発災直後と3カ月後では市場が劇的に変化
第2回:BCPに対する経営的視点を考える
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
2020/11/02
企業を変えるBCP
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
前回は「BCPの実効性」の課題について考察しましたが、今回はBCPをより経営的な視点でとらえることをテーマにしたいと思います。
ほとんどの企業の経営者は、平時における経営のプロたちです。しかし、有事においてはどうでしょうか。
東日本大震災発生直後、東京に本社を置く企業のほとんどの社長や代表取締役は、失見当(軽いパニック)状態で、会社の方向性や指針などについて、事業部や管理部門の役員たちに指示することがまったくできなかったと悔恨しています。
1995年の阪神・淡路大震災は「関西という遠いところ」、いってしまえば対岸の火事であったはずの東京でしたが、東日本大震災の震度5強による揺れの激しさと鉄道交通機関の一斉運行停止は、企業トップにとって、首都直下地震の惨状を想像させるに十分なインパクトだったと思います。
もし首都直下地震が発生したら、その直後から、企業の社内では、危機管理やBCPへの切り替えがドラスティックかつオートマチックに開始され、対策本部が立ち上がると、自社の企業リソースであるヒト(従業員や経営陣)、モノ(オフィスやオフィス内の装備、備品など)、ジョウホウ(ITや書類など)の被災状況が収集されていきます。現場はあわただしく動くことになるでしょう。
ではその時、経営陣には何ができるのか。何をすべきなのか。
経営陣は何をすべきか
初動時の対策本部の行動計画には、通常、経営陣の仕事の定義はありません。本来、発災直後には従業員の生命第一、負傷者の救援救護活動が行われ、その後情報収集活動がはじまります。
少なくとも発災から2時間経過後、経営陣が最初の報告を受ける時、そこに事業継続に関連する内容はほぼ含まれておらず、あくまで自社の被災状況の把握が最初の経営陣の仕事となります。
実際に顧客や取引先の情報を集めはじめるのは、2日目以降です。しかし、顧客や取引先の多くも甚大な被害が想定されるので、直接連絡することもできず、ほとんどの企業が初動フェーズとして定義している発災後3日間は、顧客や取引先の情報は入ってこないことを前提にすべきです。
そうした中、初動フェーズにおいて経営陣に求められるのは、残存している利用可能な自社リソース(ヒト、モノ、ジョウホウ)の把握と活用方法の検討です。とはいえ、有事の経営判断など今まで誰一人やったことがありません。また情報の量も平時よりもはるかに少なく、情報の持つ意味も違う。そのような状況で、利用可能な社内リソースの把握と活用方法など、考える余力もないかもしれません。
企業を変えるBCPの他の記事
おすすめ記事
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方