バックアップというと、「外付けSSDにコピーしているから大丈夫」「OneDriveに同期しているから大丈夫」と考えがちです。

しかし、個人事業や小さな会社では、巨大な仕組みより先に、何が消えたら仕事が止まるかを整理した方が実用的です。

まず「消えたら困るもの」を列挙する

最初に対象を分けます。

  • 顧客データ
  • 会計・請求データ
  • 契約書・納品物
  • 商品画像・原稿
  • Excel・CSV・テンプレート
  • 自作ツールやソースコード
  • メールでしか残っていない重要情報
  • 設定ファイル・ライセンス情報

すべてを同じ頻度で保存する必要はありません。

バックアップと同期は同じではない

クラウド同期は便利ですが、同期先でも削除や上書きが反映される場合があります。

一方、バックアップは「過去の状態へ戻す」ことが目的です。

OneDriveなどにはバージョン履歴や復元機能がありますが、同期しているだけで「どんな事故でも戻せる」とは考えない方が安全です。

保存先を1か所だけにしない

CISAはランサムウェア対策として、重要データのオフライン・暗号化バックアップを維持し、復旧時に使えるか定期的に確認することを推奨しています。

小規模なら例えば、

  • 普段使うPC
  • クラウドストレージ
  • 定期的に接続する外付けSSD

のように、全部が同時に壊れにくい場所へ分けます。

頻度は「どれくらい戻ると困るか」で決める

毎日更新する顧客台帳を月1回しかバックアップしていなければ、事故時に最大1か月分を失います。

逆に、年1回しか更新しないテンプレートを毎時間保存する必要はありません。

目安は「消えたら何日分までやり直せるか」です。

  • 毎日変わる重要データ → 毎日
  • 週に数回変わる → 数日~週1
  • 月に1回だけ更新 → 更新直後
  • 再入手できる資料 → 優先度低め

と分けます。

データ以外も復旧に必要

PCが壊れたとき、ファイルだけ戻っても業務が再開できないことがあります。

  • ソフトのインストーラー
  • ライセンス情報
  • ブラウザ拡張
  • テンプレート
  • 業務手順
  • 接続先情報

など、「仕事を再開するのに必要なもの」も確認します。

バックアップは復元できて初めて意味がある

NISTが2026年に公開したOT(Operational Technology)向けバックアップガイドでも、対象は一般PC業務とは異なるものの、バックアップを定期的に作成し、テストし、復旧演習で確認するという原則が重視されています。

難しい災害訓練をする必要はありません。

月1回でも、

  1. バックアップから1ファイル選ぶ
  2. 別フォルダーへ復元する
  3. 開けるか確認する
  4. 更新日時・中身を見る

だけで、「実はバックアップ先が空だった」という事故を減らせます。

小さな事業なら最初はこれで十分

最初から完璧な仕組みを作るより、

重要データを決める
保存先を複数にする
更新頻度に合わせてバックアップする
定期的に1つ復元する

この4点から始める方が続きます。

参考

  • CISA #StopRansomware Guide
    https://www.cisa.gov/stopransomware/ransomware-guide
  • NIST SP 1339 OT Backup Quick Start Guide
    https://www.nist.gov/publications/ot-backup-quick-start-guide

おすすめの記事