Web制作2026.10.03·9 min read·Nortiq Labs

リニューアルのバックアップ要件|発注時の5項目

バックアップの要件は、まず何から決めますか?

どの時点まで戻すか (復旧地点) と、どれだけの時間で戻すか (復旧時間) の2つを先に決めます。この2つが決まると、必要なバックアップの頻度と保管先が決まります。

逆の順序で進めると決まりません。保管先や頻度から考えると、どこまで戻せれば業務が回るのかが置いたままになります。

決める順序は、復旧地点、復旧時間、保管先の3段

次の順に決めます。所要時間の目安は、社内の確認を含めて1日です。

  1. 復旧地点を決めます。「前日の更新まで戻れば足りる」のか「直近1時間までは必要」なのかを決めます。つまずきやすい点は、更新頻度の低いサイトで過剰な水準を求めてしまい、見積もりだけが上がることです。
  2. 復旧時間を決めます。何時間以内に表示が戻っていればよいかを決めます。問い合わせフォームが止まる影響を、営業日と時間帯で考えます。
  3. 保管先と世代数を決めます。どこに何本分を残すかを決めます。ここで初めて、サーバの標準機能で足りるのか別の保管先が必要かが判断できます。

決めた内容は、見積もりを依頼する前に1枚にまとめます。発注後に伝えると、見積もりの前提が変わって金額も変わります。

見積書で「バックアップあり」としか書かれていない場合の確認

この記載だけでは、御社が戻せる状態かどうかは分かりません。制作会社へ次の4点を質問します。

質問する内容 確認したい点
取得の頻度と時刻 直近どの時点まで戻せるのか
保管している世代数と期間 古い時点まで遡れるのか
保管先 本番環境と同じ場所に置かれていないか
復旧の作業主体と連絡経路 誰がいつ戻すのか、休日に連絡が付くのか

実装者の立場から1点補足します。サーバの標準機能によるバックアップは、本番環境と同じ基盤の上にあることがあります。この構成では、基盤そのものに影響が及ぶ事象で元データも一緒に失われます。保管先を分けるかどうかは、この質問で切り分けます。

戻せるかどうかは、取得しているかだけでは決まりません。その理由は後述します。

そもそもどれくらいの時間と費用がかかるのですか?

公表されている統計では、調査と復旧に1か月以上を要した組織の割合が増えており、費用も高額化しています。先に数字を見ておくと要件の水準を決めやすくなります。

ここで引くのは警察庁の公表資料です。サイトだけでなく社内システムを含む被害の統計ですが、復旧にかかる時間の感覚をつかむ材料になります。

復旧期間と費用の実態

警察庁の広報資料「令和6年におけるサイバー空間をめぐる脅威の情勢等について」(令和7年3月13日公表) によると、令和6年のランサムウェアの被害報告件数は222件です。令和7年版警察白書では、この内訳が中小企業140件、大企業61件と示されています。組織規模別に令和5年と比較すると、大企業の被害件数が減少する一方、中小企業の被害件数は37%増加しました。

同じ資料では、被害に遭った企業や団体へのアンケート結果として、次の変化が示されています。

項目 令和5年 令和6年
調査・復旧に1か月以上を要した組織の割合 44% 49%
調査・復旧に1,000万円以上の費用を要した組織の割合 37% 50%

出典はいずれも警察庁「令和6年におけるサイバー空間をめぐる脅威の情勢等について」(令和7年3月13日) です。1か月以上の集計には、アンケート回答時に復旧中だった組織も含まれます。また1億円以上の費用を要した組織の割合は、復旧に要した期間が長い方が高いという傾向が示されています。

この数字は、復旧時間を要件として決める理由そのものです。止まる時間が長引くと費用も増えます。

備えの有無で差が出ている点

同じ資料には、備えの有無と復旧の早さの関係を示す数値もあります。調査・復旧に1,000万円以上かつ1か月以上を要した組織のうち、サイバー攻撃を想定状況に含むBCPを策定済みの組織は11.8%にとどまりました。一方で、1週間未満で復旧した組織では23.1%が同種のBCPを策定していました (出典: 警察庁「令和6年におけるサイバー空間をめぐる脅威の情勢等について」令和7年3月13日)。

BCPの策定そのものはサイトの発注とは別の話です。ただし発注の場面でも、同じ考え方を小さく適用できます。戻す手順と連絡経路を先に決めておくかどうかで、実際に止まったときの動き出しが変わります。要件として何を書面に残すかは後述します。

バックアップを取っていれば戻せますか?

取っているだけでは戻せない場合があります。攻撃側は侵入時にログやバックアップを消去することが確認されています。

戻せる状態とは、別の場所に無事な複製が残っている状態です。取得の有無と、戻せるかどうかは別の問いです。

同じ環境に置いたバックアップの弱点

警察庁のサイバー特別捜査部による分析では、攻撃側が侵入時に被害企業のログやバックアップを消去することが確認されていると記述されています。あわせて、土日が休業日の企業を狙って金曜日の営業終了後に侵入し、月曜日の朝までに暗号化を実行する手口や、再侵入のための遠隔操作可能なソフトウェアをバックドアとして設置する手口も挙げられています (出典: 警察庁「令和6年におけるサイバー空間をめぐる脅威の情勢等について」令和7年3月13日)。

ここから、保管先について決めるべき点が見えます。

  • 本番環境と同じサーバの中だけに置かない
  • 本番環境の管理画面から削除できる状態のままにしない
  • 世代を複数残し、古い時点にも戻れるようにする

休業日に侵入される手口がある点も、要件に影響します。月曜の朝に気づく前提なら、前日1本だけの保管では足りません。週末をまたいで複数の時点に戻れるかを確認します。

侵入経路から見た前提

令和7年版警察白書では、感染経路の内訳としてVPN機器の利用による侵入が55件 (55.0%)、リモートデスクトップサービスの利用による侵入が31件 (31.0%) と示されています。アンケートの有効回答数は100件です。警察庁の広報資料では、VPNやリモートデスクトップ用の機器からの侵入が全体の感染経路の8割以上を占めるとされています (出典: 警察庁「令和7年版警察白書」および「令和6年におけるサイバー空間をめぐる脅威の情勢等について」)。

この内訳は、サイトの改ざんよりも社内側の経路が多いことを示しています。つまりサイトのバックアップを制作会社に任せていても、社内のネットワーク側の備えは別に必要です。

実装者の立場から1点補足します。制作会社が持つバックアップは、サイトのファイルとデータベースが対象です。御社のパソコンや共有サーバにある元データ (デザインデータ、原稿、写真) は対象外のことが多く、ここが抜けると見た目を元に戻す作業に時間がかかります。要件を書く際に、対象の範囲も併せて決めます。

書面に残す具体的な項目は次のセクションで扱います。

発注時に書面へ残す要件は何項目ですか?

復旧地点、復旧時間、取得頻度、保管先と世代、復旧手順の確認方法の5項目です。見積書か仕様書のどちらかに残します。

口頭で確認しただけでは、担当者が変わったときに引き継がれません。文言として残すところまでを発注の作業に含めます。

5項目の書き方

記載例とあわせて示します。所要時間の目安は、文言をまとめるだけなら1時間です。

項目 決める内容 書き方の例
1. 復旧地点 どの時点まで戻すか 障害発生前の直近24時間以内の状態に戻せること
2. 復旧時間 どれだけの時間で戻すか 連絡から営業時間内8時間以内に表示が復旧すること
3. 取得頻度 いつ取るか サイトのファイルとデータベースを1日1回取得すること
4. 保管先と世代 どこに何本残すか 本番環境とは別の保管先に7世代以上を保持すること
5. 復旧手順の確認方法 戻せることをどう確かめるか 引き渡し前に復旧試験を1回実施し、結果を書面で提出すること

つまずきやすい点は、2の復旧時間を「速やかに」と書いてしまうことです。これでは基準になりません。時間数で書くか、営業時間内か24時間対応かの区別まで書きます。

対象の範囲も併記します。サイトのファイル、データベース、デザインの元データ、原稿と写真のうち、どれが含まれるのかを書き分けます。

非機能の要求水準をそろえる枠組み

こうした要件は、業界では非機能要求と呼ばれます。IPA (独立行政法人情報処理推進機構) は「非機能要求グレード2018」を公開しており、非機能要求項目を網羅的にリストアップして6つの大項目ごとに階層的に分類し、それぞれの要求レベルを段階的に示したものと説明しています。3つの典型モデルシステムに対応する要求レベルを示したグレード表が含まれます (出典: IPA「システム構築の上流工程強化 (非機能要求グレード) 紹介ページ」)。

利用の手順は、開発するシステムに最も近いモデルシステムを1つ選び、樹系図とグレード表で重要項目のレベルを決め、項目一覧で残りの要求レベルを決めるという順序です。なおこの事業は2009年度から2018年度に実施されたもので、紹介ページの情報は2023年8月時点のものとされています。

ホームページのリニューアルで、この枠組みを全項目そろえる必要はありません。使い方は1つです。受発注者で同じ言葉を使って水準を決めるという考え方だけを借りて、上の5項目に当てはめます。性能面の要件の決め方は「システム開発の非機能要件、性能の決め方と発注手順」で扱っています。

公開の切り替えで失敗した場合は、どう戻しますか?

バックアップからの復旧とは別に、公開当日の切り戻しの手順を決めておきます。反映に時間差があるため、戻す判断の期限も併せて決めます。

この2つは別物です。バックアップからの復旧は壊れたデータを戻す作業、切り戻しは新しいサイトから旧サイトへ表示を戻す作業です。

切り戻しの判断に関わる時間差

戻す操作をしても、すぐに全員へ反映されるわけではありません。公式ドキュメントに書かれている時間差を整理します。

対象 時間差 出典
robots.txt 通常は最大24時間キャッシュに保存されます Google検索セントラル「robots.txtの仕様」
DNSのリソースレコード TTLで指定した秒数までキャッシュされます (例: 3600秒なら最大1時間) JPRS用語辞典「TTL」
Search Consoleのアドレス変更ツール 移行を開始してから180日間続きます Search Consoleヘルプ
旧URLからのリダイレクト 保持期間は一般的に1年以上です Google検索セントラル「URLの変更を伴うサイト移転」

JPRSの用語辞典によると、TTL (Time To Live) はDNSにおいてリソースレコードをキャッシュに保持してもよい時間を秒単位で示す値です。TTLはキャッシュに保持されたのち減少し、ゼロになるとキャッシュから削除されます。新旧どちらのサーバに届くかがTTLの期間だけ混在するため、元へ戻す操作にも同じ時間差がかかります。

実装者の立場から1点補足します。公開前のテスト環境でクロールを拒否していた設定を当日に外しても、Googleは通常robots.txtファイルの内容を最大24時間キャッシュに保存するとされており、すぐには反映されない可能性があります (出典: Google検索セントラル「robots.txtの仕様」)。切り替えの直前にTTLを短くしておくと、戻す操作の反映も早くなります。

判断の期限を決めるときに注意したいのが順位の動きです。Google検索セントラル「URLの変更を伴うサイト移転」には、移転中は検索でのコンテンツ掲載順位が一時的に変動することがあり、これは通常のことでサイトのランキングは時間の経過とともに安定すると記載されています。反映には小規模から中規模のサイトで数週間かかるとされています。公開当日の順位の動きだけを理由に元へ戻す判断をする根拠にはなりません。

バックアップからの復旧と切り戻しの違い

2つの違いを整理します。

  1. バックアップからの復旧: データが壊れた、消えた場合の作業です。要件は前のセクションの5項目で決めます。
  2. 切り戻し: 新しいサイトに不具合が見つかった場合に、旧サイトの表示へ戻す作業です。旧サイトの環境を一定期間残しておくことが前提になります。つまずきやすい点は、公開と同時に旧サーバを解約してしまい、戻す先が無くなることです。

旧URLからのリダイレクトは、戻す場合でも早期に外すことは想定されていません。保持期間は一般的に1年以上とされており、アドレス変更ツールを使う場合は少なくとも180日間リダイレクトを維持するよう案内されています (出典: Google検索セントラル「URLの変更を伴うサイト移転」、Search Consoleヘルプ)。公開当日の具体的な手順は「リニューアル公開当日の切り替え手順と切り戻し」で扱っています。

復旧できる状態かを、どう確かめますか?

引き渡しの前に、実際に戻す試験を1回行います。手順書だけでは確認になりません。

バックアップは、取得が成功していても戻せないことがあります。原因は、復旧の手順が実際の環境で一度も通っていないことです。

引き渡し前に行う復旧試験の手順

制作会社へ依頼する内容を番号で示します。所要時間の目安は、立ち会いを含めて半日です。

  1. 試験の対象を決めます。サイトのファイルとデータベースの両方を対象にします。つまずきやすい点は、ファイルだけを戻して問い合わせの履歴や記事データが戻らない構成に気づかないことです。
  2. 本番環境とは別の場所に戻します。本番に上書きする形で試験はしません。
  3. 戻した結果を確認します。トップページの表示、問い合わせフォームの送信、管理画面へのログイン、記事一覧の件数を見ます。
  4. 所要時間を記録します。実際にかかった時間を、要件で決めた復旧時間と比べます。
  5. 結果を書面で受け取ります。実施日、対象、所要時間、確認した項目を1枚にまとめてもらいます。

4で要件の時間を超えた場合は、要件を緩めるか構成を変えるかの判断になります。この時点なら、まだ発注の範囲内で調整できます。

実装者の立場から1点補足します。データベースの文字コードや、画像の保存先が外部のストレージになっている構成では、戻した直後に表示が崩れることがあります。試験で初めて分かる種類の問題なので、引き渡し前に通しておく価値があります。

運用開始後の確認の頻度

試験は1回で終わりにしません。確認する項目と頻度を決めておきます。

確認する内容 頻度の目安 誰が行うか
バックアップが取得できているかの記録の確認 毎月 制作会社または保守の担当
戻せるかどうかの復旧試験 年1回 制作会社に依頼
要件と実際の構成のずれの確認 サーバやCMSの大きな変更があったとき 御社と制作会社で合同

毎月の確認は、取得の記録を見るだけでも意味があります。取得が止まっていることに半年後に気づく事態を避けられます。

この頻度を保守契約のどこに書くかは、運用体制の取り決めと一緒に決めます。詳しくは「リニューアル後の運用体制と保守契約の決め方」をご覧ください。

要件の整理から発注まで任せたい場合はどうしますか?

現状のバックアップの確認から、見積書に残す要件の文言までを発注前の整理として依頼できます。制作の見積もりとは別の工程として扱います。

ここまでの内容を1つにまとめると、決めることは多くありません。復旧地点、復旧時間、取得頻度、保管先と世代、確認方法の5項目です。

それでも手が止まる理由は、いまの状態が分からないことにあります。現在のサイトのバックアップが、どの頻度でどこに取られているのかを答えられる御社は多くありません。前の制作会社に任せたまま年数が経ち、記録も残っていない状態が珍しくないためです。

原因は、バックアップが見積書の一行として扱われてきたことです。「バックアップあり」という記載は、御社が戻せる状態であることを意味しません。止まったときに初めて、取得の対象、保管先、誰が戻すのかが論点になります。

解決の方向は単純です。発注の前に、現状と要件を同じ1枚に並べます。

当社では、リニューアルの初期段階で次の整理を行っています。

  1. 現在のバックアップの取得頻度、保管先、世代数の確認
  2. 業務への影響から復旧地点と復旧時間の決定
  3. 見積書または仕様書に残す5項目の文言の作成
  4. 引き渡し前の復旧試験の実施と結果の書面化

当社はWeb制作を300,000円から承っています。上記の整理は制作の前段で行う工程として扱い、要件は見積書に文言として残します。

いまのサイトがどこまで戻せる状態かを切り分けたい場合は、無料診断をご利用ください。要件の文言だけを先に整理したい場合も、お問い合わせから承っています。

なお、リニューアル全体の進め方はホームページリニューアルの進め方とタイミングの見極めで整理しています。

よくあるご質問

この記事に関して多い質問と回答をまとめます。発注前に決める要件と、運用開始後の確認に関するものが中心です。

バックアップは1日1回あれば足りますか?

更新の頻度で変わります。週に1回しか更新しないサイトなら1日1回で十分です。問い合わせや予約を受け付けていて、その記録がサイト側に残る構成なら、戻したときに失われる範囲が業務に直結します。更新と受付の頻度を見て復旧地点を決め、そこから取得の頻度を決めます。順序は本文の最初のセクションで示しています。

制作会社のバックアップとは別に、自社でも取っておくべきですか?

元データについては、御社側にも控えを置くことをおすすめします。制作会社が持つバックアップは、サイトのファイルとデータベースが対象になることが多く、デザインの元データや原稿、写真は対象外のことがあります。契約が終了したあとに取り出せなくなる事態も避けられます。

復旧にかかる時間は契約で保証してもらえますか?

保証の形は制作会社によって異なります。要件として時間数を書面に残せるかどうかは、確認して決める事柄です。「速やかに」のような表現では基準になりません。営業時間内か24時間対応かの区別まで含めて、時間数で記載を求めます。

バックアップの保管期間はどれくらいにすればよいですか?

世代数と期間の両方で決めます。警察庁のサイバー特別捜査部による分析では、土日が休業日の企業を狙って金曜日の営業終了後に侵入し、月曜日の朝までに暗号化を実行する手口が挙げられています (出典: 警察庁「令和6年におけるサイバー空間をめぐる脅威の情勢等について」令和7年3月13日)。気づくまでに数日かかる前提で、複数の時点に戻れる世代数を確保します。

すでに公開しているサイトですが、いまから要件を決め直せますか?

できます。保守契約の更新に合わせて5項目を書き足す方法と、覚書として追記する方法があります。所要時間の目安は、制作会社の確認を含めて1週間から2週間です。つまずきやすい点は、現在の構成を確認しないまま要件だけを決めてしまい、実現できない水準になることです。現状の取得頻度と保管先の確認から始めます。

関連リンク

監修: 株式会社ノーティックラボ 代表(AIエンジニア)
本記事はAIを活用して制作しています

こうした観点をベースに、
貴社の DX を一緒に考えませんか。

ホームページ無料診断

営業日 24時間以内に担当者よりご返信します。

初回相談無料 · 営業日24h以内にご返信