
「取っている」だけのバックアップを「確実に戻せる」状態へ変えるための、設計の考え方と検証の手順を解説します。
バックアップは、取った時点ではまだ半分しか終わっていません。
残りの半分は、戻せるかどうかです。データが二重三重に保存されていても、いざというときに手順を知る人がいない、復旧に三日かかる、戻したファイルが開けない。それでは、取っていないのとほとんど同じ結果になります。
正直なところ、「バックアップは取っていますか」に即答できる会社は多くても、「では昨日の状態に何時間で戻せますか」に答えられる会社はぐっと減ります。担当者自身がいちばんそれを分かっていて、確かめるのが怖い。これが本音ではないでしょうか。
この記事のポイント
- バックアップの良し悪しは、保存先の容量や自動化の有無ではなく「どこまで戻せるか」と「どれだけ早く戻せるか」で決まります。この二つを数字で言えないうちは、いくら保存先を増やしても安心にはつながりません。まず、止まって困る業務と、失っても許容できる時間の幅を言葉にするところから始めます。
- 設計の物差しとして広く知られているのが3-2-1です。三つのコピー、二種類の媒体、一つは別の場所。単純な原則ですが、これに照らすだけで自社の弱点はすぐに見えます。近年はここに、書き換えできない保管と世代管理という観点が加わりました。理由は明快で、消しに来る相手がいるからです。
- 名古屋・愛知では、事務所と工場・倉庫が離れていたり、複数拠点に同じような共有フォルダが分散していたりする会社が目立ちます。拠点ごとに別の担当者が別のやり方で保存していると、全体としてどこまで守れているのか誰も把握できません。地域内に拠点が近接しているからこそ、同じ災害で全滅しない配置になっているかを一度見ておく価値があります。
この記事の結論
一言で言うと、バックアップは「保存の仕組み」ではなく「復旧の仕組み」です。取ることが目的になると、保存先だけが増えて手順が育たない。戻すところまでを一つの流れとして設計してください。
最も重要なのは、定期的に実際に戻してみることです。誰が、どの手順で、どれくらいの時間で戻せるのか。この三点は、試さないかぎり永遠に分かりません。試していないバックアップは、動くかどうか不明な機器と同じ扱いになります。
失敗しないためには、完璧を目指さないことです。全社の全データを一度に守ろうとすると計画倒れになります。止まると本当に困るデータを一つ選び、そこだけ3-2-1で固め、復旧の手順書を作って一度試す。この小さな一周を回せた会社から、確実に強くなっていきます。
「取っています」と答えたあとに残る、うっすらとした不安
設定した本人以外、中身を誰も知らない
よくあるのが、数年前に導入した仕組みがそのまま動き続けていて、設定した担当者はすでに異動または退職している、という状態です。
引き継いだ側に残っているのは、「毎晩NASにコピーされているらしい」という伝聞だけ。何が対象で、何が対象外なのか。世代はいくつ残るのか。エラーが出たとき通知は誰に届くのか。確認しようにも、管理画面のログイン情報が分からない。
こうなると、担当者は動けません。触って壊すのが怖いので、正常に見えている状態を維持することが目的になってしまう。実は、この「見て見ぬふり」の期間に、対象から漏れたフォルダや、何か月も失敗し続けているジョブが静かに積み上がっていきます。
現場から出てくるのは「いつの状態に戻せるの?」という質問
ファイルを消した、上書きした、フォルダごと見当たらない。現場から相談が来るとき、聞かれるのはほぼ決まって時点の話です。先週の水曜のものが欲しい、月曜の朝の版に戻したい、と。
ここで詰まる会社が多いのです。保存先には最新のコピーしかなく、一日一回の上書き方式だったため、消した状態がそのまま複製されていた。あるいはクラウドの同期フォルダを使っていて、消した操作まできれいに同期されていた。同期は便利ですが、それ自体はバックアップではありません。手元の変化を映す鏡であって、過去を残す仕組みではないからです。
戻せる時点が一つしかないのか、複数の世代から選べるのか。この差は、事故が起きた瞬間に初めて表面化します。
上に説明できないというもどかしさ
ひとり情シスや総務兼任の担当者から多いのが、「必要だと分かっているのに、投資の必要性を経営層に説明しきれない」という相談です。
バックアップは、うまくいっている間はまったく成果が見えません。費用だけがかかり、誰も褒めない。そこへ「今のままで問題ないよね」と言われると、根拠を持って反論できずに引き下がってしまう。
ここで効くのが、金額ではなく時間で語ることです。この共有フォルダが今朝から消えたままなら、何の業務が止まり、何人が手待ちになり、取引先への納期はどうなるか。復旧に三日かかる場合と三時間で済む場合で、何が違うのか。復旧の速さを業務の停止時間に換算すると、話が通じやすくなります。
3-2-1で自社の状態を測る三つの基準
基準1:コピーは三つあるか、そして世代は残っているか
一つ目の3は、コピーの数です。元のデータに加えて、複製が二つ。合計三つを保つ、という意味になります。
なぜ二つ必要なのか。一つだと、元のデータが壊れたときに残りが一つになり、その復旧作業中にもう一つも失われた瞬間に打つ手がなくなるからです。復旧の最中こそ機器に負荷がかかりますし、人も焦っています。余裕がもう一枚あるかどうかで、その日の落ち着き方がまるで違います。
そして、数と同じくらい大事なのが世代です。世代とは、いつの時点の状態が何個残っているかということ。日次で七世代あれば一週間前まで戻せますし、月次を別に持てば数か月前も選べます。上書き方式で最新の一つしかない構成は、コピーの数がいくつあっても、壊れた状態やウイルスに感染した状態をそのまま複製してしまう危険を常に抱えています。
自社で確認すべきは三点です。対象に含まれているデータの一覧、世代の数と保持期間、そして失敗したときに誰へ通知が飛ぶか。この三点が即答できないなら、そこが最初の改善点になります。
基準2:媒体、つまり保存先の種類は二つに分かれているか
二つ目の2は、媒体の種類です。同じ場所、同じ仕組みに全部を預けない、という意味になります。
同じNASの中で別フォルダにコピーしているだけなら、種類は一つです。その機器が故障すれば、両方まとめて失われます。電源系統の異常、筐体の故障、設定ミス、そして操作ミス。これらは保存先を分けていなければ同時に効いてしまう。
種類を分けるとは、性格の違う受け皿を組み合わせることです。社内の機器と外付けの装置、社内とクラウド、常時つながっている場所と普段は切り離してある場所。ケースによりますが、中小企業でよく成立するのは、業務データの実体を社内に置き、一つを別の社内機器へ、もう一つをクラウドや遠隔地へ、という組み合わせです。
判断の軸は製品名ではなく、「共通の弱点で同時に倒れないか」です。同じ部屋、同じ電源、同じ管理者アカウント、同じソフトの同じ設定。どれか一つが崩れたとき、二つとも巻き込まれるなら、それは実質的に一種類と考えてください。
基準3:一つは別の場所へ、できれば書き換えできない形で
三つ目の1は、少なくとも一つを物理的に離れた場所に置くことです。
火災、浸水、落雷、あるいは建物への立ち入り制限。同じ建物の中だけで完結していると、これらが起きた瞬間にすべて失われます。別拠点の機器、遠隔地のデータセンター、クラウド。距離を取ることで、局所的な災害から切り離せます。
ここに、近年強く意識されるようになった観点が加わります。ランサムウェアです。データを暗号化して使えなくする攻撃を指しますが、厄介なのは、社内のネットワークからたどれるバックアップまで探して暗号化したり削除したりする点にあります。常時つながっていて、同じ管理者アカウントで消せる保存先は、攻撃者からも消せる保存先だということです。
そこで有効とされるのが二つの発想です。一つはオフライン、つまり普段は切り離しておく保管。もう一つは、一定期間は書き換えも削除もできない設定にしておく保管です。あわせて、バックアップ用の資格情報を日常業務のアカウントと分けておく、管理画面へのログインを二段階にしておくといった対策も、同じ目的で効いてきます。
なお、こうした攻撃の手口と対策は年々変わります。導入時に「これで万全」と考えず、最新の注意喚起は情報処理推進機構や警察庁など公的機関の公式情報で確認する習慣を持ってください。
戻せることを確かめる、その体制をどう作るか
一年に一度でいい、本当に戻してみる
復旧テストとは、実際にデータを戻してみる訓練のことです。ここが本記事でいちばん伝えたい部分になります。
見るべきは三つ。誰が作業できるのか、どの手順で行うのか、どれくらいの時間がかかるのか。担当者一人しか分からない状態なら、その人が不在の日に事故が起きた時点で詰みます。手順が頭の中にしかないなら、緊張した状況で必ず抜けが出ます。時間を測っていないなら、経営層に説明できません。
やり方は大がかりでなくて構いません。全体を戻す必要はなく、代表的なフォルダを一つ選び、業務に影響しない別の場所へ戻してみる。開けるか、中身が最新か、権限は保たれているか。ここまでを確認して、かかった時間と、つまずいた箇所を記録します。この記録がそのまま手順書の下書きになります。
手順書の置き場所にも注意が必要です。実は、その手順書自体が停止した社内サーバーの中にしかなく、肝心なときに読めないという事態が起こります。紙で一部、担当者以外も見られる別の場所に一部。復旧に必要な連絡先、契約情報、ライセンス、機器の型番も同じ扱いにしておくと安心です。
頻度は、年に一度でも十分に意味があります。担当者や機器が変わったとき、業務システムを入れ替えたときにも、その都度短く確かめる。テストの記録が数年分たまれば、それが「戻せる会社」であることの証明になります。
名古屋・愛知の会社で起きやすい配置の落とし穴
名古屋の市街地では、築年数の経ったオフィスビルの一室にサーバーやNASを置いている会社が少なくありません。空調が事務所と共通で、休日や夜間に止まる。分電盤や配線が古く、フロア単位で電源が落ちることがある。この環境では、機器そのものより先に置き場所の条件を疑ってみる価値があります。
一方、県内に事務所と工場・倉庫を分けて構えている会社では、拠点ごとに共有フォルダが育ち、それぞれ別の担当者が別の方法で保存している、という形になりがちです。全体像を誰も持っていないので、拠点Aは守られていて拠点Bは無防備、という偏りが生まれます。
そして見落としやすいのが距離です。二つの拠点が同じ地域内で近接している場合、別の場所に置いているつもりでも、同じ河川の氾濫域や同じ停電の範囲に入っていることがあります。別拠点へ複製する構成を取るなら、地図の上で条件が重なっていないかを一度確認してください。もちろん、遠く離せば運用の手間は増えます。手間と安全の折り合いをどこで付けるかは、止まって困る時間の長さから決めるのが筋です。
どこまで自社でやり、どこから外部に頼むか
自社でやるべきなのは、優先順位を決めることです。どのデータが止まると業務が止まるのか。どこまでさかのぼって戻せれば実務が回るのか。誰が復旧の判断をするのか。これは業務を知っている人にしか書けませんし、ここが決まっていない状態で相談しても、話は一般論で終わります。
外部に任せたいのは、設計と構築、そして日々の監視です。保存先の構成、世代と保持期間の設定、通知の設計、遠隔地への複製、書き換え不可の保管の実装。ネットワークや電源に関わる設備工事は、内容によって有資格者による施工が求められる範囲があります。ここを自社作業で押し通そうとしないでください。
線引きの目安はこうです。「何を、どこまで、どれくらいで戻したいか」を決めるまでが自社。「その条件を満たす形にして、動き続けるように見張る」からが外部。この整理ができていれば、相談の時間は短く済み、見積もりの中身も比べやすくなります。
こういう会社は今すぐバックアップを見直すべき
- 直近一年以内に、実際にデータを戻してみたことが一度もない
- バックアップの設定をした担当者がすでにおらず、管理画面へのログイン情報や対象範囲が分からない
- 保存先がすべて同じ建物の中にある、または同じ機器の別フォルダで済ませている
- 最新の一つしか残っておらず、先週の状態に戻すことができない
- バックアップ用の保存先が常時つながっていて、日常業務のアカウントから削除できる
- 復旧の手順書がない、または手順書が止まる予定のサーバーの中だけに置かれている
ひとつでも当てはまるなら、まずは対象データの一覧、保存先、世代、最後に成功した日付の四つを一枚の紙に書き出すところから始めてください。新しい製品を買う前の作業です。今どうなっているかを見えるようにするだけで、次に手を打つべき場所ははっきりします。
よくある質問
Q1. クラウドの同期サービスを使っていれば、バックアップは不要ですか。
不要とは言えません。同期は手元の変更をそのまま反映する仕組みなので、削除や上書き、暗号化といった好ましくない変更も相手側へ運びます。過去の版を一定期間保持する機能を持つサービスもありますが、保持期間と復旧の方法は必ず確認してください。同期と、世代を残すバックアップは役割が別物です。
Q2. 3-2-1は中小企業には過剰ではありませんか。
考え方としては規模を選びません。全社の全データに適用する必要はなく、止まると困るデータに絞れば、社内機器と外付け装置とクラウドという身近な組み合わせでも成立します。まずは対象を絞り、あとから範囲を広げていく進め方が現実的です。
Q3. どれくらいの頻度でバックアップを取るべきですか。
失っても許容できる時間の長さから逆算します。半日分の入力をやり直せるなら一日一回で足りますし、受注や会計のように再入力が困難な業務なら、より短い間隔や別の仕組みを検討することになります。ケースによりますが、業務ごとに許容時間が違うのが普通なので、一律にせず分けて考えてください。
Q4. 復旧テストは業務を止めて行う必要がありますか。
多くの場合は必要ありません。本番と別の場所へ戻して中身を確認する方式なら、業務を動かしたまま試せます。ただし、機器やネットワークに負荷がかかるため、業務時間外に行うのが無難です。全体を戻す本格的な訓練を行う場合は、あらかじめ日程と影響範囲を関係者へ共有してください。
Q5. ランサムウェアに備えるには、何から手を付ければよいですか。
まず、バックアップが常時つながっているかを確認してください。日常業務のアカウントから削除できる保存先しかないなら、そこが最大の弱点です。切り離して保管する、一定期間は書き換えできない設定にする、管理用の資格情報を分ける。この三つが基本になります。手口は変化するため、最新の情報は公的機関の公式情報で確認してください。
Q6. 保存したデータはどれくらいの期間残すべきですか。
業務上の必要と、法令や社内規程で定められた保存義務の両面から決めます。会計や契約に関わる記録は保存期間が定められている場合があり、要件は制度改正で変わることもあります。所管省庁の公式情報や顧問の専門家に確認したうえで、日次・月次・年次のように保持期間を分けて設計するのが扱いやすい形です。
Q7. 復旧にどれくらい時間がかかるか、事前に分かりますか。
試せば分かります。逆に、試さないかぎり分かりません。データの量、保存先からの読み出し速度、回線の太さ、作業する人の習熟度で結果は大きく変わります。遠隔地やクラウドから大量のデータを戻す場合、想定よりかなり時間がかかることがあるため、一度計測して社内で共有しておいてください。
まとめ
バックアップの目的は、保存することではありません。事故が起きた日に、業務を再開することです。この視点で見直すと、何が足りていないかが見えてきます。
物差しは3-2-1。三つのコピー、二種類の媒体、一つは別の場所。ここに、書き換えできない形での保管と、複数の世代を残すという観点を足せば、いまの脅威にもおおむね向き合える構えになります。
そして最後に残るのが、戻せるかどうかの確認です。誰が、どの手順で、どれくらいの時間で。この三つを一度でも測っておけば、事故の日に慌てる量は確実に減ります。測っていない会社と測った会社の差は、ふだんは見えません。見えるのは、いちばん困っている日だけです。
名古屋・愛知のように、事務所と工場や倉庫が離れ、拠点ごとに担当者が違う環境では、全体像を持つ人がいないまま年月が過ぎがちです。まずは一つのフォルダ、一つの手順から確かめてみてください。あなたの会社は、いま最も大事なデータを、何時間で戻せますか。
法人ネットワーク構築とは何か|遅い・不安定を生む原因と設計構造の全体像を整理
ネットワークの遅さや不安定さは、回線だけでなく機器の配置や設計構造に原因があることも少なくありません。法人ネットワーク構築の基本から、トラブルを防ぐ設計の考え方まで詳しく解説しています。
▶︎法人ネットワーク構築とは何か|遅い・不安定を生む原因と設計構造の全体像を整理
法人ネットワークのお悩み別に詳しく解説
ネットワークの遅さ、高速通信の導入、VLAN・冗長化、Wi-Fi環境、セキュリティ、運用体制など、課題に合わせて詳しく解説しています。気になるテーマからご覧ください。
👉ネットワークが遅い原因を構造から理解したい
👉高速通信(10G・Wi-Fi7の導入を検討したい)
👉VLANや冗長化など設計の考え方を理解したい
👉Wi-Fiや現場環境の最適化を考えたい
👉セキュリティや監視体制を見直したい
👉情シスや運用体制そのものを見直したい
💻 IT・通信に関するご相談はこちら
「業務効率を改善したい」
「通信環境を見直したい」
「自社に合うシステムを導入したい」
そんなお悩みはありませんか?
コムネットワーク株式会社では、
お客様の課題に合わせた最適なIT・通信ソリューションをご提案します。
まずはお気軽にご相談ください。
📞 フリーダイヤル:0120-56-9665
📞 TEL:052-533-0331
📠 FAX:052-533-0306
👉 お問い合わせはこちら
―――――――――――――――
👩💼 採用エントリー
新卒・中途ともに募集しています。
IT業界で活躍したい方はぜひご応募ください。
👉 エントリーはこちら























