Veeam Data Cloud

VDC for M365

自治体におけるMicrosoft365の導入でバックアップが重要なポイントは?

自治体のDX推進や働き方改革に伴い、Microsoft 365(M365)を活用する自治体が増加しています。しかし、「クラウドだからデータは絶対に安全」というわけではなく、以下の理由からサードパーティ製ソリューション等による独立したバックアップが極めて重要になります。

導入にあたって押さえておくべき重要なポイントは以下の5つです。

1. Microsoftの「責任共有モデル」と標準機能の限界

クラウドサービスの基本として、Microsoftはインフラ(サーバーやネットワーク)の可用性は保証しますが、そこに保存されている「データ自体」の保護は利用者の責任となります。M365の標準機能(ゴミ箱など)でも一定のデータ復元は可能ですが、「データ削除から30日以内」といった保持期限の制限があり、長期間気づかなかった誤操作や削除によるデータは完全に失われてしまうリスクがあります。

2. ランサムウェア等のサイバー攻撃対策とBCP(事業継続計画)

近年、自治体はランサムウェアなどのサイバー攻撃の標的になりやすくなっています。攻撃者はデータを暗号化するだけでなく、復旧を妨害するためにバックアップデータ自体の削除・破壊を試みるケースも増えています。有事の際に身代金を支払わず迅速に行政業務を復旧させるためには、Microsoftのシステム基盤から完全に切り離された「独立した環境(エアギャップ)」でのデータ保管が不可欠です。

3. 公文書の保護と情報公開請求(コンプライアンス)への対応

M365(TeamsやSharePointなど)の利用が定着すると、システム上には公文書等の重要な行政データが大量に蓄積されていきます。情報公開請求(FOI)への対応や監査のためには、特定の期間におけるメール、添付ファイル、会話の記録を確実に保持し、必要に応じて迅速に検索・抽出(eDiscovery)できる体制を整えておく必要があります。

4. 人事異動・退職に伴うデータ保護とライセンス費用の最適化

自治体では毎年のように大規模な人事異動や退職が発生します。職員が退職した際、アカウントを削除してM365ライセンスを解約すると、そのアカウントに紐づく過去のメールやOneDriveのファイルなども失われてしまいます。専用のバックアップがあれば、退職者のデータを安全にアーカイブしつつ、高価なライセンスを新たな職員へ無駄なく再利用できます。

5. ヒューマンエラーからの迅速な復旧

日々の業務の中で、職員が誤って重要な計画ファイルやスプレッドシートを削除・上書きしてしまう「人的ミス」は避けられません。自動バックアップ(例:1日に複数回、あるいは数十分単位でのスナップショット)を取得していれば、事故が起きる直前の任意の時点にシステムを素早く復元でき、住民サービスの停滞を防ぐことができます。

まとめ:自治体がバックアップ・ソリューションを選定する際のポイント

M365の導入によって業務効率は飛躍的に向上しますが、同時にクラウド上にある住民の個人情報や行政データをいかに守るかが新たな課題となります。「万が一の保険」として公文書等の重要データを独立して保護することが、クラウド活用とセキュリティ強化を両立する大きなポイントです。導入を検討する際は、以下の点を確認することが重要です。

  1. データ保存先の国内要件(データ主権): 公文書や住民情報が含まれるため、バックアップデータが日本の国内データセンター(国内リージョン)に保存される仕組みになっているか。
  2. 退職者アカウントのライセンス費用: 退職者のデータを保持し続ける場合、無期限でバックアップ側に保持できるか、その際に追加のライセンス費用が発生するかどうか(退職者データを無期限・低コストで保持できる専用プランを提供するメーカーもあります)。
  3. 三層分離(β・β’モデル)への対応: 自治体のネットワーク環境(インターネット接続系での運用など)に合わせて安全に導入・運用できるか。
  4. ランサムウェア対策: バックアップデータ自体が攻撃者によって暗号化・削除されない「イミュータブル(不変)ストレージ」に対応しているか。

特定の製品を選ぶ際は、各庁の現在のM365ライセンス形態や、既存のネットワーク環境との親和性、予算などを踏まえて比較検討することをおすすめします。

Microsoft 365 のデータ保護に不安があり、ユーザの誤操作によるデータ損失を防ぎたいときはどうすればよいか?

Microsoft 365 には便利な機能が揃っていますが、ユーザの誤操作(誤削除や上書きなど)によるデータ損失は管理者の大きな悩みの種です。

大前提として、Microsoft は「インフラの可用性」は保証しますが、「データ自体の保護(誤操作やランサムウェアからの復旧)」は顧客(ユーザ企業)の責任とする「共有責任モデル」を採用しています。

誤操作によるデータ損失を防ぐ・復旧するためには、「標準機能による復元策」「予防策」「外部バックアップの導入」の3つの視点で対策を行う必要があります。

1. 標準機能を活用した「復元策」の徹底

ユーザーが誤って削除したり、上書きしてしまった場合でも、標準機能で一定期間内であれば復元可能です。まずはこれらの仕様をユーザーに周知することが重要です。

  • バージョン履歴(上書き対策)
    • 対象: SharePoint, OneDrive
    • 内容: ファイルが上書き保存されても、過去のバージョンが自動的に保存されます。標準で最大500バージョンまで保持されるため、ユーザー自身で「バージョン履歴」から過去の状態に簡単に戻すことができます。
  • 2段階のごみ箱(誤削除対策)
    • 対象: SharePoint, OneDrive, Exchange(メール)
    • 内容: ユーザーがファイルを削除すると「1次ごみ箱」に入ります。そこからさらに削除された場合でも、管理者のみがアクセスできる「2次ごみ箱」に移動します。合計で93日間は保持されるため、この期間内であれば管理者が復元可能です。

2. 誤操作を未然に防ぐ「予防・制限策」

システム側で制限をかけ、そもそも誤操作が起きにくい環境、あるいは操作されてもデータが消えない環境を作ります。

  • アクセス権限(アクセス許可)の最小化
    • SharePoint などの共有フォルダにおいて、全ユーザーに「編集」権限を付与するのではなく、閲覧のみで十分なユーザーには「閲覧」権限のみを付与します。「編集」権限があると削除もできてしまうため、必要最小限の権限付与を徹底します。
  • 保持ポリシー(Retention Policies)の適用
    • Microsoft Purview コンプライアンス ポータルから設定できる強力な機能です。
    • 「特定期間(例:5年間)はデータを保持する」というポリシーを適用すると、ユーザーがごみ箱からデータを完全に削除したとしても、システム側(バックグラウンド)にはデータが保持され、管理者が電子情報開示(eDiscovery)機能を使って取り出すことができます。
  • 共有リンクの有効期限・パスワード設定
    • 外部とのファイル共有時の誤操作(誤送信など)によるデータ流出を防ぐため、共有リンクには必ず有効期限を設ける運用にします。

3. 根本的な対策:サードパーティ製バックアップの導入

Microsoft 365 の標準機能はあくまで「一時的な保持」や「バージョン管理」であり、本格的なバックアップではありません。以下のようなリスクに備えるには、Microsoft 365 専用のサードパーティ製バックアップツールVeeam, Climb Cloud Backupなど)の導入を強く推奨します。

課題標準機能での限界バックアップツール導入のメリット
長期のデータ保護ごみ箱の保持期間は原則93日間。過ぎると完全に消失。年単位や無期限でのデータ保存が可能。
退職者のデータアカウントを削除すると、30日後にそのユーザーのOneDriveやメールデータは消失。退職者のデータを安価なストレージに長期保管し、いつでも検索・復元可能。
大規模な障害・攻撃ランサムウェア等で大量のファイルが暗号化・削除された場合、手動復元は困難。任意の時点(ポイント・イン・タイム)まで一括でシステム全体をロールバック可能。

おすすめのステップ

  1. 即時対応: ユーザーに対して「上書きしてもバージョン履歴で戻せる」「削除してもごみ箱から復元できるので、慌てずに管理者に連絡する」というマニュアルを配布する。
  2. 設定の見直し: SharePoint の権限設計を見直し、不要な「編集」権限を剥奪する。
  3. 中長期対応: 保持ポリシーの設計を行い、予算を確保してサードパーティ製バックアップツールの導入を検討する。