要点
- RAIDはディスクが1台壊れても稼働を続けるための仕組みです。削除や暗号化もそのまま複製されます。
- ローカルのスナップショットは最初の防御層として有効ですが、NASとともに失われます。
- 共有フォルダーと設定(ユーザー、権限、共有、タスク)をコピーしてください。
- CNIL(フランスのデータ保護機関)は、地理的に離れた拠点でのバックアップと、少なくとも1つのオフラインで隔離されたコピーを推奨しています。
- ローカルのスナップショットではなく、外部コピーからフォルダーを四半期ごとに復元してみてください。
NASのRAIDだけでは不十分な理由
RAID(SynologyのSHR、QNAPの同等機能)は、ディスクが1台故障しても稼働を続けるための仕組みです。削除、フォーマット、共有フォルダー内のファイルを暗号化するランサムウェアも、忠実に複製してしまいます。NASのごみ箱やローカルのスナップショットは、直近の操作ミスには役立ちます。しかし火災が起きればNASとともに失われ、攻撃者が使う管理者アカウントからアクセスできることも少なくありません。
ANSSI(フランス国家情報システムセキュリティ庁)はランサムウェアに関するガイドで、バックアップはファイルサーバーを含むすべてのデータを対象とし、少なくとも最重要データは情報システムから切り離すべきだと指摘しています。NASはまさにこのファイルサーバーの役割を担っています。
ローカルのスナップショットは、当日中にファイルを復元するための短期的な最初の防御層としては有効です。ただし外部コピーの代わりにはなりません。
| 保護手段 | ディスク1台の故障 | 誤削除 | ランサムウェア | 火災、盗難 |
|---|---|---|---|---|
| RAID / SHR | 有効 | 無効 | 無効 | 無効 |
| ごみ箱、ローカルのスナップショット | 無効 | 短期間なら有効 | 場合による | 無効 |
| 同じ拠点の2台目のNAS | 有効 | 履歴があれば有効 | ほぼ無効 | 無効 |
| 履歴付きの暗号化された外部コピー | 有効 | 有効 | 隔離またはイミュータブルなら有効 | 有効 |
何をコピーするか
- 業務文書、プロファイル、スキャンデータ、現在利用中のアーカイブを含む共有フォルダー。
- NASのアプリケーションのフォルダー(他の端末から受け取っているバックアップ、写真、リポジトリ)。ただし、そのデータが他のどこにも存在しない場合に限ります。
- NASの設定:ユーザー、権限、共有、タスク。40人分のユーザー権限を記憶を頼りに再構築するのは、ファイルをコピーし直すより時間がかかります。
- NAS上で稼働しているデータベースや仮想マシン。稼働中のディスクファイルをコピーするだけでなく、整合性のある方法で行います(仮想マシンに適したバックアップとは?を参照)。
NASのOSをWindowsサーバーのようにイメージでバックアップする必要はありません。故障時には機器を交換し、設定とデータを再適用します。同一のハードウェアと検証済みの手順がない限り、メーカーのイメージが最も確実な手段となることはまれです。
コピーの取り方
CNILは基本ルールを次のようにまとめています。少なくとも1つのバックアップを地理的に離れた拠点に保管すること、少なくとも1つのバックアップをオフラインで隔離すること、そしてバックアップを元データと同じ水準で保護することです。NASに当てはめると、次のようになります。
- 別の拠点、または外部サービスへ。ネットワークを出る前に暗号化します。
- 複数の世代を保持します。暗号化を即座に伝播してしまう同期ではいけません。
- リモートの履歴を削除する権限を持たないバックアップ用アカウントを使います。
- NASの文書が企業の記録そのものであれば、イミュータブルなコピーを用意します。
- 夜間のタスクが実行されなかった場合のアラート。NASのメール通知は誰も読まなくなりがちです。アラートは特定の担当者に届くようにしてください。
Synology(Hyper Backup、Snapshot Replication)やQNAP(Hybrid Backup Sync)は、別のNASやクラウドへコピーを送信できます。機能は存在します。しかし多くの場合、設定されていないか、同じ機器内の別の共有フォルダーを宛先にしています。
USBディスクへのコピーについて、Cybermalveillance.gouv.fr(フランス政府のサイバー被害支援窓口)は、バックアップのたびに媒体を取り外し、別の場所に保管するよう推奨しています。NASに常時接続されたディスクは、NASとともに暗号化されてしまいます。
最低限のテスト
四半期ごとに、ローカルのスナップショットではなく外部コピーから最近のフォルダーを復元します。年に一度は、設定(ユーザー1人、共有1つ)を再構築できることを確認します。CNILは、バックアップが実際に使えるかを一度も確認しないことを、避けるべき誤りの一つに挙げています。
WeDoBackの場合
NASは、サーバーやPCと並んでバックアップ対象のシステムに含まれます。医療データ向けのページでは、SynologyおよびQNAPのNASを挙げています。データは送信前に、お客様が保持する鍵で暗号化され、NASとは別のバックアップ専用サーバーに保存され、欧州の複数の国で冗長化されます。NASは契約容量に含めるデータソースであり、SMARTでは1TBあたり月額49.99 €(税抜)、INTEGRALでは容量帯に応じた料金です。容量の見積もりについて、WeDoBackは目安を公開しています。現在のデータ量を3倍し、1週間の利用後に調整するというものです。あらゆる削除から守るべき文書には、イミュータブルプランを追加できます。
よくある質問
NASはRAID 1構成ですが、これはバックアップになりますか?
いいえ。RAID 1は同じデータを2台のディスクに同時に書き込みます。ファイルが削除または暗号化されれば、両方のディスクで同じことが起こります。ディスク1台の故障からは守れますが、操作ミス、盗難、火災、ランサムウェアからは守れません。
同じオフィスに2台目のNASを置けば十分ですか?
1台目の故障に対しては何もしないよりましですが、火災、盗難、あるいは両方の機器で同じ管理者アカウントを悪用するランサムウェアに対しては不十分です。CNIL(フランスのデータ保護機関)は、データを保持するマシンと同じ場所にバックアップを保管しないよう推奨しています。
NASのシステム自体もバックアップすべきですか?
イメージ形式でバックアップすることはまれです。故障時には機器を交換し、エクスポートした設定を再適用してから、データを復元します。その代わり、設定のエクスポートは常に最新の状態に保ち、NASの外に保管してください。
出典
2026年10月に参照した資料です。
- セキュリティ:バックアップする(フランス語) — CNIL
- バックアップ:適切な実践方法(フランス語) — Cybermalveillance.gouv.fr
- ランサムウェア攻撃は誰にでも関係する:事前の備えとインシデント発生時の対応(ANSSI-GP-077、2020年8月、フランス語) — ANSSI
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日、フランス語) — ANSSI
- プランと料金 — WeDoBack
