台湾のデジタルレジリエンスに学ぶ企業BCP|災害・通信障害・サイバー攻撃でも事業を止めない情報化戦略

松本尚典

松本尚典

テーマ:情報処理 コンピューター

1、台湾が取り組む戦略 デジタル遷都とは何か?

今、台湾では、自然災害、サイバー攻撃、海底通信ケーブルの障害、安全保障上の緊張など、複数のリスクを想定し、政府機能や通信機能、デジタルサービスを止めないためのデジタルレジリエンス強化が進められています。

本稿では、その中でも、通信手段、重要データ、行政サービスなどを、一つの場所、一つの回線、一つのシステムに依存させず、危機が発生しても別の手段へ切り替えて機能を継続できるようにする考え方を、企業経営者にわかりやすく説明するため、「デジタル遷都」と呼ぶことにします。

これは、台湾政府が使用している正式な政策名称ではありません。

しかし、その取り組みを企業経営の視点から考えるうえでは、非常にわかりやすい概念だと思います。

台湾を取り巻く安全保障環境は、決して楽観できるものではありません。

2026年現在も、台湾国防部は台湾周辺における中国人民解放軍の航空機や艦艇の活動を継続して公表しています。

一方、台湾が備えているのは、軍事的なリスクだけではありません。

地震や台風などの自然災害。

海底通信ケーブルの損傷。

サイバー攻撃。

通信障害。

重要インフラの停止。

こうした異なる原因によって通信やデジタルサービスが使えなくなることを想定し、複数の手段を組み合わせて社会機能を継続させようとしています。

現代国家は、政府の指揮命令、金融、物流、医療、エネルギー、企業活動、国民への情報提供まで、その多くが情報通信ネットワークによって支えられています。

つまり、建物や設備そのものが無事であっても、通信や情報システムが止まれば、社会機能は大きく低下する可能性があります。

台湾数位発展部によると、2026年2月末時点で、台湾周辺には15本の国際海底通信ケーブルと10本の国内海底通信ケーブルがあります。

海底通信ケーブルは、国際通信を支える極めて重要なインフラです。

しかし、海底ケーブルは地震などの自然災害だけでなく、船舶の錨などによって損傷する可能性があります。

台湾数位発展部が公表した2025年の海底ケーブル損傷分析でも、沿岸部では船舶の錨などによる人為的な要因、沖合では地震に伴う海底地すべりなどの自然要因が重要なリスクとして示されています。

ここで経営者が注目すべきなのは、台湾が「絶対にケーブルを切らせない」という発想だけで対策しているわけではないことです。

一つの通信手段が使えなくなれば、別の通信手段へ切り替える。

さらに、そのバックアップまで使用できなくなる事態を想定する。

台湾数位発展部は、この考え方を「備援再備援」、つまり「バックアップのさらにバックアップ」という発想で進めています。

海底ケーブルだけに依存せず、マイクロ波通信、非静止軌道衛星、固定通信、移動通信など、性質の異なる通信手段を組み合わせているのです。

政府の重要拠点には、緊急時の通信手段として非静止軌道衛星を活用する取り組みも進められています。

さらに、デジタルサービスについても、クラウドネイティブ技術、バックアップ、分散型のWeb技術などを活用し、一つのサーバーや一つのシステムに障害が発生しても、サービス全体が停止しにくい構造づくりが進められています。

この発想こそ、これからの企業経営にも必要になるレジリエンスの考え方です。

台湾の取り組みを企業経営の視点から整理すると、次の3段階に分けて考えることができます。


1. 衛星・海底ケーブル・マイクロ波など、通信手段を多重化する
2. 基盤データや重要システムを地理的に分散して保存する
3. クラウドや分散型システムを利用し、拠点を失っても重要な機能を継続できるようにする

これは、「データのバックアップを取る」という単純な話ではありません。

重要なのは、通信、データ、システム、人材、意思決定について、特定の一拠点、一企業、一回線、一つのクラウドサービスに依存しすぎない経営構造をつくることです。

国家レベルで情報インフラの多重化が進められている理由を考えれば、企業経営者も、この考え方から学ぶべきことがあるはずです。

2、巨大地震、富士山の大噴火など、「いつか起きる」危機に、企業は備えているか?

この台湾のデジタルレジリエンスの考え方は、日本企業にとっても決して他人事ではありません。

2024年1月1日に発生した令和6年能登半島地震では、石川県で最大震度7を観測し、津波も発生しました。

元日に突然発生した大災害は、災害は企業の営業日や経営者の事情を選んで発生するものではないという、当然でありながら忘れがちな事実を、改めて私たちに突きつけました。

さらに、日本企業が想定すべき大規模災害は、能登半島地震だけではありません。

地震調査研究推進本部は、南海トラフ地震について、複数の計算方法による評価を公表しており、防災対策を考える場合には、今後30年以内の発生確率として「60%から90%程度以上」という高い方の評価を念頭に行動する考え方を示しています。

首都直下地震についても、日本の政治、金融、企業活動、物流、通信、人材などが首都圏に集中していることを考えれば、単なる一地域の災害として考えることはできません。

また、富士山で大規模な噴火が発生し、首都圏へ広範囲に降灰した場合には、企業活動にさまざまな影響が生じる可能性があります。

内閣府は2025年3月に「首都圏における広域降灰対策ガイドライン」を取りまとめています。

火山灰によって影響を受ける可能性があるのは、人の移動だけではありません。

道路。

鉄道。

航空。

電力。

物流。

通信。

建物設備。

精密機器。

企業活動を支えている多くのインフラに影響が及ぶ可能性があります。

重要なのは、企業のBCPを「本社ビルが壊れるかどうか」だけで考えないことです。

データセンターが物理的に無事でも、そこへ電力が供給されなければ使えません。

クラウドサービスが稼働していても、自社側の通信回線が止まればアクセスできません。

システムが正常でも、システムを管理する担当者が出社できなければ、復旧作業ができない場合があります。

本社が使えない。

社員が出社できない。

携帯電話やインターネットがつながりにくい。

顧客情報へアクセスできない。

取引先と連絡できない。

物流が止まる。

決済ができない。

経営者が意思決定できない。

企業の危機では、このような問題が、一つずつ発生するとは限りません。

複数の障害が同時に発生することを前提として、事業継続の仕組みを設計しておく必要があります。

ここで経営者が学ぶべきなのは、「次の災害を予測する能力」ではありません。

予測できない事態が発生しても、重要な事業を継続できる経営構造を、平時のうちにつくっておく能力です。

台湾が複数の危機を想定してデジタルレジリエンスを強化しているのと同じように、日本企業にも、私は「企業版デジタル遷都」ともいうべき発想が必要だと考えています。

3、対策は、「食料備蓄」だけではない! 基盤データや通信手段の多様化、クラウドによりバックアップなど、情報の危機対応は、出来ているか?

東日本大震災以降、日本企業でも、食料、水、簡易トイレなどの災害備蓄に対する意識は高まってきました。

東京都帰宅困難者対策条例でも、事業者には、災害時に従業者を施設内に待機させるため、3日分の飲料水、食料などの必要物資を備蓄するよう努力義務が定められています。

しかし、食料と水があれば、企業活動を継続できるわけではありません。

社員が安全でも、インターネットが使えない。

顧客情報を見ることができない。

クラウドシステムにログインできない。

決済ができない。

取引先に連絡できない。

受発注システムが止まる。

経営陣が社員に指示を出せない。

この状態になれば、人の安全を確保できても、企業としての事業機能は停止してしまいます。

現在の企業活動は、Microsoft 365やGoogle Workspaceをはじめとするクラウドサービス、各種SaaS、クラウド型会計・販売管理システム、オンラインバンキング、Web会議、ビジネスチャットなど、多くの外部サービスによって支えられています。

クラウドサービスには、自社内だけでサーバーを運用する場合と比較して、高い可用性や冗長性を確保できるものもあります。

したがって、「クラウドは危険だから自社サーバーへ戻す」という単純な話ではありません。

経営者が確認すべきなのは、自社の重要業務が何に依存しているのかということです。

利用しているサービスが停止した場合、どの業務が止まるのか。

どの程度の障害までサービス提供者側で冗長化されているのか。

自社側に必要なバックアップはあるのか。

認証サービスが使えなくなった場合はどうするのか。

インターネット回線が切れた場合でも、重要業務を継続できるのか。

こうした依存関係を把握することが、企業BCPの第一歩です。

バックアップについても、「データをコピーしてある」だけでは十分ではありません。

実際に復元できるのか。

どこまでのデータを失う可能性があるのか。

復元に何時間かかるのか。

誰が復元作業を行うのか。

担当者が被災した場合には誰が代行するのか。

ランサムウェアなどのサイバー攻撃を受けた場合、本番環境とバックアップが同時に利用不能になる構造になっていないか。

定期的に復元訓練を行っているか。

ここまで確認して、初めてバックアップは経営上の意味を持ちます。

企業版デジタル遷都とは、単なるデータ保存ではありません。

情報システム、通信、データ、人材、意思決定権限を適切に分散し、特定の拠点やシステムが停止しても、別の場所、別の人材、別の通信手段、別の仕組みを利用して重要業務を継続できる企業構造をつくることです。

例えば、本社とバックアップ拠点を近接した地域に置けば、同じ広域災害によって双方が影響を受ける可能性があります。

複数のバックアップを持っていても、それらが同じ認証基盤や同じ管理アカウントに依存していれば、その一点が停止したことで全体へアクセスできなくなる場合があります。

通信回線を二つ契約していても、実際には同じ設備や経路を共有していれば、同時に停止する可能性もあります。

ここで重要になるのが、台湾の「備援再備援」という発想です。

第一のバックアップを用意するだけではない。

そのバックアップさえ使えなくなる事態を考える。

企業経営でも、この発想が必要です。

ただし、中小企業が大企業と同じ規模の設備投資を行う必要はありません。

重要なのは、自社にとって事業停止につながる重要な情報資産や業務を特定し、リスクの高いものから優先順位をつけて対策することです。

情報システムや通信体制を、災害やサイバー攻撃が発生することを前提として設計する。

これが、危機が起きた際にも企業活動を継続し、顧客への責任を果たし、売上と雇用を守るための重要な経営課題になります。

4、その時も、事業をとめず、収益を上げ続ける企業と、止まって動けなくなる企業の間に、その後の大きな格差が開く

大地震。

津波。

噴火。

豪雨。

感染症。

サイバー攻撃。

国際情勢の変化。

通信障害。

企業活動を停止させる原因には、さまざまなものがあります。

しかも、それが「いつ」「どこで」「どの規模で」発生するのかを、経営者が正確に予測することはできません。

台湾周辺についても、2026年現在、台湾国防部は中国人民解放軍の航空機や艦艇の活動を継続的に公表しています。

しかし、企業BCPの立場から重要なのは、特定の政治的、軍事的シナリオを予測することではありません。

どのような原因であっても、自社が依存している通信、物流、調達、決済、情報システムなどが停止する可能性を想定することです。

台湾は、半導体や電子部品をはじめ、世界のサプライチェーンにおける重要な拠点の一つです。

東アジアの物流や通信、部品供給に大きな混乱が生じれば、日本企業にも調達、物流、海外取引などを通じて影響が波及する可能性があります。

経営者が行うべきことは、未来を当てることではありません。

複数のリスクが発生した場合でも、「どの事業を、どこまで、どのように継続するか」をあらかじめ決めておくことです。

そのために必要なのが、BCP、すなわち事業継続計画です。

しかも、BCPは一度文書を作って、書庫や共有フォルダに保存して終わるものではありません。

誰が判断するのか。

何を優先するのか。

誰に連絡するのか。

どのシステムを復旧するのか。

どこから資金を動かすのか。

どの顧客へのサービスを優先するのか。

その手順を定め、実際に訓練し、機能するかを確認し、環境の変化に合わせて更新する必要があります。

経営戦略、人事、財務、IT、サイバーセキュリティ、調達、物流、海外事業を横断して設計してこそ、BCPは実際の危機で役に立ちます。

経営者は少なくとも、次の問いに答えられる状態を作っておくべきです。


・有事や災害の際、経営陣への連絡がつかなくなった場合、経営の意思決定は、どのような順序でだれが行うか
・従業員への連絡体制をどうするか、稼働を続けられる従業員で、どう事業を継続するか
・情報通信の拠点を多角化して、地域リスクを分散させるか?
・情報通信の状態を把握し、誰がどのように復旧をするか?
・顧客やクライアントへ、サービスの継続をどう、連絡するか?
・取引業者やパートナーと、どのように連絡をとり、物販の状況を把握し、事業を継続するか?
・社員の通勤や安全性を確保し、どのような体制で業務を継続するか?
・社員が社内で食べる食料や水、トイレが使用できなくなった場合の措置など、検討できているか?

さらに経営者には、このチェックリストを一段深く考えていただきたいと思います。

経営者自身が連絡不能になった場合、誰に、どこまでの意思決定権限を移すのか。

誰に、いくらまでの支払い権限を与えるのか。

オンラインバンキングが利用できなくなった場合、給与や仕入代金の決済をどうするのか。

本社の電話番号やメールが利用できない場合、顧客へどのチャネルから情報を届けるのか。

主要なシステムが停止した場合、手作業で継続しなければならない最低限の業務は何か。

主要取引先が被災した場合、第二、第三の調達先を確保できているか。

情報システム担当者が対応できない場合、社外の誰に復旧を依頼するのか。

これらは、IT担当者だけの仕事ではありません。

すべて経営の問題です。

危機が発生した際には、政府や自治体からの情報、専門機関の情報、取引先の状況、インフラの復旧見込み、顧客行動などが短期間で変化します。

経営者には、複数の信頼できる情報源から事実を収集し、社員と顧客の安全を優先しながら、自社の財務状況と事業特性を踏まえて意思決定を続けることが求められます。

そして、利用できる保険、融資、補助制度なども確認し、キャッシュを守りながら事業を継続する。

危機の最中にも、可能な範囲で顧客への価値提供を続ける。

危機が収束した後には、できるだけ早く通常の事業活動へ戻す。

この復旧力の差は、危機後の企業経営にも影響します。

災害や重大な障害そのものを、経営者が完全に避けることはできません。

しかし、「何が止まれば、自社の事業が止まるのか」を平時から把握し、その依存関係を一つずつ減らしていくことはできます。

企業の強さとは、何も起きない環境で成長できることだけではありません。

何かが起きても、重要な事業を継続し、社員を守り、顧客への責任を果たし、その後再び成長軌道へ戻ることができることです。

これが、これからの時代に経営者が考えるべき企業レジリエンスだと私は考えています。

5、事業の海外展開や、収益の外貨獲得による、為替セキュリティも重要

そして私は、企業のレジリエンスを考える場合、ITや災害対策だけで終わってはいけないと考えています。

日本市場への売上集中。

特定の取引先への依存。

一つの調達先への依存。

一つの地域への拠点集中。

一つの通貨に収益を依存する構造。

これらも、企業経営上の集中リスクです。

URVグローバルグループでは、海外事業を展開する中で、売上高の約90%を円以外の通貨による海外売上が占める事業構造となっています。

このような海外売上は、日本国内だけに市場を依存しないという点では、経営資源の分散につながります。

一方で、外貨売上があれば、それ自体が無条件に安全になるわけではありません。

為替変動によって円換算の売上や利益が変動する。

現地通貨で得た利益を日本へ移す際に為替の影響を受ける。

海外市場固有の政治、法律、税務、経済、災害のリスクを受ける。

海外展開には、国内とは異なる新たなリスクも生まれます。

したがって、重要なのは「海外へ出れば安全」ということではありません。

日本だけ。

海外だけ。

円だけ。

一つの国だけ。

一つの顧客だけ。

一つの情報システムだけ。

特定の経営資源へ過度に集中しないことです。

本社機能を分散する。

データを分散する。

通信経路を分散する。

調達先を分散する。

顧客を分散する。

販売市場を分散する。

売上を生み出す通貨も分散する。

企業版デジタル遷都という考え方を経営全体へ広げていけば、最終的には、このような「経営資源の集中リスクを管理する」という経営戦略につながります。

仮に首都圏で大規模災害が発生すれば、日本の企業、金融、物流、行政機能などが集中している以上、国内事業へ広い影響が生じる可能性があります。

一方で、海外の特定地域に売上を集中させれば、その国や地域固有の政治、経済、為替、災害などのリスクを集中的に受けることになります。

だからこそ、市場、拠点、通貨、情報、人材、取引先を、事業規模に応じて適切に分散するという発想が重要なのです。

もちろん、このような事業構造や情報システムの再設計には、時間、専門知識、そして一定の投資が必要です。

災害が発生してから、バックアップ拠点をつくることはできません。

通信が止まってから、代替する通信手段を検討しても間に合いません。

データを失ってから、バックアップを設計することはできません。

ランサムウェアに感染してから、初めて情報資産の棚卸しを始めても遅いのです。

主要市場で売上が急減してから、翌日に別の市場を育てることもできません。

だからこそ、企業に体力がある平時に進める必要があります。

台湾のデジタルレジリエンスから日本企業が学ぶべき本質は、「危機を恐れること」ではありません。

危機が発生しても、重要な事業を止めない構造を、危機が来る前につくることです。

URVグローバルグループの情報化支援事業も、単なるITツールの導入支援を目的としているわけではありません。

企業が保有する情報資産を整理し、個人情報、情報セキュリティ、クラウド、AI利用、委託先管理などに、どのようなリスクがあるのかを把握する。

バックアップ、アクセス権限、ログ管理、インシデント対応、社内連絡体制など、情報を守る仕組みを構築する。

そして、AIやデータを安全に活用できる人材と組織を育てる。

こうした情報管理を、経営課題として設計することが、AI時代の企業には必要です。

自社の重要データは、大規模災害やサイバー攻撃が起きても復旧できるのか。

バックアップは、本当に復元できる状態になっているのか。

主要なクラウドや通信サービスが利用できなくなった場合、どの業務が停止するのか。

情報システムの管理を、特定の社員一人だけに依存していないか。

生成AI、クラウド、SaaSへ、どのような情報を預けているのか把握できているか。

事故が発生した場合、誰が判断し、誰へ連絡し、どのように事業を復旧するのか。

こうした問いに明確に答えることができない企業は、BCPを「防災用品の備蓄」だけで終わらせず、情報面から改めて点検する必要があります。

URVグローバルグループの情報化支援事業では、情報セキュリティ、個人情報保護、クラウド・委託先管理、AIガバナンス、バックアップやインシデント対応、情報人材育成などを、企業の経営課題として整理する支援を行っています。

「ITを導入する」ことを目的にするのではなく、「重要な情報を守り、危機が起きても事業を継続できる経営基盤をどうつくるか」という視点から、自社の情報化戦略を見直してみてください。

URVグローバルグループの情報化支援事業
https://urv-group.com/services/it-support/

\プロのサービスをここから予約・申込みできます/

松本尚典プロのサービスメニューを見る

リンクをコピーしました

Mybestpro Members

松本尚典
専門家

松本尚典(経営コンサルタント)

URVグローバルグループ 

年商3,000万円から4億円程度のオーナー社長を対象に、次の成長ステージへの経営を伴走支援。現役オーナーCEOとして、経営者の意思決定を継続的に支え、年商5億円の壁の突破を目指します。

関連するコラム

プロのおすすめするコラム

コラムテーマ

コラム一覧に戻る

プロのインタビューを読む

年商5億円の壁を突破したい社長のための経営コンサルタント

  1. マイベストプロ TOP
  2. マイベストプロ東京
  3. 東京のビジネス
  4. 東京の経営コンサルティング
  5. 松本尚典
  6. コラム一覧
  7. 台湾のデジタルレジリエンスに学ぶ企業BCP|災害・通信障害・サイバー攻撃でも事業を止めない情報化戦略

松本尚典プロへの仕事の相談・依頼

仕事の相談・依頼