一般的なお問い合わせと所在地情報
お問い合わせ当社では、AI ツールを使用してコンテンツを複数の言語で提供しています。これらの翻訳は自動生成のため、英語版と翻訳版の内容に差異が生じる場合があります。本コンテンツの正式版は英語版です。ご不明な点がございましたら、専門スタッフにお問い合わせください。
リダイレクト中…
お使いのブラウザ設定に基づき、別の言語で閲覧することをおすすめします。
当社では、AI ツールを使用してコンテンツを複数の言語で提供しています。 これらの翻訳は自動生成のため、英語版と翻訳版の内容に差異が生じる場合があります。 本コンテンツの正式版は英語版です。 お問い合わせいただければ、専門スタッフがご質問にお答えします。
ビジネスが中断から耐え、回復することを保証する戦略を構築します。脅威を特定し、影響を最小限に抑え、継続的な運用を維持するために必要な洞察とツールを得る。
運用レジリエンスは、ビジネスの中断の瞬間から耐え、回復する企業の能力です。それは、複数の分野、チーム、プロセス、ツールを結びつけます。これは、潜在的なビジネス中断の特定と防止から、実際に発生した際の影響を制限し、できるだけ早くそれから回復することまで、幅広い実践を含みます。要するに:ビジネスが何が起ころうとも稼働し続けるための全体的なアプローチを提供します。
運用レジリエンスを定義するだけでは不十分です。それがなぜ重要であるかを知ることが重要です。
要するに:運用レジリエンスリスクは、すべての人の問題になりました。
すべてのビジネスは、デジタル機能とデータに依存しており、それらを常に利用可能に保つ必要があります。例えば、自動車メーカーは在庫の部品を把握する必要があり、銀行は特定の時間内に取引を完了する必要があります。これらのコア機能とデータがなければ、どちらもビジネスを行うことはできません——運用レジリエンスを開発することで、これらのコア機能とデータを利用可能に保ちます。
運用レジリエンスは年々重要性を増しています。不安定性とリスクは、規模と量が増加し続けています。ビジネスは、環境的および地政学的な出来事からサイバーセキュリティ攻撃(特にランサムウェア事件)まで、増え続ける多くの情報源からの中断に直面しています。これらの出来事は予測不可能ですが、運用リスクレジリエンス戦略を開発してそれらに対処し、回復することは可能です。
ビジネスの利益への損害、顧客の信頼の低下、規制遵守失敗は、レジリエンスのない運用によって引き起こされる問題のいくつかです。今日、運用レジリエンスに投資することで、将来的にこれらの問題を防ぐことができ、運用リスクとレジリエンスはすべての組織が気にかけるべき高優先事項のトピックになります。
運用レジリエンスは問題を防ぐだけでなく、企業がイノベーションと変革を加速するのにも役立ちます。
企業が変更を行ってもビジネスが崩壊せず、基本的なリスクがカバーされていることを知っていれば、より多くのコードを生産し、より多くのデジタルサービスやツールを採用し、ダウンタイムの恐れなしに顧客基盤を急速に増やすことができます。
運用レジリエンスは、罰金、ビジネスの中断、失われた収益を回避することで、時間の経過とともにお金を節約し、これを成長プログラムに再投資できます。
運用レジリエンスは完全に反応的な実践に見えるかもしれませんが、より積極的で攻撃的な変化のための安全な基盤を築きます。
運用レジリエンスは、組織内の多くのチーム、リーダー、機能エリアに関わる共同の実践です。これには以下が含まれます:
最終的には、責任はITおよびサイバーセキュリティチームとそのリーダーに帰属します——最高情報責任者(CIO)、最高執行責任者(COO)、最高セキュリティ責任者(CSO)が、Cスイートと取締役会にこのトピックについて報告します。
運用レジリエンスと ビジネス継続性 は同じものではありません。ビジネス継続性は運用レジリエンスの一要素ですが、運用レジリエンスははるかに広範な実践と懸念を包含します。
運用レジリエンスと災害復旧も異なるものです。
災害復旧は、物理的な災害(地震がビジネスの物理的メインフレームを破壊するなど)や特定のサイバー攻撃の影響を軽減します。ほとんどの災害復旧計画では、組織は完全に相互接続された二つのメインフレーム(または他のデータセンター)を持つことがあります。もし一つが災害によってオフラインになった場合、冗長システムに切り替えて同じデータとプロセスで中断なしに続行できます。
これは、複数のメインフレームやデータセンターに同時に感染する可能性のある現代のサイバー攻撃(特にランサムウェア)を解決するものではありません。運用レジリエンスは、最初の二つから分離され、悪意のあるコードを受け取らない第三の空隙のあるメインフレームまたはデータセンターを導入することによってこの問題を解決します。災害復旧は依然として必要ですが、運用を維持するためにはそれだけでは不十分です。
運用レジリエンスは柔軟で全体的な実践であり、多くの活動を取り入れることができます。しかし、ほとんどの実践は以下の運用レジリエンスの柱に基づいて構築されています。
これらは運用レジリエンスの柱の唯一の可能性ではありません。より詳細な理解を持ち、各運用レジリエンスの柱の失敗の共通原因を定義し、概念を実行可能なものにすることができます。しかし、これらの5つは、概念を具現化するための効率的な理解を提供します。
さらに、これらは運用レジリエンスのマッピング、運用レジリエンスのギャップ分析を行うための高レベルの方法を提供し、ビジネスが運用レジリエンスプログラムに投資する必要がある場所を見極めることができます。
運用レジリエンスを構築するための単一のフレームワークはありません。中断から耐え、回復する能力を改善する任意のフレームワークは、運用レジリエンス管理に役立ちます。考慮すべき一般的で効果的なフレームワークには以下が含まれます:
シンプルな運用レジリエンスフレームワークの例として、システムは次のようにする必要があります:
バーゼル銀行監督委員会(BCBS)は、運用レジリエンスのための7つの原則を発表しました。BCBSの運用レジリエンスの原則は、運用レジリエンス戦略の基盤を形成することができます:
サイバーセキュリティに関する確立されたアプローチのほとんどは、運用レジリエンスを構築するのに役立ちます。これには以下が含まれます:
NISTは特に、運用レジリエンスの計画を提供し、詳細で実用的な運用レジリエンスの要素を提供します。これは包括的な運用レジリエンスプログラムと見なされ、運用レジリエンスの自己評価のための迅速なフレームワークを提供します。
シンプルな運用レジリエンスフレームワークの例として、システムは次のようにする必要があります:
バーゼル銀行監督委員会(BCBS)は、運用レジリエンスのための7つの原則を発表しました。BCBSの運用レジリエンスの原則は、運用レジリエンス戦略の基盤を形成することができます:
サイバーセキュリティに関する確立されたアプローチのほとんどは、運用レジリエンスを構築するのに役立ちます。これには以下が含まれます:
NISTは特に、運用レジリエンスの計画を提供し、詳細で実用的な運用レジリエンスの要素を提供します。これは包括的な運用レジリエンスプログラムと見なされ、運用レジリエンスの自己評価のための迅速なフレームワークを提供します。
運用レジリエンスはすべての業界の組織にとって重要です。すべての人が、自分のコアデジタルビジネス機能とデータを常に維持できる必要があります。
しかし、運用レジリエンスは特に銀行および金融サービスにおいて重要です。これは、従来の銀行、ビットコイン取引所、賭け取引所、デジタル状態でお金を扱う他のすべての機関を含みます。これらの組織は、最新の口座残高を維持し、資金を移動し、特定の時間内(通常は営業終了時に)に口座を清算できる必要があります。
金融サービスにおける運用レジリエンスは重要です。銀行や金融会社がサービスを維持できないと、ビジネス、顧客、および顧客の信頼を失い、新たに増加する規制要件に関連する厳しい罰金に直面します。
デジタル運用レジリエンス法(DORA)は、包括的なEUの規制です。これは、運用レジリエンスを改善し、事故対応プロトコルを標準化し、リスク管理と軽減のためのガイダンスを提供し、金融的な罰則や評判リスクにつながる運用中断を回避するのを支援することを目的としています。
DORAはデジタル運用レジリエンスのテスト、事故報告、ICTリスク管理、ICT第三者リスク管理、情報共有に焦点を当てています。特定の組織に、サイバー攻撃や類似のインシデントの発生時に運用レジリエンスを維持する能力を証明することを要求します。
DORAのいくつかの要件には以下が含まれます:
DORAはEU関連の金融機関のメインフレーム所有者に適用されますが、すべての組織が注意を払う必要があります。理由は二つあります:
あなたの運用レジリエンスのレベルは主にあなたのツールに依存します。
まず、データを保存する方法と場所に対して三つの冗長性レベルを持っている必要があります。これは上で説明したものです。主な作業データセンター、論理的に分離されたデータセンター、ランサムウェア攻撃に対する耐性を構築するための物理的に分離されたデータセンターを持つ必要があります。
さらに深く掘り下げて、適切な運用レジリエンスソリューションがビジネス機能を維持する能力を左右する三つのコアエリアがあります。それは:
BMCでは、当社のポートフォリオ内のすべてのツールがこれらの領域で運用レジリエンスを構築します。当社の運用レジリエンスソフトウェアのハイライトには以下が含まれます:
私たちの専門家の一人がすぐにご連絡いたします。