
突破されないITシステムなんてない(という気持ちで)
最近国内でランサムウェアによる被害が取り沙汰されている。
ヘッドラインでアサヒHDが手入力で対応している、という記事をみた。
インフラ刷新の検討していると、よくわかってないひと(情報システム部門でもたまにいる)が、絶対的なセキュリティがないと幹部を説得できないっていう言い訳をきくことがある。
いやちょっと、待てと。
その幹部は今一度ITパスポート試験やりなさいと言いたい。
むしろ、幹部になるなら全員セキスペ取得を必須にすべきだと思う。
それくらいセキュリティは経営マターでもあるし、勉強すればするほど破られないセキュリティってないんだな、と痛感する。
ゼロトラストという考え方のもと、ITシステムだけの対応してたら片手落ち。
BCPが遠隔地冗長化とかバックアップだけっていうのは、思考停止かなって思う。
アサヒHDがどこまで真面目に災対訓練してたのかインシデント訓練してたのかは分からないが、最後は紙と人手で業務をまわせる基準、手順、体制を整備してたか、かキーになる。
ミッションクリティカルなシステムならいざ知らず、普通の業務システムにおいてBCPをフル冗長で構成したらコスパが合わなくて当然。
いかに人手と紙で数週間乗りきれるかを考え備えておくことが真のBCP対策だと思う。
本当にこういうことできてる会社は限りなく少ない印象。
デジタイぜーション、デジタライゼーションを丸投げしてきた多くの会社にとって、かなり厳しい時代になった。
早いとこ、内製化を進めないとDXどころか会社潰れちゃうなー、とおもった休日の朝☀️