要点
- バックアップコピーと履歴は外部化し、小規模な復元に備えて最新のコピーをローカルにも保持します。
- 書面で求める項目:コピーの保管国、削除できないコピーの有無、実測した復元の所要時間、契約終了時の扱い。
- ANSSI(フランス国家情報システムセキュリティ庁)は、送信前の暗号化と、データの保管場所が欧州連合(EU)域内であることの確認を推奨しています。
- 事業者はGDPR(EU一般データ保護規則)上の処理者(委託先)にあたります。契約には、委託終了時のデータ削除または返却を定める必要があります。
- 暗号鍵をデータと同じ保管庫に預けないでください。
外部化によって結果が変わる場面
- 火災、水濡れ、機器の盗難:同じ部屋にあるバックアップ用NASは、サーバーと一緒に失われます。
- 管理者アカウントから侵入したランサムウェア:ネットワーク上の「Backup」を含め、マウントされた共有フォルダーをすべて暗号化します。
- ディスクを交換していた唯一の担当者の不在:経営陣が気づかないうちにローテーションが止まります。
- 自社で第2拠点を運用することなく、特定の国や地域にデータを置く義務がある場合。
離れた2つの建物、運用チーム、そして実際にオフラインのイミュータブルなコピーをすでに備えている企業なら、外部化の範囲を小さくできます。ただし、中小企業ではまれです。
外部化するもの、手元に残すもの
外部化するのはバックアップコピーと履歴です。帯域が許せば、数テラバイトのダウンロードを待たずにファイルを復元できるよう、最新のコピーをローカルにも保持します。また、クラウドメールも、メールサービスの提供元とは別の管理主体へ外部化します。同じテナント内にとどまる限り、同じ管理者アカウントのリスクにさらされ続けます。詳しくはMicrosoft 365のバックアップは必要か?をご覧ください。
暗号鍵をデータと同じ論理的な保管庫で外部化してはいけません。また、文書化された手順なしに、唯一の管理者パスワードを事業者に預けることも避けてください。
外部バックアップについてのANSSIの推奨事項
ANSSIのバックアップガイドには、クラウド事業者や委託先によるオフサイトバックアップに関する表があります。主な注意点は次のとおりです。
| 注意点 | 確認すべき事項 |
|---|---|
| データの機密性 | 事業者へ送信する前の暗号化 |
| 保管場所 | 欧州連合(EU)域内での保管 |
| 復元時間 | 契約で定めた復元の優先順位も含め、最大許容停止時間に見合っていること |
| 消去への耐性 | 管理用アカウントを分離したうえで、WORM(変更不可)ソリューションを検討できる |
| オフラインコピー | 依然としてより堅牢とされる。定期的なWORMコピーと、頻度の低いオフラインコピーの組み合わせが許容できる妥協案 |
CNIL(フランスの個人データ保護機関)は、バックアップが組織外に出る場合は通信経路を暗号化すること、そしてバックアップには本番サーバーと同じレベルのセキュリティが必要であることを付け加えています。
外部化の限界を率直に
- 帯域。大容量の初回バックアップには時間がかかります。増分方式のソフトウェアであれば、2回目以降は変更分のみを送信します。回線に余裕がないと、フル復元にも時間がかかります。
- 依存関係。インシデント当日は、事業者の営業時間、契約内容、そしてコピーを読み出す事業者の能力に頼ることになります。米国のNIST(国立標準技術研究所)は、オフサイト保管を選ぶ基準の一つに、アクセス性(復旧までの時間と対応時間帯)を挙げています。災害が起きる前の復元テストこそが、唯一の確かな検証です。
- 継続的なコスト。保管している容量に対して毎月費用が発生します。サーバー全体を5年間保持すれば、対象を絞らないアーカイブと同じだけのコストがかかります。
- データに対する責任。契約には、データの保管場所、アクセスできる者、契約終了時の消去方法を明記する必要があります。GDPR(第28条)は、十分な保証を提供する処理者のみに委託することを認め、委託終了時のデータ削除または返却を義務づけています。お客様が鍵を保有する暗号化により事業者が読める範囲は狭まりますが、お客様の義務がなくなるわけではありません。
選び方
書面で4つの点を確認してください。コピーの保管国、削除できないコピーを持てるか、お客様と同程度の容量を復元する実測時間、そして解約時の扱いです。この4つの回答がないまま「高度なセキュリティ」をうたわれても、判断材料にはなりません。
データを取り戻すだけでなくサービスの再開を目指すのであれば、外部委託型の災害復旧計画(DRP):メリットと限界もあわせてお読みください。
WeDoBackの場合
外部化は基本サービスです。コピーはお客様のネットワークの外へ送られ、送信前にマシン上で暗号化され、欧州の複数の国、またはお客様に適用される法規制で定められた地域に冗長保管されます。利用しているデータセンターとソリューションはISO 27001およびHDS(フランスの医療データホスティング認証)を取得しており、データ処理はGDPRに準拠しています。SMARTプランでは運用をお客様が担い、サポートは作業ごとの課金です。INTEGRALプランには月2時間のサポートが含まれます。サポートへは +33 9 72 50 78 28 または [email protected] で、9:00〜13:00、14:00〜17:30(パリ時間)にご連絡いただけます。イミュータブル、災害復旧計画(DRP)、事業継続計画(BCP)の各オプションは、復元可能なコピーだけでは目的(長期の証跡やサービスの再開)を達成できない場合にご利用いただけます。
よくあるご質問
事業者は私のデータを読めますか?
送信前にお客様のマシン上で、お客様だけが保有する鍵で暗号化されていれば、読むことはできません。その場合、事業者が保管するのは読み取り不能なデータブロックです。その反面、鍵を失うと復元は不可能になるため、鍵は複数の安全な場所に保管する必要があります。
外部からの復元にはどのくらい時間がかかりますか?
データ量、回線の帯域、復元方法によって異なります。ファイル1つの復元は数分で済みますが、数テラバイトをインターネット経由で復元するには数日かかることがあります。ANSSI(フランス国家情報システムセキュリティ庁)は、復元に要する時間が許容停止時間に見合っているかを確認するよう求めています。そのため、ローカルコピーや待機用インスタンスでの再起動が有効です。
事業者を変更した場合、バックアップはどうなりますか?
契約に明記されている必要があります。GDPR(EU一般データ保護規則)では、委託終了時に、処理者(委託先)は管理者の選択に従って個人データを削除または返却しなければなりません。移行期間を設け、新しい履歴が必要な期間に達するまでは旧履歴を保持してください。
出典
2026年10月に参照した資料です。
