データ消失事故の要因と企業活動に与える影響
今回ご紹介したのはデータ消失事故を起こしてしまった側から見た事例ですが、企業規模にかかわらずIT化が広く浸透している昨今、データ消失事故は多くの企業にとって他人事ではありません。
データ消失事故を起こすと、その企業のコンプライアンスに疑義が生じ、信用が失墜してしまうことにもなりかねません。
では、データ消失事故を予防するにはどのような対策を取ればよいのでしょうか?
【データ消失事故の主な要因】
データ消失事故の要因にはさまざまなものが考えられます。また、それらの要因は必ずしも独立してデータ消失の原因となるわけではなく、いくつかの要因が重なることで事故が発生する場合もあります。
まず考えられるのは、データを格納していたハードウェアのトラブルです。ハードウェアの故障の原因には、落下の衝撃によるものの他、長期間使い続けたことによる経年劣化もあります。
ソフトウェアのトラブルも、データ消失事故の原因となります。OSのアップデート時には特にトラブルが起きやすいため、事前にバックアップを取るなど注意が必要です。
人的ミスが原因でデータ消失事故が発生することも少なくありません。たとえば、操作を誤って重要なデータを削除してしまうことや、ハードウェアを落下させてしまうことなどが考えられます。
そして、コンピュータウイルスの侵入もデータ消失の原因の一つです。ウイルスにはさまざまな種類のものがあり、中にはデータを人質に取り金銭を支払うよう要求するものも存在します。
【データ消失事故の影響】
データ消失事故が起きてしまうと、その影響は多岐にわたります。
まずは業務の中断です。データが消失すれば、そのデータを必要とする業務を進めることができません。仮にデータが復旧できたとしても、復旧までの間は業務が中断することになります。中断が長引けば、納期の遅延や顧客の離脱などへと影響が拡大してしまう可能性もあるでしょう。
また、消失したデータの復旧を外部業者に委託すればコストが発生します。消失したデータが大規模であればあるほど、多額の費用を要する可能性が高くなるでしょう。そして、消失したデータが顧客に関するデータであった場合など、企業の信用失墜にもつながります。
一度失墜した信用を回復させることは容易ではなく、長期にわたり業績へ影響する可能性も否定できません。
企業が取るべきデータ消失事故の予防策
データ消失事故が発生すれば、その影響は計り知れません。そのため、企業としてはあらかじめデータ消失事故の予防策を取っておく必要があります。
まず基本的なことですが、定期的にデータのバックアップは取っておくべきでしょう。あらかじめ、自動的にバックアップを行うバックアップスケジュールを設定しておけば、バックアップの失念を避けることができ安心です。
また、セキュリティソフトやOSは最新の状態にします。セキュリティソフトを古い状態のまま放置しておけば、不正アクセスやウイルス感染の脅威が高まります。
OSもセキュリティ対策のために頻繁にアップデートされており、会社のOSが古いままだと悪質なハッカーなどにセキュリティホールを突かれて侵入されてしまう危険性があります。サポートが終了した古いOSについての危険性は言うまでもありません。
人的ミスを防ぐこともデータ消失を防ぐ重要な予防策の一つです。たとえば、データの取り扱いルールを決めて周知したり、特に重要なデータは特定のパソコンのみで管理し、IDとパスワードがなければアクセスできないようにし、アクセスログを残したりすることなどが考えられます。
クラウドサービスの利用も、データ消失事故を防ぐための選択肢の一つとなります。ハードウェアへの保存とクラウド上でのバックアップを併用することで、データ消失のリスクを分散することができます。
杉原 杏璃 氏登壇!
「THE GOLD ONLINE フェス 2025 @東京国際フォーラム」
(入場無料)今すぐ申し込む>>