• 検索結果がありません。

資料1 重要インフラ分野のシステム障害への対策:IPA 独立行政法人 情報処理推進機構

N/A
N/A
Protected

Academic year: 2018

シェア "資料1 重要インフラ分野のシステム障害への対策:IPA 独立行政法人 情報処理推進機構"

Copied!
84
0
0

読み込み中.... (全文を見る)

全文

(1)

Information-technology Promotion Agency, Japan

S

oftware Reliability

E

nhancement

C

enter (SEC)

事例

た教訓

~情報処理システム高信頼化

ITC

近畿会セミナー

2015

7

25

独立行政法人情報処理推進機構

IPA

技術本部

ソフト

ア高信頼化センター

SEC

(2)

情報

障害 ,サ

ー攻撃等 情報

事案 比 ,一

般 ,発生頻度 低い

発生

影響範囲 広く,深刻

度 高い.世 中 見

,障害発生防止

対策 講

,思わ 状況や原因

障害 発生

い .

,あ

要因 想定

不可能

,他所 発生

障害 自

発生

い う 対応

有効 あ ,

,障害事例情報 共有

必要 あ .

IPA/SEC

2013

年度

10

程度 分野 事業者

IT

部門

頂く委員会

い ,一定 守秘義務 下 ,各社 障害事例 紹介

根本原因 再発防止策等

い 多方面

議論

い .

結果 抽象化・普遍化

教訓集

公開

い .

IPA/SEC

う 取組

多く 分野や地域等 拡

期待 ,

啓発・支援活動 進

い .

本講演

IPA/SEC

障害事例情報共有

取組 内容 紹

共 ,

障害事例 分析 基 く

教訓

い 説明

(3)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(4)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(5)

ソフト

,そ

自身,複雑化ヷ大規模化

システム間連携

,複雑化

一層進展

異常動作等

増大

∵ 市民生活や社会経済活動

く依

(6)

<

>

NISC:

情報

第2次行動計画

IT

害を引

要因

的要因

情報

関連

非意

的要因

害関連

災害等

ここ

注目

(7)

発生確率

攻撃

政危機

水危機

気候変動適応

失敗

失業

不完全

異常気象

生物多様性損失

生態系崩壊

<

>

Global Risks 2015

10th Edition

,

the World Economic Forum

Figure 1.1: The Global Risks Landscape 2015

発生確率

価格

打撃

伝染病拡散

国家間

対立

破壊

兵器

http://reports.weforum.org/global-risks-2015/

ンフラ

IT

システム障害

バヸ攻撃

比べ,発生確率

発生時

影響

(8)

増大

2014

2015

http://reports.weforum.org/global-risks-2015/

参考:

経済

地域

社会

環境

増大

10

ンフラ

IT

システム障害

(9)

0

10

20

30

40

50

60

2007 2008 2009 2010 2011 2012 2013 2014

多大

影響を

IT

発生件数

推移

・△△

コー 、国内 数十万台

…理由

制御

不具合 発見さ

いう

・○○システム 障害 、終日つ

くく

…原因

法律改正直前 駆 込 需要 期末

締 処理

想定外

大量入力

性能 耐え

模様

・□□システム 障害、午前中のサービス停止

…原因

本番装置 故障

予備

装置 自動的 切 替わ

切替え 失敗

いう

社会 大

影響 与え

障害 発生件数

2009

年以降 増加傾向

新聞や

幾度

く以下

世間 賑わ

い :

類似障害

発生

(

) SEC Journal

情報

害状況

(10)

◆処理

増大

環境変化

対処遅

1.

銀行

障害…

.

.

3.24

東日

大震災

義援金

付け

携帯電話

利用

送金サ

行う

夜間

件数

超え

対応

,長期間

2.

障害…

.

.

一部

保険料金

4

伴い,

3

駆込

契約

増え

処理

増大

夜間

想定

時間内

終了

可能性大

3. NTT

障害…

.8.

,

2011.12.20

急激

普及

通信

変化

増大

設備

超え

,通信

くい状況

障害

誘発

4. KDDI

au

障害…

.

.

18

信等

使用

い状況

発生

,利用

対応

設備増強

原因

報道

(4/18

日経電子

)

待機系

替え

失敗

生命

2014.4.7

JR

九州

2013.7.18

KDDI 2013.4.16

,東京証券

引所

(2012.2, 2012.8)

,富士通

(2012.6)

SBI

銀行

2011.9

,気象

支援

(2009.3)

NTT

東日

(2008.11)

JR

東日

(2008.9)

(11)

構築時

→初期

回避

運用時→様々

活用

長期間

体系的

必要

着目点

(12)

初期故

偶発故

定期

摩耗故

<環境変化

追加

法制度改

利用増大

(

)

利用形態変化

(

)

<

率曲線

> "Bathtub curve" by en:User:Wyatts - U.S. Army document. Licensed under Public domain via

-http://commons.wikimedia.org/wiki/File:Bathtub_curve.jpg#mediaviewer/File:Bathtub_curve.jpg

(13)

劣化

→故障

劣化

相対的

劣化

使わ

環境

変化

方針

組織

油断

/

利用者増

術進展

失敗

学ぶ

冗長構成

教訓

活用

教訓

(14)

他山 石

意味

(

)

文化庁

23

10

(No.517)

http://www.bunka.go.jp/publish/bunkachou_geppou/2011_10/series_08/series_08.html

他人 誤

言行や

い出来事

参考

く用い

自分 修養 助

失敗

学ぶ

類似障害

発生

対岸 火事

(15)

意味

※1

人 対

巡 巡

自分 良い報い 返

1 (

)

文化庁

24

3

(No.522)

http://www.bunka.go.jp/publish/bunkachou_geppou/2012_03/series_08/series_08.html

社会間接互恵性

※2

あ 個体 利他行動

(

他者 親切

行動

)

結果

個体 評価 高

他者 行

利他行動 回

別 他者

く 仕組

2 (

)

大阪大学大学院人間科学研究科

実証実験成果

2013

8

8

http://www.osaka-u.ac.jp/ja/news/ResearchRelease/2013/08/20130808_1

日常生活

人を見

い人

(16)

IT

機能

複雑

1

社会全体

時代

高信頼化

IT

機能や

複雑化

単一

業者

知見

,相対的

狭く

1

業者

経験

情報

幅広

く社会全体

障害対策

効活用

(17)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(18)

◇重要 ン

分野等

障害

対策

経験 共有

IT

社会 安全・安心 築く く

体的

*

障害

教訓

対策

整理

体系化

,再発防

,業界

越え

横断

広く

構築

目指

*

情報通信,金融,航空,鉄道,電力,

,政府・行政サー

,医療,水道,物流,

ッ ,石油,化学

(19)

く教訓

信頼性向

現状

教訓

製品機器

/

IT

(

)

社会

社会

高い

製品機器

/IT

提供

製品機器

/

IT

(

)

製品機器

/

IT

(

)

原因

策検討

原因

策検討

原因

策検討

製品機器

/

IT

(

)

製品機器

/

IT

(

)

製品機器

/

IT

(

)

原因

対策検討

一般化

抽象化

体系的整理

訓 教

策実施

策実施

策実施

専門家,有識者のご協力を得て

IPA/SEC

や業界団体等が担う共有活動

教訓

教訓

教訓

機密保持等

類似障害

発生

航空

原子力

金融

(20)

個別企業等

SEC

研究員

例情報 教訓素材

例情報 教訓素材

例情報 教訓素材

委員会

蓄積

教訓

教訓

整理体

系化方法

教訓

活用

開方法

製品

制御

IT

教訓

一般化

抽象化

処理

(A)

製品

制御

信頼化部会

(B)

IT

高信頼化部

教訓

各業界 専門家等

委員会

(

)

設置 共有

情報共有

機密保持等

整備

3

種のソース

,障害事例情報・教訓素材 委員会 入力

障害事例 基 く

“教訓”集

情報共

整備

機密保持等

委員企業等

情報処理

高信頼化教訓

IP

障害

例情報共

活動

試行

活用

(21)

製品

制御

IT

国民生活や社会

経済基盤

関わ

害情報

[教訓数]

18

[教訓数]

9

情報を

策を検討

<製品

制御

高信頼化部会

IT

高信頼化部会

情報処理

高信頼化教訓集

IT

製品

制御

参画企業等 自動車 株 日産自動車 株 日本電気 株 株 日立製作

菱電機 株 横河電機 株 富士電機 株 矢崎総業 株

ン精機 株

ン コ 株 株 日立産業制御ソ ン 株 富士通コン

オ ンソ ソ ン 株 陸先端科学技術大学院大学 九州大学 岡山県立大学

一社 組込 技術協会 一社 電子情報技術産業協会

参画企業等 株 菱東京UFJ銀行 日本生命保険相互会社 東京海 日動火災保険 株

株 日本取引 プ 東京電力 株

東日本旅客鉄道 株

KDDI 株

株 情報 総研 株 オ ン 日本大学

内 官 情報通信技術総合戦略室 一社 日本情報 協会

製品

制御

IT

2013

2014

5

13

日公開

http://www.ipa.go.jp/about/press/20140513.html

2014

2015

3

27

日公開

+10

+18

2014

追加

http://www.ipa.go.jp/sec/reports/20150327_1.html

<特徴>

業界・分野 超え 活用可能 普遍化

教訓

機密保持 ー

詳細情報 提供

深い議論

蓄積さ

・ ン

知見 活用

障害情報

(22)

活動参加者

自社

例を

教訓

議論

を得

例紹

線路を送電線

換え

考え

参考

情報

議論

自社

IT

担当

点検を指示

試行結果:共

活動

活動参加

開示

非公開

詳細情報

害原因

析や

教訓化を通

(23)

PART

教訓

PART

障害対策手法

PART

障害

析手法

付録

A

障害情報

扱い

情報処理

高信頼化教訓集

IT

サー

本体

今回 活動 中 実施

害 分析手法・事例 調査結果

障害情報 報告・記録

共通

様式

収集・公開

機密保持等

教訓集中 各教訓 実践

必要 手法 整理

(24)

情報提供者

情報管理者

IPA

部会

教訓利用者

No.

方法

適用局面

う者

情報提供者

害情報

管理

情報管理者

情報開示時

情報管理者

議論時

教訓

公開時

情報管理者

1

情報管理者

個別

提供

障害情報

扱う場合

情報提供者

機密

保持

適用

情報提供者

適用

情報管理者

機密

保持

適用

情報提供者

公開

情報

適用

2

障害情報

直接開示

場合

適用

適用

機密保持

情報提供者

公開

情報

適用

情報

(

)

ここ

情報管理者を

IPA

プを

IPA

設置さ

た部会

説明

運用を情報管理者

行うこ

を前提

情報管理者

もあ

適用先

組織

会議体

換え

(25)

活用

教訓集

技術領域

活用

教訓

方法

析手法

対策手法

提供

支援

教訓

自組織

を比較

照合

自社

を点検

適用可能

教訓

確認

策を実施

然防

自組織

運用

見直

整備

(

若手

)

教育

然防

向け

運用

等見直

学ぶIT人材教育

各産業

活動

各社

社間

情報共

電子

掲示板等

SEC

支援

障害

教訓

提供

教訓

活用方法

提供

各々

業界

教訓

提供

各々

業界

活動

支援

電子掲示板等

提供

講師

派遣

教訓

幅広い産業

活動

:障害

例情報共

活動

普及

(26)

業界

情報共

業界

情報共

業界

情報共

業界

情報共

業界

情報共

業界

情報共

企業

a1

企業

a2

企業

a3

企業

a4

企業

a5

企業

a6

企業

b2

企業

b1

企業

d1

業界

情報共

企業

d2

企業

d3

企業

e3

企業

e2

企業

e1

企業

c1

企業

c2

企業

f1

企業

f4

企業

f3

企業

f2

企業

f5

応用

情報共

地域団体

情報共

教訓

企業

g1

企業

h1

目指

社会

(27)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(28)

要 求 定 義

ー キ チ ャ 設 計

ソ フ ー キ チ ャ 設 計

ソ フ ー キ チ ャ 設 計 変 更 設 計

実 装 コ ー ン

ビ ュ ー

教 育

プ マ ネ ン

運 用

No

教訓

1

複雑

条件式

変更を行う場合

検証

2

条件

整理

い状態

条件数

100

を超え

機能

10

条件を

機能を

場合

関連

条件を全

洗い出

整理

整合

確認

3

複数機能

を統合

場合

統合前

条件数

総和

統合後

条件数を比較

場合

条件

抜け

確認

4

変数値域

広く

組合

非常

多く

場合

値域を適

境界値

を実施

5

内蔵電池を使用

場合

電時

起動

を考慮

6

を使用

場合

命回数を考慮

7

消費電力

多い機能を追加

場合

一時的

電圧降

影響

や電源

種類

電池

場合

を考慮

8

想定可能

例外を形式的

9

場合

同期

領域を適

設定

10

制御

同一

運用条件

変わ

様を再確認

11

を共

場合

同期処理

く行わ

発生

注意

12

歩留

製品

良品

良品を検査

装置

良品あ

良品

検査

結果

異常

13

既存ソ

性能改善を実施

発生

処理

同期

生等

影響を確認

14

を通信経

扱う場合

一連

処理

を作

注意

時間帯

負荷変動

考慮

複雑

条件式

変更を行う場合

検証

歩留

製品

良品を検査

装置

良品

良品

検査結果

異常

消費電力

多い機

能を追加

場合

一時的

圧降

影響

や電源

種類

電池

場合

を考慮

(29)

教訓一覧

製品

制御

(2/2)

要 求 定 義

ー キ チ ャ 設 計

ソ フ ー キ チ ャ 設 計

ソ フ ー キ チ ャ 設 計 変 更 設 計

実 装 コ ー ン

ビ ュ ー

教 育

プ マ ネ ン

運 用

No 教訓

15

納入

客様

運用

業務

業務

異常操

電源断

応を考え

16

害解析時

処理

様書を作成

影響評価を実施

17

断処理

必要条件

制限

条件

く抽出

18

注意

19

変更作業

を前提

活用

や流出

20

信頼性向

施策を採

場合

発生確率

影響

評価を行い

確実

実装

21

高い信頼性

影響を及ぼ

想定

を十

検討

22

処理時間

を活用

変数や

状態数

状況

動作処理

最大

を意識

余裕を把握

設計

23

開発を伴わ

い保

案件

構成変更

発生

場合

等作業内容

妥当性

を確認

を経

24

物理

時間

を扱う場合

桁数を確認

25

顧客

要求

目的

を確認

要求

あい

排除

役立

26

隔地等物理的

装置を

稼働

状態

検知や

容易

的視点

状態把握を行う

27

ベン

想定外

発生

を前提

自己防衛策

を採

28

COTS

製品

動作

情報

関係者

参照

(30)

領域

教訓

黄色

追加

たも

教訓一覧

IT

(1/2)

No.

教訓ID

教訓概要

1

開発

部門

仕事

各事業部門

捉え

2

発注者

要件定義

構築

3

運用部門

上流工程

企画

要件定義

開発部門

連携

4

運用者

事象

放置

共有

追求

5

拡大期

処理量

入念

予測

実施

6

作業

逸脱

個人

問題

組織

問題!

7

事業者

利用者

連携

統制

対応体制

整備

8

共同利用

非常時対応

利用者間

情報共有

(31)

技術領域

教訓

黄色

追加

たも

No.

教訓ID

教訓概要

10

優先

疑わ

構成要素

積極的

考え方

11

全体

総合的

対策

行うべ

12

現場

く知

現場

知識

集約

現場

13

全体

影響

変化点

明確

管理

策定

14

視点

変更管理

仕組み作

品質管理

明確化

15

環境

本番環境

差異

体系的

整理

障害

ク対策

16

ックアッ

替え

失敗

場合

考慮

17

仮想サ

管理

性能監視

運用要件

18

検証

万全?そ

障害

起こ

回避策

準備

くこ

19

ュ構成

可用性

確保

障害

波及

決定

20

サイ

障害

検知

監視

重要

21

新製品

旧製品

同一仕様

言わ

差異

確認!

22

利用者

観点

ビュ

重要

23

Webペ

更新時

応答速度

変化等

性能面

ック

24

緊急時こそ

確保

う注意

25

構成機器

ッチ情報

収集

頻繁

行い

緊急性

計画的

対応

26

長時間連

運転

不安定動作発生

回避

定期的

再起動

有効!

27

老朽化

既存

連携

場合

両者

仕様整合性

(32)

問題

:障害事例 内容

原因

:問題 引 起

要因

分析結果

対策

:問題 原因 取 除 再発

防止

方法

効果

:対策 実施

/期待さ

効果

教訓

:得

教訓 内容説明・

補足

[

教訓ID

]

教訓概要

(

)

類似

障害

実施

対策

各教訓

構成

(33)

領 域

文献

G1

G2

G3

G4

G5

G6

G7

G8

G9

領 域

1

企業

ベン

企業

連携

合意形成

1

企業

要求品質

確保

文献

2

機能要件

合意形成

文献

2

企業内

事業部門

部門

連携

3

1

性能要件

合意形成

2

障害時発生時

合意形成

4

利用企業

連携

合意形成

文献x

5

障害管理

取組

文献x

6

改善

文献x

7

利用

企業

連携

合意形成

教 訓 番 号

参照

SEC BOOKS

等⇒

関連

策を含

体系的

理解

(34)

◆ 技 術 領 域

文献 T1 T2 T3 T4 T5 T6 T7 T8 T9 T10 T11 T12 T13 T14 T15 T16 T17 T18 技 術 領 域

1 管理

1製品 ISO

文献x ○

2文書 び

文献 ○ ○ ○

2 見え 手法

1暗黙知 整備 効活用 文献 ○

2俯瞰図 文献 ○

3要求獲得手法 文献 ○ ○

4変更管理

1共通 文献 ○ ○ ○ ○ ○

2JIS Q20000-1

文献 ○ ○ ○ ○ ○

5 ソ ○

6 技法

1 環境 管理 ○ ○

2 ン手法 ○

3 網羅性 高度 技法 文献x ○ ○

7可用性管理

1 冗長 設計 ○ ○ ○ ○ ○ ○

2 ン ン 洗出 ○ ○

3障害運用 整備 訓練

○ ○ ○

4可用性 注意点: ッ 構成

8非機能要求 文献 ○ ○ ○ ○ ○

9仮想 技術 文献x ○

10 手法 文献x ○ ○

11 ン 障害対策 ○

12 ッ 管理 文献x ○ ○

13高回復力 基盤導入 文献x ○ ○

教 訓 番 号 障

害 対 策 手 法 参 考 文 献

(35)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(36)

発生

原因

解析

応急

原因

再発防

教訓

社内

展開

情報

解析

自社

確認

(

)

発生

情報

開示

原因

再発防

教訓

情報開示

情報開示

情報

解析

自社

確認

(

)

適時

教訓

公開

教訓化

(

臨時

)

点検

(

定期

)

点検

各社内

各社内

(37)

障害発生時

一般的対応

点検や対応 範囲や観点

…自

段階

開発前:類似障害 発生

い う 方式 採用・対策 実

施 ,

含 開発計画 盛 込

運用中:類似障害 発生

要因 有無確認,発生時

影響 見積

障害 原因

,点検や対応 重点,実施部門 異

障害 発生

応用分野

,自

同 分野 あ

慎重

等,点検や対応

ゼ心構えナ 異

臨時点検

害発生

情報入手

関連性

臨時

点検

(38)

社内 開発・運用標準 規定さ

,自

特定 段階 ,自

評価

例:

個々 教訓 関

確認 観点

類似 障害 起

い ?

類似障害 発生防止

実施

い ?

万一類似障害 発生

場合 影響

程度 ?

類似障害発生時 影響範囲 小さく

対策 あ

定期点検

教訓

一般的活用方法

(39)

原因

対策

対策

対策

対策

識者

専門家

機論

展開

コン

コン

コン

コン

各組織 の活用時,

システマティック 取組み

教訓 共 提供さ

コンテキスト

自身のコンテキスト を比較・照合し,

適用可能 教訓 つい ,具体的対策を検討

一般化

抽象化

教訓

共通コン

★:

想像力

暗黙知

形式知

社会智

教訓

作成

活用

析力

抽象力

(40)

サブベンダ

トソーサ

元請けベンダ

システム子会社

システム開発担当

部門長

関連会社

システム推進担当

業務推進担当

部門長

担当役員

社長

部署等/

役割

ロール

サブベンダ

トソーサ

元請けベンダ

ベンダ

システム子会社

システム開発担当

部門長

情報

システム

部門

関連会社

システム推進担当

業務推進担当

部門長

業務部門

担当役員

社長

経営層

部署等/

役割

ロール

社内教育

<出

縦軸

SEC BOOKS

経営者

参画

要求

品質

確保

IT

p.37

3.2

p.41

4.1

組織

体制

整備

調

指示

レビュー

試験

調

確認

運用

整備

開発

整備

教訓

最終的

適用先

生時

原因

推定

類似

組織

安全文化

を醸成

(41)

開発標準

社内

策定

実施基準

を規定

発生

例を

観点

を行

(42)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(43)

障害内容

(

)

原因

再発防

教訓

(

形式知

)

教訓

(

社会智

)

遍化

一般化ヷ抽象化

分析 中心

(

暗黙知

)

障害

教訓化

教訓

コン

(44)

一般化

Generalization

広辞苑第五

:特

を捨

共通

一般的

概念

法則

を作

概括

省堂大辞林

:あ

一部

全体

論を

抽象

Abstraction

広辞苑第五

表象

側面

性質を抽

(

)

把握

心的

作用

一般概念

多数

表象間

共通

側面

性質

を抽象

構成

省堂大辞林

物や表象を

性質

共通性

着目

を抽

把握

Universalization

広辞苑第五

一般化

省堂大辞林

:個

を捨

共通

概念

や法則

を引

→多

応用

適用可能

→具体的

モノヷコト

共通

性質を表

モノヷコト

表現

位概念

位概念

表現

現状

,必

,...

(45)

教訓

<抽象的

表現

変更

伴う新旧混在

非変更部

整合性

確認

体的

表現

変化

対応

定義

定数

問題 障害事例

20xx

m

dd

日,あ 鉄道会社

,列車運行 管理

う ,

各駅 信号機 自動制御

自動進路制御装置

(PRC)

守時 異常 発生.

後 ッ

ッ 系統

切替え 失敗

装置 停止.管轄

3

路線 鉄道

2

時間以上運行

385

本 運休,約

11.1

万人 影響.

教訓化

説明

例を用い

説明

(46)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(47)

教訓

活用

教訓

コン

対策

/

組織

コン

施策

整合

Yes

体化

比較

開発開始時

開発中

節目

時等

運用開始時

運用中

節目

定期点検時等

発生時

開発

/

運用標準

規定類

組織

体制

(48)

防護壁

危険因子

<

参考例

> http://rikanet2.jst.go.jp/contents/cp0300/manual/extra/ex_29.html

安全文化:

(1/2)

空間

(49)

障害

/

要因

設計

試験

運用

教訓

穴をふ

多様

観点

広範

(50)

信頼性向

対策

全体

障害事例 基 く対策 部分的

体系的 対策 重要

体系的

対策

向け

教訓

関連

類を参照

全体

信頼性向

方法を理解

既存

精緻化を

開発

運用等

標準

規定類

組織

体制等

(51)

* FP

発生

合密度:

機能規模

発生

品質保証体制 専門

方 ,

比 ,

信頼性 高い

4.8

12.2

2.5

N=63 (37+26)

開発

白書

2014-2015 (IPA/SEC)

品質保証体制

組織

効果

統計

(52)

教訓活用

説明

例を用い

説明

教訓

<抽象的

表現

変更

伴う新旧混在

非変更部

整合性

確認

体的

表現

変化

対応

定義

定数

(53)

1.

障害事例情報共有 背景

2.

取組

成果概要

3.

障害事例 分析 基 く教訓 説明

4.

障害事例情報 活用

信頼性向上

4.1

障害事例

教訓 導く方法

4.2

各組織 教訓 活用

方法

(54)

暗黙知

形式知

社会智

期待

1

.各社内

取組

障害事例情報 収集・蓄積

再発防止策

,共有

2

ー 企業や業界

取組

社内

取組

関係者 拡

3

.社会 ベ

取組

(55)

0.0%

82.9%

2.6%

2.6%

11.8%

障 害 事 例情報を公開

企業

回答者

76

.障害 発生さ

.積極的 情報公開

公開

い企業 比

信頼

.特 何

思わ い

無回答

回答者

76

ET2013 2013

11

2014

2

(56)

(57)
(58)

風評

影響

(1/2)

(

)

~予期

影響~,

ンサ

, 2014

1

中断

企業評価

価値

最大

3

(

軽度

中度

)

中断

回答者

100

6

依頼

(59)

(

)

~予期

影響~,

ンサ

, 2014

風評

影響

(2/2)

3

2

一般的

企業評価

価値

損害を被

企業

割合

: IT

企業評価

経済的影響

:

企業

IT

意味

(2013

9

)

2 6

一般的

2

均数

(60)

Therac-25

放射線過剰被爆事故

1985

87

A320

墜落事故

1988

93

名古屋空港 中華航空機 着陸 失敗炎上

1994

携帯情報端末 発熱-実

不具合

2009

電子

不具合

2010

新幹線運行管理

障害

2008

2011

銀行 ン

障害

2011

株式売買

障害

2012

サー ー

ー 消失

2012

人身

経済

発生

場合

社会

及ぼ

影響範

深刻度

増大

(61)

性:

大丈夫

思う

常化

偏見

(

)

大丈夫

思う

,防災研究家

田群馬大学教授

聞く,

ITpro 2007/04/11

http://itpro.nikkeibp.co.jp/article/Interview/20070409/267753/

→ 確

大丈夫,

いう確認

必要

(62)

<

>

次郎

小路泰広:

相互依存構造

地震被害波及

国総研資料

510

国土

策総合研究所

国総研

21

2

P73

http://www.nilim.go.jp/lab/bcg/siryou/tnn/tnn0510.htm

相互依存

災害時

相互依

重要 ン

相互 依存 ,

ネッ ワー 連

複雑化

(63)

IT

/

製品機器

IT

/

製品機器

IT

,製品機器

情報処理

/

制御

交通系

情報処理

/

医療機器

金融系

情報処理

制御機器

制御機器

国民生活

社会経済活動

情報通信系

情報処理

/

制御

/

製品機器

障害

自サ

/

製品機器

影響

及び得

相互

依存

(64)

コン

先輩

間違い

間違い

障害

向け

(65)

社会智

ョン

暗黙知

形式知

知識

形式知

智恵

組織

社会

現状

現状

現状

個人

目指

企業

目指

人類

目指

当面

見え

体系的整理

<参考文献

:

社会

活用推進

向け

考察

, SEC journal, No.23.

進化

ソヸシャルヷ

ノベヸション

(66)

情報処理

高信頼化教訓集

製品

制御

2013

情報処理

高信頼化教訓集

IT

2013

http://www.ipa.go.jp/sec/reports/20140513_2.html

http://www.ipa.go.jp/sec/reports/20140513.html

発表

支え

障害情報や対策

2

種類

教訓

公開

http://www.ipa.go.jp/about/press/20140513.html

情報処理

高信頼化教訓集

製品

制御

2014

情報処理

高信頼化教訓集

IT

2014

http://www.ipa.go.jp/sec/reports/20150327_2.html

http://www.ipa.go.jp/sec/reports/20150327_1.html

2013

2014

(67)

例:製品

制御

教訓例

(68)

出典:NISC , 2013 案 つい , 成25 6 27日,P4

(69)

第3次行動計画

概要

(70)

2013

実施件数

(71)

2014

年度

国土交通省航空局

航空安全

開始さ

伴い始

安全情

報 報告制度

法令等 定

事故や ン

ン 等 関

義務的 報告制度

捉え

い多く

情報 収集

航空 安全向上

活用

航空活動 直接携わ

方々 個人

所属

事業者等 組織

自 経験

視認

航空 安全上 支障 及ぼ 可能

性 あ

思わ

事象 いわゆ

報告 収集

,業務実施者間 情

報 共有

情報 分析

必要 思わ

改善 提案

,航空

安全向上 寄与

航空

全情報自発報告制度

VOICES)

http://www.jihatsu.jp/index.html

報告者保護

観点

,航空安全当局 国土交通省航空局 や報告者 所属

組織以外

第三者機関 運営

行う.

航空安全当局 ,報告者 個人,会社名等 特定さ

情報 提供 制度運営者 対 求

い,本制度 提供さ

情報 行政処分等 不利益処分 根拠

使用

い.

ヒヤリ!

ハット!

役立

(72)

:航空

全情報自発報告制度

VOICES)

http://www.jihatsu.jp/FAQ/index.html#pageLink02

公益

団法人

航空輸送

術研究

ATEC

運営

報告

付け

析担当者

情報

秘匿化

析作業

VOICES

周知,等

航空安全情報自発報告サ

https://asicss.cab.mlit.go.jp/voluntary/

Figure 1.1: The Global Risks Landscape 2015

参照

関連したドキュメント

であり、最終的にどのような被害に繋がるか(どのようなウイルスに追加で感染させられる

アドバイザーとして 東京海洋大学 独立行政法人 海上技術安全研究所、 社団法人 日本船長協会、全国内航タンカー海運組合会

クライアント証明書登録用パスワードを入手の上、 NITE (独立行政法人製品評価技術基盤 機構)のホームページから「

平成 28 年度は、上記目的の達成に向けて、27 年度に取り組んでいない分野や特に重点を置

演題  介護報酬改定後の経営状況と社会福祉法人制度の改革について  講師 

●大気汚染防止対策の推 進、大気汚染状況の監視測 定 ●悪臭、騒音・振動防止対 策の推進 ●土壌・地下水汚染防止対 策の推進

[r]

運営費交付金収益の計上基準については、前事業年度まで費用進行基準を採用していたが、当