障害を検知しただけでは対応は始まらない

受注、予約、製造、社内の勤怠。業種が違っても、止まると困る仕組みには共通点があります。監視が異常を知らせても、対応できる人が気づき、引き受けるまでに時間が空けば、業務への影響は広がります。障害時の連絡は、復旧手順と同じく設計しておく必要があります。
この記事のポイント
- 障害の種類ごとに「何分以内に誰が認知し、応答がなければ次に誰へ連絡するか」を決める。
- すべてを電話にせず、一定時間たっても復旧しない、業務への影響が大きい障害に絞る。
- 当番の不在や通知の仕組み自体の停止にも備え、重要な業務一つで夜間の訓練をする。
メールを送ったことと人が動けることは違う
夜間に監視システムからメールが届いても、担当者が眠っていたり、通知がほかの連絡に埋もれたりすれば、朝まで読まれないかもしれません。日中でも、誰かが見ているはずという思い込みが初動を遅らせます。まず決めたいのは、障害の種類ごとに「何分以内に誰が認知し、応答がなければ次に誰へ連絡するか」です。連絡を受けた人が対応を開始したのか、別の担当者へ引き継いだのかも記録します。
電話が必要な障害を絞る
すべての警告を電話にすると、担当者は通知に慣れ、本当に重要な連絡を見落としかねません。短時間で自動復旧する事象と、一定時間たっても復旧しない事象を分け、業務への影響と時間帯に応じて電話の対象を決めます。たとえば注文受付が止まり、復旧通知も来ない場合には、メールに加えて電話で当番へ知らせる。一方、すぐ復旧した軽微な警告は履歴に残し、翌営業日に確認する。こうした線引きが、連絡の信頼性を保ちます。
一人に届かなかった後まで決める
当番表があっても、休暇や電話の電池切れは起こります。一次担当が応答しなければ次の人へ進む順番、全員が不在だった場合の扱い、連絡先を更新する担当を決めます。さらに、通知の仕組み自体が止まれば障害を知らせられません。発信処理が進んでいるか、最後に通知が成功したのはいつかを別の経路でも確認できるようにします。電話を導入する目的は「必ずつながる」と約束することではなく、気づかれないまま放置される可能性を下げることです。
まず一つの重要業務で試す
止まったときの影響が大きい業務を一つ選び、障害の検知から復旧までの連絡を時系列で書き出します。誰に何分で届き、誰が応答し、未応答ならどう進むかを、夜間の訓練で確かめます。Aikenの「障害Call」は、未復旧の障害を担当者へ電話で届け、応答や次の連絡先への移行を扱う仕組みとして提供開始を予定しています。現時点の機能と対象範囲は設計・検証段階のため、導入前に確認が必要です。



