成功している経営者は、予期せぬ出来事によって通常の業務が停止した場合に備えて計画を立てておくことがいかに重要であるかを理解しています。今日、企業は、パンデミックやサイバー攻撃、大規模停電、自然災害など、さまざまな種類の災害に直面しています。昨年、世界中の企業はサイバーセキュリティーとセキュリティー・ソリューションに約2,190億ドルを費やしました。これは、前年比12%増であると、米調査会社International Data Corporation(IDC)は言います。
リーダーは準備が必要であることを認識しているものの、検討すべき解決策やシナリオの数が多すぎる場合があります。この記事では、一般的な脅威をいくつか取り上げ、災害復旧計画(DRP)とソリューションによってどのように備えを最適化できるかについて説明します。
まず、一般的に使用される用語から始めましょう。
災害は企業にとってさまざまな問題を引き起こす可能性があります。重要な物理資産へのアクセスを遮断する洪水から、データ保護やITインフラストラクチャーを危険にさらすサイバー攻撃まで、災害復旧計画は脅威に関係なく事業継続性を確保するのに役立ちます。以下は、災害復旧ソリューションに投資する企業にとって最も一般的なメリットです。
企業における災害復旧ストラテジーは、予期しないイベントにより業務が中断した場合に重要な役割を果たします。以下は、組織がさまざまな脅威に備えるために役立つ、広く使用されている5段階のプロセスです。
企業の規模、業種、災害復旧の優先順位に応じて、検討すべきさまざまな計画があります。ビジネス影響分析(BIA)とリスク分析(RA)を実行した後、企業は、倉庫、データセンター、重要な機器などのさまざまな資産に対して異なるDR計画を導入する必要があると判断する場合があります。
何を保護する必要があるかに関係なく、優れたDRPの全体目標は、通常の事業運営を可能な限り迅速かつ安全に回復することです。ここでは、適切なソリューションを選択し、強力な計画を作成することの重要性をより深く理解するのに役立つ、企業における災害復旧のユースケースを5つ紹介します。
洪水、火災、地震などの自然災害は、人命や貴重な建物、設備、ソフトウェアを脅かす可能性があります。出社したら、世界の別の場所で発生したハリケーンによって、最も貴重な機器を保管している倉庫が破壊されたことが明らかになった場面を想像してください。Forbes誌によると、中小企業(SMB)の40%は自然災害後に営業を再開できません。強力な災害復旧計画(DRP)は、企業がさまざまな自然災害に直面し、従業員を含む最も重要なインフラストラクチャーの安全を確保するのに役立ちます。
自然災害からの復旧計画で人気が高まっている方法の1つが、地理的冗長性です。この方法では、会社の重要な資産をオフサイトに移動し、複数の場所に分散させることで、同じ計画外の出来事が複数の場所に影響を及ぼす可能性を減らすことができます。
サイバー攻撃は、注目度が高く、コストもかかることから、企業が直面する可能性のある中断の中で最も壊滅的かつコストがかかるインシデントの1つです。サイバー攻撃から復旧するために、企業は多くの場合、Disaster Recovery as a Service(DRaaS)のプロバイダーと契約しています。DRPを作成するためにDRaaSアプローチを採用する企業は、基本的にDRPをサービス・プロバイダーにアウトソーシングしています。DRaaSプロバイダーは、復旧に必要なインフラストラクチャーをホストおよび管理し、対応計画を作成および管理して、攻撃後にビジネスクリティカルなオペレーションを迅速に再開できるようにします。
市場リサーチを行うストラテジー・コンサルティング会社のGlobal Market Insights(GMI)社の最近のレポート (ibm.com外部へのリンク)によると、DRaaSの市場規模は2022年に115億米ドルとなり、2023年には22%成長することが予測されています。DRaaSプロバイダーは、影響を受けたシステムへのアクセスの回復、ダウンタイムの短縮、投資家の信頼の回復、規制の厳しいセクターにおけるコンプライアンスの確保など、サイバー攻撃によって引き起こされる幅広い問題を抱える企業を支援できます。
クラウド・サーバーやローカル・サーバーの停止による損害を軽減するために、多くの企業はフェイルオーバー/フェイルバック・プロセスを採用しています。クラウド、マルチクラウド、またはローカル・サーバーで障害が発生した場合、DRPの一部としてフェイルオーバー/フェイルバックを実行しているシステムは、すぐにバックアップ環境に切り替わります。この場合、企業はクラウド・サービスを無期限に実行するために、事業を継続することができます。場合によっては、ユーザーは通常のクラウド・コンピューティング環境を使用していないことに気付くことさえないでしょう。プライマリー・サーバーが再び稼働し始めた時点で、オペレーションは元に戻り、セカンダリー・サーバーがオフになります。このシームレスな転送により、データの損失を防ぎ、中断中でも貴重なサービスをオンライン状態に維持できます。
サイバー攻撃に加え、ネットワークがダウンすると、ダウンタイムで数百万ドルの損害が発生し、企業にとって悪影響のあるニュースサイクルが発生する可能性があります。適切なネットワーク復旧計画を立てておくことで、企業はインターネット・アクセス、携帯電話通信、ローカル・エリア・ネットワーク(LAN)、ワイド・エリア・ネットワーク(WAN)など、さまざまな重大な中断から立ち直ることができます。
多くの企業が中核的な業務運営にネットワーク・サービスに依存しているため、ネットワーク復旧計画とソリューションでは、サービスの復旧に必要な手順と責任を明確に文書化する必要があります。サイバー攻撃DRPと同様、ネットワーク障害DRPも、専門的なリソースと専門知識を持つDRaaSプロバイダーにアウトソーシングされるケースが増えています。
データセンターがダウンすると、企業にさまざまな問題が発生する可能性があります。データ・ストレージに対する一般的な脅威としては、停電や人的ミスにつながる人員の過剰負担、コンプライアンス要件の遵守の難しさなどが挙げられます。データセンターの災害復旧計画は、施設のセキュリティーと、予期しないインシデント発生後に従業員が業務を再開できることに重点を置いています。
データセンターのDRPはリスクを評価し、物理環境、接続性、電源、セキュリティーなどの主要コンポーネントを分析します。データセンターはさまざまな潜在的な脅威に直面しているため、データセンターのDRPが対象とする範囲は他の計画よりも広範となる傾向があります。
今日の急速に変化する、競争の激しいビジネス環境では、小さな障害であっても企業にとって大きな変化をもたらす可能性があります。拡張性、機能性、手頃な価格のバックアップおよびリカバリー・ソリューションに対する需要は、かつてないほど高まっています。Veeam on IBM Cloudは、ハイブリッドクラウド全体に対して予測可能なバックアップと迅速な復旧を提供し、オンプレミスのワークロードとバックアップを災害復旧のためにクラウドに簡単に移動できるようにします。