【さいばーれじりえんす】
サイバーレジリエンス とは?
最終更新:
💡 備える・持ちこたえる・戻す・学ぶ。大切な業務を守る力
サイバー攻撃や障害などに備え、影響に耐え、重要な業務を維持・復旧し、経験から適応する能力。攻撃の予防を含むセキュリティと、事業継続や復旧の取り組みをつなげます。
📌 このページのポイント
- 予測・耐える・復旧・適応の観点で、重要な業務を守る
- 技術だけでなく、優先順位・担当・連絡・訓練も含む
- バックアップは保存するだけでなく、復元できるか確かめる
セキュリティとは別のものなの?
予防を捨てて、復旧だけに切り替える意味ではないよ。攻撃などに備える、影響に耐える、復旧する、変化に適応する力を育てるんだ。防御や検知も含めて、重要な業務を守ることにつなげるんだよ。
攻撃を受けても、絶対に止まらないの?
無停止を保証するものではないよ。大切な業務を選び、一部の機能を止めても必要な仕事を続けられるか、どの順番で戻すかを考えるんだ。例えばオンライン受付が使えないときの代替手順も、備えの一つだね。
具体的に何を用意するの?
重要なシステムと依存先を把握し、バックアップや代替手段、被害を広げない分離、復旧手順を考えよう。担当や連絡先を決め、訓練して実行できるか確かめるんだ。製品を一つ買えば完成、という取り組みではないよ。
復旧したあとにも、することがあるの?
原因や対応を振り返り、手順や構成を見直そう。復旧できた時間だけでなく、必要な業務やデータが戻ったかも確かめるんだ。図の4つはNISTが示す目標の観点で、必ずこの順に一度ずつ行う手順という意味ではないよ。
まとめ:ざっくりこれだけ覚えればOK!
「サイバーレジリエンス」って出てきたら「攻撃や障害に備え、大切な業務を続けて立て直す力」と思えばだいたいOK!
📖 おまけ:英語の意味
「Cyber Resilience」 = サイバー空間での回復力・しなやかさ
💬 Resilienceは、困難に耐えて立ち直り、適応する力を表す言葉だよ。サイバー資源に頼る業務を、攻撃や障害の中でも守る考え方なんだ。