Minimize Disruption From the CrowdStrike Windows Outage

Minimize Disruption From the CrowdStrike Windows Outage
(タイトル参考訳:CrowdStrikeのWindows障害による混乱を最小限に抑える)

概要

2024年7月に発生したCrowdStrikeのWindows大規模障害により、多くの企業のIT責任者が対応に追われています。このリサーチ・ノートでは、現在の復旧と将来の業務継続性確保のための重要ポイントを解説します。

*以下は、英語のリサーチ・ノートについて参考用の日本語翻訳です。こちらのリサーチ・ノートは英語でのご提供となっています。また、契約されているサービスにより本ドキュメントを閲覧いただけない場合もございますので、ご了承ください。

効果的な対応のために、即時・中期・長期の3段階に分けて計画を立てます。これにより、作業負荷とストレスを適切に管理できます。

  • 即時対応:
    • 最も重要なのは冷静さを保つことです。CrowdStrikeの即時撤去や無効化などの過剰反応は避けてください。
    •  代わりに、既存のインシデント対応プロセスとベンダー・リスク管理プロセスに従って対応を進めましょう。
       
  • 中期対応:
    •  二次的な影響の評価:
      • 主要システム以外への波及効果を調査します。
      • 新たに露呈した脆弱性がないか確認します。
      • 今後予定されているシステム更新の情報を収集します。
         
    •   セキュリティ体制の強化:
      •  SOC(セキュリティ・オペレーションセンター)チームと協力し、通常とは異なる動きや傾向がないか確認します。
      • これにより、この混乱に乗じた新たな攻撃を防ぎます。
         
    •    ビジネス・インパクト分析の実施:
      • セキュリティ部門の視点を提供し、今後の対策がセキュリティ態勢に与える影響を考慮しながら、バランスの取れた議論を行います。
         
    •    経営陣への報告:
      • PCの現状、復旧の進捗、信頼回復への取り組みについて定期的に報告します。
      • 将来の同様の問題を防ぐための長期計画の策定状況も共有します。
         
    •  エンドポイント保護の見直し:
      • 自動更新設定が組織のポリシーとリスク許容度に合致しているか確認します。
      • 更新プログラムは段階的に適用し、一度に全システムがダウンするリスクを回避します。
         
    • チーム管理:
      •  対応チームの過労を防ぐため、ローテーションを組みます。
      • 人事部門と協力し、ストレス管理のサポートをする。
         
  • 長期対応:
    •  大規模障害対応プロセスの見直し:
      • 特に、突発的な大量サポート要求への対応能力を強化します。
         
    •  事業継続計画の更新:
      • 主要業務のダウンタイム手順を最新化します。
      • 危機コミュニケーション計画、インシデント対応プロセス、ITディザスタ・リカバリ計画を見直します。
         
    •   スキル強化とトレーニング:
      • 対応責任者が必要なスキルを持っているか確認します。
      • 定期的な訓練や実践的なシミュレーションを実施します。
         
    •   レジリエンス(回復力)の強化:
      • この経験を活かし、組織全体のITレジリエンス戦略を見直します。
      • 経営戦略との整合性を確保しつつ、より強固な体制を構築します。

新たなセキュリティ・ツールの導入を検討する際は、セキュリティ強化の利点と運用への影響のバランスを慎重に評価します。最新のテクノロジ(ユーザー行動分析、AI/機械学習など)と従来の方法(シグネチャベースの検出など)を組み合わせた多層防御を検討しましょう。

ガートナーのリサーチサービスについて、より詳しい内容をご希望の場合にはこちらからご登録ください。

日本語 Gartner Webinars

AIトレンドによるCEOの思考の変化、そしてITの新たな挑戦 (Airing in Japanese)

本セッションでは、Gartnerが毎年行っているグローバルCEO向けのサーベイが、CIOが今後予期すべき課題の変化を明らかにする。

近日公開

近日公開

9月19日

1:00 a.m. EDT

情報漏えい対策の最新トレンド:AI時代に向けて押さえるべき3つのポイント (Airing in Japanese)

本セッションでは、企業がデータ保護やアクセス管理について知っておくべきセキュリティの基本や、最新のトレンドを、推奨事項と共に解説する。

近日公開

近日公開

10月10日

1:00 a.m. EDT

大規模IT障害への備え:Gartnerエキスパートが解説するCrowdStrike障害からの学びと今後の対策 (Subtitled in Japanese)

2024年7月19日に発生したCrowdStrikeアップデートによる大規模ITシステム障害をガートナーの専門家が解説。ITシステム障害に対する即時的な対応策と長期的な戦略への知見が得られる無料Webinar。ITリーダ...

オンデマンド

オンデマンド

1 hour

続きを読む

すでにGartnerと
ご契約のあるお客様

クラウド・コンピューティングとは?ビジネスにとってなぜ重要か?

クラウド・コンピューティングというキーワードが登場した2006年以来、今もITの主要な力であり続けています。ハイブリッド・クラウドやマルチクラウド、エッジ、分散クラウドといった方向にクラウドが進化する中、ユーザーもベンダーも、クラウド・コンピューティングを再定義する必要が出てきています。
本トピック・ガイドでは、クラウド・コンピューティングとは何か、クラウド戦略は企業のビジネスにとってなぜ重要か、といったクラウドに関する重要なトピックをまとめて解説いたします。