{{item.title}}
{{item.text}}
{{item.text}}
昨今、サイバー攻撃は手口が高度化・巧妙化し、企業の事業継続に深刻な影響を及ぼすなど、経営リスクに直結しています。
「サイバーBCP(Business Continuity Plan:事業継続計画)」は、ランサムウェアやサプライチェーン攻撃などのサイバー攻撃を受けた際も、事業を継続し、早期に復旧するための計画です。サイバーBCPの策定は、情報システム部門だけで解決可能な課題ではなく、BCM(Business Continuity Management:事業継続管理)の一環として経営レベルで取り組むべき重要なテーマとなっています。
サイバーBCPの策定においては、以下のような課題を抱える企業が少なくありません。
PwCでは、サイバーBCP策定支援サービスをはじめ、BCMやBCPの構築・整備に関する幅広いサービス(図表1)を用意しており、サイバーBCPを含む企業の包括的なBCM/BCP整備を強力に支援します。
図表1:PwCのBCM/BCP関連サービス
サイバーBCP策定支援では、企業としてのサイバーBCPの管理方針を策定するとともに、個別業務・システム向けの事業BCP、IT-BCPの策定およびインシデント対応プロセスとの連携についての整備を支援します。
新規にサイバーBCPを策定する場合だけでなく、既存BCPを見直してサイバーBCPに拡張する場合も対応可能です。
また、最初にサイバーBCPクイックアセスメント(後述)を実施して、優先度の高い領域から段階的に取り組むことも可能です。
図表2:サイバーBCP策定支援の流れ
データバックアップ戦略策定・高度化支援では、サイバー攻撃によりシステムやデータが破壊(暗号化)された場合の拠り所となるバックアップの要件を整理します。そのうえで現状把握とルール化を実施し、バックアップの取得や復旧手順の整備、リストア検証を支援します。
図表3:データバックアップ戦略策定・高度化支援の流れ
BCP訓練・演習では、既存あるいは新規に策定したBCP/サイバーBCPの有効性の検証を行い、実効性を高めるための訓練実施を支援します。経営層からセキュリティ・IT・事業部門の責任者・担当者といった、BCP実行時の多岐にわたる関係者に対して、意思決定や組織間連携、手順確認など目的に応じた訓練をさまざまな形態にて提供可能です。
図表4:BCP訓練・演習
サイバーBCPクイックアセスメントでは、政府機関や公共団体が発行しているサイバーBCPに係るガイドライン(図表5)とIT-BCPとサイバーBCPの違いに関する観点(図表6)をもとに、サイバーBCPに関連する整備文書・準備状況の網羅性や実効性を短期間で確認し、改善点を明確にします(図表7)。
図表5:サイバーBCPに係るガイドライン
図表6:IT-BCPとサイバーBCPの違いに関する観点
図表7:サイバーBCPクイックアセスメント
{{item.text}}
{{item.text}}
{{item.text}}
{{item.text}}