サービス停止はさまざまな業種や成熟度の組織で発生し続けている。そして、こうした障害は発生頻度も規模も、今後さらに増大する可能性が高い。
大規模な障害が発生すると、影響を受けたサービスプロバイダーは、顧客やパートナーとともに、業務や顧客サービスの中断によって数時間に及ぶ停止や、数千ドル、場合によっては数百万ドルの金銭的損失を被る可能性がある。
実際、Global 2000企業は合算すると、ITシステムやクラウドの停止、サービス品質の低下によって年間4000億ドルを失っており、インシデントの44%はアプリケーションやインフラの問題が原因だ。
大規模なサービス停止は、金銭的な打撃に加え、組織の評判をさらに損ない、顧客の信頼や満足度を低下させ、契約上またはコンプライアンス上のリスクを生じさせる可能性がある。
サービス中断の原因が、あらゆる種類のインフラの欠陥や、さらにはセキュリティインシデントにまでさかのぼれるとしても、そこから得られる教訓は変わらない。
組織には、包括的なバックアップ計画が必要だ。中核となる運用手段が故障したり、利用できなくなったりした場合に備えるためである。
しかし、災害対応やチームの準備に対する、ほかの有効な投資と比べると、多くの企業は、自社のドメインネームシステム(DNS)と、それが支えるオンラインサービスが、いずれサービス停止の影響を受ける事態に十分備えられていないのではないか。
その結果、ウェブサイトにアクセスできなくなったり、メールに問題が生じたり、インターネットの速度が低下したり、アプリケーションが機能しなくなったりするなど、上述したコストのかかる副作用につながる。
DNSに「プランB」の発想を取り入れる
企業は常に、「プランB」の継続性という観点で考えている。起こりうる災害のリストを作り、それに応じて対応するのだ。
そして、どのIT部門を見ても、まるでノアの箱舟のように、メインの設備が停止した場合に備えて、バックアップサーバーからデータセンターまで、あらゆるものを2つずつ用意しているように見えるかもしれない。
しかし、組織のリーダーにDNSのプランBについて尋ねると、肩をすくめて「プロバイダーを切り替えます」と答えるだけだ。
だが、それには24~72時間かかる可能性がある。店舗を閉めたり、事業に不可欠なメールを停止したりする時間としては、到底受け入れられない長さだ。
これは複数のレベルで大惨事を招く要因となり、Recovery Time Objective(RTO)などの重要な指標に関するポリシーにも反する可能性が高い。
DNS障害はもはや仮定の話ではない
だからこそ、複数のプロバイダーとDNSの冗長性を備えた二重のインフラを構築する計画が、非常に重要になる。
最近のウェブ障害が相次いだことは、日々の買い物からデジタルオフィスツールの利用まで、あらゆるものを支える「誰もが知る」プロバイダーでさえ、DNSに影響を及ぼす運用上のインシデントやセキュリティインシデントと無縁ではないことを示している。
インシデントが人為的ミス、設定不備、悪意ある攻撃者のいずれに関係するものであっても、組織は自社のサービスに同様のインシデントが影響を及ぼす事態を想定し、先手を打って計画を立てるべきだ。
計画策定に着手するため、企業は最高リスク責任者(CRO)、最高情報責任者(CIO)、最高情報セキュリティ責任者(CISO)を含む経営陣に、DNSのレジリエンスを重視するよう求めるべきだ。
欧州では、ネットワーク・情報セキュリティ指令(NIS2)がDNSの冗長化などの取り組みの必要性を定めている。米国の組織も全体としてこの例に倣うべきだ。
同時に、運用とセキュリティの継続性を守るという点で、自社と同じ志を持つビジネスパートナーとしての姿勢を持つプロバイダーと協力する必要がある。そこには、警戒を怠らないセキュリティポリシーと実践も含まれる。
こうした実践には、インターネット上で信頼できる「唯一の正解」を提供し、特定のドメイン名に関するクエリに迅速かつ確実な回答を返す、権威DNSの利用を含めるべきだ。
企業向けの権威DNSを利用することで、企業は速度、パフォーマンス、稼働時間、セキュリティの向上というメリットを得られる。
冗長性はもはや選択肢ではない
大規模なサービス停止は、当面なくなる見込みがなく、DNSの欠陥も引き続き被害を拡大させるだろう。その結果、冗長性はITレジリエンス計画に欠かせない要素となった。
車でA地点からB地点へ移動するとき、渋滞や、場合によっては通行止めによって主要ルートが使えなくなった場合に備え、代替ルートを検討しなければならない。
これは、ITのほぼすべてに当てはまる「ノアの箱舟」の発想を、クラウドインフラやDNSにも広げることと何ら変わらない。
主要なクラウドプロバイダーやDNSプロバイダーに真の代替手段を組み込むことで、単なるバックアップを作るのではなく、主要ルートが突然消えてもビジネスを継続できるようになる。

