ランサムウェア攻撃を受けたとき、クラウド上の業務データをどれだけ迅速に復元できるか。この問いに確証を持って答えられる企業は多くない。クラウドの普及により、「データは自分で守る」という意識が薄れつつあるためだ。一方でクラウド事業者の認識は異なる。例えばMicrosoft 365の場合、Microsoftが担う責任は基盤の可用性のみにとどまり、データ保護は利用企業側の責任となる。
また、Microsoft 365の保持・復元機能は、本来のバックアップとは役割が異なる。そのためランサムウェア攻撃など万が一の事態に備えるには、Microsoft 365から独立した基盤にデータを保管し、改変・削除できないイミュータブルな状態で保持することが重要だ。これにより、ランサムウェア被害だけでなく、内部不正による削除リスクにも備えられる。
本資料では、Microsoft 365の保持・復元機能とバックアップとの違いを整理し、被害発生時に必要なデータを迅速かつ確実に復元するための考え方を解説する。併せて独立環境でデータを保護するバックアップソリューションも紹介する。