要点
- すばやく復元するためのローカルコピーと、災害に備えるオフサイトコピーを組み合わせます。
- 少なくとも1つのコピーはオフラインまたはイミュータブルにする必要があります。CNIL(フランスのデータ保護機関)とANSSI(フランス国家情報システムセキュリティ庁)がこれを推奨しています。
- リスクに応じた距離を選びます。NIST(米国国立標準技術研究所)は、主拠点と同じ災害を受けない場所を求めています。
- 送信前に暗号化し、鍵はバックアップ対象のマシン以外の場所に保管します。
- 保存先の国を書面で確認します。ANSSIは、外部バックアップについて欧州連合域内での保存を推奨しています。
4つの保存先とそれぞれが保護するもの
| 保存先 | 保護できるもの | 保護できないもの |
|---|---|---|
| 同じサーバーの2台目のディスクまたはRAID | ディスク1台の故障 | 火災、盗難、削除、ランサムウェア |
| 同じ建物内のNAS | サーバーの障害 | 火災、浸水、NASに及ぶ攻撃 |
| 社外に持ち出したディスクまたはテープ | 建物の災害 | ローテーションの忘れ、紛失、復元の遅さ、カバンごとの盗難 |
| 社内アカウントから分離された、暗号化済みの外部コピー | 拠点の災害と、社内ネットワーク内の多くの攻撃 | 鍵の紛失、事業者と連絡が取れないこと、コピーが古すぎること |
有効な組み合わせは、ファイルを1時間以内に復元できる高速なローカルコピーと、建物やネットワークが信頼できなくなったときのためのオフサイトコピーです。少なくともどちらか一方は、イミュータブルまたはオフラインである必要があります。CNILは、バックアップを元のデータと同じ場所、あるいは分離されていない同じシステム上に保管することを、避けるべき誤りの一つに挙げています。フランス政府のサイバー被害支援サイトであるCybermalveillance.gouv.frは、使用していないときはバックアップ媒体をネットワークから切り離すよう勧めています。
建物と同じくらい地理も重要
「オフサイト」でも、同じ地区、同じ電力会社、同じ流域の洪水の影響を受ける場合があります。広域災害に備えるには、コピーを離れた場所に置くことが有効です。NISTの事業継続ガイド(SP 800-34)は、距離と、保存場所が主拠点と同じ災害を受ける可能性を、選定の第一の基準としています。
データの所在地に関する義務(医療、公共部門、契約条項、顧客の国の法律)がある場合、保存場所は成り行き任せではなく、意図して選ぶ必要があります。ANSSIは、外部バックアップについて、データが欧州連合域内に保存されていることを確認するよう求めています。国名を尋ねる監査人に「クラウドのどこか」と答えても通用しません。
送信前の暗号化は、保存場所に対して求める信頼の度合いを変えます。鍵をお客様が保持していれば、事業者は読めないデータを保管するだけです。ANSSIは、鍵の管理(保管、バックアップ、オフラインコピー)を検討するよう推奨しています。したがって、この鍵はバックアップ対象のマシン以外の場所にも保管しておく必要があります。
保存場所に求めるべきこと
NISTは、オフサイトの保存場所について5つの基準を挙げています。地理的な場所、アクセス性(データ取得までの時間、対応時間)、セキュリティ、環境(温度、火災、電源)、コストです。中小企業向けに言い換えると次のとおりです。
- 認証され、記録が残るアクセス。
- 冗長性:バックアップコピー自体が1台のディスクに依存していないこと。
- 監視:書き込みの失敗が通知されること。
- 回線の理論速度だけでなく、実際の容量での復元所要時間が把握されていること。
- 復元を支援してもらえる対応時間帯。
- 解約時の対応:事業者を変更する場合に、読み取り可能な形式でデータを取り戻せること。
WeDoBackの場合
バックアップは、お客様の本番環境とは別の、バックアップ専用のサーバーに保存され、欧州の複数の国で冗長化されています。国や業界の法律で地域が指定されている場合は、その地域にストレージを展開できます。データは送信前にお客様のマシン上で暗号化され、鍵はお客様の手元に残ります。利用しているデータセンターとソリューションは、ISO 27001およびHDS(フランスの医療データホスティング認証)を取得しています。誰も削除できないコピーが必要な場合は、イミュータブルプランをバックアップに追加できます。なお、これは共同作業用のファイルストレージではありません。この領域は復元のためのものであり、日常的な文書作業には使用しません。
よくあるご質問
同じオフィス内のNASはバックアップの保存先として適切ですか?
ファイルやサーバーをすばやく復元するための第一段階としては適切です。しかし、それだけでは不十分です。同じ部屋、同じ電源、そして多くの場合は本番ネットワークと同じ認証情報を共有しているためです。オフサイトに2つ目のコピーが必要であり、どちらか一方はオフラインまたは削除不可にする必要があります。
オフサイトコピーはどれくらい離れた場所に保存すべきですか?
同じ災害の影響を受けない程度に離れている必要があります。事務所の火災であれば数キロメートルで十分ですが、流域全体の洪水や広域停電に備えるには別の地域が必要です。NISTは、距離と同じ災害を受ける可能性を、保存場所を選ぶ際の第一の基準としています。
バックアップディスクを自宅に持ち帰ってもよいですか?
はい。ディスクが暗号化され、ローテーションが確実に実施され、別の担当者もその保管場所を把握しているのであれば、オフサイトかつオフラインのコピーの一形態となります。リスクは、持ち出し忘れ、ディスクの紛失や盗難、そして復元に時間がかかることです。
出典
2026年10月に参照した資料です。
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日) — ANSSI
- SP 800-34 Rev. 1:連邦情報システムのためのコンティンジェンシー計画ガイド — NIST
- セキュリティ:バックアップ — CNIL
- バックアップを適切に管理する理由と方法 — Cybermalveillance.gouv.fr
- プランと料金 — WeDoBack
