バックアップとデータ復旧の手引き【前編】
RPO、RTOでは不十分? 対ランサムウェアには「第3の目標」も
バックアップやDR計画を用意しておいても、それを迅速な復旧に生かせなければ意味がない。特にランサムウェア攻撃を想定すると、一般的なRPOやRTOの考え方では対処できないので注意が要る。
ディザスタリカバリー(DR:災害復旧)計画は、データを復旧できてこそ有用だ。DRのシステムや計画を用意しておいたとしても、有事の際に生かせなければ全てが無駄になってしまう。特にランサムウェア(身代金要求型マルウェア)によるリスクが高まっている中では、あらゆる組織がバックアップから実際に復旧できるとは限らない。“ある指標”を考慮する必要がある。
RPOとRTOだけではない、対ランサムウェアの第3の目標
バックアップとリカバリー(復旧)に関しては当然のこととして、定期的かつ厳格なテストが重要だ。だが、その他にもIT担当者が実施すべき対策はある。例えば、
- バックアッププロセスの監査
- バックアップの「3-2-1ルール」の順守
- バックアップファイルの整合性チェック
などだ。
以降ではこれらの対策を実施するに当たってのポイントを紹介する。まずバックアップから復旧する際の重要な指標を押さえてく必要がある。昨今は、ランサムウェア攻撃を考慮に入れることも欠かせない。
バックアップから確実に復旧するための重要な要素
バックアップの仕組みが確実に機能することを確認しておくことが重要だ。これは以下の点を確実にする必要があることと同義だと言える。
- 業務の中断を最小限に抑える
- データの損失や破損なしにデータを復元する
- システムを確実に復旧させる
検討すべき事項は、さらに幾つかの相互に関連する要素に分解される。各組織のバックアップとリカバリーの計画では、以下を設定する必要がある。
- RTO(目標復旧時間)
- データをどれだけ迅速に復旧する必要があるか
- RPO(目標復旧時点)
- どれだけ古いデータまで正常に復旧する必要があるか
RTOとRPOの指標とは、つまりは「自組織の事業にとっての理想的なリカバリーとはどのようなものか」を示すものだ。
ただしランサムウェア攻撃を前提にすると、また別の視点を持つ必要がある。それは「復旧するデータをどれだけクリーンにできるか」ということだ。攻撃後にシステムを復旧しても、ランサムウェアの感染したデータを復旧させてしまっては意味がない。つまり停電時用のリカバリーの指標と、ランサムウェアのリカバリーの指標は異なるのだ。
正しく復旧できたかどうかは、復旧したデータの状態から判断することもできる。その際は以下のポイントを確認する。
- 復元したファイルが意図した通りに使えるかどうか
- データの一部が復旧できていない、破損しているといった状態になっていないかどうか
次回は、バックアップを使って正しく復旧させるための作業のポイントを解説する。
Computer Weekly発 世界に学ぶIT導入・活用術
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー