ガバナンス、リソース
日立グループ全体における情報セキュリティ、ITコンプライアンスと事業継続性を確保するため、IT統制の強化に取り組んでいます。
また、ITリソースの再配置、人財育成、多様な人財の確保などを加速し、IT人財のグローバル化を進めています。
事業継続をITで支えるIT-BCP※1
近い将来、高い確率で発生するといわれている大規模地震、温暖化に起因する自然災害、パンデミックやサイバー攻撃など、いかなる緊急事態においても日立グループの事業継続をITで支えることができるよう、IT-BCPを策定・運用しています。
また、最新のITアーキテクチャーに対応できるよう、継続的に見直しを行っています。
災害への対応
新しい働き方への対応として、リモートワーク環境の整備・改善を進めました。パンデミック発生時も、この環境を利用し事業を継続します。
また、大規模災害に備え、BCPの観点からITのめざすべき姿(BCPゴール)を明確に定義しました。具体的には、①クラウドへの移行によるディザスタリカバリ環境の整備など、耐障害性の向上、②運用業務のオフショア化による日本国内災害時のシステムおよびサービス継続性の確保、③バックアップ運用の強化によるデータ保全の三点です。これらの施策については、社会機能維持事業への影響度に応じてシステムおよびサービスの優先順位を定め、段階的に推進しています。これにより、事業の安定的な継続を支えていきます。
さらに、これらのBCPに基づく訓練を定期的に実施し、緊急事態への備えを強化しています。
サイバー攻撃への対応
サイバー攻撃に対しては、ゼロトラストアーキテクチャーへの転換を進め、セキュリティ対策を強化しています。併せて、ランサムウェアや標的型攻撃メール、ワーム型ウイルス、社外公開サーバーへの不正アクセスなど、さまざまなサイバー攻撃を想定し、システム遮断やアプリケーション起動抑止による感染システムの隔離、攻撃情報の保全と分析、ウイルス検疫、システム遮断・解放など、各攻撃に応じた初動から復旧までの対応方法を整備しています。これにより、安全なシステムの稼働と迅速な復旧に努めています。
さらに、BCPの定着と継続的な改善に向けて、想定されるサイバー攻撃や最新のITアーキテクチャーに対応した訓練を実施するとともに、新たな脅威に備えた対応の見直しを定期的に行っています。
※1 BCP: Business Continuity Plan(事業継続計画)