企業向け災害復旧計画は、企業のITインフラを保護し、完全な保護が不可能な場合に復旧するためのロードマップです。単なるオフサイトのデータセンターやデータ復旧ツールの集合ではありません。災害復旧計画(DRP)には、組織のIT担当者が把握し、従うべきポリシーと手順が記載されています。
企業が物理的またはデジタルな災害に見舞われた場合、IT担当者には直ちに実行できる詳細な計画が必要です。確認すべき事項が少なく、迅速に行動できるほど、ITチームはシステムを早くオンラインに戻したり、失われたデータを復元したりできます。
災害にはさまざまな形があり、企業の業務や評判に破壊的な影響を及ぼすのは、必ずしも地震やハリケーンとは限りません。竜巻、洪水、山火事などの自然災害は、企業の通常のIT運用を確実に中断させます。しかし、人為的ミスやセキュリティの脆弱性も同様です。不適切な設定、成功したサイバー攻撃、古いアプリケーション、パスワードの不適切な取り扱いなどは、サーバーやその他のIT機器を故障させる災害のほんの一例です。
災害復旧計画を作成する際、IT担当者はその範囲と目的を文書化する必要があります。目的は災害の深刻度や組織の優先事項によって異なりますが、文書は極めて明確でなければなりません。DRPの対象が小規模なデスクトップシステム群だけであっても、大規模なデータストレージアーカイブであっても、計画に記載する手順は、組織のデータ復旧目標やその他の目標の達成に役立つものでなければなりません。
災害復旧計画
災害復旧と事業継続
災害復旧計画の種類 災害復旧戦略の策定 DRPには何が含まれるか? 災害復旧計画のテスト

災害復旧と事業継続
災害復旧と事業継続は関連する用語であり、同じ意味で使われることもあります。しかし、両者の重点はやや異なります。災害復旧は事業継続の一部であり、ITインフラの保護と復旧に特化しています。事業継続は、事業全体の重要な業務を含む、より広いカテゴリーです。こうした業務には次のようなものがあります。
- 物理的な拠点(建物、照明、セキュリティシステム)
- 人材と雇用に関する変更
- 財務管理
- 第三者のベンダーとサプライヤー
- 製造拠点、建設区域、産業機器
事業継続計画には、災害や中断の後に事業を継続する方法を、関係者に正確に示すポリシー、手順、緊急時対応策が含まれます。事業継続計画は、企業のデータやITシステムだけでなく、通常はIT部門の管轄外にある領域まで対象とします。これにはオフィススペース、サプライヤー、従業員、機器などが含まれます。
ITは企業運営において重要な役割を果たすため、災害復旧は事業継続計画の重要な構成要素です。
エンタープライズ向けBCMソリューションを検討中ですか?最適な事業継続ソフトウェアについては、eSecurity Planetで詳しくご覧ください。
災害復旧計画の種類
災害復旧計画は、企業が依存するITシステムやサービスの影響を大きく受けます。全社的な災害復旧アプローチを選択する際は、主要なDR手法をいくつか検討しましょう。
仮想化による災害復旧
仮想化のメリットの1つは、障害発生時に物理サーバーを再構築する必要をなくせることです。仮想化のメリットの1つは、障害発生時に物理サーバーを再構築する必要をなくせることです。仮想マシンは物理サーバーよりも迅速に作成・プロビジョニングできるため、データセンターやオンプレミスインフラに新しいサーバーを素早く立ち上げる必要がある企業に適しています。予備容量上、またはクラウド上に仮想サーバーを配置すれば、復旧時の応答時間を短縮し、組織の目標復旧時間(RTO)を達成しやすくなります。
自社環境で使用している仮想化プラットフォームと、それぞれで利用しているバックアップ・復旧ツールを棚卸しし、仮想ワークロードを再び稼働させる計画を策定しましょう。代表的な企業向け仮想化ソリューションには、VMware、Microsoft Hyper-V、Oracle VM、Citrix XenServer、Nutanix AHVなどがあります。
DRと仮想化については、仮想マシンのデータ損失:防止と復旧の方法をCIO Insightで詳しくご覧ください。
ネットワークの災害復旧
ネットワーク障害は、安定したネットワーク接続に依存する業務アプリケーションやサービスの障害につながります。ネットワーク災害復旧計画には通常、適切なIT担当者への連絡、ベンダーからの交換用ネットワーク機器の調達、顧客への通知と代替サービスの提供に関する手順が含まれます。
詳しくはネットワーク災害復旧についてTechRepublicをご覧ください。
クラウドベースの災害復旧
災害復旧計画にクラウドを含める最も説得力のある理由の1つは、追加の設備、システム、人員に投資することなく、クラウドプロバイダーのデータセンターを復旧サイトとして利用できることです。また、AWS、Microsoft Azure、Google Cloudなどの主要企業が競争する競争の激しいクラウド市場の結果として、最先端のIT機能にもアクセスできます。
災害復旧をサービスとして利用する(DRaaS)前に、帯域幅、クラウドストレージのコスト、セキュリティ、規制コンプライアンスなど、いくつかの要素を検討する必要があります。第三者のクラウドプロバイダーは、自社でバックアップ・復旧インフラを構築する時間や資金のない組織にとって有用です。一方で、パブリッククラウドプロバイダーはオンプレミス環境のように厳格なセキュリティ制御を常に備えているとは限らないため、リスクもあります。それでも、クラウドDRソリューションは柔軟性と費用対効果に優れていることから、規模を問わず企業に人気の選択肢となっています。
詳しくはハイブリッドクラウドインフラの災害復旧についてIT Business Edgeをご覧ください。
データセンターの災害復旧
データセンター向けの災害復旧計画は、コンピューティング施設に収容されたITシステムの範囲をはるかに超えるものです。建物自体、電力・水道などのユーティリティ事業者、バックアップ電源、物理セキュリティが含まれます。火災対策とHVAC(暖房、換気、空調)は、データセンターを基盤とするDRにおいて特に重要です。データの物理的な安全を守るためです。アクセスセキュリティは、物理的な安全だけでなく、情報資産の安全も守ります。
データセンターの停止、建物への甚大な損害、侵入者など、その他のリスクに備えることが不可欠です。そのためには、社内のITチーム、施設管理担当者、物理セキュリティの専門家による継続的な関与と取り組みが必要です。
詳しくはデータセンターにおける災害復旧の準備についてTechRepublicをご覧ください。
災害復旧戦略の策定
災害復旧戦略を策定するには、考えられる限り多くのリスクと解決策を網羅できるよう、企業のあらゆる領域を検討します。計画を成功させるために必要な社内の関係者全員を巻き込み、策定・戦略立案の各段階を知らせましょう。
リスク評価を完了する
最初のステップの1つは、災害の発生可能性と、それが組織にもたらすリスクを詳細に示すリスク評価を作成することです。各リスクを「最小」「可能性あり」「可能性が高い」に分類し、各リスクが事業に与える影響を判断するためにビジネスインパクト分析を実施します。これにより、チームは明確な優先順位を設定できます。ハリケーンに遭遇したり地震の揺れを感じたりすることはめったにないかもしれませんが、サーバー障害やサイバー攻撃に遭う可能性は十分にあります。それに応じて計画を立てましょう。
詳しくはリスク評価モデルについてTechRepublicをご覧ください。
データを収集し、計画を整理する
災害復旧計画の作成に必要な情報を収集します。具体的な環境によって異なりますが、サーバーとストレージシステムの一覧、ネットワーク図、データセンターの設計図とフロアプラン、主要担当者、緊急連絡先、バックアップ・復旧の手順とワークフロー、第三者サービス、サポート情報などが含まれます。
次に、最も重要な作業があります。それは文書化です。
災害復旧コンサルタントを雇わず、社内の復旧担当者が災害復旧計画を作成する場合は、信頼できる情報源から災害復旧テンプレートを探すとよいでしょう。テンプレートから変更を加える場合でも、体系的に問題解決に取り組み、想定するスキルレベルに合わせて記述し、重大な抜け漏れを避け、実行可能な独自のガイドを作成するのに役立ちます。従業員が従えるよう、計画の各詳細を、明確かつ秩序立った手順として記録してください。
災害復旧計画をテストする
組織が綿密な戦略を策定したら、次は災害復旧テストです。実際に火災が発生したかのように従業員がオフィスビルから避難する避難訓練と同様に、災害復旧テストではIT障害をシミュレーションします。ただし、重要なサーバーの電源を抜いたり、データセンターの温度を意図的に上げたりするのは、一般的に賢明ではありません。計画が機能するかどうかを検証する方法は他にもあります。
災害復旧テストには、文書に記載された作業を物理的に実行せず、復旧手順について話し合い、評価する机上演習が含まれます。また、参加者がシステムの復元を担当する実地の技術テストを行い、準備状況を確認することもできます。
詳しくはデータベースのバックアップ・復旧計画をテストする方法についてTechnologyAdviceをご覧ください。
定期的に更新する
災害復旧計画は、ある意味で生きた文書であるべきです。DRチームは、インフラの変更、テクノロジーの更新、合併や買収を反映するため、計画を定期的に更新する必要があります。
大きな変更を行った後は、必ずテスト手順を更新してください。以前の手順は、もはや役に立たなかったり、正確でなかったりする可能性があります。例えば、オンプレミスサーバーのデータをパブリッククラウド環境に移行した場合、クラウドDRプロセスに基づく新しいテスト戦略を導入する必要があります。
関係者に情報と準備を行き渡らせる
災害復旧の関係者には、計画の変更と各自の具体的な責任を周知する必要があります。DR計画に関わる人々に常に最新情報を伝え、情報をサイロ化しないでください。危機が発生したときに責任者となる従業員を特定し、スキルセットを影響を受けるシステムやテクノロジーに割り当てます。従業員情報は常に最新に保つことも忘れないでください。助けてくれる人を探すのに従業員が奔走するようでは、どれほど綿密な計画も破綻してしまいます。
DRPには何が含まれるか?
RTOとRPOの評価
RTOと目標復旧時点(RPO)は、許容される最大 downtime と、事業が許容できる最大データ損失を定義するため、経営陣が設定する必要があります。許容可能なデータ損失を判断するには、企業が財務面および規制面での影響をすべて把握していなければなりません。災害復旧計画は、設定したRTOとRPOを達成できるものである必要があります。
連絡・通知計画
災害復旧の通知計画には、誰に通知する必要があるか、また通知に使用する手段が含まれます。メールシステムが災害の影響を受ける可能性があるため、チームはメールやコラボレーションソフトウェアが最適な手段だと決めつけてはいけません。通常の手段が利用できない場合に備え、複数の連絡手段を用意しておく必要があります。
役割と責任の計画
責任計画では、障害発生中に各タスクを誰が担当するかを定めます。タスクには、影響を受けた顧客への連絡、データセンターでの復旧プロセスの開始、事業ネットワークの監視などが含まれます。データ損失を抑えるため、DRPには、緊急時に関係者が直ちに行動できるよう、明確な指示を記載する必要があります。
重要システムのインベントリ
事業に不可欠なすべてのシステムのインベントリでは、保護が必要な各情報システムを、個別のDRPまたは全体的なDRPの特定の要素に関連付けます。ITシステムやプラットフォームには、それぞれ異なる保護・復旧方法が必要になることがよくあります。例えば、パブリックプロバイダーのリモートデータセンターにデータを保存するクラウドストレージプラットフォームは、オンプレミスのレガシーアプリケーションとは異なる復旧手順が必要です。短時間で追加のハードウェアを見つけるのが難しい可能性があるレガシーシステムには、特に注意を払う必要があります。
セキュリティとコンプライアンス
災害復旧計画では、サイバーセキュリティと情報コンプライアンスを常に優先する必要があります。企業は、災害復旧モードで運用している間も、セキュリティレベルを低下させてはいけません。そうしなければ、ハッカーや悪意ある脅威アクターにデータを盗まれたり、ランサムウェアウイルスを仕込まれたりする可能性があります。セキュリティ対策をDRPの定常的なタスクとして盛り込むことは、対策を定期的に実施するための有効な方法です。
災害復旧計画のテスト
Barracuda Networksの元テクノロジーエバンジェリストであるGreg Arnette氏によると、災害復旧計画でよく見られる問題の1つは、ソフトウェアが古くなっていることです。どのようなテストシナリオでも、すべてのパッチが最新であり、必要な更新が適用されていることを検証する必要があります。
「DRシステムに残された古く、使用されていないソフトウェアは、災害発生時にDRシステムを稼働させる段階で問題を引き起こします」とArnette氏は述べています。「蓄積したパッチの適用を心配するには、災害は最悪のタイミングです」
テストを一度だけ実施して終わりにする方法も、不十分な計画手法です。人員の入れ替わりやテクノロジーのアップグレードにより、BCPは数カ月以内に陳腐化する可能性があります。計画は時間の経過とともに古くなったり、無関係になったりするため、更新が必要です。定期的なテストによって、人員、テクノロジー、環境の変化に起因する次のような弱点が明らかになります。
- 主要なDR関係者が退職し、その担当タスクをすべて再割り当てする必要が生じる
- 収益部門全体に新しいCRMソリューションを導入し、顧客データ保護への新たなアプローチが必要になる
- フロリダ州沿岸部に新しい会社オフィスを開設し、それまで不要だったハリケーン向けのDR計画が必要になる
災害復旧計画は、事業を成功裏に継続し、質の高い顧客体験を提供したい企業にとって不可欠です。綿密に作成されたDRPでも、あらゆる問題を防げるわけではありません。しかし、適切に導入すれば、テクノロジーの停止や自然災害の影響を軽減できます。DRPを成功させるには、災害復旧に関わるすべての関係者との定期的かつ継続的なコミュニケーションと、綿密なテストが必要です。
エンタープライズ向けのDRプラットフォームをお探しですか?次に、最適な災害復旧ソリューションをご覧ください。この記事はJenna Phipps氏により2022年9月に更新されました。