バックアップソフトに「成功」と表示されていても、それだけでは安心できません。

本当に必要なのは、事故が起きたときに必要なデータを戻せることです。

バックアップ成功と復元成功は別

バックアップ処理が完了していても、

  • 保存先が壊れている
  • 暗号化キーが分からない
  • 古すぎる
  • 必要なフォルダーが対象外
  • 戻したファイルをアプリで開けない

といった問題は、復元するまで分かりません。

CISAはバックアップの可用性と完全性を定期的にテストし、復旧シナリオで確認することを推奨しています。

最初は1ファイルだけ復元する

大規模な訓練は不要です。

まず、

  1. 最近変更した重要ファイルを1つ選ぶ
  2. 元の場所とは別のフォルダーへ復元
  3. ファイルを開く
  4. 中身・更新日時を確認

します。

元ファイルへ上書き復元すると、テスト自体が事故になるので別の場所へ戻します。

「存在する」だけでなく開けるか確認する

ZIPが復元できても壊れている、Excelはあるがパスワードが分からない、画像が0バイト、ということがあります。

確認は最低でも、

  • ファイルサイズ
  • 更新日時
  • 内容
  • 必要なアプリで開けるか

まで行います。

仕事再開に必要な設定も見る

ファイルだけ戻ればよいとは限りません。

たとえば自作ツールなら、

  • 実行ファイル
  • 設定
  • 必要ライブラリ
  • ライセンス
  • 操作説明

までそろって初めて業務再開できます。

「復元テスト」をファイル単体と業務単位の2段階にすると分かりやすくなります。

復元にかかった時間を記録する

バックアップがあっても、戻すのに2日かかるなら業務への影響は大きくなります。

毎回厳密に測る必要はありませんが、

顧客台帳:5分
会計フォルダー:20分
PC全体:未確認

のように記録しておくと、重要度が見えます。

失敗したら「バックアップが悪い」と分かる

復元テストの目的は合格することではありません。

失敗したら、

  • 保存対象を追加
  • 頻度を増やす
  • 別保存先を用意
  • 復旧手順を記録

します。

NISTの2026年OT向けバックアップガイドでも、対象領域は異なるものの、定期的なバックアップ、テスト、復旧演習との連携が重視されています。

バックアップは「あるか」ではなく、必要なときに戻せるかで評価する方が実務的です。

参考

  • CISA #StopRansomware Guide
    https://www.cisa.gov/stopransomware/ransomware-guide
  • NIST SP 1339 OT Backup Quick Start Guide
    https://www.nist.gov/publications/ot-backup-quick-start-guide

おすすめの記事