1. yykamei's Podcast
  2. #43 インシデント対応
2024-09-08 10:38

#43 インシデント対応

最近経験したインシデント対応についてしゃべってみました。

サマリー

インシデント対応に関するトピックでは、統括役の重要性や役割の明確化について話されています。また、インシデント対応がシステマチックに行われることの利点や、QAメンバーの関与についても言及されています。

インシデント対応の重要性
はい、kameiです。 yykamei's Podcast やっていきます。 今回のトピックは、
インシデント対応、です。 本日、人生で初めてカレーを作りました。
いい歳して、カレーを一回も作ったことはなかったんですけど、ようやくカレーを作ることができました。
結構 難しいですね。難しいのと、まあそんなに悪いもんではないなっていうのは
分かりました。今まであの食に興味が持てない、 全くは言い過ぎなんですけど、まあ本当に極端なこと言うと食事に対してはただの
エネルギー補給ぐらいにしか考えてなくって、美味しい店とか言われても正直どうでもいいというか
ぶっちゃけ店の雰囲気さえ良ければ、それ以外どうでもいいぐらいの気持ちだったんですけど、
料理やってみると興味深いところが出てきました。 とはいえ、これからもそれを続けるかどうかは分からないんですけど、
もうちょっと興味持てたらいいなということで、いいきっかけだなと思っています。 ということで、今回はインシデント対応ですね。
私の会社のサービスでは、インシデント自体はいくつかあるんですけど、先週インシデント対応でインシデントを
統括する役割をさせていただく機会がありまして、その話をしたいと思っています。
どんなものなのかというと、この今の会社2ヶ月経ちましたけど、インシデント対応に関する手引きみたいなのがあるんですよね。
それが結構しっかりしていて良かったなって思っています。 いろいろ書いてあるんですけど、私がその中でも特に好きなのが、
ロールに関する言及ですね。 インシデント対応時には1人が複数のロールをしないでくれっていうのが書いてあります。
なので、最初にその全体的に統括する人、インシデント対応時のいろいろな記録を書く人、初期係、
あとは被害を防ぐために行動する人、 そして原因調査する人とかですね。
他にも場合によっては必要になることもあるので、適宜役割を作って、また新たにアサインするとかいう感じですね。
例えば、場合によっては関係部署がめちゃくちゃ広かったりするとインシデントの規模が大きくて、
そういった時に関係部署に連絡する役割みたいなのがもしかしたらあるかもしれないですね。 それは本当にインシデントによるんですけど。
これ結構そうですね。役割に関する言及は本当に良くて、
前職でもインシデント対応というのはいくつかやってたというか関わったことはあるんですけど、
やっぱりいろいろやっちゃうよねっていうのはその通りで、結構役割きっちりするってすごい効果があって、
まず被害を防がないといけないよねっていうのはその通りだから、それを防ぐ係みたいなのも決めちゃうんですよね。
だからあなたたちはもうとにかく被害を防いでくださいっていうふうにしてやっちゃうと。
それ以外のことについては考えるなぐらいの話なんですよね。
そういったものを全体的に俯瞰する流れの人が全体を統括する人なんですけど、その役割があるっていうのもやっぱりいいですよね。
言ってしまえばリーダーみたいな役割だとは思うんですけど。
これ本当にその役割に集中できるっていうのは非常に良くて、上手くできてるなって思っています。
他にもこういった時にこうしましょうとか、まずはこうしましょうとかそういうのが書いてあって、
手引きめっちゃしっかりしてるなって思ってますね。
ちょっと弱点というか、全体統括する人の比重が結構高いので、そこがちょっとネックっちゃネックですよね。
例えば最初にどういう役割をどうアサインするかをもうすぐに決めなきゃいけないんですけど、
一刻一秒争うかもしれない時に、それってめちゃくちゃ負担なんだけど、でも絶対やらなきゃいけない。
しかも多分統括する人っていうのがまず最初誰が手を挙げるのっていう問題もあって、
これはもう本当にボランティアみたいなところがあるんですよね。
この組織以前依頼をするみたいな仕組みがあって、なんとなくどのチームも結構プル型で取っていくって話したんですけど、
インシデント統括する役割も結構勝手にというか誰もやりたがらないことがないので、今のところ幸い上手くいってるんですよね。
そういうモチベ高い人がそういう役割になるから、ゆえに最初の役割アサインっていうところがスムーズにいくんですよね。
これが手を挙げづらい組織になったりしたら、いよいよ終わりとまでは言わないですけど、そこからが勝負みたいなところがあるかもしれないですね。
今のところうまく回ってるんで非常に良さそうな気がします。
今回は私がその統括役をやったんですけど、大変ですよね。
役割の明確化とその有効性
最初の役割分担はなんとなくもう決めで、特に初期係とか、なんかすげえ申し訳ないなって気持ちがあるんですよね、これ書いてって。
初期係の役割結構大事そうな気がしてて、タイムライン書くだとか、いろいろな調査のメモをするとかもやってて、これちょっとしんどいな。
というかそもそも原因調査のメモなんて原因調査をする人が書けばいいから、初期係のタスクじゃねえなって今喋りながら思いました。
統括する人の役割が大きいっていうのもそうなんですけど、初期係もなんか大変だなっていう気はしましたね。
被害を防ぐ行動っていうのは、今回すぐにこう塞がないとやばいみたいなことではなかったんで、そういった役割はいらなかったので、
原因調査をする人っていうのが必要だったっていうのがありましたね。
関係部署に連絡する人っていうのをもう受けてはいないんですけど、
挙手してくれたメンバーがいたので任せてやりました。本当に皆さんのおかげでっていう感じで成り立ちましたね。
初めてこういうのをやりましたけど、なかなか大変でした。
全職のインシデント対応って、やっぱり雰囲気は同じなんですよね。ピリピリする雰囲気で。
結構な数、やっぱりインシデントってそれに起こっていて、それは前の会社のサービスがダメとかそういう意味じゃなくて、
規模も大きくなってくるので不足のことあってよくあるんですよね。私の今いる会社もそうで。
そういった中で、じゃあ何か差分があるなっていうのを感じましたと。
その差分というのはやっぱり手引きの差ですよね。結構システマチックなんですよね、今の会社のサービスは。
全職はそこまでシステマチックに、こういう時にこうしよう、こういう時にこうしよう、みたいなのがなかったんですよ。
なので、なんでしょうね、そこの本当システマチックにできる体制。
もちろんインシデント統括する人のスキルみたいなところがあって、対応時の差分というのは出るかもしれないんですけど、
それでもなお、こういうふうにやればとりあえずうまく回るみたいなのがあるかないかってだいぶ違うなって思いましたね。
インシデント対応ってヒーローみたいな人が出てきて、その人がなんかいろいろと問題を解決して、
こうすればいいって言ってやっちゃうっていう感じなんですけど、そうすると周りってポカーンみたいな感じになっちゃうんですよね。
そんな中でインシデント統括する人っていうのがやっぱり重要。
さらにヒーローを作らないって実は大事なんじゃないかなって思うんですよね。
もちろんヒーローがいるからこそすぐに対応できるっていうのはあるかもしれないですけど、結局それが会社としてもあってがないんですよね。
その人辞めたら困るし、その人がたまたまいなかったらやっぱりうまく回らないし、
であればちょっとヒーローを作らないようにしていい感じで回すっていうのはいいなって思ったところです。
で、そんなインシデント対応なんですけど、
QAメンバーの役割
あ、あとちょっと気になってるというか、すごくこれもポジティブな意味なんですけど、
インシデント対応って必ずQAのメンバー誰かをひょっこりいらっしゃるんですよね。
で、ポストモーティブにも必ず誰かしら参加して、それが非常に興味深いなって思ってます。
まあ、廃棄知らないんですよね。QAの人がなぜそうやって入ってくれてるのか。
まあ私の想像で勝手に言うと、まずその現状把握ですよね。
我々の使っているサービスの中で弱点ってどこなのみたいな傾向を探ってんじゃないかなっていう気がしてるんですよね。
いろんな障害対応、ポストモーティブに出てくると、
あ、この機能って結構やばいんだな、みたいなのが勘どころとしてわかってくると思うんですよね。
そういうのをわかることによって、新たなテスティングに生かしていくんじゃないかなっていう想像をしてますが、
まあわかりません。とはいえ、そうやって入ってくれてるのは非常にありがたくて、
で、一番いいのはQAのメンバーがインシデントの統括をしないっていうところなんですよね。
多分、本当にやばくって誰も手を挙げなかったらやだらざるを得ないかもしれないですけど、
今のところちゃんと手を挙げてくれる人がいるし、もしインシデント統括が初めてのメンバー、私みたいな人がいたとしても、
QAのメンバーは結構今までよく見てきてるから、こういうふうにするといいですね、みたいなそういうインストラクションっていうか、
案内をしてくれるんですよ。それは非常にありがたいですね。まあ、コーチ的な役割ですよね。
本当にインシデント対応がすごくシステマチックって安心できるなっていうところで、これを喋ってみたかったので、喋ってみました。
ということで、今回はインシデント対応ということで、終わりにしたいと思います。それではまた。
10:38

コメント

スクロール