バックアップを毎日取っていても、障害の直前に確定した受注や図面が戻らなければ、仕事は止まってしまいます。頻度は失っても復旧作業で吸収できる更新量から、保存先は元データと同じ事故で失わないかという点から決めましょう。まず図面・帳票・管理表ごとに、戻したい時点、実行する節目、保管場所、担当、復元を試す日を1枚の台帳へ書きます。コピーがあることと、業務を再開できることを分けて考えるのが出発点です。
共有フォルダ、個人PC、クラウド、現場端末にデータが分かれていると、保存したつもりでも対象が抜けていることがあります。また、ファイルが開けても、図面の改訂番号や管理表の参照先が古ければ、そのまま使うことはできません。そこで保存媒体を選ぶ前に、どの業務を、どの時点のデータで、いつまでに再開したいかを決めます。この記事では、その条件を頻度と保存先へ落とし込む手順を説明します。
| 状況 | 判断 | 最初の対応 | 次に調べること |
|---|---|---|---|
| 当日分の受注・工程情報を失うと止まる | 許容する更新の損失幅と保存間隔を比べる | 更新元、更新者、引継ぎ時刻を特定する | 定時保存に加え、確定・引継ぎ時の保存を決める |
| 図面の誤上書きや旧版使用が心配 | 保存間隔に加え、世代と適用版を識別する | 承認済み図面と作業中データを分ける | 改訂承認・配布を保存の契機にする |
| 外付け媒体を同じ建物に置いているだけ | 単一の事故に弱い | 元データと保存先の事故範囲を比べる | 別の場所または別の管理経路のコピーを加える |
| バックアップの有無だけを見ている | 戻したデータを業務で使えるか未検証 | 業務停止につながるデータを検証用の場所へ戻す | 対象の版と内容、開く環境、業務での利用可否を記録する |
バックアップの頻度と保存先は業務を戻せる状態から決める
バックアップの目的は、コピーの数を増やすことではなく、故障や誤削除の後に業務で使うデータを戻すことです。ただし、データの復元だけで設備の安全や出荷の許可が回復するわけではありません。業務の担当者が使う版や数量を照合し、再開の判断へつなげるところまでを手順に含めましょう。冒頭の表では、困っている場面を、頻度、世代、保存先、復元試験のどこから見直すかへ分けています。
上の表のうち、頻度は「最後に正常に保存できた時点から、どこまでの更新を失っても対応できるか」で考えます。一方、保存先は事故の及ぶ範囲で比べます。同じPCの別フォルダでは、端末故障や盗難で一緒に失うかもしれません。同期先へ削除や誤更新が伝わる場合もあるため、同期の完了表示だけで復元用のコピーを確保したとは扱わず、過去の状態を戻せる仕組みと分けて調べます。
IPAの「中小企業の情報セキュリティ対策ガイドライン」では、バックアップの対象と頻度、遠隔地を含む保管方法、復元の手順を定める考え方が示されています。自社で運用へ移す際は、対象の特定、事故の範囲の分離、復元の試験という順で具体化すると進めやすくなります。後掲の中小企業庁のBCP資料も参考にしながら、この記事の記入例をそのまま標準とせず、自社の業務停止の影響に合わせて設計してください。
図面・帳票・管理表を業務停止の影響で洗い出す
対象は、フォルダの容量よりも、失うと止まる仕事から探します。管理者が一覧を作り、設計、事務、生産管理などの利用担当者が、普段どの元資料を参照しているかをたどります。共有フォルダだけでなく、個人PC、メール添付、クラウド、現場端末も対象にしてください。ファイル本体に加え、添付資料、参照先、利用するソフトや権限まで書くと、コピーだけでは足りない部分を見つけられます。
- 図面類:承認済み図面、加工指示図、CAD元データ、配布用PDF、検査記録に紐づく図面
- 帳票類:見積、受注、発注、納品、請求、検査、作業日報
- 管理表類:工程、在庫、納期、設備点検、不良、品番マスター
各データは、「なくなると当日止まる」「再作成に時間がかかる」「ほかの記録から再現できる」の3区分を手掛かりに比べます。ただし、再現できることと、業務に間に合うことは別です。紙やメールから作り直せても、対象の特定や再入力に時間がかかるなら、その理由を台帳へ残しましょう。担当者が変わっても、なぜその頻度を選んだかを追えるようにします。
許容できるデータ損失時間から頻度を選ぶ
「毎日」とだけ決めると、日中に繰り返し変わる受注・工程・在庫の情報をどこまで戻せるかが曖昧になります。利用担当者は、失ってよい更新の時間幅と、復旧に使える時間を分けて書きます。「当日分を失えない」「前日終了時点まで戻れればよい」「前週時点でも再開できる」は出発点の例です。その条件を満たせるか、更新の回数だけでなく、保存の実行と完了までの時間も含めて設計します。
頻度の案は、下の4点を利用担当者と話して決めます。回答は設計シートの「許容データ損失時間」と「実行契機」へ記し、復旧に許される時間も補足します。定時の保存に、承認や締めなどの節目を加えると、使いたい状態を指定しやすくなります。ただし、実行予定があるだけではコピーは残らないため、失敗や遅れを誰がいつ把握するかも一緒に決めましょう。
- 失うと、当日の製造、出荷、請求、仕入れのどれが止まるか
- 日中に何回更新され、誰が更新しているか
- 承認、発行、締め処理、引継ぎなど、内容を確定させる節目があるか
- 誤上書きに気付くまでの期間と、戻したい過去の状態はどれか
図面なら、定時の保存に加えて、改訂承認や配布の直後を保存の節目にする案があります。月次帳票なら、締め後の確定版を識別して残す方法を検討できます。ただし、確定版を残す運用だけでは、締め前の作業データを失った場合には備えられません。処理中のデータと確定版それぞれの戻し方を決め、対象、実行者、結果を読む担当を台帳へ記してください。
保存先は元データと同時に失わない組み合わせにする
保存先は、日常の復元に使う保存先Aと、端末や建物などの事故にも備える保存先Bに役割を分ける方法があります。これは保管場所を名付けるための例で、二つ用意すれば安全という基準ではありません。上位の対象から設計を始めても、それ以外を無対策でよいとはしないでください。未対応の対象、暫定手順、追加する期限を残し、既存のバックアップを続けながら範囲を広げます。
保存先ごとに、端末故障、誤削除、同期、アカウントの利用不能、盗難、火災や水害の影響を比べます。同じ建物の媒体や、同じ権限ですべてを削除できる保存先では、同時に失うおそれが残ります。クラウドも、過去の世代、削除後の復元、管理者不在時の取り出し方をサービスの条件へ照らしましょう。外付け媒体の接続を外す運用なども含め、保存後の状態と復元経路を設計します。
台帳にはパスワードや復旧用の秘密情報を平文で載せず、保存先の名称、管理者、手順書の所在、代替担当者を記します。暗号化したデータなら、鍵を取り出せる手順も、権限を持つ担当者が別に管理します。アクセスできる人と復元を判断する人を決め、普段の担当が不在でも実行できるかを試しましょう。組織のルールに従い、管理者の個人アカウントだけを唯一の経路にしないことも設計に含めます。
バックアップ設計シートを上位3件から作る
すべてのデータを一度に台帳へ書こうとすると進みにくいため、まず業務停止への影響が大きい上位3件から設計を試します。管理者が表を作り、利用担当者が更新の節目と復元後に使う状態を照合します。下の表は実績や推奨頻度の一律の基準ではなく、記入する内容の例です。「失わない」という目標も、その欄へ書くだけで達成されるわけではありません。保存の失敗や復旧の試験まで含めて実現できる方法を決めます。
| データ名 | 保管元 | 止まる業務 | 許容できるデータ損失時間 | 実行契機 | 通常頻度 | 保存先A | 保存先B | 残す世代・期間 | 復元試験日 | 担当者 |
|---|---|---|---|---|---|---|---|---|---|---|
| 承認済み図面・CAD元データ 【記入例】 | 共有フォルダ | 製造指示、検査 | 改訂承認後の変更は失わない | 改訂承認・配布直後 | 定時 | 別の復元用保管先 | 元データと別の事故範囲の保管先 | 最新版に加え、誤上書きから戻る世代を設定 | 月次の指定日 | 設計担当/結果を読む担当 |
| 受注・納期・工程管理表 【記入例】 | クラウド上の管理表 | 手配、出荷、工程調整 | 当日分をどこまで失えるかを記入 | 担当交代・確定時 | 更新量に応じた定時 | 復元用コピー | 別の管理経路の保管先 | 戻したい時点が分かる単位で設定 | 月次の指定日 | 生産管理担当/代替者 |
| 月次請求帳票・月次の検査集計帳票 【記入例】 | 事務PCまたは共有フォルダ | 請求、品質記録の照合 | 確定版は失わない | 締め処理・確定直後 | 月次 | 日常復元用の保管先 | 別の場所の保管先 | 確定年月が分かる単位で設定 | 月次の指定日 | 事務担当/管理者 |
上の表に記入した後は、保管元、保存先、担当、端末が変わった場合の更新手順を決めます。変更を把握した人が当日中に台帳を更新して受け手へ連絡する案でも、変更の影響が出る前に保存設定を合わせることは別に行います。新しい管理表や入力アプリも、開始前に台帳へ1行追加しましょう。設定を変えた後は対象の取り漏れや権限の違いを試し、古い設定が成功し続けているだけにならないようにします。
復元テストで業務に使える状態まで戻るかを試す
処理結果に成功と出ても、業務で使える状態へ戻せるとは限りません。月次などの定例に加え、保存方法や対象を変えた際にも、代表的なデータを検証用の場所へ復元します。本番へ直接戻すと、現在の更新を上書きするおそれがあるためです。ソフト、参照先、権限も含めて試し、実際の障害時は原因や影響範囲を担当者が調べ、復元元と戻し先を選んでから実行します。
- 指定した保存先から、対象のファイルまたはフォルダを見つけられるか
- 復元したファイルを問題なく開けるか
- 対象の日付、改訂番号、シート、数式、添付と参照先がそろっているか
- 業務で使う正本の場所へ戻す手順を、担当者以外にも説明できるか
- 復元にかかった時間と、権限や手順で詰まった点を記録できるか
図面ならファイル名、改訂番号、承認状態、関連PDFを照合します。管理表は対象のシート、数式、参照先、添付を含めて開き、元データと件数や代表値を比べます。結果は復元試験欄へ、実施日、対象、結果、所要時間、残った問題を記しましょう。誤編集を早く見つけるには、スプレッドシートの変更履歴を追跡する運用も参考になります。ただし、履歴が表示されたことだけを、別の事故に備えるコピーの代わりにはしません。
実行ごとの点検と月次・変更時の見直しを分ける
運用を続けるには、実行ごとの点検と月次の見直しを分けます。毎回の失敗を月末まで放置すると、その間の更新を戻せないままになるためです。通知先を1人だけにせず、担当者と代替担当者、結果を読む期限を台帳へ記します。下の項目を基に、エラーが出た場合と、予定された実行自体がなかった場合の両方を追える形にしましょう。
- 実行ごと:結果、エラー、容量、対象の漏れと最終成功時点を記録する
- 月次:サンプル復元、保存先への到達、担当と権限、保持世代を点検する
- 変更時:新しい管理表、入力アプリ、端末入替、担当変更、退職者のデータを台帳へ追加または修正する
実行と試験の結果は、担当者以外にも権限に応じて見える履歴へ残します。失敗通知に加え、期限までに実行記録がない場合にも、担当者と代替者が調べる手順を決めてください。対象行の未処理を知らせる仕組みには、Apps Scriptで未処理の記録をメール通知する方法も候補になります。ただし、メールを送れたことは復旧の完了ではなく、メール側の停止や未受領を補う見回りも組み合わせます。
図面の適用版の管理とバックアップの役割を分ける
バックアップと図面の版管理は役割が違います。前者はデータを戻すため、後者は現場が適用する図面を取り違えないための運用です。過去版が復元できても、その版で製造してよいとは限りません。図面の改訂番号、承認済みPDF、配布先、適用する案件を対応付け、履歴用の旧版と作業に使う版を分けましょう。復元後にも、現場が参照する場所を同じ基準で点検します。
通常業務で参照・更新する正本の保管場所を決め、復元用コピーを普段の編集先と混同しないようにします。世代や期間は、誤りの発見までの日数だけでなく、契約や社内規程などで定めた保存、過去版を参照する業務も踏まえて決めます。バックアップの世代削除と正式記録の廃棄を同じ判断にしないでください。図面については、クラウド図面の版管理ルールも併せて読み、適用版の案内と復元用の保管を分けて運用しましょう。
よくある質問
バックアップの保存先がクラウドだけでも、別のコピーを用意したほうがよいですか?
クラウドだけでよいかは、削除後の復元、世代、アカウント停止、サービスへ接続できない場合の経路を調べて判断します。元データと同じ事故や権限操作でコピーも失うなら、別の管理経路や保管場所を検討します。保存先Bという名前があるだけでは十分ではないため、誰がどの手順で取り出し、いつまでに使える状態へ戻せるかを試してください。
同期フォルダで削除したファイルは、バックアップから戻せますか?
同期先へ削除が反映されるか、過去の状態を戻せるかは、サービスと設定によって変わります。本番のデータを削って試すのではなく、利用を許可されたテスト用のファイルで、検証用の場所へ戻す手順を試しましょう。対象と結果を台帳へ残し、戻せなかった場合は、そのままバックアップがある扱いにしません。設定や保存方法を直した後、再度試します。
図面の旧版は何世代残すべきですか?
図面を残す世代数は一律に決めず、誤上書きに気付くまでの期間、製造や検査で過去版を使う範囲、保存要件と容量から決めます。最新版と直前の状態だけで足りるかも、設計・品質・製造の担当者で検討してください。改訂番号と承認日、適用する案件を識別できる形で残し、履歴の保存と現場への旧版配布を混同しないようにします。
バックアップが失敗したときは、誰にどのように通知するルールにすればよいですか?
失敗は、実行担当者だけでなく、復元や暫定対応を判断する管理者または代替者にも知らせます。対象、保存先、権限、容量、実行履歴を、決めた期限までに調べる流れにします。ただ再実行して過去の正常なコピーを上書きしないよう、直近の正常な保存時点と保全する世代を先に把握してください。原因、暫定対応、再実行後の結果まで履歴へ残します。
退職者のPCや個人アカウントに残った業務データは、どう引き継げばよいですか?
退職や端末返却の前に、管理者が業務データの保管場所、正本、共有先、復元経路をたどります。権限を持つ担当が正式な保管元へ移し、ファイルの件数、内容、参照先と引継ぎ先の権限を照合しましょう。移しただけで元データを直ちに消さず、所定の保存・廃棄手順に従います。個人アカウントを共有して使い続ける方法ではなく、組織の管理方法と代替担当者へ引き継ぎます。
参考にした公式情報
設計を見直す際は、次の公的機関の資料も参考になります。ただし、資料に載る例を採用しただけで、自社のデータが戻せると判定するわけではありません。対象、保管方法、権限、復元に要する時間を自社の条件へ置き換え、実施した試験の結果とともに台帳へ残してください。
まとめ
まずは図面・帳票・管理表のうち、失うと業務が止まる上位3件から、戻したい状態を利用担当者と決めましょう。許容できるデータ損失時間、実行する節目、保存先A・B、世代、担当を書き、未対応の対象も残します。そのうえで、同じ事故に巻き込まれない保管方法と、期限内に取り出す手順を具体化します。
運用が始まったら、毎回の実行結果と、月次などの復元試験を別々に記録します。戻した版、内容、所要時間、権限で止まった箇所を見れば、頻度や保存先のどこを変えるか判断しやすくなります。フォルダ、端末、担当、業務が変わった時点でも試し直し、復元したデータを業務で使ってよいかは所定の担当が判定する流れを続けてください。

