要点
- IT担当者だけでなく、各ツールの利用者に質問します。
- 判断基準は3つです。データの更新速度、再作成の可否、損失のコストです。
- RPOが24時間であれば、朝にアラートを確認することが前提です。2回続けて失敗すれば、実際のRPOは48時間になります。
- 1時間未満が必要な場合は、レプリケーションまたはデータベースログ、およびランサムウェア対策としての履歴を用意します。
- 履歴の保持期間(30日、1年)は、RPOとは別の設定です。
1回の会議で決める方法
米国国立標準技術研究所(NIST)は、この作業をビジネス影響度分析(BIA)と呼んでいます。業務プロセスを洗い出し、中断による影響を測り、復旧の優先順位を定めるものです。中小企業であれば、1回の会議で十分です。不可欠なツールごとに、IT担当者だけでなく実際に使っている人に、3つの質問をしてください。
- データはどのくらいの速さで変わるか?1分ごと、1時間ごと、1週間ごとに更新されるのか。
- データを再作成できるか?外部から受信したメールはできません。控えがお客様の手元にある請求書は一部可能です。工場の生産実績の入力はできません。
- どれだけの時間分を失うと、コストが許容できなくなるか?再入力のコスト、発注のやり直し、記憶を頼りにした案件の再構築などです。
回答は時間単位で記録します。中小企業でよく見られる例:
| 業務 | 妥当なことが多いRPO | 理由 |
|---|---|---|
| あまり更新されないオフィス文書 | 24時間 | 1日分の損失は気づけるし、やり直せる |
| 1日中入力されるERPや見積もりソフトウェア | 1~4時間 | 1日分の見積もりを失うと復元できない |
| メール | 1~8時間 | 受信メッセージは再入力できない |
| 会計 | 24時間+別途の長期アーカイブ | 1日分はやり直せるが、事業年度のデータはアーカイブする |
| POSレジのデータベース | 数分~1時間 | 受け取った現金の記録は残す必要がある |
この表は基準ではありません。現場の担当者と確認し、修正または裏付けするための出発点です。
RPOを頻度に落とし込む
- RPO 24時間:1日1回のバックアップが成功し、失敗した場合は朝にアラートが出ること。二晩続けて失敗すれば、実際のRPOは48時間になります。監視もRPOの一部です。
- RPO 4時間:営業時間中は少なくとも4時間ごとに1回コピーを取得します。
- RPO 1時間未満:レプリケーションまたは非常に頻繁なコピーが必要です。また、最新のコピーがすでに感染している可能性があるため、ランサムウェアへの対策を別途検討します。フランスの国家サイバーセキュリティ庁であるANSSIも、許容できる損失が24時間未満の場合は、バックアップに加えてレプリケーションを検討するよう推奨しています。
データベースの場合、頻度は完全バックアップだけで調整するものではありません。Microsoftによれば、完全復旧モデルでは、トランザクションログを頻繁にバックアップすることで特定の時点に復元できます。業務ソフトウェアで数分のRPOを実現するには、多くの場合これが最も経済的な方法です。
保持期間も計画してください。30日前まで戻れることはRPO(データの新しさの問題)を変えませんが、直近のコピーが破損している場合に救いとなります。ANSSIは例として、日次バックアップを15日分、月次を1年分、年次を5年分保持する構成を挙げています。2つの設定は両立します。
RPOが守られているかを確認する
RPOは契約書ではなく、コンソールで確認します。
- 各サーバーの最後に成功したコピーの時刻を毎朝確認します。
- ジョブの所要時間を確認します。5時間かかるバックアップを4時間ごとに実行することはできません。
- 送信する変更量を、拠点の上り回線速度と比較します。
- 少なくとも1つのファイルで復元テストを行い、コピーが読み取れることを証明します。バックアップが機能するかをどう確認する?もご覧ください。
よくある誤り
- 実際のジョブの間隔を確認せずに、ソフトウェアベンダーがうたうRPO(「リアルタイムバックアップ」)をそのまま受け入れる。
- 最も更新の多いアプリケーションに合わせて会社全体で1つのRPOを設定し、更新されないファイルにまで最高水準の費用を支払う。
- クラウドメールのRPOは、提供元のごみ箱ではなくお客様自身のコピーで決まることを忘れる。
WeDoBackの場合
頻度はコンソールで設定します。RPOはお客様のこの選択によって決まります。コピーの間隔が短いほど保持する変更が増えるため、契約容量はこの頻度に対応できるものである必要があります。導入時の目安として公表しているのは現在のデータ量の3倍で、1週間の利用後に調整します。WeDoBackがRPOを押し付けることはありません。お客様の回線が選択した間隔内に変更を送信できなければ、実際のRPOは表示上のRPOより長くなります。これは物理的な制約であり、最初の1か月で測定すべきものです。細かな問題ではありません。バックアップの監視は24時間体制です。担当者によるサポートの受付時間は、9時~13時および14時~17時30分(パリ時間)です。SMARTプランとINTEGRALプランの料金は、プランと料金ページで詳しくご案内しています。
よくある質問
RPOを決めるのは経営陣ですか、IT部門ですか?
経営陣と業務部門の責任者です。RPOは、会社がどれだけの作業の損失を許容するかという経営上の判断だからです。IT部門はその判断をバックアップ頻度に落とし込み、利用可能な回線速度や予算では技術的に不可能な点を伝えます。
すべてのサーバーに同じRPOが必要ですか?
いいえ。最も更新の多いアプリケーションに合わせた単一のRPOでは、ほとんど変更されないファイルにまで最高水準の費用を支払うことになります。業務ごとに1行ずつ頻度を定めるほうが適切で、多くの場合コストも抑えられます。
Microsoft 365やGoogle WorkspaceのRPOは提供元のRPOと同じですか?
いいえ。提供元のごみ箱や保持機能は、お客様が管理できるコピーではありません。メールのRPOは、お客様自身のバックアップの頻度と、最後に成功した日時で決まります。
出典
2026年10月に参照した資料です。
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日、フランス語) — ANSSI
- SQL Serverデータベースのバックアップと復元 — Microsoft Learn
- 外部バックアップのプランと料金 — WeDoBack
