を14日間無料で試してみる
700以上ものツールと連携。システム障害を自動的に検出・診断するだけでなく、適切な障害対応メンバーをアサインし、デジタル業務全体の修復ワークフローを自動化します。
「DORA」という言葉を聞くと、多くの方が「DevOps Research and Assessment」を思い浮かべるのではないでしょうか。この言葉は、各単語の頭文字をとって「DORA」と呼ばれ、ソフトウェア開発や運用プロセスの評価・改善に焦点を当てた研究チームを指します。DevOpsを導入して強化する際には、この研究チームが定義した指標である、DORAメトリクスを参照することが一般的です。
一方で、2025年初頭にEUで施行するデジタル規制「デジタル・オペレーショナル・レジリエンス・アクト(Digital Operational Resilience Act)」も通称「DORA」と呼ばれ、近年注目を集めています。この規制はEUの金融サービスに適用され、金融業界の企業・団体のデジタルトランスフォーメーションと改革を後押ししています。
本記事では、この2つの異なるDORAがどのように関連しているか、そしてPagerDutyがどのような役割を果たしているかについて解説します。
目次
まずは1つめのDORAとして、ソフトウェア開発や運用プロセスの評価・改善に焦点を当てた研究チーム(DevOps Research and Assessment)が定義した指標「DORAメトリクス」について解説します。
DORAメトリクスとは、DevOpsの実践におけるソフトウェア開発・運用のパフォーマンスを測定するための、4つの指標を指します。
4つの指標については以下の通りです。
上記の重要なメトリクスを理解することで、改善できる要素が明確になります。
DORAメトリクスは開発から運用に至るまでのプロセス全体の透明性を高めるため、問題がどこで発生しているか、どの部分が改善を必要としているかを正確に把握できます。
次にDORAメトリクスが重要となるケースは、以下のような場合です。
DORAメトリクスや関連調査結果について詳細に解説する「DORAの年次レポート」に目を通すと、PagerDutyが企業のデジタル成熟度を向上する上で、重要な役割を果たすことが理解することが可能です。そして、デリバリー速度と運用効率の両立に欠かせない要素が従業員の幸福度と健全な職場カルチャーです。
従業員の燃え尽き症候群に関する詳細なレポートを読むと、繰り返し頻度の高い作業を行なうスタッフがこの状態に陥りやすいことがわかります。PagerDutyのAIOpsおよび自動化機能は、インシデント管理に特化して開発されており、MTTRの改善とトイルの削減に貢献します。この機能により、重要なインシデントを迅速に検出し、適切なスタッフにオンコール対応を割り当てられるでしょう。
つまり、インシデント対応、修復、繰り返される作業といったタスクを最大限自動化することで、チームの効率が向上します。
業務を公平に分配し、技術チームの対応時間を削減すると、メンバーは本来のデリバリーや運用、修復といった業務に集中できるでしょう。その結果、メンバーの士気と職場カルチャーが改善されるかもしれません。PagerDuty Operations Cloudの利用により、競合他社との明確な差別化が実現できるでしょう。
2つめの「DORA」である「デジタル・オペレーショナル・レジリエンス・アクト(Digital Operational Resilience Act)」は、EUで提案された新しい規制で、金融サービス業界のデジタルレジリエンスの強化を目的としています。
この規制により、金融機関とサービスプロバイダは、サイバー攻撃・システム障害・データ損失といったリスクが発生した際に影響を最小限に抑え、迅速に通常業務に復帰するための対策が求められます。
近年、サイバーセキュリティの脅威や技術的障害、データ侵害が増加しているため、金融機関だけでなくそのサービスプロバイダーを含めた全体的なレジリエンスの強化が不可欠です。
具体的には、以下のような対応が求められます。
金融業界に従事する方や金融業界に顧客を持つ方は、EUのデジタル・オペレーショナル・レジリエンス・アクトについて、すでに耳にされているかと思います。また、イギリスでは、Financial Conduct Authority(FCA)ポリシー声明PS21/3およびPrudential Regulation Authority(PRA)ポリシー声明PS6/21が2023年と2022年にそれぞれ施行されています。
これを受けて金融サービス企業は、デジタルトランスフォーメーションによる自社のリスクについて詳細な調査が必要になります。つまり、金融サービス企業はオペレーショナル・レジリエンスを強化し、金融部門全体のレジリエンスを改善する一方で、消費者保護と市場の一体性の維持を実現することを求められるでしょう。英国金融行為規制機構(FCA)は、オペレーショナル・レジリエンスを「企業、金融市場仲介者(FMIs)、金融部門全体が持つべき運用障害に関する防止、順応、対応、復旧、学習などの能力」と定義しています。
当然ながら金融サービス企業は、すでにこれらの対策の準備を始めています。
オペレーショナル・レジリエンスの実現が、ビジネス価値の継続的提供の実現や、市場での優位性および信頼の確立につながるためです。レジリエンス・有用性・信頼性は、企業収益に大きく影響するでしょう。
また、システムに障害が発生した際には、どのサービスが利用者に「重大な損害」を与えうるかを特定する必要があります。銀行サービスの利用者がモバイルアプリを通じて預金残高を確認できる機能や、証券会社の顧客が市場の動向に基づいて取引を行なうサービスがその例です。金融サービス企業は、重要なサービスを定期的にチェックし、環境や市場に大きな変化があった場合には再度評価する必要があります。
そして、企業が次にやるべきことは、提供しているサービスがどれだけのトラブルに耐えられ、どれくらいの時間で元通りにできるかという、インパクト耐性の調査です。インパクト耐性は少なくとも年に1回、実際にテストする必要があります。また、問題が発生した際に迅速にサービスを復旧する手順の決定も必要です。具体的には、問題の性質・範囲・持続時間・重大性を報告するインシデント管理プロセスが挙げられます。
こうして、金融サービス企業はデジタルリスクがもたらすビジネス障害に備えます。そして、リスク管理の枠組みを作成する際は、リスクへどのように対応し、設定された時間内にどうサービスを復旧させるかを定め、リスク耐性を明確化しなくてはいけません。EU加盟国では2025年1月17日からDORAが、イギリスでは2025年3月31日から新たな条例が、それぞれ施行されます。金融市場はグローバルに連携しており、EUやイギリスの法律・規制が世界中の金融市場に影響を及ぼす可能性があります。
日本の金融サービスやその顧客も国際的な取引を行なっているため、これらの規制変更を理解し、適切に対応しなくてはいけません。たとえ日本の会社であっても、EUにオフィスを持つ金融機関や、EUの金融機関にサービスを提供しているプロバイダーは対象となり、2025年初頭までに準拠する必要があります。
そして、金融サービス企業のオペレーショナル・レジリエンスの枠組みと対応策において、重要な役割を果たすのがPagerDutyです。
オペレーショナル・レジリエンスを備えたPagerDuty Operations Cloudは、あらゆる金融サービス企業にとって、リスクを認知・対応し、サービスを復旧させるための強力なツールになります。
PagerDuty Service Graphのアナリティクスとレポート機能は、インシデント対応中にとったアクションを時系列に整理して、レポートを作成する上で役立ちます。さらに、AIOpsと自動化は、サービス停止のリスクを回避し、その影響を最小限に抑えつつ、サービス復旧時間を短縮するために欠かせない機能です。
「DORA」と聞くと、開発プロセスの評価と改善に焦点を当てた「DevOps Research and Assessment」を思い浮かべるかもしれませんが、金融業界では「Digital Operational Resilience Act」、つまりデジタル・オペレーショナル・レジリエンス・アクトのことを指すケースもあります。2つの異なるDORAは、それぞれに大切な役割を持っているため、ITエンジニアはこれらの違いを理解することが必要です。
PagerDutyはインシデント発生時に迅速な対応を支援するツールです。そして、DevOpsの環境では開発サイクルをスムーズに進行させ、金融サービスにおいては規制の要件に沿った迅速なインシデント対応を可能にします。
特に、インシデントの自動化と通知システムは、重要なシステムやネットワークを守るために必須のツールです。PagerDutyを使いこなして、信頼性の高いIT環境を構築できれば、企業や顧客に大きなメリットを提供できるでしょう。
参考記事:
700以上ものツールと連携。システム障害を自動的に検出・診断するだけでなく、適切な障害対応メンバーをアサインし、デジタル業務全体の修復ワークフローを自動化します。
目次