OpenTextのホームページ。
データのバックアップとリカバリー

データのバックアップとリカバリとは?

バックアップとリカバリ戦略で組織の重要データを守る

ページとは

概要

データのバックアップとリカバリは、データの損失、破損、サイバー脅威に対する最後の防衛ラインとして機能する。この重要なサイバーセキュリティ対策は、他のセキュリティ層が機能しなくなった場合でも、組織が貴重な情報を回復できることを保証する。データバックアップとは、重要なデータのコピーを作成し、安全な場所に保管するプロセスである。フェイルセーフ・メカニズムとして機能し、失われたり破損したりした情報の復元を可能にする。サイバー脅威がより巧妙になるにつれ、ファイアウォールやアンチウイルス・ソフトウェアといった従来のセキュリティ対策では、攻撃を防ぐのに必ずしも十分でない場合がある。

データのバックアップとリカバリとは?

データバックアップが最後の防衛線である理由

致命的な障害やサイバー攻撃が成功した場合、堅牢なバックアップと保護戦略を持つことで、ダウンタイムやデータ損失を最小限に抑えながらデータを復旧することができます。これは極めて重要なことだ:

  • ランサムウェア攻撃:主要なデータがランサムウェアによって暗号化された場合、バックアップによって身代金を支払うことなくデータを復元することができます。
  • ハードウェアの故障:物理的なデバイスは予期せず故障することがありますが、バックアップによってデータが永久に失われることはありません。
  • 自然災害: 洪水や火災のような出来事は、物理的なデータ・ストレージを破壊する可能性がありますが、オフサイト・バックアップはデータを安全に保ちます。

データのバックアップとリカバリを含む、データ保護への多層的なアプローチを導入することで、最悪のシナリオであっても、データの安全性とリカバリを確保することができます。これには、クラウドSaaSアプリケーションのコンテンツを保護するためのクラウドワークロード保護が含まれます。今すぐ OpenText Data Protector をお試しください。


データのバックアップと保護とは?

データのバックアップと保護は、組織のデータ管理戦略の重要な構成要素であり、重要な情報を保護し、ビジネスの継続性を確保することを目的としている。データのバックアップとは、データの損失を防ぐために、データのコピーを作成し、別々の場所に保存するプロセスである。主な目的は、 機器の故障、サイバー攻撃、自然災害、その他のデータ損失が発生した場合に、 データの復旧を可能にすることで ある。データのバックアップとリカバリーは、すべてのデータセンターのデータに対して実施される必要があり、クラウドのワークロード保護は監督されるべきではない。


データ損失の原因となる一般的なサイバー脅威とは?

データ損失につながる一般的なサイバー脅威には、以下のようなものがある:

  • マルウェア: ウイルス、ワーム、トロイの木馬のような悪意のあるソフトウェアは、データを破損または削除し、さらにはシステムへの不正アクセスを提供する可能性があります。
  • ランサムウェア: データを暗号化し、復号化キーの身代金を要求するマルウェアの一種。バックアップが利用できない場合、重大なデータ損失につながる可能性がある。
  • フィッシング攻撃: サイバー犯罪者は、人を欺く電子メールやウェブサイトを使用して、個人を騙して機密情報を開示させ、その情報を使用してデータにアクセスしたり、データを盗んだりする。
  • ソーシャル・エンジニアリング: 多くの場合、なりすましや心理的な操作によって、個人を操作して機密情報を漏らさせること。
  • 脆弱なクレデンシャルと盗まれたクレデンシャル: 脆弱なパスワードの使用やクレデンシャルの盗難は、システムやデータへの不正アクセスを可能にする。
  • バックドアやアプリケーションの脆弱性: ソフトウェアやシステムの弱点を突いてデータに不正アクセスすること。
  • 不適切な設定とAPI経由の公開: 不適切に設定されたシステムや公開されたAPIが悪用され、データにアクセスしたりデータを盗んだりする可能性がある。
  • DNS攻撃: ドメインネームシステムを操作してトラフィックを悪意のあるサイトにリダイレクトさせ、データ盗難につながる可能性がある。

なぜデータの最終防衛ラインが必要なのか?

データの最終防衛ラインを持つことは、いくつかの理由から非常に重要である:

  • 予期せぬ脅威: 最善のセキュリティ対策にもかかわらず、新しい巧妙なサイバー脅威が防御を突破する可能性がある。バックアップのような最終防衛ラインは、攻撃が成功してもデータを回復できるようにする。
  • ヒューマンエラー: 誤って削除してしまったり、設定を間違えてしまったりといったミスが起こる。堅牢なバックアップシステムは、こうしたエラーの影響を軽減することができる。
  • ハードウェアの故障: ストレージデバイスは予期せず故障することがある。定期的なバックアップにより、ハードウェアの問題でデータが失われることはありません。
  • 自然災害: 火災、洪水、地震などの災害は、物理的なデータ・ストレージを破壊する可能性がある。オフサイト・バックアップはこのようなシナリオから保護する。
  • コンプライアンスと法的要件: 多くの業界では、データの保護と保持を義務付ける規制があります。最終防衛ラインは、こうした法的義務を果たすのに役立つ。
  • ビジネスの継続性 データ損失のインシデントからビジネスが迅速に回復できるようにすることで、ダウンタイムを最小限に抑え、顧客の信頼を維持します。

要するに、最後の防衛ラインは、さまざまな脅威に直面しても、データが安全で復元可能であることを知っている安心感を提供する。包括的なデータ保護戦略には欠かせないものだ。


バックアップ・リカバリ・ソフトウェアはサイバーセキュリティ規制の遵守に役立ちますか?

そう、バックアップ&リカバリーソフトウェアは、組織がサイバーセキュリティ規制を遵守するのに大いに役立つのだ。その方法はこうだ:

  • データの保護と保持: GDPRやHIPAAなど多くの規制は、組織に対して特定の期間データを保護・保持することを求めている。バックアップとリカバリのソリューションは、データを安全に保存し、必要なときに取り出せるようにします。
  • 暗号化: 規制により、機密データの暗号化が必要な場合があります。バックアップ・ソフトウェアには通常、こうした要件を満たすための暗号化機能が搭載されている。
  • アクセス制御: コンプライアンスには、強固なアクセス制御の導入が不可欠である。バックアップ・ソリューションは、機密データにアクセスできるのは許可された担当者のみであることを保証するために、詳細なアクセス管理機能を提供することが多い。
  • 監査証跡: コンプライアンスを遵守するためには、データへのアクセスや変更に関する詳細なログを保持する必要があります。バックアップ・ソフトウェアは、監査時にコンプライアンスを証明するのに役立つ監査証跡を生成することができます。
  • 災害復旧計画: 規制により、組織は災害復旧計画を策定することが求められる場合がある。バックアップとリカバリー・ソリューションは、サイバーインシデントが発生した場合にデータを迅速に復元できるようにする、こうした計画の重要な要素である。
  • データの最小化と安全な削除: GDPRのような規制の遵守には、データ保存の最小化と、不要になったデータの安全な削除が含まれる。バックアップ・ソフトウェアは、コンプライアンスを確保するためにこれらのプロセスを自動化することができます。

これらの機能を統合することで、 バックアップ&リカバリソフトウェアは、組織が規制要件を満たし 、罰金を回避し、データの整合性とセキュリティを確保 するのに役立ちます 。


バックアップとリカバリについて、オープンテキストはどのように支援できますか?

OpenText は、さまざまな方法でお客様のデータ保護に貢献します。OpenText™ Data Protector は、エンタープライズグレードのデータバックアップおよびリカバリツールです。専用のストレージデバイスやクラウドへのバックアップなど、世の中にある ほぼすべての ITインフラを 扱うことができる。OpenText Data Protector は、SAP® Hana® 、Oracle® MySQL、PostgreSQL、MongoDB® 、OpenText™ Documentum™ など、多くのソリューションと統合されています。 

OpenText Data Protectorは、バックアップからのVMパワーオンを含む幅広い仮想マシン保護を提供します。VMware® や Microsoft® Hyper-V ハイパーバイザーなどをサポートしている。

OpenText Data Protectorは、AIベースのバックアップ異常検知、強力な多要素認証、真のエアギャップバックアップ、転送中および静止中のデータの完全暗号化、イミュータブルバックアップなど、幅広いセキュリティ機能を提供します。

クラウドコンテナとクラウドVMのバックアップとリカバリには、OpenText™ Data Protector for Cloud Workloadsが最適なソリューションです。Kubernetes®, Proxmox®, RedHat® OpenShift® のような多くのコンテナプロバイダをサポートしている。

クラウドSaaSソリューションでは、OpenTextのCloudAlly™ がバックアップとリストアの要件に最適です。CloudAlly は、Microsoft® 365、Google® Workspace™ 、Salesforce® 、Box™ 、Dropbox™ など、すべての SaaS アプリケーションのデータを、使いやすい単一のインターフェイスで保護します。データ損失のリスクを排除し、あらゆる時点からあらゆる粒度でデータを迅速に復元する能力により、規制および法的リスクを軽減します。

バックアップ&リカバリーソフトウェアのIDセキュリティ保護

すべての多要素認証(MFA)方式が同じように有効なわけではなく、MFAを導入していても違反は増え続けている。データのバックアップとリカバリのためにMFAを堅牢化する方法をご覧ください。

オスターマン社アナリストのホワイトペーパーを入手する

Resources

脚注