エピソード9「それで、昨日は何があったの?」CEOはあまりうれしそうにせずに尋ねます。
「それは我々の請負業者による無許可の行為でした」と我々のディレクターはPFYと私に向かってうなずきながら言いました。
「あるいは、コミュニケーション不足だ」とボスは付け加え、事態に油を注ぐ。
「我々はただ命令に従っただけだ」とPFYは言い、石油に火をつけた。
ニュルンベルク防御は、通常、状況が本当に悪くなるまで温存されるものですが、この場合、PFY はそれを最初の賭けとして使用することを決定しました。
「確かにそうですね」と、部長かボスが口を挟む前に口を挟んで付け加えた。「確かに、この件は全体的に賢明ではないと思ったと言ったのですが、彼らは」――私はボスと部長に頷き返した――「監査役に提示するには、完全かつ包括的な災害復旧テストの結果が必要だと主張したのです」
「どんな惨事になるかは一度も言ってなかったよ」ボスは言い返した。
「タイトルにそのことが暗示されていると思いました」と私は反論します。
「それで、建物の電源を切ったんですか?」とCEOは尋ねた。
「建物内のすべてのコンピューター機器の電源が切れる状況をシミュレートできる唯一の方法だった」とPFYは述べている。
「日中ですか?」とCEOは尋ねます。
「我々は残業するとお金がかかると言ったが、彼らはそれを支払う用意はないと言った」とPFYは反論した。
「それで、電源を切って配電室に鍵をかけ、鍵を錠の中で折って開けられないようにしたんですか?」
「はい」とPFYは答えた。「典型的な2時間の停電をシミュレートするためです。ただし、実行する前に鍵屋に電話しました。」
「キーを折るのは本当に必要だったのか?」とCEOは尋ねる。
「他者の干渉なしに、会社の DR 機能に関する包括的なレポートが必要な場合は、はい。」
「それから建物を出たんですか?」
「そうしました」と私は答えます。「私のアシスタントがオフィスで業務をこなしている間に。」
「ドアは施錠されていて、机が積み重ねてありました」とディレクターは言います。
「テロ行為は、我々が計画していた災害の一つである可能性もある」とPFYは語る。
「それで、どのマシンにも電源が入っていなかったため、誰も DR システムにアクセスできなかったのですか?」
「監査人のDRと事業継続に関する指示は、コアシステムに集中することでした。コアシステムはすべて無傷でした。ある意味、これは完璧なシステム停止でした」と私は言います。「会社のウェブサイトは全く影響を受けず、電話はオフサイトのコールセンターサービスにフェイルオーバーされました。」
「そして、あなたの計画を誰かに相談しようとは思わなかったのですか?」
「検討はしましたが、誰もがいつ起こるか知っていれば、それほど大きな災害にはなりません」とPFYはゆっくりとうなずきながら答えた。
「彼の言う通りだ」と私は言った。「火災訓練があるたびに、警報が鳴る10分前にみんなパブに直行するのを見てもわかるだろう」
「それで火災警報器が同時に鳴ったのですか?」とCEOは尋ねた。
「テロは安全など考慮しない…」と私は言う。
「私の車に火をつけたんだ!」とディレクターは怒鳴りました。
「...または財産」と私は付け加えます。
「なるほど」と局長は言った。「それで、火をつける前にゴルフクラブで車を叩いたのはどういう意味だったんだ?」
「あれは、ある種の怒りの暴徒による模擬行動だったと思います」とPFYは言う。「『絶滅への反逆』の抗議活動みたいなものですよね。犯人が誰であれ、マスクをしていたのはそういう理由だと理解しています。もしかしたら本物のテロリストだったかもしれません。真相は永遠に分からないかもしれません」
「カメラ映像はなかったのですか?」
「残念ながら、停電とともにカメラの映像も消えてしまいました」と私は言った。「今回の事件で分かったことの一つです。セキュリティエリアの『UPS』と書かれたコンセントは、実はUPSのコンセントではなかったようです。そのため、全てのセキュリティドアが開いてしまったのです」
「それで、誰かが会議室のドリンクキャビネットを空にした理由が分かりましたね」とCEOは冷淡に言った。「この演習から他に何か具体的な学びはありましたか?」
「当時の観察に基づいて貴重な教訓をリスト化し、経営陣にフィードバックしました」と私は上司と部長に頷きながら言った。「先ほども申し上げたように、セキュリティ部門のUPSコンセントのラベル表示が誤っていたこと、同じ理由で鍵が故障したこと、そして吸気ファンの外で燃えている車両から火災報知器が作動しやすかったことなどです」
「我々はまた、誰かが繰り返して『FIRE SALE』の写真を投稿できないように、会社の Facebook ページをロックする必要があることにも気付きました」と PFY は続けます。
「血まみれのテロリストだ」と私は口を挟んだ。
「…しかし、このすべての中で最も重要な教訓は、事前の知識によって歪められていない現実的な結果を得たいのであれば、DR テストは人々が最も予想しないときに実行する必要があるということだと思います。」
「それで、この演習全体が成功だったと主張するのですか?」
「あれはそうじゃない。だが、次のものは必ず経営指揮系統の効率性を示すものとなるだろう。」
「それはいつ起こるのですか?」とCEOが尋ねると、ちょうど停電し、火災警報が鳴り始めた。
「ちょうど今頃かな」とPFYは所長の方を向いて言った。「奥さんの車、今日持ってきてもらった?」
- BOFH: すべて
- BOFHアーカイブ95-99の完全版