ランサムウェアへの備えでは、バックアップが存在するだけでなく、必要なデータとアカウントを使って業務を再開できるかを確認します。保存先、復元手順、復旧の判断者をセットで整理することが出発点です。
2026年9月7日時点の情報です。
保存できたことと復元できることは違う
バックアップ処理の成功通知があっても、復旧先の環境、暗号鍵、アプリケーションの設定が不足すると業務を戻せません。データだけでなく、構成、権限、起動手順を確認します。IPAの中小企業向けセキュリティ対策も基準作りに使えます。
復旧の目標を業務で決める
「どの時点までのデータを失ってよいか」と「どれくらいで再開する必要があるか」を分けます。受注受付、出荷、請求では許容条件が違います。全システムを同時に戻す前提ではなく、再開の順番を決めます。
復元確認の記録例
以下は架空の受注システムを使った確認項目です。
| 確認項目 | 残す記録 | 不合格時の対応 |
|---|---|---|
| 別環境へ復元 | 対象日時、担当、復元先 | 必要な権限と手順を補う |
| データ照合 | 受注件数、金額、添付の確認 | 欠ける対象と取得方法を調べる |
| アプリ起動 | ログインと代表業務の結果 | 設定・依存サービスを確認 |
| 再開判断 | 最後に正常と確認した時点 | 疑わしい環境へ接続しない判断を残す |
| 連絡 | 社内窓口、保守先、外部サービス | 担当不在時の連絡先を用意 |
テストには本番の通信や外部送信を止めた環境を使い、復元した処理が実際の請求・通知を再実行しないよう確認します。
バックアップ自体の管理も分ける
本番と同じ管理権限だけで全世代を消せる構成か、保存世代や削除制限をどのように管理するかを確認します。別の場所にコピーしていても、同じ認証情報で操作できれば共通の影響を受ける可能性があります。
異常時に迷わないための準備
検知した人、判断する人、保守先へ伝える人を決め、端末やログの状況を記録します。実際の事故対応は環境と被害状況によって異なるため、契約した対応窓口の手順に従います。記事だけで復旧の安全性を判定するものではありません。
当社の保守範囲、受付時間、復旧支援は契約によります。バックアップ設定と復元確認がどこまで含まれるかを、契約前に確認してください。
よくある質問
Q. クラウドならバックアップの確認は不要ですか?
不要とは限りません。サービス側の可用性対策と、誤削除・アカウント喪失・データ復元への対応を分けて確認します。
Q. 復旧時間をまだ決められません。
止まると困る業務と、手作業で続けられる範囲から整理できます。必要な資料がなくても所在と確認先を残して相談できます。
自社の状況を整理して相談する
まず、止められない業務、バックアップの所在、復元確認日、連絡先を書き出してください。この記事に合う検討シートとAI相談用プロンプトで、未確認の項目を残したまま整理できます。シートを完成させる前でも、お気軽にご相談いただけます。
運営・編集