1. 本障害の概要 2011 年 3 月 11 日 ( 金 ) に発生した東日本大震災発生に伴い 14 日 ( 月 ) における A 社の義援金口座 a 及び 15 日 ( 火 ) における B 社の義援金口座 b という特定の口座にそれぞれ大量の振込が集中したことにより 夜間バッチが異常終了したこ

Similar documents
Ⅰ. システム障害の発生原因分析 1. システム障害の概要と原因分析 今般のシステム障害に係る事実 発生原因の分析につきましては 平成 23 年 5 月 20 日付に公表しております システム障害特別調査委員会 による 調査報告書 に記載のとおりであります 以下 調査報告書 から抜粋し 概要を記載い

Microsoft Word - 円滑化開示資料目次.doc

評価することとしているか ( 特定 評価する頻度も含めたその検討プロセス及び結果含む ) 経営陣は 上記に基づき特定 評価した経営上のリスクに関して どのように経営計画及び経営管理に反映しているか ( その検討プロセス及び結果含む ) 財務の健全性を維持 検証するためにどのような社内管理態勢を構築し

本日のお話しの内容. IT 技術の進化とソフトウェアの役割の変化 組込みシステムの進化と複雑なシステム 2. 最近のソフトウェア信頼性の考え方 ディペンダビリティー DEOS ProcessとD-Case 3. D-Case D-Caseとは? D-Caseの事例紹介 4. DEOSプロジェクトにつ

「77スマートネクスト」のインターネット契約取扱開始およびカードローンの商品内容拡充について

平成 24 年 11 月 13 日 新潟縣信用組合 中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律第 7 条第 1 項に規定する説明書類 第 1 第 6 条第 1 項第 1 号に規定する法第 4 条及び第 5 条の規定に基づく措置の実施に関する方針の概要 当組合は 地域に根差し 地

目次 広告に関する問題の再整理 2ページ 問題 1: 海賊版サイトへの広告出稿 配信の実態 3ページ 改善策 -- 海賊版サイトへの広告出稿 配信 4ページ 問題 2: アドフラウド ( 広告詐欺 ) の実態 5ページ 対応策 -- アドフラウド ( 広告詐欺 ) 6ページ 対策の進捗 CODA 提

障害管理テンプレート仕様書

一般社団法人全国銀行資金決済ネットワーク 振込の 24 時間 365 日対応について 日本商工会議所中小企業委員会 全国銀行資金決済ネットワーク 事務局 平成 30 年 4 月 19 日 1

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律第 7 条第 1 項に規定する説明書類 奄美信用組合 奄美信用組合は 奄美地区における金融の円滑化への取り組みをこれまで以上に強化するとともに その取り組み姿勢をお客様にご理解していただき 借入の条件変更等に関する ご要望 ご相談に迅速

<4D F736F F D E882BB82C C F C834E B4B92E B A2E646F63>

平成22 年 11月 15日

2010年2月3日

J-SOX 自己点検評価プロセスの構築

内部統制ガイドラインについて 資料

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

2 マンション管理業界の課題マンション管理業界の課題理事会理事会理事会理事会とのとのとのとのコミュニケーションコミュニケーションコミュニケーションコミュニケーション管理員管理員管理員管理員とのとのとのとのコミュニケーションコミュニケーションコミュニケーションコミュニケーション学習学習学習学習 研磨研

改正犯罪収益移転防止法_パンフ.indd

改元 10 連休にかかる各種対応について 2019 年 4 月 22 日 福岡ひびき信用金庫 平素より格別のお引き立てをいただき 誠にありがとうございます 今般 2019 年 5 月 1 日に改元 同日を祝日とし10 連休となります 当金庫においても お客さまに極力ご不便をおかけすることのないよう準

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

【日証協】マイナンバー利活用推進小委員会提出資料

第 Ⅵ 章 1. 掛金返戻 第 Ⅵ 章 1. 掛金返戻 入金済みの掛金対象年月の掛金が誤って多く拠出されていたことが判明した場合 また 資格喪失や拠出中断の手続きが遅れた為 拠出する必要のない月の掛金を拠出していたことが判明した場合 掛金の返戻処理を行うこととなります 手続き手順としては 加入者の個

サービス付き高齢者向け住宅賠償責任保険.indd

100 7 ( ) ( ) ( )

信用供与についての対応と同様 法令には かかる負担軽減の申込み等についての対応について具体的な内容は明示されていません その内容は 各金融機関の規模 特性その他の個別の状況を踏まえて決定されることになります 金融検査マニュアルの金融円滑化編チェックリスト等において 各対応をとるにあたって考慮すべき事

1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして 申告 納税等を行うことができます パソコンが不慣れな方でも利用可能 パ

中小企業等に対する金融の円滑化を図るための臨時措置

Microsoft Word - mm1305-pg(プロマネ).docx

Q&A(最終版).PDF

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

~BCP から BCM へ ~ 静岡県事業継続計画モデルプラン ( 第 3 版 ) の概要 静岡県経済産業部

大塚製薬(株)佐賀工場

平成 30 年 6 月 29 日 各位 ラッキーバンク インベストメント株式会社 業務改善命令に対する再発防止策等について ラッキーバンク インベストメント株式会社 ( 以下 弊社 といいます ) は 平成 30 年 3 月 2 日 関東財務局より 金融商品取引法第 38 条第 8 号 ( 平成 2

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

いよぎんインターネットEB ご利用の手引

Microsoft Word - TechStarsプライバシーポリシー.docx

プロダクトオーナー研修についてのご紹介

パソコンバンクWeb21 操作マニュアル[サービス利用編]

Contents

いままでの大学評価 これからの大学評価

1. 本研究報告の目的多くの企業では 取引の開始から記録 処理 報告に至るまでの手続や財務諸表に含まれるその他の財務情報の作成過程にITが利用されている 本研究報告は IT の利用の促進に伴い重要性が増している業務処理統制を含んだ業務プロセスについて 財務諸表監査におけるリスク評価手続及びリスク対応

<4D F736F F D208DBB939C97DE8FEE95F18CB48D EA98EE58D7393AE8C7689E6816A2E646F63>

会員に対する処分に関する考え方 2018 年 7 月 30 日 一般社団法人日本仮想通貨交換業協会 1. 基本的な考え方一般社団法人日本仮想通貨交換業協会 ( 以下 協会 という ) が会員に対し処分を行う主な目的は 会員における法令等違反行為 ( 行政官庁及び協会の処分に違反する行為 協会の自主規

アジェンダ (1) 実践的 IT 人材育成の取り組み背景について (2) 当取り組みにおける 実践的 地域活性化に向けた産学連携プログラムについて 育成スケジュール カリキュラム概要 カリキュラム詳細 (3) H23 H24 年度カリキュラム成果紹介 郡山駅前活性化に資する活動について 特定業種に向

PowerPoint プレゼンテーション

証券コネクト口座規定

マイナンバー制度 実務対応 チェックリスト

中期事業計画の評価 平成 27 年度 ~ 平成 29 年度 香川県信用保証協会

Microsoft PowerPoint - 売ä¸−管璃垉㇬㇤ㅛ

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074>

資金移動|AnserBizSOL利用者向けマニュアル

deposit manual

 

第 3 章 保険募集管理態勢の整備と内部監査 法令等遵守態勢の確認検査用チェックリスト とは別に 保険募集管理態勢の確認検査用チェックリスト により検証する構成がとられています これは 保険募集に関する法令等遵守の重要性が高く また 着目すべきポイントが多岐に渡っていることを反映したものとも考えられ

U-LINE Xtra 銀行名変更操作手順書

新旧対照表(サービス基本約款)

株式取扱規則 昭和シェル石油株式会社

Bカリキュラムモデル簡易版Ver.5.0

PowerPoint プレゼンテーション

<355F838A E837D836C B E696E6464>

(別紙2)保険会社向けの総合的な監督指針(新旧対照表)

金融円滑化に関する方針 千葉銀行は 地域金融機関として 金融サービスの提供をつうじて 地域のお客さまニーズにお応えし 地域の発展に貢献する という役割 使命を果たす 姿勢を堅持してまいりました 特に 地域への円滑な資金供給をはじめとする金融仲介機能の発揮やお客さまへの経営健全化支援等による地域密着型

Microsoft Word - 6.外部ファイルの仕様.doc


Microsoft Word - 金融円滑化HP用.doc

付録2 第26号科学衛星(ASTRO-H)プロジェクトについて

PowerPoint プレゼンテーション



net-h12_12.doc

B B B B B B

(資料2)第7回資料その1(ヒアリング概要)



<4D F736F F D DEC8BC A95BD90AC E A982BA81698AB A B B4790DF90AB8EBE8AB FC89408A4F816A82CC93AE8CFC82C98AD682B782E9838C837C815B D

, , ,210 9, ,

【PDF】7月19日(火)よりATMでも海外送金可能に

【資料8】振替加算の総点検とその対応について

第 10 回 WOCS2 アシュアランスケースにおける品質到達性と トレーサビリティを考慮した記述ルール提案と 超小型衛星開発への適用評価 田中康平 1, 松野裕 2, 中坊嘉宏 3, 白坂成功 1, 中須賀真一 4 1 慶應義塾大学大学院システムデザイン マネジメント研究科 2 名古屋大学情報連携

システムの開発管理・リスク管理への取組みについて

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社

16_27

社会的責任に関する円卓会議の役割と協働プロジェクト 1. 役割 本円卓会議の役割は 安全 安心で持続可能な経済社会を実現するために 多様な担い手が様々な課題を 協働の力 で解決するための協働戦略を策定し その実現に向けて行動することにあります この役割を果たすために 現在 以下の担い手の代表等が参加

橡本文.PDF

精米 HACCP 規格 ~ 精米工場向け HACCP 手法に基づく 精米の食品安全 品質管理 衛生管理 食品防御の取組み ~ 第 1 版 2016 年 3 月 16 日 第 1 目的一般社団法人日本精米工業会の精米 HACCP 規格は 精米工場で製造する精米が消費者及び実需者より信頼される製品精米と

証券総合取引および口座開設に関する確認書兼確約書(2017年3月31日改定版)

CCSAスタディガイド 解説コース

4.7.4 プロセスのインプットおよびアウトプット (1) プロセスへのインプット情報 インプット情報 作成者 承認者 備 考 1 開発に関するお客様から お客様 - の提示資料 2 開発に関する当社収集資 リーダ - 料 3 プロジェクト計画 完了報 リーダ マネージャ 告書 ( 暫定計画 ) 4

パソコンバンクWeb21 操作マニュアル[サービス利用編]

Microsoft Word - 6.外部ファイルの仕様.doc

金融円滑化に対する当金庫の取組状況 平成 27 年 11 月 13 日 高岡信用金庫

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律

Microsoft Word - 利用規定.doc

目次 1. 会社概要 2. はじめに ( アブストラクト ) 3. 事例紹介 1( 比較表作成システム再構築 ) 4. 事例紹介 2( 契約事務基幹系システム再構築 ) 5. 事例紹介 3( 経理システム再構築 ) 6. 事例紹介 4( 事故対応システム再構築 ) 2

はじめてのマイナンバーガイドライン(事業者編)

PowerPoint Presentation

手順 2 作業内容を選択 作業内容選択画面が表示されますので 振込データの新規作成 ボタンをクリックしてください 振込データの新規作成 作成中振込データの修正 削除 ボタンをクリックすると 作成途中の取引やエラーとなった取引を修正 削除できます 過去の振込データからの作成 ボタンをクリックすると 過

NEWS RELEASE The Miyazaki Bank, Ltd. M 各位 2019 年 3 月 20 日 株式会社宮崎銀行 改元 10 連休にかかる各種対応について 株式会社宮崎銀行 ( 頭取平野亘也 ) は 2019 年 5 月 1 日の新天皇即位および改元に伴う 2019 年 4 月

事業者名称 ( 事業者番号 ): 地域密着型特別養護老人ホームきいと ( ) 提供サービス名 : 地域密着型介護老人福祉施設 TEL 評価年月日 :H30 年 3 月 7 日 評価結果整理表 共通項目 Ⅰ 福祉サービスの基本方針と組織 1 理念 基本方針

SaSaっとカードローン

Transcription:

D-Case 適用事例 1 2011 年の大手銀行の障害 DEOS プロジェクト 2013 年 5 月 31 日 DEOS 研究開発センター JST-CREST

1. 本障害の概要 2011 年 3 月 11 日 ( 金 ) に発生した東日本大震災発生に伴い 14 日 ( 月 ) における A 社の義援金口座 a 及び 15 日 ( 火 ) における B 社の義援金口座 b という特定の口座にそれぞれ大量の振込が集中したことにより 夜間バッチが異常終了したことに端を発し 以下の障害が発生した 障害内容 ( 顧客へのサービスやビジネスに対し多大な影響を与えた ) 1. 給与振込等の為替送信の遅延 ( のべ 250 万件 3/14~3/24) 2. 営業店業務の取引開始遅延及び取引停止 (3/15~3/25) 取引開始時刻の遅延 (3/15( 火 ) 16( 水 ) 17( 木 )) 融資 ローン及び外国為替の取引停止 (3/15( 火 )~3/22( 火 )) ローンの条件変更及び全額回収に係る取引停止 (3/15( 火 )~3/25( 金 )) 3. ATM の利用停止及び利用制限 (3/16( 水 )~3/23( 水 )) 4. ダイレクトチャネルの利用制限 M ダイレクト (3/16( 水 )14:30~3/17( 木 )10:30 3/17( 木 )14:30~3/22( 火 )12:00 ) e- ビジネスサイト及び法人向け EB( 3/16( 水 ) 3/17( 木 )8:00 ~11:30 3/17( 木 ) 19:00~3/22( 火 )12:00 ) 5. 営業店窓口での特定支払対応 (3/19( 土 )~3/21( 月 祝 )) 6. その他 取引明細の欠落 口座振替における処理不能 誤った結果のデータ還元及び処理漏れ その他夜間バッチの中段に伴う取引内容の不具合 特例支払対応の未回収 1

1. 本障害の概要 : 経営の関わり 1. 3 月 14 日 ( 月 ) 以後 IT システム統括部より IT システムグループ担当役員に発生した障害内容を報告した 2. 15 日 ( 火 )5:00 頃 IT システムグループ担当役員が 営業店開始時間までに営業店端末開局を実施するよう指示を行った 3. 同日 7:00 頃 同担当役員が 頭取 副頭取に 本障害の状況及び障害により夜間バッチを停止し営業店端末開局を優先している状況を報告した 4. 同日 9:00 事務サービス推進部長がビジネスコンティンジェンシープランを発動した その後 38 万件 ( 後に 31 万件と判明 ) の為替未送信が判明 5. 同日 22:00 方針策定や指示を一本化し迅速に行動が実行できるよう 頭取を筆頭とする障害対策 TF を設置した 以後経営陣は 当該枠組に基づき本障害への対応方針の策定や指示を一本化した 2

1. 本障害の概要 : 時系列的事象 1. サービス障害 義援金の大量振込 夜間バッチの異常終了と遅延 2011 年 3 月 14 15 16 17 18 19 20 21 22 23 24 25 月 火 水 木 金 土 日 月 祝 火 水 木 金 夜間バッチの処理遅延 1) 為替送信の遅延 2) 営業店業務の開始遅延等 3) ATMの利用停止 利用制限 4) ダイレクトチャネルの利用 制限 5) 営業店窓口での特定支払 対応 2. 経営の関わり 1) IT システムグループ担当役員への報告 2) 同役員による営業店開局の指示 3) 同役員から頭取 副頭取への報告 4) ビジネスコンティジェンシープラン発動 5) 障害対策 TF の設置 5:00 7:00 9:00 22:00 3

2. 本障害の原因分析 1. 夜間バッチ異常終了と為替送信の遅延の原因 ( システム機能 ) 大量取引が集中した場合のシステム処理単位 大量明細がある場合の後続の夜間バッチへのデータ振り分け処理量がリミット値を超越した 夜間バッチが長期化した際のシステム運用機能 夜間バッチの長期化への対処である夜間バッチ中断することにより その後の処理が膨大な手数を要することや為替送信が遅延する仕組みに対する対応策をあらかじめ検討していなかった 2. 復旧時の不手際の原因 ( 復旧対応における緊急時態勢 ) 緊急時における態勢が実効性を伴っていなかった システムコンティンジェンシープランとして想定すべき事象が不足していた 復旧対応の手順書が実効性を伴っていなかった チェックプロセス及び訓練が上記の実効性を検証する役割を果たせていなかった 3. 通常運用時の点検不備の原因 ( 未然防止に向けたシステムリスク管理 ) 定期的システムリスク評価及び新商品 サービス導入時のシステムリスク評価の点検項目の見通しが不十分であった ( 経営管理及び監査 ) 人材の計画育成および適所配置の視点が希薄であった 監査体制の不備や外部監査の活用の遺漏 大量振込などの変化する要件への対応には 異常発生時にもサービスが継続するような仕組みが必要である 4

3. 障害原因に対応する D-Case 適用のポイント < 適用にあたっての基本的な考え方 > 異常時のケースを全て明らかにするのではなく 異常発生時でも影響の最小化やサービス継続を進めるためのケースを明らかにする 障害原因 復旧時の不手際の原因 ( 復旧対応における緊急時態勢 ) 緊急時における態勢が実効性を伴っていなかった システムコンティジェンシープランとして想定すべき事象が不足していた 復旧対応の手順書が実効性を伴っていなかった チェックプロセス及び訓練が上記の実効性を検証する役割を果たせていなかった 夜間バッチ異常終了と為替送信の遅延の原因 ( システム機能 ) 大量取引が集中した場合のシステム処理単位 夜間バッチへのリミット値を超越した 夜間バッチが長期化した際のシステム運用機能 夜間バッチ中断することにより その後の処理が膨大な手数を要することや為替送信が遅延する仕組みに対する対応策をあらかじめ検討していなかった 通常運用時の点検不備の原因 ( 未然防止に向けたシステムリスク管理 ) 定期的システムリスク評価及び新商品 サービス導入時のシステムリスク評価の点検項目の見通しが不十分であった ( 経営管理及び監査 ) 人材の計画育成および適所配置の視点が希薄であった 監査体制の不備や外部監査の活用の遺漏 D-Case 適用ポイント システム機能への D-Case の適用 システム機能以外へのD-Caseの適用 1. サービス継続のための緊急時態勢の可視化 1 2 3 リミット値の超越や夜間バッチ処理の中断などの異常時でもサービスを継続するための運用を含むケースを明確化ステークホルダーとの合意実施担当者の明確化 2. 通常運転時のモニタリング D-Case のエビデンスやモニタを用いて システムリスク評価の点検結果や人材のスキルや人材配置の点検結果 監査結果や外部監査結果などの可視化 5

4.D-Case 適用時の有効性 ( 実際の D-Case 記述による有効性の例示 ) (1/3) トップゴールの展開 : 集中記帳処理 ( 夜間バッチ処理 ) のケース ( 抜粋 ) 経営上 システムにリミット値を持たせる選択の元 G_2: リミット値内での処理のケース G_4: リミット値の見直しのケース G_3: リミット値超過や時限超過が発生するケース とすべての条件を網羅したゴール設定を行い 分析を実施 1-1 サービス継続のための緊急時態勢の可視化 6

4.D-Case 適用時の有効性 ( 実際の D-Case 記述による有効性の例示 ) (2/3) 人的展開が必要なリミット値越えの展開 : 集中記帳処理 ( 夜間バッチ処理 ) のケース ( 抜粋 ) ゴールと戦略の合意を行うべきステークホルダや合意のポイント それを行う実施担当者の明確化を実施 1-2 ステークホルダー ( 経営層 ) との合意ポイント 1-3 実施担当者の明確化 7

4.D-Case 適用時の有効性 ( 実際の D-Case 記述による有効性の例示 ) (3/3) D-Case 記述内容が信頼できるエビデンスで終端 : 集中記帳処理 ( 夜間バッチ処理 ) のケース ( 抜粋 ) リミット値超過や時限超過が発生するケースでも 訓練実施結果や参加者リストなど 通常運転時に確認できるビジネスコンティンジェンシープランのエビデンスで終端し 実効性のモニタリング 2. 通常運転時のモニタリング 8

D-Case 適用により 5.D-Case 適用時のまとめ 網羅性の可視化 : システム機能の分析だけではカバーできない 人的対応部分も含め サービス継続のための緊急時体制を可視化できる ( 適用事例での例 ) リミット値超過や時限超過が発生するケースを分析 責任者の総覧化 可視化 : D-Case の 1 ドキュメント上に ゴール毎に 経営層を含む実施担当者 合意したステークホルダーを明確化できる ( 適用事例での例 ) 実施担当者 : 経営判断 : 経営者 復旧態勢や顧客対応 : 各実施責任者 合意ポイント : 合意ステークホルダ 緊急時や事業継続性の態勢 ビジネスコンティンジェンシープラン 通常運転時確認可能なエビデンスで終端 : D-Case の最終ゴールのエビデンスは通常運転時にモニタリングできる内容として明確化することができる ( 適用事例での例 ) ビジネスコンティンジェンシープランの実効性のモニタリング その結果 異常 ( 障害 ) 発生時の迅速な対応と顧客サービスへの影響の最小化の実現 経営層を含むステークホルダーとの合意形成の容易化と可視化の実現 障害発生時の説明内容の可視化と説明責任の容易化の実現 9