公式資料確認資料確認:2026年10月3日。業務例と復元計画は編集上の提案です。バックアップ取得・復元の実機検証は未実施です。

保存の成功通知だけでは、仕事に必要な状態へ戻せるか分かりません。この記事では、重要データ1種類について「何を、どの時点へ、いつまでに戻すか」を決め、復元後の照合まで含めた確認計画を作ります。

公式資料から分かること:バックアップも定期的に試す

CISAのランサムウェア対策ガイドは、重要データのオフライン・暗号化されたバックアップと、復旧時に使えるか、内容が保たれているかの定期的な確認を推奨しています。本番からアクセスできるバックアップも攻撃対象になり得るため、保存したという事実だけで安心せず、保護と復元の両方を考えます。

同期や履歴機能を使う場合も、削除・上書きがどう扱われるか、保存期間、復元範囲、対象プランを公式仕様で確認してください。「クラウドへ同期している」だけでは、過去の状態へ戻せるとは判断できません。

仕事の具体例:受注表だけ戻っても出荷できない

架空の受注業務では、注文一覧に加えて添付仕様書と注文IDの対応が必要だとします。「前営業日の終了時点までのデータを、翌朝の出荷準備までに戻す」という目標を業務責任者と合意します。この時点と期限は説明用の例であり、実際の業務に適切とは限りません。

  1. 対象を列挙する:受注表、添付資料、関連する設定など。対象外も明記する。
  2. 戻したい時点と許容時間を決める:失ってよい更新の範囲と、仕事を止められる時間は別に書く。
  3. 保存と復元の担当を決める:保存先、保持期間、実行結果の確認者、アクセス手続きを記録する。
  4. 許可されたテスト用データを別の場所へ戻す:本番へ上書きせず、照合項目と中止条件を先に決める。

コピーして使える復元確認メモ

業務/責任者:
復元対象/対象外:
戻したい時点/許容できるデータ損失:
復旧までに許容できる時間:
保存方式/保存先/保持期間:
公式手順URL/契約プラン/確認日:
実行結果の確認者/失敗時の連絡先:
復元担当/認証情報へのアクセス手続き:
テスト環境/実施予定日/復元先:
照合:ID・件数・主要な値・添付資料・権限
実施結果:未実施/開始・終了時刻/一致・不一致
不足と次の対応/担当/期限:

結果の確認ポイント

復元後は、ファイルを開けるかに加え、想定した時点のID・値・添付資料の対応を確認します。件数が一致しても、別の注文や古い添付資料に入れ替わっていれば目的を満たしません。必要な人が読め、不要な公開権限が付いていないことも確認対象です。

少量データの復元に成功しても、全体を期限内に復旧できたとは言えません。対象範囲・環境・実施日・所要時間・結果を記録し、確認できた範囲だけを報告してください。暗号化したバックアップでは、復号に必要な情報へアクセスできる手続きも必要ですが、秘密の値をメモへ貼り付けないようにします。

今日試すこと

重要なデータ1種類の「戻したい時点」「許容時間」「照合項目」を埋め、管理担当者とテスト計画を確認してください。保存設定の変更や本番の復元は、このメモだけを根拠に実施しません。

参考資料

  • CISA|#StopRansomware Guide:バックアップの保護と定期的な確認。復元操作は対象製品の公式手順で確認してください。

記事一覧へ戻る