「クラウドに保存しているから安心」は本当?
問題:仕事のファイルをクラウドと同期しているパソコンで、ファイルが書き換えられたり削除されたりしました。まず必要な備えはどれでしょう。
- 同期を続けたまま、同じフォルダーをもう1台にコピーする
- 古い状態に戻せる、別のバックアップを用意する
- ブラウザのCookieを消せば、ファイルも元に戻る
答えはBです。クラウドとの同期は便利ですが、削除や上書きまで同じように反映されることがあります。バックアップは、現在のデータとは別に、前の状態へ戻すためのコピーです。
同期とバックアップは役割が違います
「同期」は、パソコンとクラウドの内容を同じ状態にそろえる機能です。片方でファイルを編集すると、もう片方にも反映されます。
一方の「バックアップ」は、壊れたり消えたりしたときに戻せるよう、別の場所にコピーを残すことです。攻撃者や不正なソフトによってファイルが一斉に書き換えられた場合、同期だけでは被害が広がるおそれがあります。
クラウドのごみ箱や変更履歴が役立つこともありますが、アカウントを乗っ取られると、そこまで削除・変更される可能性があります。重要な仕事データは、クラウド以外の保存先や、一定期間変更できない保存方法も組み合わせます。
まずは「3つのコピー」を用意する
難しい製品をそろえる前に、保存場所を分けることから始めます。たとえば、次のような組み合わせです。
コピー | 保存先の例 | 役割 |
|---|---|---|
1つ目 | 普段使うパソコン | 日常の作業用 |
2つ目 | クラウドの履歴付き保存 | 故障や誤削除から戻す |
3つ目 | 外付けドライブなど | ネットワークから切り離して保管する |
外付けドライブは、バックアップが終わったらパソコンから取り外します。つないだままだと、パソコンが不正なソフトに感染したとき、バックアップまで暗号化・削除される可能性があるためです。
バックアップしたデータを実際に開けるか、古いファイルを戻せるかも確認します。コピーを作っただけで、復元できるかを試していない状態は危険です。
クラウドにあるデータも、別に守ります
クラウドにしかないファイルも、重要なものは別のバックアップ対象にします。仕事で使う場合は、次のように整理すると見落としにくくなります。
- 重要な書類、写真、契約書、帳簿などを一覧にする。
- クラウドのごみ箱と変更履歴が何日分残るか確認する。
- 必要なファイルを定期的に別の保存先へコピーする。
- バックアップ先のアカウントを普段の作業用アカウントと分ける。
- 復元に必要なパスワードや暗号鍵を、安全な場所に保管する。
会社のパソコンや会社のクラウドを使っている場合は、会社のバックアップ規程や情報システム担当者の指示を優先してください。個人の外付けドライブへ無断でコピーすると、情報管理上の問題になることがあります。
Cookieを消すだけでは、アカウントは守れません
Cookieは、Webサイトへのログイン状態やサイトの設定をブラウザに保存する小さなデータです。削除すると、サイトからログアウトされることがあります。
ただし、Cookieを消しても、GoogleアカウントやApple Accountのパスワードが変わるわけではありません。不正なログインや、アカウントに許可したアプリが自動的に取り消されるわけでもありません。
そのため、Cookie削除は「パソコン上のブラウザを整理する作業」と考えます。アカウントの安全対策としては、パスワード変更、見覚えのない端末からのログアウト、知らないアプリの許可取り消し、2段階認証の設定が先です。
ブラウザの同期を外すのは、必要なときだけ
ChromeやSafariの同期を使うと、複数の端末でブックマーク、履歴、タブなどをそろえられます。便利な機能なので、普段から全員が解除する必要はありません。
次のような場合は、同期を止めたり、端末をアカウントから外したりします。
- パソコンやスマートフォンを紛失した、または他人に渡した。
- 見覚えのないログイン通知や端末がある。
- 不審な拡張機能やアプリが入っている。
- 仕事用と個人用のアカウントを同じブラウザで使っていた。
同期を外すだけでなく、アカウント側の「利用中の端末」から該当端末をログアウトさせます。同期を止めても、すでに許可されたログインやアプリがすべて無効になるとは限らないためです。
不正利用が疑われるときの順番
ファイルが勝手に変わった、知らないログイン通知が来た、という場合は、次の順番で対応します。
- 会社のパソコンなら、まず情報システム担当者や管理者へ連絡する。
- 感染が疑われるパソコンでは、パスワード変更やオンライン作業を続けない。
- 別の安全な端末から、アカウントのパスワードを変更する。
- 見覚えのない端末、アプリ、ブラウザ拡張機能の許可を解除する。
- 2段階認証を設定し、必要ならブラウザの同期を止める。
- 会社の指示を受けてから、Cookie削除や端末の初期化を行う。
感染や不正アクセスの調査が必要な場合、先にCookieを消したり、パソコンを初期化したりすると、原因調査に必要な情報が失われることがあります。自己判断で消去せず、まず相談してください。
今日からできる確認
- 仕事の重要データを3つの保存場所に分ける。
- 外付けバックアップは、作業後に取り外す。
- クラウドの履歴とごみ箱から、どの程度戻せるか確認する。
- バックアップから1つのファイルを実際に復元してみる。
- 不審なときは、Cookie削除より先にアカウントと端末を確認する。
この記事の確認に使った公式情報