ひどく失敗する
深刻な障害が発生するシステムとは、障害が発生した際に壊滅的な結果をもたらすシステムのことです。したがって、単一の障害点がシステム全体を停止させる可能性があります。例としては、以下のようなものがあります。
うまく失敗する
うまく失敗するシステムとは、その失敗を区画化または封じ込めるシステムのことである。例としては以下のようなものがある。
- 船舶の船体は適切に設計され、区画分けされているため、いずれかの区画に損傷が生じても船全体が浸水することはない。
- 一度にすべてのデータをダウンロードできないようにすることで、漏洩するデータの量を制限するデータベース。
- 構造的に冗長な建物とは、通常の状況下で想定される荷重を超える荷重に耐えるように設計された建物、あるいは構造物が損傷した場合でも荷重に耐えられるように設計された建物のことである。
- 無効な操作が発生したときに再起動または停止状態に移行するコンピュータシステム。[ 3 ]
- 電源が遮断されるとロックされるアクセス制御システム。[ 3 ]
- コンクリート構造物は、荷重がかかって破壊されるずっと前から亀裂が生じるため、早期に危険を知らせることができる。
- 航空機のコックピットドアは、たとえハイジャック犯が空港の保安検査を突破できたとしても、機内に閉じ込めることができる。[ 1 ]
- マルチホーミングと呼ばれる、複数のベンダーまたは個別の経路によって提供されるインターネット接続。
- スター型ネットワークまたはメッシュ型ネットワークは、ノードまたは接続に障害が発生しても動作を継続できます(ただし、スター型ネットワークの場合、中央ハブに障害が発生するとネットワーク全体が停止します)。
- 「鉄筋不足コンクリート」のような延性材料は、過負荷がかかると徐々に破壊される。つまり、降伏して伸びるため、最終的な破壊の前に何らかの警告を発する。
- 重要なデータはすべてバックアップコピーを作成し、別の場所に保存しておく。どちらかの場所に障害が発生した場合でも、バックアップされたデータから復旧できる。
「うまく失敗する」ようにシステムを設計することは、あらゆる潜在的なエラーや障害の原因を排除しようとする一般的な試みよりも、限られたセキュリティ資金のより良い使い方であるとも言われている。[ 4 ]
参考文献
- 1 2国土安全保障の危機(2011年9月28日にWayback Machineにアーカイブ済み) 、アトランティック・マンスリー、2002年9月号
- ↑デイビッド・ヒルソン(2011年3月29日)。『失敗ファイル:失敗に関する視点 』トライアーキー・プレス、 146ページ。ISBN 9781908009302。
- 1 2エリック・ヴァンダーバーグ(2013年2月18日)。「フェイルセキュア - 正しい失敗の仕方」。PC Security World 。 2014年10月27日のオリジナルからアーカイブ。 2014年11月11日取得。
- ↑情報セキュリティにおける失敗の克服(Wayback Machineに2008年10月14日にアーカイブ済み) - ウィリアム・ヤング著、Apogee Ltdコンサルティング、2003年