ランサムウェア攻撃やその他の災害が起きた後の対応を計画していない企業は、問題を招いている。
こうした事象によって深刻な影響を受けた際、事業を再開できない企業がどれほど多いかを考えれば、事業継続(BC)を軽視するのは得策ではない。
以下に、事業継続市場における主要トレンドをいくつか紹介する。
1. 「自社には起こらない」という考え方
残念ながら、「自社には起こらない」という考え方は、事業継続の分野にいまだに広がっている。
マルウェアによって企業が立ち行かなくなるという話や、異常気象への警告が繰り返されているにもかかわらず、大半の組織はいまだにBCに取り組んでいない。
ある報告書によると、COVID-19の感染拡大時、51%の企業が不意を突かれた。パンデミックによる制限に対応するための事業継続計画を用意していなかったのである。
そのため、多くの企業は将来起こり得る事態について、現実から目を背ける傾向がある。いまだに多くの企業が、攻撃や業務中断に見舞われてから、それを防ぐ対策を講じ始める。そうした事態は自社には決して起こらないと考えているようだ――実際に起こるまでは。
「インフラ障害や人的ミス、セキュリティ侵害によって重要なシステムが利用できなくなると、事業の中断によって負担しきれない損失が生じる可能性がある」と、Thrive(マネージドサービスプロバイダー)のCISO、Chip Gibbons氏は述べた。
「組織が確実に備える最善の方法は、事業継続計画と災害復旧計画を手元に用意しておくことだ」
2. 混同される計画
もう1つのトレンドは、大規模な事象に備えるさまざまな種類の計画を区別できていないことだ。
ThriveのGibbons氏は、災害復旧や事業継続といった用語はしばしば同じ意味で使われるが、両者には重要な違いがあると指摘する。
事業運営への影響を抑え、それぞれの役割を明確に理解するには、両方の計画を用意しておくことが不可欠だ。
Gibbons氏は、両者を次のように定義している。
- 事業継続計画:主要システムが停止したり、障害が発生したりした際に、事業をどのように継続するかを定めるものだ。事業継続計画はあらゆる組織に不可欠であり、世界的なパンデミックのような予期せぬ災害や混乱の時期に直面しても、事業を効果的に継続できるようにする。事業継続計画の目的は、どのプロセスを維持でき、どのプロセスを適応させなければならないかを把握することにある。計画があれば、何を優先すべきかを判断できる。例えば、メールにアクセスできないことは、注文や支払いを完了するために必要な顧客データを失うことほど重大ではない。
- 災害復旧計画:サイバー攻撃や災害、その他の障害の発生後に、特定のプラットフォーム、データ、アプリケーションをどのように復旧するかを定めるものだ。つまり災害復旧計画とは、データ損失の発生中および発生後に従うべき、事業継続計画の具体的な一部分を指す。データ損失が発生した際は、ダウンタイムと業務中断を最小限に抑えるため、システムを復旧して稼働させることが最も重要になる。
3. BCと開発
企業が中核業務の機能を重要なアプリケーションにますます依存するようになる中、より多くのITチームが開発プロジェクトに事業継続計画を組み込むようになっていると、SIOS Technologyのソリューションアーキテクト、Ian Allton氏は説明する。
言い換えれば、賢明な企業は、事後になってBCの機能や計画を作成しているのではない。アプリケーションを構築し、ITインフラを整備してから、BCについて考え始めるという順番ではないのだ。
そうではなく、現在広がっているのは、アプリケーションとIT環境の計画の初期段階から、BCの計画、プロセス、テクノロジーを組み込むというトレンドである。
4. 高速な復旧
かつての標準は、システム内のデータを1~2日で復旧することだった。
しかし、時間は徐々に短縮されてきた。現在では、システム障害から復旧するまでの遅延は、ほとんど許容されない。
SIOS TechnologyのAllton氏は、「組織は、アプリケーションの稼働を数分で自動的に復旧する高可用性(HA)およびDRソリューションを導入している」と述べた。
Allton氏は、BC計画をDR実装の基盤と捉えている。IT部門がHAとDRのさまざまなソリューションを評価する際には、障害と災害の違いを認識する必要がある。
例えば重要な違いの1つは、冗長リソースをどこに配置するか、そしてそのリソースに業務をフェイルオーバーさせるのか、それとも単にコピー、つまりレプリケーションを作成するのかという点にある。
Allton氏は、「LAN経由で、プライマリサーバーノードからセカンダリサーバーノードへアプリケーションの稼働をフェイルオーバーさせるクラスタリングソフトウェアを使えば、障害から復旧できる」と説明した。
5. 地理的な分散
停電は、1つの近隣地区や町全体、まれには地域全体を襲う可能性がある。その他の災害にも、通常は予測可能な地理的な範囲の制約がある。
災害から効果的かつ迅速に復旧したい企業は、拠点間に十分な地理的距離を確保する必要があると、SIOS TechnologyのAllton氏は指摘する。通常は広域ネットワーク(WAN)を介して接続する。
例えば洪水が起こりやすい地域では、その浸水区域の外にBC機能を確立しておくべきだ。
同様に、DRサイトを中央データセンターと同じ電力網上に配置してはならない。