運用レジリエンス:それは何であり、どのように構築するかのソリューション

ビジネスが中断から耐え、回復することを保証する戦略を構築します。脅威を特定し、影響を最小限に抑え、継続的な運用を維持するために必要な洞察とツールを得る。

運用レジリエンスは、ビジネスが中断から耐え、迅速に回復できるように、複数の分野、チーム、ツールを統合することで実現します。運用レジリエンスがどのようにして潜在的な中断を特定し、その影響を最小限に抑え、ビジネスの継続性を維持するのに役立つかを学びます。

運用レジリエンスとは何ですか?

運用レジリエンスは、ビジネスの中断の瞬間から耐え、回復する企業の能力です。それは、複数の分野、チーム、プロセス、ツールを結びつけます。これは、潜在的なビジネス中断の特定と防止から、実際に発生した際の影響を制限し、できるだけ早くそれから回復することまで、幅広い実践を含みます。要するに:ビジネスが何が起ころうとも稼働し続けるための全体的なアプローチを提供します。

なぜ運用レジリエンスが重要なのか

運用レジリエンスを定義するだけでは不十分です。それがなぜ重要であるかを知ることが重要です。

要するに:運用レジリエンスリスクは、すべての人の問題になりました。

すべてのビジネスは、デジタル機能とデータに依存しており、それらを常に利用可能に保つ必要があります。例えば、自動車メーカーは在庫の部品を把握する必要があり、銀行は特定の時間内に取引を完了する必要があります。これらのコア機能とデータがなければ、どちらもビジネスを行うことはできません——運用レジリエンスを開発することで、これらのコア機能とデータを利用可能に保ちます。

運用レジリエンスは年々重要性を増しています。不安定性とリスクは、規模と量が増加し続けています。ビジネスは、環境的および地政学的な出来事からサイバーセキュリティ攻撃(特にランサムウェア事件)まで、増え続ける多くの情報源からの中断に直面しています。これらの出来事は予測不可能ですが、運用リスクレジリエンス戦略を開発してそれらに対処し、回復することは可能です。

ビジネスの利益への損害、顧客の信頼の低下、規制遵守失敗は、レジリエンスのない運用によって引き起こされる問題のいくつかです。今日、運用レジリエンスに投資することで、将来的にこれらの問題を防ぐことができ、運用リスクとレジリエンスはすべての組織が気にかけるべき高優先事項のトピックになります。

運用レジリエンスはビジネス価値にどのように貢献するか?

運用レジリエンスは問題を防ぐだけでなく、企業がイノベーションと変革を加速するのにも役立ちます。

企業が変更を行ってもビジネスが崩壊せず、基本的なリスクがカバーされていることを知っていれば、より多くのコードを生産し、より多くのデジタルサービスやツールを採用し、ダウンタイムの恐れなしに顧客基盤を急速に増やすことができます。

運用レジリエンスは、罰金、ビジネスの中断、失われた収益を回避することで、時間の経過とともにお金を節約し、これを成長プログラムに再投資できます。

運用レジリエンスは完全に反応的な実践に見えるかもしれませんが、より積極的で攻撃的な変化のための安全な基盤を築きます。

運用レジリエンスに責任を持つのは誰か?

運用レジリエンスは、組織内の多くのチーム、リーダー、機能エリアに関わる共同の実践です。これには以下が含まれます:

  • サービスの認識と可視性、インフラサービスの責任者が主導
  • リスク管理、ITおよびサイバーリスク管理チーム、アウトソーシングおよび第三者リスク管理チームが主導
  • ビジネス継続管理、ビジネス継続の責任者が主導
  • インシデント管理、セキュリティ運用センター(SOC)およびオペレーションの責任者が主導
  • ガバナンス、ITコンプライアンスの責任者、法務チーム、調達チームが主導

最終的には、責任はITおよびサイバーセキュリティチームとそのリーダーに帰属します——最高情報責任者(CIO)、最高執行責任者(COO)、最高セキュリティ責任者(CSO)が、Cスイートと取締役会にこのトピックについて報告します。

運用レジリエンスとビジネス継続性

運用レジリエンスと ビジネス継続性 は同じものではありません。ビジネス継続性は運用レジリエンスの一要素ですが、運用レジリエンスははるかに広範な実践と懸念を包含します。

運用レジリエンスと災害復旧

運用レジリエンスと災害復旧も異なるものです。

災害復旧は、物理的な災害(地震がビジネスの物理的メインフレームを破壊するなど)や特定のサイバー攻撃の影響を軽減します。ほとんどの災害復旧計画では、組織は完全に相互接続された二つのメインフレーム(または他のデータセンター)を持つことがあります。もし一つが災害によってオフラインになった場合、冗長システムに切り替えて同じデータとプロセスで中断なしに続行できます。

これは、複数のメインフレームやデータセンターに同時に感染する可能性のある現代のサイバー攻撃(特にランサムウェア)を解決するものではありません。運用レジリエンスは、最初の二つから分離され、悪意のあるコードを受け取らない第三の空隙のあるメインフレームまたはデータセンターを導入することによってこの問題を解決します。災害復旧は依然として必要ですが、運用を維持するためにはそれだけでは不十分です。

DORAに準拠した運用レジリエンス計画を構築します。

運用レジリエンスの5つの柱は何ですか?

運用レジリエンスは柔軟で全体的な実践であり、多くの活動を取り入れることができます。しかし、ほとんどの実践は以下の運用レジリエンスの柱に基づいて構築されています。

  1. 特定する。 リスク、システム間の相互接続、中断の可能性のある原因、そしてそれらが発生した場合に何が起こるかを理解します。
  2. 検出する。 リアルタイムで中断を察知し、その潜在的な影響を理解するための安全策と防御を確立します。
  3. 保護する。 中断を軽減し、それらの広がりを防ぎ、発生前にその潜在的な影響を制限します。
  4. 対応する。 明確に定義された対応メカニズムとプロトコルを実行して中断を排除し、脅威をできるだけ早く排除します。
  5. 回復する。 データ、機能、および通常のビジネス運営を復元し、インシデントから学び、再発を防ぎます。

これらは運用レジリエンスの柱の唯一の可能性ではありません。より詳細な理解を持ち、各運用レジリエンスの柱の失敗の共通原因を定義し、概念を実行可能なものにすることができます。しかし、これらの5つは、概念を具現化するための効率的な理解を提供します。

さらに、これらは運用レジリエンスのマッピング、運用レジリエンスのギャップ分析を行うための高レベルの方法を提供し、ビジネスが運用レジリエンスプログラムに投資する必要がある場所を見極めることができます。

どの運用レジリエンスフレームワークに従うべきですか?

運用レジリエンスを構築するための単一のフレームワークはありません。中断から耐え、回復する能力を改善する任意のフレームワークは、運用レジリエンス管理に役立ちます。考慮すべき一般的で効果的なフレームワークには以下が含まれます:




DORAがあなたの運用に与える影響を理解します。

銀行および金融サービスにおける運用レジリエンス

運用レジリエンスはすべての業界の組織にとって重要です。すべての人が、自分のコアデジタルビジネス機能とデータを常に維持できる必要があります。

しかし、運用レジリエンスは特に銀行および金融サービスにおいて重要です。これは、従来の銀行、ビットコイン取引所、賭け取引所、デジタル状態でお金を扱う他のすべての機関を含みます。これらの組織は、最新の口座残高を維持し、資金を移動し、特定の時間内(通常は営業終了時に)に口座を清算できる必要があります。

金融サービスにおける運用レジリエンスは重要です。銀行や金融会社がサービスを維持できないと、ビジネス、顧客、および顧客の信頼を失い、新たに増加する規制要件に関連する厳しい罰金に直面します。

デジタル運用レジリエンス法(DORA)とは何か?

デジタル運用レジリエンス法(DORA)は、包括的なEUの規制です。これは、運用レジリエンスを改善し、事故対応プロトコルを標準化し、リスク管理と軽減のためのガイダンスを提供し、金融的な罰則や評判リスクにつながる運用中断を回避するのを支援することを目的としています。

DORAはデジタル運用レジリエンスのテスト、事故報告、ICTリスク管理、ICT第三者リスク管理、情報共有に焦点を当てています。特定の組織に、サイバー攻撃や類似のインシデントの発生時に運用レジリエンスを維持する能力を証明することを要求します。

DORAのいくつかの要件には以下が含まれます:

  • サイバー攻撃のインシデントを迅速に解決する
  • 物理的および論理的に分離された不変バックアップを作成するために「サイバーボールト」技術を展開する
  • 潜在的なICTの脆弱性を発見し解決するために脆弱性スキャンと評価を実施する
  • 中断から2時間以内に重要な業務を回復し、日中の支払いと手続きを時間通りに完了する
  • 復旧手順を年に一度テストする

DORAはEU関連の金融機関のメインフレーム所有者に適用されますが、すべての組織が注意を払う必要があります。理由は二つあります:

  • EU内でビジネスを行うEU外の金融機関にも適用されます(実質的にすべての機関に適用されます)
  • これは今後のことの兆候であり、同様の要件をより広範囲の組織に設定する新しい規制が策定される可能性が高いです

運用レジリエンスツール

あなたの運用レジリエンスのレベルは主にあなたのツールに依存します。

まず、データを保存する方法と場所に対して三つの冗長性レベルを持っている必要があります。これは上で説明したものです。主な作業データセンター、論理的に分離されたデータセンター、ランサムウェア攻撃に対する耐性を構築するための物理的に分離されたデータセンターを持つ必要があります。

さらに深く掘り下げて、適切な運用レジリエンスソリューションがビジネス機能を維持する能力を左右する三つのコアエリアがあります。それは:

  1. コードと開発。 レジリエントなコードを作成するためのツール。
  2. データ。 あなたのコードがレジリエントなシステムの上にあることを確実にするツール。
  3. セキュリティ。 外部および内部の脅威からあなたのシステムを守るツール。

BMCでは、当社のポートフォリオ内のすべてのツールがこれらの領域で運用レジリエンスを構築します。当社の運用レジリエンスソフトウェアのハイライトには以下が含まれます:

  1. 私たちの開発者体験(DevXポートフォリオ) ツールは、迅速に機能するレジリエントなコードを生成し、環境に入る高ボリュームのベース変更に対処し、プロダクションにプッシュする前にコードレベルのリスクを予測および回避するのに役立ちます。
  2. 私たちのデータポートフォリオ ツールは、データベースがクリーンであることを確保し、問題が発生した場合にデータを復元し、複数のデータセンターを同期させつつ分離し、安全に保つことで、1つのデータから他に腐敗が広がるのを防ぎます。
  3. 私たちのセキュリティポートフォリオ ツールは、サイバー脅威からあなたのシステムとデータを安全に保ち、脅威の検出と修復を加速および自動化し、全体の資産にわたって継続的なコンプライアンスを確立および維持します。

エキスパートに問い合わせる。

All fields are required except where noted.

私の連絡先情報を提供することで、私はを読み、同意したことを確認します。

ありがとうございました!

私たちの専門家の一人がすぐにご連絡いたします。