従来のIT-BCPはもはや通用しない
第43回:サプライチェーンを巻き込むIT-BCP/DR構築手法
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
2026/02/18
企業を変えるBCP
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
一般に、IT-BCPは地震などの災害発生時、IT(特にサーバー)が停止することへの対応策として、サーバーシステムの冗長化(DR: Disaster Recovery)を主な対象としていました。しかし、サイバーセキュリティへの対応がBCPとして急務となった今、従来のIT-BCP/DRの考え方では、その要求に合致しているとは言えなくなってきました。
例えば、サイバーセキュリティ対策で最重要なバックアップは、災害対策のケースでは、情報システム部門の運用負荷軽減を考慮し、暗号化も施されず、コンテナ仮想化として同一ネットワークドメイン上でオンライン化されているか、他のバックアップ用サーバー上で同一コンテナとして格納されているか、のどちらかでした。
これではハッカーたちがネットワークに侵入すれば、すぐにバックアップ用コンテナを認識し、ここをロックするのは容易いことであり、ランサムウェア攻撃が発覚した時点ですでにこのようなバックアップはまったく機能しません。
日本の大企業でさえ、IT-BCP/DR の取り組みは災害対応のみであり、サイバーセキュリティを統合したIT-BCP/DR にはほど遠い状況です。それでも大企業であれば、問題の本質を経営が理解すれば、情報システム部門の負荷は高くなりますが、技術的な問題はなく、ある程度の投資を受けることで早急に全面的な改良が実施できるだろうと思われます。問題は、サプライチェーン側である中堅・中小企業です。
中堅・中小企業の経営者は、机上のBCPは策定できても、IT-BCP/DRはハードルが高いとして敬遠されてきました。費用の問題、対応技術の問題、運用(復旧手順等)の問題が、IT-BCP/DRを遠ざけていました。巨大地震はいつ来るか分からないとして、経営者は半ばリスク受容として考えていたかもしれません。
しかしサイバー攻撃は、今の問題です。ITが止まれば、事業が止まり、大企業以上に、企業経営の継続が困難になります。
ここではそうした中堅・中小企業がIT-BCP/DRを構築する手法として、段階別の成熟モデルという考え方、構築フレームワークを解説します。
企業を変えるBCPの他の記事
おすすめ記事
「情シス任せ」「コンサル任せ」では終わる
社会機能の維持に欠かせない業種でサイバーインシデントが相次いでいます。事業停止の影響は一企業のビジネスの域を超えサプライチェーン全体に波及。いまやセキュリティは経営の重要課題です。企業を取り巻くサイバーリスクと求められる対策について、日立ソリューションズの扇健一氏と辻󠄀敦司氏に聞きました。
2026/07/03
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/06/30
W杯に水を差したDAZN契約プラン表示が原因で大炎上
世界最大のスポーツイベントであるサッカーのW杯が6月12日に開幕。日本は1勝1分けで決勝トーナメント進出を大きく引き寄せている。その裏でW杯の視聴契約を巡ってSNSで大炎上していたのが、スポーツコンテンツの配信会社であるDAZNだ。W杯の全試合を視聴できる年間契約プラン表記に問題があり、13日にお詫びを発表した。しかしその対応も反感を買い、炎上は継続。最終的には年間プラン自体を取り下げた。DAZNの何が問題だったのか、消費者問題に詳しい住田 浩史弁護士に聞いた。
2026/06/23
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方