「バックアップは取っている」という会社ほど、実際にランサムウェアに感染すると復旧できないケースが目立ちます。
原因の多くは、バックアップの「取り方」と「保管場所」にあります。
この記事では、ランサムウェア時代に最低限そろえておきたいバックアップ体制の考え方と、見直しの進め方を解説します。
バックアップを取っていても、感染時に一緒に暗号化されてしまえば意味がありません。
社内サーバーに接続されたNASや、常時マウントされた外付けドライブにバックアップを保存している場合、ランサムウェアの感染範囲にバックアップ自体が含まれてしまうことがあります。
実際に、警察庁がまとめた2025年(令和7年)のランサムウェア被害の報告件数は226件にのぼり、このうち中小企業が全体の6割以上を占めています(警察庁公表資料より)。
こうした被害の増加を受け、独立行政法人情報処理推進機構(IPA)は2026年3月に中小企業向けガイドラインを改訂し、従来の「情報セキュリティ5か条」に「バックアップを取ろう」を新たに加えて6か条としました。
バックアップが、感染後の事業継続を左右する重要な対策として位置づけられたことを意味しています。
つまり、バックアップは「念のため」の対策ではなく、感染を前提とした「最後の砦」として設計する必要があります。
ランサムウェア対策として推奨されるバックアップ設計の考え方に、「3-2-1-1」があります。
| 数字 | 内容 | 目的 |
|---|---|---|
| 3 | データを3つ保持する(本番データ+バックアップ2つ) | 一箇所の障害・感染で全滅させない |
| 2 | 2種類以上の異なる媒体・保存先に分ける | 単一障害点をなくす |
| 1 | 1つは遠隔地(オフサイト・クラウド)に保管する | 災害・盗難対策 |
| 1 | 1つはネットワークから切り離す、または改ざんできない状態にする | ランサムウェア対策 |
最後の「1」が、ランサムウェア時代に特に重要な要素です。
常時ネットワークに接続されたバックアップは、感染時に暗号化・削除されるリスクがあります。
オフライン保管、あるいは一定期間書き換え・削除ができない「イミュータブル(改ざん不可)」な設定のクラウドストレージを組み合わせることが、実務上の最低ラインになります。
バックアップ自体は取っていても、次のような状態では感染時に機能しません。
社内サーバーと同じセグメントにNASを置き、常時マウントした状態で自動バックアップしている場合、ランサムウェアの横展開(ラテラルムーブメント)によってバックアップも一緒に暗号化される可能性があります。
バックアップジョブが「成功」と表示されていても、実際にファイルが破損している、必要なデータが対象から漏れている、というケースは珍しくありません。
復元テストをしていないバックアップは、緊急時に初めて使えないと分かる「保険をかけていないのと同じ状態」になりがちです。
バックアップの世代(過去何時点分のデータを残すか)を管理していないと、感染に気づく前の「最新バックアップ」が、実はすでに暗号化済みのデータで上書きされてしまっていることがあります。
復旧したいのは感染前の状態であるため、一定期間分の世代を残す設計が必要です。
概算費用を確認したい方へ
バックアップ体制の見直しにかかる費用は、データ量・保管先・構成によって変わります。
予算申請や社内検討のために、まずは概算見積をご依頼ください。
自社のバックアップ体制が最低ラインを満たしているか、以下で確認してください。
1つでもチェックが付かない項目があれば、見直しの優先度が高い状態です。
バックアップ体制を設計する上で欠かせないのが、RPO(Recovery Point Objective:復旧時点目標)とRTO(Recovery Time Objective:復旧時間目標)という2つの指標です。
| 指標 | 意味 | 検討する問い |
|---|---|---|
| RPO | どの時点のデータまで戻せればよいか | 「最大何時間分のデータ消失なら許容できるか」 |
| RTO | 復旧までにどれくらいの時間をかけられるか | 「業務停止を最大何時間・何日まで許容できるか」 |
RPO・RTOを決めずにバックアップ頻度や保管方法を選ぶと、「毎日バックアップしているから安心」のつもりが、実際には数日分の受発注データが失われる、といった事態につながります。
業務ごとに許容できる損失の大きさは異なるため、基幹システムと社内共有ファイルとで、バックアップ頻度や保管方法を分けて設計することも検討が必要です。
RIKEN TOKYOでは、バックアップ体制の現状確認から、機器選定・導入・運用まで一貫して支援しています。
| 支援内容 | 具体例 |
|---|---|
| 現状整理 | バックアップ先・頻度・世代管理・復元テスト状況の棚卸し |
| 設計 | 3-2-1-1に基づく保管先・頻度・世代数の設計 |
| 導入 | RIKEN Cyber Protection BACKUPなどによるクラウドバックアップ構築 |
| 運用 | 復元テストの実施サポート、UTM・EDRなど他対策との組み合わせ提案 |
オフィスのネットワーク環境と合わせて、バックアップ体制まで一貫して相談できる点が特長です。
バックアップ体制の見直しで押さえるべきポイントを整理します。
自社のバックアップ体制に不安がある方は、RIKEN TOKYOにお気軽にご相談ください。
現状の困りごとを伺ったうえで、無理のない見直し方をご提案します。
クラウドに保存しているだけでは十分とは言えません。バックアップ用アカウントの認証情報が窃取されると、クラウド上のデータも削除・暗号化されるリスクがあります。
多要素認証の設定や、一定期間書き換えできない設定と組み合わせることが重要です。
多要素認証については中小企業が今すぐ導入すべき理由と進め方でも解説しています。
最低でも半年に1回、システムやデータ量に変更があったタイミングでは都度実施するのが望ましいです。テスト用の環境を用意し、実際にファイルやシステムを復元できるかを確認します。
進められます。RIKEN TOKYOでは、情シス不在・兼任の中小企業を対象に、現状のヒアリングからバックアップ設計・導入・運用まで段階的に支援しています。専門知識がなくても相談可能です。
バックアップは「感染後の対策」であり、あわせて「感染前の対策」も必要です。UTMやEDR、多要素認証との優先順位については、UTM・EDR・バックアップの優先順位を解説で詳しく解説しています。