バックアップというと、「外付けSSDにコピーしているから大丈夫」「OneDriveに同期しているから大丈夫」と考えがちです。
しかし、個人事業や小さな会社では、巨大な仕組みより先に、何が消えたら仕事が止まるかを整理した方が実用的です。
まず「消えたら困るもの」を列挙する
最初に対象を分けます。
- 顧客データ
- 会計・請求データ
- 契約書・納品物
- 商品画像・原稿
- Excel・CSV・テンプレート
- 自作ツールやソースコード
- メールでしか残っていない重要情報
- 設定ファイル・ライセンス情報
すべてを同じ頻度で保存する必要はありません。
バックアップと同期は同じではない
クラウド同期は便利ですが、同期先でも削除や上書きが反映される場合があります。
一方、バックアップは「過去の状態へ戻す」ことが目的です。
OneDriveなどにはバージョン履歴や復元機能がありますが、同期しているだけで「どんな事故でも戻せる」とは考えない方が安全です。
保存先を1か所だけにしない
CISAはランサムウェア対策として、重要データのオフライン・暗号化バックアップを維持し、復旧時に使えるか定期的に確認することを推奨しています。
小規模なら例えば、
- 普段使うPC
- クラウドストレージ
- 定期的に接続する外付けSSD
のように、全部が同時に壊れにくい場所へ分けます。
頻度は「どれくらい戻ると困るか」で決める
毎日更新する顧客台帳を月1回しかバックアップしていなければ、事故時に最大1か月分を失います。
逆に、年1回しか更新しないテンプレートを毎時間保存する必要はありません。
目安は「消えたら何日分までやり直せるか」です。
- 毎日変わる重要データ → 毎日
- 週に数回変わる → 数日~週1
- 月に1回だけ更新 → 更新直後
- 再入手できる資料 → 優先度低め
と分けます。
データ以外も復旧に必要
PCが壊れたとき、ファイルだけ戻っても業務が再開できないことがあります。
- ソフトのインストーラー
- ライセンス情報
- ブラウザ拡張
- テンプレート
- 業務手順
- 接続先情報
など、「仕事を再開するのに必要なもの」も確認します。
バックアップは復元できて初めて意味がある
NISTが2026年に公開したOT(Operational Technology)向けバックアップガイドでも、対象は一般PC業務とは異なるものの、バックアップを定期的に作成し、テストし、復旧演習で確認するという原則が重視されています。
難しい災害訓練をする必要はありません。
月1回でも、
- バックアップから1ファイル選ぶ
- 別フォルダーへ復元する
- 開けるか確認する
- 更新日時・中身を見る
だけで、「実はバックアップ先が空だった」という事故を減らせます。
小さな事業なら最初はこれで十分
最初から完璧な仕組みを作るより、
重要データを決める
保存先を複数にする
更新頻度に合わせてバックアップする
定期的に1つ復元する
この4点から始める方が続きます。
参考
- CISA #StopRansomware Guide
https://www.cisa.gov/stopransomware/ransomware-guide - NIST SP 1339 OT Backup Quick Start Guide
https://www.nist.gov/publications/ot-backup-quick-start-guide
