2023/10/04
事例から学ぶ
ITに特化したファイナンス企業のJECC(東京都千代田区、桑田始社長)は2019 年に取り組み始めたBCP の充実化を進めている。コンピューターのリース事業などを主軸とし、基本的に在庫を持たないビジネスモデル。BIA(事業影響度分析)の項目は独自性が高い。現場を巻き込んだワークショップを開催し、洗い出した課題の着実な解消に努めている。
JECC
東京都
事業を反映した独自のBIA
JECC はコンピューター専門の賃貸会社として1961年に国内メーカーの共同出資で設立。当時高価だったメインフレームと呼ばれる国産汎用コンピューターをレンタルで入手しやすくし、国内産業の育成につなげた。現在は高性能で独自性の高いシステムから対象品目を一般的なPCなどに広げ、保有設備を短期で貸し出すほか、ユーザーが希望する設備を購入して長期に渡って提供する事業なども行っている。
同社総務部総務課エキスパートの栗原延明氏は「当社の事業継続計画は2008年にISO/IEC27001を取得したところからスタート。IT に特化したファイナンス企業として当然のことですが、一方で事業ベースのBCPを策定する必要性もひしひしと感じていた」と語る。
2011年の東日本大震災を経て、社員の安全を守る対策や安否確認システムの導入、備蓄品の購入などを推進。2019年にBCPの取り組みを開始し、2020 年に従業員の安全確保を中心とした初動対応マニュアルの方針をまとめた。
2021年にはBIA(事業影響度分析)を実施し、継続すべき事業の優先度を明確にするため事業を細分化。契約形態や契約先によってJECCレンタル、賃貸借契約、オペレーティングリース・ファイナンスリース、水道標準プラットフォーム、ITサービスなどに分類し、コンサルタントの支援を受けながらそれぞれの①財務的影響 ②代替性 ③企業イメージ毀損 ④納期要求を事業を反映した一覧にまとめた。
レンタルとリースで提供する機材や設備は、その企業や団体に特化したものから一般的なPCまで多岐にわたる。また、企業イメージの毀損による信頼性の低下はビジネスの根幹。官公庁相手の契約ではなおさらだ。納期要求は故障対応と契約後のフォロー、代金の支払いに分けられるが、有事には販売会社や保守会社と連携して顧客対応にあたることも考えられる。
総務部総務課リーダーの高橋大輔氏はBIAの結果を踏まえ、災害対応の特徴をこう説明する。
「レンタルやリース事業は契約が成立し設備を提供すると、契約期間内は請求書を発行し、料金を徴収するのが主な業務。災害や事故に対し、基本的に緊急対応を求められることは多くありません。むしろ、お客様の安全や事業再開の状況なども踏まえ、タイミングを見極める必要があります。そのため各事業で最大許容停止時間という大まかな目安を定めました」
2021年には、BIAの結果と社長へのトップインタビューで重要事業を決定。中核のレンタル&リース事業だけでなく、2020年から事業を開始した水道プラットフォーム事業も重要事業に加えた。水道事業は水道標準プラットフォームとして水道に関わる各種データを一元管理、水道管や施設のマッピング、料金、監視制御などのアプリケーションを提供しているが、こちらは社会基盤インフラであるため素早い対応が必須だ。そのためBCPは業務内容に特化し、事業部レベルで策定している。
事例から学ぶの他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方