かつては、誰もがバックアップを意識していた。やがて関心はリカバリーへと移った。私たちはどの程度、データを取り戻せるのか。そして、どれほど速く取り戻せるのか。
しかし、ディザスタリカバリー(DR)サイトの手配、すべてのデータの別拠点へのレプリケーション、定期的なバックアップ、整合性の検証、マルウェアやランサムウェアからのバックアップ保護、リカバリーのテスト、そして災害発生時のデータ復旧に伴う煩雑さが、より多くの企業をRecovery-as-a-Serviceへと向かわせている。
Recovery-as-a-Service市場における主要トレンドをいくつか紹介する。
詳しくはこちら:最適なデータ復旧サービス
1. テストと検証
ディザスタリカバリー(DR)やDR as-a-Service(DRaaS)に多くの注意を向けている企業は、システムのバックアップとリカバリーを他社に任せるだけの段階を超えつつある。リカバリーが実際に行われることの証拠を求めている。
「私たちが目にしている重要なトレンドの1つは、DRとDRaaSがリカバリーのテストと検証に重点を置くよう進化していることです」と、11:11のプロダクトマーケティング担当シニアディレクター、Laura Shafer氏は述べた。
「長い間、組織にとっては、年に1度テストするDRを含む事業継続計画があれば十分でした。しかし、もはやそれでは不十分です」
現在、テストははるかに頻繁に実施されている。組織によっては、アプリケーションテストやエンドユーザーテストを行うことを意味する。別の組織では、ITチームが一般的な状況をシミュレートし、その後リカバリーを検証する、シナリオベースまたはイベントベースのテストを実施する場合もある。
これにより、停電やハードウェア障害をシミュレートした際、最新の時点のバックアップまたはスナップショットから復旧することが現実的かどうかを組織が確認できる。
「このトレンドにより、ITチームはDRをより頻繁にテストするよう、いっそう強く求められています」とShafer氏は述べた。
「そのため、どのDRソリューションを利用しているかにかかわらず、必要なときに復旧できることを証明できるのが極めて重要なのです」
2. Desktop-as-a-Service
Recovery-as-a-Serviceを提供するプロバイダーは、Desktop-as-a-Service(DaaS)を提供するプロバイダーと連携していることが多い。1社のプロバイダーが両方を提供する場合もある。
DaaSを提供する企業が、デスクトップが停止したり、ハッキング被害を受けたり、データを失ったりした場合に備えて、デスクトップの復旧も追加で提供するのは、当然のことだ。
「Desktop-as-a-Serviceは、組織のPCやノートPCの調達、管理、保守、パフォーマンスに関するあらゆる業務を担うマネージドサービスです」と、Whitehat Virtual TechnologiesのCEO、Val King氏は述べた。
「当社のプログラムは、情報ガバナンス、事業レジリエンス、サイバーセキュリティ、専門職としてのコンプライアンスという、セキュリティの最も重要な要素に対処することで、企業も保護します」
詳しくはこちら:Nationwide、Divine Capital Markets、FCR Media、City of Lodi、Maple Reindersにおけるデータ復旧の活用事例:ケーススタディ
3. ライフサイクルコストの削減
従来型のITまたはDRハードウェアでは、調達プロセスが占めるのは総コストの20%にすぎない。残りの80%80%はライフサイクルコストに充てられる。
デスクトップやノートPCでは、デバイスの導入、管理、保守、サポート、交換、廃棄に費やされる。DRでは、保守、トラブルシューティング、ハードウェア交換、ソフトウェアアップデート、データ移行、バックアップに費やされる。
Recovery-as-a-Serviceモデルは、ライフサイクル全体で発生する80%のコスト負担を解消する。
「ハードウェアとソフトウェアの費用を支払い、さらにデスクトップインフラの管理と保守を担うIT担当者にも費用を支払う代わりに、すべてを低額の月額料金で利用できます」と、Whitehat Virtual TechnologiesのKing氏は述べた。
これにより、インフラとIT管理のコストを削減しながら、高額な設備投資(CapEx)やハードウェア更新のコストを回避できる」
4. セキュリティの強化
企業が直面するセキュリティ上の課題は深刻化している。
ランサムウェアやその他のマルウェア、フィッシング、分散型サービス拒否(DDoS)攻撃が蔓延している。
as-a-Serviceモデルには、組織の多くが利用できるものよりもはるかに包括的な、セキュリティ機能が組み込まれていることが多い。クライアントサイトは、異常な挙動やポートの不正使用、その他の攻撃が進行中または差し迫っている兆候を常に監視する、訓練を受けた担当者によって監視される。
5. 人材不足の解消
いずれにせよ、IT人材の不足は深刻で、さらに悪化している。組織が必要とする、スキルを持つIT、DR、セキュリティ担当者を見つけるのは、ますます難しくなっている。
その結果、担当する人材が不足しているため、重要な機能が放置されることが多い。緊急パッチが適用されず、バックアップのスケジュールが遅れ、リカバリーがこれほど不確かなものになっている理由の1つが、そこにある。
「IT職の採用は難しくなっており、2020年から6%増加しています」と、Whitehat Virtual TechnologiesのKing氏は述べた。
「GartnerとKPMGが最近実施した調査では、組織の65%が人材の確保に非常に苦労していると報告されています。人材を維持し、そのスキルセットを発展させるために協力するには、より多くのコストがかかります。
「アウトソーシングは、こうした問題の解決を助ける重要な逃がし弁であり続けています。臨時またはギグワーカーのIT人材を採用することも、引き続き成果を上げている手段です」
詳しくはこちら:事業継続をめぐる5つの主要トレンド