体制を強化する必要がある。
クラウドサービスを利用している企業は自社のレジリエンスだけではなく、クラウドベンダーのレジリエンスも重視する必要がある。クラウドベンダーのレジリエンスを評価するためには、クラウドサービスのインフラの耐障害性を確認することが大切だ。その一環として、外部監査の認証制度「System and Organization Controls」(SOC)による、クラウドベンダーのレジリエンス評価を確認できる。
システムの監視や運用管理にAIを取り入れれば、パターン分析によって不具合や攻撃を予測し、レジリエンスの強化につなげられる可能性がある。データ復旧にもAIを利用できる。AIは失われたデータのうち、重要なデータを特定し、優先順位を付けて自動的にデータの復旧を可能にする。
システム構成を詳細に把握し、各システム間の連携関係を明確にしておかないと、障害発生時に復旧が遅延しがちになる。各システムやツールの相互接続性を明文化することが重要だ。マッピングツールを用いて相互接続性を可視化すれば、ダウンタイム削減につなげられる。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...