要点
- 本当のバックアップは原本から分離され、複数の時点を保持し、手順が明確な方法で復元できます。
- ANSSI(フランス国家情報システムセキュリティ庁)とCNIL(フランスのデータ保護機関)は、3-2-1ルールを推奨しています。3つのコピー、2種類の媒体、そのうち1つはオフラインです。
- RAID、同期、Microsoft 365のごみ箱はバックアップではありません。
- 頻度が許容できるデータ損失(RPO)を決め、復元方法が停止時間(RTO)を決めます。
- 一度も復元したことのないバックアップや、鍵を紛失したバックアップは、何の保証にもなりません。
コピーに求められること
バックアップを単なる複製と区別する特性は3つあります。
- 原本から分離されていること。同じサーバー内の2台目のディスクやソフトウェアのごみ箱は、同じ火災、同じ停電、そして多くの場合同じランサムウェアの被害を受けます。CNILは、バックアップを元のデータと同じ場所に保管することを、避けるべき誤りの一つに挙げています。
- 履歴を保持していること。最新のコピーだけでなく、火曜日の18時の状態に戻せる必要があります。最新のコピーには、すでに破損したファイルが含まれている可能性があるためです。
- 手順を理解している担当者が復元できること。媒体、ソフトウェア、パスワード、暗号化キーは、導入した日だけでなく、インシデント発生当日に利用できなければなりません。ANSSIは、バックアップを定期的にテストし、復元手順を文書化して実施することを求めています。
バックアップの対象は、ファイル、データベース、メールボックス、あるいはマシン全体(システム、アプリケーション、アカウント、設定)です。ファイルだけを復元する場合は、ファイルを戻す前にサーバーを再インストールしなければなりません。システムイメージを復元すれば、マシンを稼働可能な状態に戻せます。
3-2-1ルール
ANSSIとCNILは、いずれも「3-2-1」と呼ばれるルールを推奨しています。
- データの3つのコピー:本番データと2つのバックアップ
- 2種類の異なる媒体
- 1つのオフラインコピー、つまりあらゆる情報システムから切り離された媒体上のコピー
つのデータのコピー
種類の異なる媒体
つのオフラインコピー
ANSSIとCNILによる推奨
ANSSIは、このオフラインコピーを、他のコピーより頻度が低くても不可欠なものと位置づけています。計算方法の詳細はバックアップはいくつ保管すべきですか?をご覧ください。
混同されやすい3つの手法
| 手法 | 役割 | 履歴 |
|---|---|---|
| バックアップ | 以前の状態に戻す | あり(複数の時点) |
| レプリケーション | ほぼ同一のコピーを即座に用意する | 通常はなし:コピーは原本に追従し、その誤りも反映されます |
| アーカイブ | 証拠や文書を長期間保存する | あり。ただし目的は保存であり、翌日の業務再開ではありません |
詳しくはバックアップとレプリケーションおよびバックアップとアーカイブをご覧ください。
フル、増分、差分
フランス政府のサイバー被害支援サイトであるCybermalveillance.gouv.frは、3つの方式を区別しています。
- フル:すべてをコピーします。復元は簡単ですが、時間と容量を要します。
- 増分:種類を問わず前回のバックアップ以降の変更のみをコピーします。軽量ですが、復元時にはフルバックアップに続けて各増分を順に適用します。
- 差分:前回のフルバックアップ以降の変更をコピーします。週の経過とともにサイズが大きくなります。復元時にはフルバックアップと最新の差分を適用します。
CNILは、毎日の増分バックアップと定期的なフルバックアップを組み合わせることを推奨しています。
頻度はRPO(やり直しを許容できる作業量)を決めます。復元にかかる時間はRTO(業務が停止したままでいられる時間)を決めます。ANSSIはこれを、許容可能な最大データ損失(PDMA)および許容可能な最大中断時間(DMIA)と呼んでいます。この2つの値は業務ごとに設定します。金曜夜の経理と土曜昼のレジサーバーでは、RPOは同じではありません。RTOとは何ですか?もあわせてご覧ください。
バックアップにできないこと
バックアップは、ウイルス対策ソフト、ファイアウォール、管理者アカウントの分離の代わりにはなりません。障害発生中にサービスを維持することもできません。それは災害復旧計画(DRP)や事業継続計画(BCP)の役割です。また、バックアップだけでは法定保存義務を満たしたことの証明にはなりません。10年間保存すべき会計書類はアーカイブの対象であり、独自の完全性要件があります。
よくある誤り
- RAIDをバックアップだと思い込むこと。RAIDはディスクの故障から保護しますが、削除や悪意ある暗号化もそのまま複製します。
- ユーザーや管理者が削除できる共有フォルダーにバックアップすること。
- バックアップ用ディスクを常時接続したままにすること。Cybermalveillance.gouv.frは、使用していないときは媒体をPCやネットワークから切り離すよう勧めています。
- 一度も復元しないこと。鍵を紛失したバックアップや、ソフトウェアがすでに存在しないバックアップからは、何も取り戻せません。
- クラウドメールを見落とすこと。Microsoft 365とGoogle Workspaceはメールをホストしていますが、独立した履歴を無期限に保持するわけではありません。Exchange Onlineでは、削除されたアイテムは既定で14日間、最長でも30日間しか復元できません。
チェックリスト:本当のバックアップがありますか?
- サーバーの外、かつ建物の外にコピーが存在する。
- 少なくとも1つのコピーは、日常業務用のアカウントでは削除できない。
- 前夜の分だけでなく、複数の時点が利用できる。
- バックアップの失敗時にアラートが発生し、誰かがそれを確認している。
- 過去3か月以内に、ファイルを復元して開けることを確認した。
- 暗号化キーは、バックアップ対象のマシン以外の場所に保管されている。
WeDoBackの場合
WeDoBackは、物理・仮想のWindowsおよびLinuxサーバー、WindowsおよびmacOSのPC、NAS、Microsoft 365またはGoogle Workspaceのメールをバックアップします。データはお客様のマシン上で、お客様だけが保持する鍵によって暗号化され、本番環境とは別の、バックアップ専用の冗長化されたサーバーに保存されます。復元は、ファイル単位でも、システムとアプリケーションを含むサーバー全体でも可能です。頻度と保持期間は、ご契約の容量の範囲内で設定できます。SMARTプランとINTEGRALプランの詳細は、プランと料金のページをご覧ください。
よくあるご質問
RAIDや2台目のディスクはバックアップの代わりになりますか?
なりません。RAIDはディスク1台の故障からは保護しますが、削除、火災、ランサムウェアからは保護しません。誤りを即座にすべてのディスクへ複製してしまうためです。バックアップは、別の媒体に、別の場所で、履歴とともに保管する必要があります。
バックアップはどのくらいの頻度で行うべきですか?
頻度は、やり直しを許容できる作業量によって決まります。中小企業の多くのサーバーでは1日1回のバックアップが最低限であり、データが常時入力されるデータベースでは1日に複数回が必要です。CNILは、毎日の増分バックアップと定期的なフルバックアップを推奨しています。
Microsoft 365やGoogle Workspaceはメールをバックアップしてくれますか?
これらのサービスはサービス自体をホストし保護していますが、ごみ箱の保持期間には限りがあります。Exchange Onlineでは、削除されたアイテムは既定で14日間、最長でも30日間しか復元できません。それを過ぎた場合や管理者アカウントが侵害された場合、元の状態に戻せるのはテナント外のコピーだけです。
出典
2026年10月に参照した資料です。
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日) — ANSSI
- バックアップを適切に管理する理由と方法 — Cybermalveillance.gouv.fr
- セキュリティ:バックアップ — CNIL
- Exchange Onlineの回復可能なアイテムフォルダー — Microsoft Learn
- プランと料金 — WeDoBack
