バックアップソフトに「成功」と表示されていても、それだけでは安心できません。
本当に必要なのは、事故が起きたときに必要なデータを戻せることです。
バックアップ成功と復元成功は別
バックアップ処理が完了していても、
- 保存先が壊れている
- 暗号化キーが分からない
- 古すぎる
- 必要なフォルダーが対象外
- 戻したファイルをアプリで開けない
といった問題は、復元するまで分かりません。
CISAはバックアップの可用性と完全性を定期的にテストし、復旧シナリオで確認することを推奨しています。
最初は1ファイルだけ復元する
大規模な訓練は不要です。
まず、
- 最近変更した重要ファイルを1つ選ぶ
- 元の場所とは別のフォルダーへ復元
- ファイルを開く
- 中身・更新日時を確認
します。
元ファイルへ上書き復元すると、テスト自体が事故になるので別の場所へ戻します。
「存在する」だけでなく開けるか確認する
ZIPが復元できても壊れている、Excelはあるがパスワードが分からない、画像が0バイト、ということがあります。
確認は最低でも、
- ファイルサイズ
- 更新日時
- 内容
- 必要なアプリで開けるか
まで行います。
仕事再開に必要な設定も見る
ファイルだけ戻ればよいとは限りません。
たとえば自作ツールなら、
- 実行ファイル
- 設定
- 必要ライブラリ
- ライセンス
- 操作説明
までそろって初めて業務再開できます。
「復元テスト」をファイル単体と業務単位の2段階にすると分かりやすくなります。
復元にかかった時間を記録する
バックアップがあっても、戻すのに2日かかるなら業務への影響は大きくなります。
毎回厳密に測る必要はありませんが、
顧客台帳:5分
会計フォルダー:20分
PC全体:未確認
のように記録しておくと、重要度が見えます。
失敗したら「バックアップが悪い」と分かる
復元テストの目的は合格することではありません。
失敗したら、
- 保存対象を追加
- 頻度を増やす
- 別保存先を用意
- 復旧手順を記録
します。
NISTの2026年OT向けバックアップガイドでも、対象領域は異なるものの、定期的なバックアップ、テスト、復旧演習との連携が重視されています。
バックアップは「あるか」ではなく、必要なときに戻せるかで評価する方が実務的です。
参考
- CISA #StopRansomware Guide
https://www.cisa.gov/stopransomware/ransomware-guide - NIST SP 1339 OT Backup Quick Start Guide
https://www.nist.gov/publications/ot-backup-quick-start-guide
