企業をリスクにさらしているバックアップの神話

Image

ランサムウェアおよび他のサイバー脅威はデータ損失についての議論に支配されることが多いですが、企業が直面する唯一のリスクではありません。ハードウェア故障、誤削除、停電などの日常的な問題は、事業を同じくらい素早く停止させる可能性があります。

企業が採用する対策はデータをバックアップすることです。仮定は単純です—データが保存されれば、復元できます。しかし、これは重大な要因を見落とします。バックアップは中断中に事業を継続させません。損害が発生した後の復旧を支援するだけです。

このギャップが本当のリスクが存在する場所です。システムがダウンすると、従業員は働けず、顧客はサービスにアクセスできず、収益は即座に停止します。オックスフォード・エコノミクスの研究によると、ダウンタイムは企業に1分あたり約9,000ドルのコストがかかります、または1時間あたり540,000ドルです。

この規模では、短い中断でさえも受け入れられません。組織はデータ保護以上のものが必要です。ビジネス継続性が必要です。

この記事では、バックアップのみに依存することが組織をさらしている理由と、事業を継続するために包括的なビジネス継続性とディザスタリカバリ(BCDR)戦略がなぜ不可欠であるかを見ていきます。

バックアップと復旧の間の拡大するギャップ

多くの小規模ビジネスは紙面では保護されていますが、実践では保護されていません。問題はデータがバックアップされているかどうかではなく、むしろそのデータがどのくらい素早く復元できるか—そのプロセス中にビジネスが機能できるかどうかです。

 Datto(Kaseyaの子会社)による2025年BCDR状況レポートでは、60%以上の組織が1日以内に復旧できると信じていたことがわかりました。しかし、実践では、実際のダウンタイムイベント中に35%のみがそれを達成しました。

小規模ビジネス間の一般的な誤解は、バックアップが保護と同等であるということです。

ランサムウェア攻撃が企業のシステムを暗号化すると想像してください。

従来のバックアップセットアップでは、対応は簡単です。侵害を特定し、影響を受けたシステムをクリアし、バックアップからデータの復元を開始します。環境のサイズに応じて、このプロセスは数時間または数日かかる可能性があります。

現在、BCDR機能が備わった同じ状況を検討してください。

完全な復元を待つ代わりに、システムは最近のバックアップから素早くスピンアップでき、しばしば数分以内です。バックグラウンドでプライマリシステムが復元されている間、操作は仮想化環境で継続します。中断は軽減され、ビジネスは継続されます。

これは多くの企業が見落とすギャップです。バックアップはデータを保存および取得するために設計されていますが、BCDRは操作を維持するために設計されています。

ダウンタイムのコスト

ダウンタイムのコストをより良く理解するために、次の例を検討してください。ビジネスに100人の従業員、平均時間収益が1,500ドル、バックアップデータセットが2 TBであると言ってください。これらのパラメータが与えられた場合、従来のバックアップソフトウェアを使用したローカルバックアップからの完全な復元は8時間以上かかる可能性があります。関連するダウンタイムは失われた収益で約34,000ドルのコストがかかります。

直接的な損失を超えて、ダウンタイムは評判にも影響します。顧客は継続的なサービスへのアクセスを期待します。システムが利用不可能な場合、信頼は影響を受けます。遅延、失敗したトランザクション、アクセスの欠如は、顧客を競合他社に向かわせる可能性のある摩擦を引き起こします。サービスベースのビジネスでは、単一の中断でさえ長期的なクライアント喪失につながる可能性があります。

これがビジネス継続性が現在のベースライン要件である理由です。それはビジネスが運用を維持し、顧客関係を保護する方法の一部です。

正しいBCDRソリューション

最新のBCDRソリューションにより、システムはフェイルオーバーと迅速なリカバリを通じて利用可能なままになり、財務損失と中断を制限します。

ハイブリッドクラウドバックアップは最も効果的なアプローチの1つです。ローカルおよびクラウドベースのリカバリを組み合わせることで、速度と柔軟性の両方を提供します。ローカルバックアップは一般的な問題のほぼ即座な復旧を提供し、クラウドレプリケーションはランサムウェアやインフラストラクチャ障害などのより大規模なインシデントから保護します。

ローカルシステムがランサムウェア攻撃によって侵害された場合、クリーンで隔離されたデータコピーはクラウドで利用可能なままです。復旧は身代金の支払いやアクセスの交渉に依存しません。ビジネスは管理を保持します。

その継続性が強いBCDRソリューションを定義するものです。Datto BCDRはこの原則を中心に構築され、日常的な中断から復旧する速度と、ビジネスやクライアントに複雑さを追加することなく、より大規模な障害に対処する信頼性を提供します。

BCDRを成長の機会に転換する

BCDRは継続的なサービスモデルをサポートすることで、MSPの長期成長を支援します。新しい顧客を取得するのが難しい時代において、これはかつてないほど重要です。Kaseyaの2026年MSP状況レポートでは、71%のMSPが新しい顧客の獲得を最大の課題と考えていることがわかりました。

これにより、既存のアカウント内でサービスを拡張することがはるかに価値あるものになります。このコンテキストでは、BCDRは安定した採用と強い成長を備えたカテゴリとして際立ち、MSPが一貫した収益を構築しながらクライアント関係を強化する明確な機会を創出します。

勝利するBCDRセールス会話を行う方法

クライアントはデータ損失を理解しています。彼らは消えるファイルを想像できます。彼らが理解するのに苦労するのはダウンタイムとその収益および評判への影響です。そのギャップはしばしば過少投資につながり、クライアントは基本的なバックアップで満足し、カバーされていると仮定します。

このギャップを埋めるために、MSPは会話の枠組みを変える必要があります。

会話をテクノロジーからビジネスへの影響にシフトする

ほとんどのクライアントはバックアップ頻度またはストレージ容量の観点から考えていません。彼らはビジネスが継続して運用できるかどうかについて考えています。

機能に焦点を当てるのではなく、結果に焦点を当てます:

  • システムが3時間利用できない場合はどうなりますか?
  • その間にどの程度の収益が失われていますか?
  • 何人の従業員が働けないですか?
  • 完全に復旧するのにどのくらいの時間がかかりますか?

このように枠組みされた場合、議論はIT支出から離れてビジネス継続性に向かいます。Dattoの復旧時間計算機などのツールはこの影響を定量化するのに役立ちます。クライアントが財務用語で表現されたダウンタイムを見ると、BCDRの価値がより明確になります。

復旧の概念を理解しやすくする

復旧時間目標(RTO)および復旧ポイント目標(RPO)などの技術用語は、早期に導入された場合、混乱を引き起こす可能性があります。

簡単な質問から始めます:

  • システムが終日ダウンしている場合、ビジネスを運用できますか?
  • 1日分のデータを失った場合、それは収益と顧客のコミットメントに何を意味しますか?

次に、それらの回答を復旧指標に接続します。実際のシナリオはこれを強化するのに役立ちます。たとえば、ビジネスが1日1回データをバックアップし、次のバックアップの直前にインシデントが発生する場合、最近のすべての作業が失われます。ほとんどの組織にとって、そのレベルの損失は受け入れられません。

次のステップに進む

強いBCDR戦略を構築および通信するには、正しいツールと、何が危険にさらされているのか、そしてそれにどう対処するのかをクライアントに示す明確な方法が必要です。

このBCDR Made MSPeasy eBookはこれをステップバイステップで説明します。ビジネス継続性をどのように配置し、その価値を定量化し、クライアントが理解して採用するサービスに変えるかを示す実用的な例、ケーススタディ、戦略が含まれています。

eBookをダウンロードして、あなたとクライアントの両方に機能する継続性戦略の構築を開始します。

翻訳元: https://www.bleepingcomputer.com/news/security/the-backup-myth-that-is-putting-businesses-at-risk/

ソース: bleepingcomputer.com