パスワードを忘れた? アカウント作成
331086 story
お金

みずほ銀行が、3 月の障害についてレポートをまとめる 39

ストーリー by reo
銀行さんは色々大変そうだ 部門より

racco 曰く、

震災直後の 3 月 15 日から発生したみずほ銀行の障害 (/.J 記事) について、みずほ銀行のお知らせによると発生原因および改善・対策案に関する PDF および信頼回復に向けた取り組みに関する PDF が公開された。

震災への義援金の振り込みが特定の口座に集中した事を発端となっている。このため夜間バッチが異常終了し、翌営業日開始時間までに夜間バッチを終了させることができずシステム運用が手作業となり為替の未送信が大量に発生したようだ。さらに夜間バッチは滞り、手動処理によるミスの多発、影響範囲の拡大などによりあれだけの規模の障害となったようだ。

リアルな描写と現場の興奮が伝わるドキュメンタリーといった仕上がりであり、率直な感想としてはとても正直な印象をうけた。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by parsley (5772) on 2011年05月31日 11時07分 (#1962023) 日記

    みずほ銀行の3月のシステム障害の調査報告pdfが超面白いのでマはみんな読むべき [sakura.ne.jp]

    PDF読むのは面倒だって人はこっちが先かな?

    --
    Copyright (c) 2001-2014 Parsley, All rights reserved.
    • by Anonymous Coward

      「Service Temporarily Unavailable」でみれないお。
      /.ごときからのリンクで見えなくなるなんて、どんだけ貧弱なんだお。

      • by Anonymous Coward
        はてなのホットエントリ入りからですね。
  • 電波原因予想 (スコア:2, 参考になる)

    by soltiox (25610) on 2011年05月31日 12時23分 (#1962072) 日記

    /*
    それはそーと、リンク先、話的に面白いのはこっちなんじゃね?
    5 月 20 日付 調査報告書(要旨)(PDF/298KB) [mizuhobank.co.jp]
    5 月 20 日付 調査報告書(全文)(PDF/510KB) [mizuhobank.co.jp]
    */

    みずほタソは、夜間バッチが落ちる可能性を
    軽視していたんじゃないかなぁ。
    ていうか、システム構築が「何があってもバッチを落とさない」
    という方向を指向しすぎて、逆に
    「これだけやったんだから、バッチが落ちるはずないよね」
    みたいな先入主に囚われてしまったのかも。
    だから、現実にバッチが落ちちゃった時に、
    想定していた対策が甘かった、みたいな。

    こういう事例が出ると、得てして
    「全ての発生しうる事象に対して、完全な対策を取れ」
    的な号令が発せられたりするんだけど、
    文字通りにそんな事やってたら、物事なんて完成しないワケで、
    そこら辺の匙加減は難しいやね。

    • 障害対策は、どこで引っ掛けて対応するかって事になるから、
      1. リミット(1000件)以上の振込が想定される口座開設をしようとするとき
      2. 夜間バッチを止めて主導に切り替えるとき
      ぐらいが、落とせないポイントで、それ以外はてきとーで対策しておかないってのはアリだったような気がする。

      口座開設時(もしくは、口座への振込み広報前)に、リミット以上の振込になるのはほぼ間違いなかったんだから、そこで特殊な対策を入れられなかった(担当者が知らなかった?)のが、問題だよね。
      もしくは「夜間バッチを止める」って判断をするときに「今の対策の甘さじゃえらいことになるからこれは落とせない」って判断できなかった(or しなかった)のが問題かなあ。
       # 逆に言えば、銀行を閉めるよりは開けて振込が遅延したほうがマシって判断もありなのかな。

      今回の件もそうだけど、「原因はこうで、こうすれば起こらなかった」って検討はもちろん必要だけど、
      「実はその時点での最適な選択の結果、まあまあ妥当なラインに落ち着いてる」って可能性もあるんでないかな。
       # 銀行を閉めた挙句、振込み内容が消えて整合が取れなくなる、みたいな阿鼻叫喚にはならなかったわけだし:-P

      親コメント
      • by Anonymous Coward on 2011年05月31日 16時08分 (#1962250)

        > 口座開設時(もしくは、口座への振込み広報前)に、リミット以上の振込になるのはほぼ間違いなかったんだから

        口座開設時(2005年)には,大量の振込にも対応できる設定だった。
        2007年,顧客の希望によりリミットの低い口座に設定変更。
        2008年,リミットの低いまま四川大地震の際にも義援金口座として使われたが,問題は発生せず。

        これでは事前に「間違いなかった」と言えるとは思えませんね。

        親コメント
      • by Anonymous Coward

        # 銀行を閉めた挙句、振込み内容が消えて整合が取れなくなる、みたいな阿鼻叫喚にはならなかったわけだし:-P
        数千件の二重振込が発生して整合性が取れなくなったり、残高不足の口座から10万円払い出して、未だに回収できてないとかの問題はスルーですか?

        • by Anonymous Coward on 2011年05月31日 13時54分 (#1962165)

          どこを緩めてどこを締めるかって戦略は重要だと思う。

          今はどうか知らないけど、数年前はUSの銀行では電信振込は2-3日かかるのが普通で、でも別に困らなかったなあと。
          小切手のデポジットもそうだけど、まず「仮の口座残高変更」が起きて、ぐるっと回って確認が取れたら「確定した残高」になる。
          仮入金の段階で引き出せるかどうかは色々ルールがあるが要は信用の問題。あとで小切手なり電信なりが事故ってたら仮払い分は貸付扱いになったりする。
          二重で振り込まれたことはなかったけど二重で振り込んでたことはあったな。クレームしたら「じゃあお金戻しとくわ」でおしまい。(ちなみにこの程度では銀行の人は謝りもしない。)

          なので
          「数千件の二重振込が発生して整合性が取れなくなったり」→余分に振り込んだ分は戻せばいいんだけじゃ?
          「残高不足の口座から10万円払い出して」→不足分は自動貸付扱いにすればいいだけじゃ?
          とか思うんだけど、ダメなんですかね。

          いやもちろん貸付にしたら回収の手間が増えるってのはあるわけですが。貸付金の回収は通常の業務フローだろうから
          大騒ぎするようなことでもないんじゃないかなあと。

          # 約款とか法律とかいろいろあって、日本ではそういう体制に出来ないのかなあ、という気はしてますが。

          親コメント
          • >「数千件の二重振込が発生して整合性が取れなくなったり」→余分に振り込んだ分は戻せばいいんだけじゃ?
            >「残高不足の口座から10万円払い出して」→不足分は自動貸付扱いにすればいいだけじゃ?
            >とか思うんだけど、ダメなんですかね。

            「二重振込されて、更に2回目に残高不足になってたから自動貸付扱いになってしまい、気がついたのが翌月以降だったりするとどうなるんだろう」と思ってしまった。

            普通の会社員とかだったら、給与とか入金されて残高回復するから問題ないかもしれんが、貸付の利息とか付いちゃうと、ちょっと問題だよね。^^;

            結局手作業でエラー処理することになるので、それなりの業務負荷を見込んで考える必要があると思うんだよ。ウン。
            親コメント
          • by Anonymous Coward

            > 今はどうか知らないけど、数年前はUSの銀行では電信振込は2-3日かかるのが普通で、でも別に困らなかったなあと。
            それは今まで小切手ベースだったからそんなものだと思えるわけで。
            「USでは計画停電なんか当たり前」とか言われても、すでに過剰なまでに高品質な電力供給が実現していた日本では東日本大震災クラスの天災にでも見舞われない限り、とうてい受け入れられなかったわけです。

      • by Anonymous Coward

        > 口座開設時(もしくは、口座への振込み広報前)に、リミット以上の振込になるのはほぼ間違いなかったんだから

        はいはい、結果論、結果論。

        • なにいってんの?結果論の話してんだよ?
          「上手くいかなかったけど、全部は締めらんないよね」
          「じゃあ、口座開設かその口座使って募金呼びかける前に引っ掛けたら良かったんでは?」
          「その次のポイントは、バッチを切って手動にするとこかな」
          って話は、そのポイントで今現在はチェックできてないのを直せば、次から同じことは起きなくなるのでは?って対策案の話なんだから。
           # その時最適な手順を踏んだから何とかなったってのと、次からどうすべきかは別ってワザワザ書いたのに:-P

          んで、 (#1962250)のAC発言は「口座開設時(or 募金開始前)のチェックが入ってても上手くいかなかったんでは?」って話でしょ。
          するってえと、PDFにある対策案のA~Fのうち、対策済みのA,Bは意味が無いって事になる。
           # Aは「大量取引が想定される口座への手続見直し・管理・徹底」
           # Bも「大量取引発生の可能性がある口座について(以下略)」と、想定できる前提。

          Fの「手動運行とせざるを得ない場合の対応」で、次からも同じことが起きないようにするんでないかなー

          ***
          まあ、正直「システム障害に伴う役員処分」でなんとかなるなら、(実質的に)意味のある対策しないってのも手ではあるよね。
          悪魔の計算じゃないけど、めったに起きないことにコストかけて対策取る意味があるかどうかは判らんし:-P
            # だから、障害対策っていうよりは信用対策じゃないのかなこれ。

          親コメント
    • Re:電波原因予想 (スコア:3, おもしろおかしい)

      by Angelica (23122) on 2011年05月31日 17時33分 (#1962312) 日記

      「これ、時間内に処理が間に合わない可能性もありますよね? その場合の落としどころの検討なんですが…」
      「間に合うようにしてください」
      「えっ」
      「えっ」

      #銀行に限らずよくある話

      親コメント
    • by Anonymous Coward

      > 「全ての発生しうる事象に対して、完全な対策を取れ」
      高さ15mの津波とか?

    • by Anonymous Coward

      それは信頼し過ぎなんじゃ・・・

      銀行統合に伴うシステム統合に置いて
      効率よりも、政治を優先して・・・という惨状が目に浮かびます・・・・

      システムの作り直しが必要なんじゃないですかね。

    • by Anonymous Coward

      こういう事例が出ると、得てして
      「全ての発生しうる事象に対して、完全な対策を取れ」
      的な号令が発せられたりするんだけど、

      原発に対する現在の世論がまさにそういう感じですね。

      #原発は人命に関わるので同列に比較できないのは分かってるけど。
      #日本人が「他人のミスを許さない完璧主義」にまた一歩進んだ感は・・・

  • 募金 (スコア:1, 興味深い)

    by Anonymous Coward on 2011年05月31日 10時58分 (#1962018)

    大量の募金を呼びかけ銀行システムに想定以上の負荷をかけることを幇助したマスコミを、威力業務妨害として訴えることはできないのでしょうか?

    #威力業務妨害幇助と書きたかっただけなのでAC

    • きっかけは、フジテレビ (スコア:2, おもしろおかしい)

      by Anonymous Coward on 2011年05月31日 11時31分 (#1962039)

      # と書きたかっただけなのでAC

      親コメント
    • by clay (41656) on 2011年05月31日 16時10分 (#1962253) 日記

      岡崎図書館では会社員が逮捕されたが、システム作った連中は責任逃ればかりしております
      一方、きっかけを作ったテレビ局等は反省もせず、システム構築を行った方が謝罪を行っております

      識者からすると同列に扱ってはいけない問題かもしれませんが
      素人目からすると、運営者が意図していない負荷をかけ、業務に支障をきたしたという点では同じなのに、
      この対応の差は何に起因するのか分かりません

      親コメント
      • by Anonymous Coward

        違いは岡崎の事件では「会社員が意図的に負荷をかけたのでは?」と疑われたことじゃないですか?

      • by Anonymous Coward

        権力の有無
        そんなことも分からないのか

      • by Anonymous Coward

        電話網が不安定になってたので、ドラえもん募金は電話受付中止していますね。
        でもみずほは不安定だけど募金受け付けたままでした。

  • by massie19386140 (41529) on 2011年06月01日 11時38分 (#1962786)
    「アキカーン」氏と似たり寄ったり、今度はどんなトラブルを起こしてくれるか楽しみ!期待して待ってます?想定外と言うお言葉が好きなようで
  • by Anonymous Coward on 2011年05月31日 10時47分 (#1962013)

    A.大量取引が想定される口座への手続見直し・管理・徹底<実施済>
    大量取引が想定される口座(1日あたり最大取引件数が1,000件以上)
    については、本部に事前相談する手続を制定し、法人/センターリーフ口
    での対応を徹底済です。

    B.預金センター集中記帳におけるリミット値見直しと大量データ監視<実施済>
    預金センター集中記帳に関するリミット値を拡大するとともに、大量取引
    発生の可能性がある口座について、センター集中記帳実施前に取引件数を
    確認し、大量取引を検知した場合、集約して記帳し、取引明細は別途お客
    さまにご連絡する等の対応手順を構築済です。

    ふむ・・・
    つまりは、2000人規模ぐらいで、各口座間で相互に1円振り込み合戦を行うと、業務停止にはならないが、いろんな確認作業が発生するので、業務遅延とかが起こりえる、って感じですか?

    • by kousokubus (37099) on 2011年05月31日 11時18分 (#1962032)

      まあ、普通に軽犯罪法の31条(他人の業務に対して悪戯などでこれを妨害)に引っかかりそうですけどね。

      ネタにマジレスは野暮ですが、ネットで同行同一支店内でやらないと現実的には出来ないので、その場合は途中でリミットかけられるんじゃないかなあ。
       # みずほの他支店宛だと、2000件x105円=21万円なので。
       # ATMだと、そもそも1回1分以上振込作業にかかるので、24時間で1440回が上限だよね:-P

      普通に考えたら、悪戯で1000回振込はできないでしょう。
      個人でネットショップとかやってても1日1000件はいかないだろうし、まあまあ妥当な対策じゃないかなあ。

      親コメント
      • by adeu (2937) on 2011年05月31日 12時31分 (#1962083)
        同じ支店に口座を持つ1000人が各地のATMにばらばらに行って、そこで一斉に互いの口座番号に振り込むという意味だと思いましたが。
        それとも同じ支店内のATMを使う必要があるのかな。
        親コメント
        • by kousokubus (37099) on 2011年05月31日 12時49分 (#1962103)

          とりあえず条件明示しただけですな。
          まず違う支店なら振込手数料かかるよね、そこをクリアしてもATMで1000件も振り込むの難しいよねって話で。
          なので、ネット経由でやるしかないよねっていう。

          ネタの思考実験としてもちと荒いかなあ、対策も簡単かなあという。
           # 逆に言えば、実店舗のATMに9時間居座っても500回くらいしか振り込めないって言うところが律速なので、
           # 解としてはみずほダイレクト用にスクリプト組むぐらいしか無いよねって言う:-P

          単に業務妨害したいだけなら、2000人が同一支店に直接行って朝からずっと口座開設する、とかで十分じゃないかな。
          迷惑だけど単に利用してるだけだから……いや、準備して呼びかけしたら捕まるか……

          親コメント
      • by ukenerai (36532) on 2011年05月31日 12時32分 (#1962085) 日記

        昔銀行の人に聞いた話を思い出しました。
        その人も上司に聞いたということですが、他行のシステムが更新された時に、
        部下にその銀行の口座を開設、即日解約させたらしいです。
        目論見どおり(?)、システムが落ちたんですが、その部下が馬鹿正直に
        行員寮である自宅住所を書いていて、抗議されたそうです。

        # 冗談ですよ

        --
        -- う~ん、バッドノウハウ?
        親コメント
        • by yasaijin (29355) on 2011年05月31日 18時03分 (#1962332)
          >目論見どおり(?)、システムが落ちたんですが、その部下が馬鹿正直に
          >行員寮である自宅住所を書いていて、抗議されたそうです。

          偽名とか偽住所のほうが法的にやばいんじゃないか?
          親コメント
        • by Anonymous Coward

          その上司、エラい

      • by felice90 (16811) on 2011年05月31日 12時32分 (#1962086)

        ちなみに、みずほマイレージクラブの特典③が有効になってると本支店間も振込手数料が無料になるから
        そういう人たちでやると、かなり広範囲にできるかと思われます。

        --
        /* なんだかんだと、すすむしかない */
        親コメント
    • by NOBAX (21937) on 2011年05月31日 16時10分 (#1962252)
      一円預金って、みずほの前身の第一勧業銀行の総会屋への利益供与事件の時に、
      誰かが呼びかけてやりましたよね。
      そのときは、ターゲットはコンピュータシステムではなくて、窓口業務でした。
      みんなで、窓口に並んで一円預金をするわけです。

      預金を他行に移し換えるキャンペーンもあったので、賛同したのですが、次々に
      銀行が合併したおかげで、その金は回りまわって、みずほ銀行に入っています。
      親コメント
    • by upken (38225) on 2011年05月31日 12時34分 (#1962094)

      ペニーオークションがもっと流行っていたら、銀行各社で業務遅延の阿鼻叫喚になっていたかもしれませんね。

      親コメント
      • by Anonymous Coward

        ペニオクっても,入札ごとに手数料の振込とかしているわけじゃないでしょう?
        手数料はポイント制みたいなので,クレジットカード決算にも対応しているところが多いんじゃないかな。
        # でないと釣れないだろうと…

    • by Anonymous Coward
      Anonymousがソニー銀行を見つめている
typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...