事業継続計画(BCP)の策定では、避難経路や安否確認の手順は細かく決まっているのに、データの保全については「バックアップは取っています」の一言で済まされていることが多くあります。ただ、その「バックアップ」が同じ建物内の別のNASや外付けドライブに置かれているだけなら、地震や水害で拠点そのものが被災したとき、原本と一緒に失われます。
遠隔地バックアップは、被災リスクを分散させるための実務的な手段です。ただ、置き場所を離せば済む話でもありません。どのデータを、どのくらいの頻度で、どこまで離れた場所に置くかによって、必要なコストも復旧までの時間も大きく変わります。すべてのデータを常に遠隔地へ二重化しようとすれば、費用も回線負荷も割に合いません。
この記事では、BCPの観点からデータ保全をどこまでやるべきかを、判断基準とともに整理します。中心になるのは次の3点です。
- BCPにおけるデータ保全の位置づけと、RTO・RPOという2つの指標の考え方
- 遠隔地バックアップを実現する代表的な方法とその特徴
- 自社の事業規模・データの重要度に応じた「どこまでやるか」の線引き
BCPにおけるデータ保全は「RTO・RPO」で考える
データ保全の設計は、RTO(目標復旧時間)とRPO(目標復旧時点)という2つの指標を決めることから始まります。RTOは「被災してから何時間・何日で業務を再開するか」、RPOは「被災直前のどの時点まで遡ってデータを復元できればよいか」を表します。この2つが曖昧なまま「バックアップは取っている」とだけ決めても、実際に被災したときに何をどう復旧すればいいのか判断できません。
たとえばRPOを24時間に設定するなら、少なくとも1日1回のバックアップが必要になります。RPOを1時間に縮めたいなら、より頻繁な同期やレプリケーションの仕組みが要ります。RTOを半日に設定するなら、遠隔地のバックアップから実際に業務システムを復旧させるまでの手順と、復旧作業を担う人員をあらかじめ確保しておく必要があります。決める順番は、指標が先で手段が後です。手段から選ぶと、過剰な投資か、逆に不十分な備えのどちらかに偏りやすくなります。
バックアップ全般の設計原則として広く知られているのが3-2-1ルール(データを3つ持ち、2種類のメディアに保存し、1つを別の場所に置くという考え方)です。このルールの実装手順は「ランサムウェアに備えるバックアップ設計|3-2-1ルールの実装手順」で具体的に扱っているので、遠隔地バックアップを検討する前提として目を通しておくと良いでしょう。
同一拠点内のバックアップだけでは災害に弱い
NAS本体とは別に、同じ建物内にバックアップ用のストレージを置いている企業は多くあります。誤操作やハードウェア障害への備えとしては有効ですが、地震・水害・火災といった拠点単位の災害には対応できません。原本とバックアップが同じ建物にある限り、両方を同時に失うリスクは消えません。
遠隔地バックアップは、このリスクを下げる手段です。明確な距離の基準はありません。実務では、同一の災害(同じ震源域の地震、同じ河川の氾濫など)で両方が被災しない立地を目安にし、より確実性を求めるなら県外や海外リージョンのクラウドも選択肢に入ります。
遠隔地バックアップを実現する3つの方法
実装方法は、主に3つあります。
| 方法 | 仕組み | 向いているケース |
|---|---|---|
| 他拠点NASへのレプリケーション | 支店や倉庫など別拠点に設置したNASへ定期的にデータを複製 | 複数拠点を持ち、既存の拠点間ネットワークを活用できる企業 |
| クラウドストレージへのバックアップ | インターネット経由でクラウド上のストレージにデータを複製 | 拠点が少ない、または遠隔地に自社拠点を持たない企業 |
| 可搬メディア(テープ・外付けドライブ)の持ち出し | バックアップデータを記録媒体に保存し、物理的に別の場所へ保管 | 通信環境が限られる、またはオフライン保管を重視する企業 |
他拠点NASへのレプリケーションは、既存の拠点間ネットワークを活用できるなら追加コストを抑えやすいですが、拠点自体を持たない企業には選べません。クラウドストレージへのバックアップは拠点の有無にかかわらず利用でき、近年もっとも選ばれることが多い方法ですが、データ量が多いほど回線帯域と月額コストが増えます。可搬メディアの持ち出しは通信障害の影響を受けない一方、人手に頼る分だけ運用が形骸化しやすくなります。クラウド利用とオンプレミス運用のコスト差は「NASの導入費用と運用コスト|クラウドストレージとの総額比較」で総額ベースの比較を行っているので、予算検討の参考にしてください。
「どこまでやるか」を決める判断基準
すべてのデータを同じ手厚さで遠隔地に保全する必要はありません。判断の軸は、事業規模・データの重要度・コストの3つです。
- 事業が止まると即座に損失が発生するデータ(受発注データ、顧客対応履歴など)は、RPOを短く設定し、レプリケーションや高頻度のクラウド同期を検討します
- 法定保存や参照頻度が低いデータ(過去の経理書類、完了案件の資料など)は、RPOを緩め、日次や週次バックアップで十分なことが多くあります
- 予算に上限がある場合は、重要度の高いデータから優先的に遠隔地保全の対象にし、段階的に範囲を広げます
なお、遠隔地バックアップはスナップショットでは代用できません。スナップショットは誤削除やランサムウェアによるファイル破損からの復旧に強い一方、拠点そのものの被災には対応できません。両者の使い分けは「スナップショットとバックアップの違い|誤削除と障害への使い分け」で整理しているので、BCP設計と合わせて確認しておくと抜け漏れが減ります。
実装時に見落としやすい3つの注意点
遠隔地バックアップは、作っただけで機能するとは限りません。次の3点は特に見落とされやすいものです。
(1)回線帯域の見積もり不足。回線速度がデータ量に対して不十分だと、バックアップが夜間中に終わらず翌朝の業務に影響することがあります。
(2)暗号化の未設定。遠隔地への転送中や保管先のデータが平文のままだと、経路や保管先が侵害された際に情報漏えいにつながります。転送時・保管時の両方で暗号化されているか確認しておきたいところです。
(3)リストア訓練の未実施。バックアップを取得していても、実際に復元する手順を試していなければ、被災時に想定より時間がかかったり復元できなかったりします。年1回程度は復元訓練を行い、RTOの目標時間内に収まるかを検証しておきましょう。
エレコムのNAS・ストレージ関連製品・サービス
エレコムは、法人向けにQNAP社のNAS製品を取り扱っており、遠隔地バックアップやレプリケーション構成に対応したモデル、クラウド連携機能についても相談を受け付けています。
| 項目 | 内容 |
|---|---|
| 製品カテゴリ | 法人向けQNAP NAS、バックアップ・レプリケーション対応モデル |
| 対応範囲 | BCP観点でのバックアップ構成の相談、導入後の保守サービス |
| 価格 | 機種・構成により異なる(税別、詳細は製品ページで確認) |
よくある質問
Q1. 遠隔地バックアップは中小企業でも必要ですか。
規模にかかわらず検討をおすすめします。むしろ拠点数が少ない中小企業ほど、唯一の拠点が被災した際の影響は相対的に大きくなります。すべてを高頻度でバックアップする必要はありませんが、最低限、重要データだけでもクラウドなど遠隔地に複製しておく価値はあります。
Q2. クラウドバックアップだけで、遠隔地バックアップとして十分ですか。
多くの場合は十分な選択肢になります。クラウド事業者のデータセンターは自社拠点から地理的に離れていることが一般的で、事業者側でも冗長化されています。ただし、契約するサービスがどの地域のデータセンターを使っているか、可用性の水準はどの程度かは、契約前に確かめてください。
まとめ ― 指標を決めてから手段を選ぶ
遠隔地バックアップの設計は、RTO・RPOという指標をもとに、保全する範囲とコストを線引きする作業です。判断の順に並べると、次の3つになります。
- RTO・RPOを先に決め、それに見合うバックアップ頻度と手段を選びます
- 同一拠点内のバックアップだけでは災害リスクに対応できず、他拠点・クラウド・可搬メディアのいずれかで分散させます
- データの重要度に応じて保全の手厚さを分け、回線帯域・暗号化・リストア訓練まで含めて実装します
事業規模やデータ量が変われば、守るべき範囲も変わります。BCPとしてのデータ保全は、定期的な見直しを前提に設計しておきましょう。自社にとって適切な範囲が分からない場合は、早めに相談窓口へ問い合わせておくと良いでしょう。

