事業継続問題では、バックアップ、代替拠点、冗長化、復旧テストのどれも有用に見えます。先にbusiness impact analysisで重要機能と許容停止時間を定め、その目標に適合する復旧策を選ぶと、コストだけにも技術だけにも偏らない判断ができます。
- BIAで重要機能、依存関係、停止影響、復旧優先度を決める
- RTOは復旧時間の目標、RPOは許容できるデータ損失時点の目標として区別する
- バックアップの取得だけでなく、完全性と復元可能性を継続的に検証する
- 机上演習から技術的・全体的な演習へ段階的に進め、結果を計画へ反映する
読んだ知識を、次の学習へ。
会員情報を確認しています。
1|BCP・Contingency plan・DRP・Incident responseを分ける
business continuityは重要業務を許容水準で継続・再開する経営上の取り組みです。IT contingency planやdisaster recovery planは、その中で情報システム、データ、設備、通信などを復旧する具体的な計画です。
incident responseはサイバー事象の検知、分析、封じ込め、除去、復旧を扱います。実際には相互に連携しますが、問題文が尋ねる目的を区別してください。侵害拡大を止める行動と、停止したサービスを代替環境で再開する行動は同じではありません。
2|Business Impact Analysisを復旧策より先に行う
BIAでは、重要業務とシステム、停止による財務・法令・顧客・安全への影響、時間経過による影響増大、業務間の依存関係、必要な人員・データ・設備・委託先を特定します。
BIAの結果が復旧優先度と目標を決め、その後に代替策を選びます。全システムを同時に最高水準で復旧する設計は高コストで、重要度を反映しません。業務所有者、IT、リスク、法務、委託先の情報を統合します。
3|MTD・RTO・RPOを同じ単位で比較しない
maximum tolerable downtimeは、業務停止が組織に受け入れ難い影響を与えるまでの最大時間です。RTOは、中断後にシステムや業務を再開する目標時間です。RTOは復旧、RPOはデータの時点を表します。
RPOが4時間なら、最後に利用可能な復旧データが中断時点から最大4時間前になる設計を目指します。RPOを短くするには複製やバックアップ頻度を高める必要があり、通常はコストと複雑性が増します。RTOとRPOはBIAとリスク許容度から設定します。
- MTD:業務が耐えられる停止の上限
- RTO:サービスを復旧するまでの目標時間
- RPO:復旧時に許容できるデータ時点の後退幅
- 復旧順序:依存関係と業務重要度を反映
4|復旧戦略を目標・依存関係・コストで選ぶ
代替拠点、クラウドリージョン、冗長回線、予備機器、手作業、相互援助契約などの候補を、RTO・RPOと照合します。高速復旧策が常に最適ではなく、停止影響に比べて過大な費用をかけないことも重要です。
復旧策には、施設だけでなく人員、認証基盤、暗号鍵、ネットワーク、外部サービス、連絡手段、紙帳票などの依存関係を含めます。代替拠点が利用できても、IDやDNS、鍵管理が単一障害点なら業務を再開できません。
5|バックアップは取得・保護・復元の三つを検証する
バックアップはRPOに合う頻度で取得し、本番環境と同じ障害や攻撃で同時に失われないよう、分離、アクセス制限、暗号化、改ざん防止などを設計します。保持期間と削除手順も業務・法令上の要件へ合わせます。
ジョブの成功表示だけでは復元可能性を保証しません。定期的なrestore testで、データの完全性、必要な鍵・資格情報、アプリケーションとの整合、実際の復旧時間を測ります。テスト結果が目標を超えたら、計画と技術を修正します。
6|役割・権限・代替連絡手段を平時に決める
計画には発動基準、指揮権限、復旧チーム、業務所有者、委託先、経営陣、顧客・規制当局への連絡責任を定めます。主担当が不在でも判断できる代理者と、通常のメールや電話が使えない場合の連絡手段が必要です。
連絡先一覧は作成時点で終わりではありません。人員、委託先、設備、システム構成の変更を定期的に反映し、関係者が最新版へアクセスできるかを確認します。
7|演習を目的に合わせて段階的に強くする
机上演習は、参加者がシナリオに沿って役割、判断、連絡、エスカレーションを確認する低中断の方法です。シミュレーションや機能演習では、手順や技術をより現実的に検証できます。
全面中断テストは高い証明力を持ち得ますが、業務リスクも大きいため、初回から無条件に選ぶものではありません。演習目的、対象範囲、安全措置、成功基準、復旧手順、経営承認を定め、発見事項を責任者と期限付きで是正します。
- Checklist review:文書の完全性を確認
- Tabletop:役割・判断・連絡をシナリオで確認
- Functional exercise:一部の技術・手順を実行
- Full interruption:本番影響を管理した上で全体を検証
8|継続・復旧問題を解く6ステップ
選択肢の製品名や拠点名ではなく、守る業務と目標から逆算します。復旧後の検証と改善まで含む選択肢が、単なる設備導入より強い場合があります。
- ① 重要業務と中断影響はBIAで確認済みか
- ② 問われているのはRTO・RPO・MTDのどれか
- ③ 人員・データ・設備・外部サービスの依存関係は何か
- ④ 復旧策は目標とリスク許容度へ適合するか
- ⑤ バックアップの完全性とrestoreは検証済みか
- ⑥ 演習結果が計画・統制の改善へ反映されるか
公式情報・参考資料
制度や出題範囲は変更される場合があります。最終確認には以下の公式情報をご利用ください。
この記事を、解ける知識に変える。
同じ論点を短く復習し、問題で使い、Cheat Sheetへ戻る学習パスです。