第1 保存場所と通信の役割を分ける
サーバー,NAS,クラウドストレージ及びDNSは,同じ種類の製品を四つ並べたものではない。
サーバーはサービスを提供する役割,NASはネットワーク経由でファイルを保存・共有する装置等,クラウドストレージは外部サービスとして提供される保存領域,DNSは名前に対応する情報を問い合わせる仕組みである。
法律事務所では,便利さだけでなく,誰がアクセスでき,誰が復旧できるかを確認して使い分ける必要がある。国内にサーバーがあることだけで安全性を判断せず,契約主体,再委託先,管理者アクセス,ログ,事故通知及び終了時のデータ取扱いまで確認する。
本記事の記載は,令和8年9月28日時点の公表資料に基づく。
第2 サーバーとNAS
1 サーバーは役割を示す言葉である
ウェブサーバーはウェブページを,メールサーバーはメールの送受信等を,ファイルサーバーはファイルの共有等を提供する。
同じ機器が複数の役割を担う場合もある。
高価な専用機器だけがサーバーなのではなく,機能・運用形態を見て区別する。
2 NASもファイルサービスを提供する
NASは,ネットワークに接続して利用するストレージであり,ファイルサーバーとしての機能を持つ。
したがって,「NASはサーバーではない」と一律に説明するのは適切ではない。
共有フォルダーの権限,管理者のアカウント,更新方法,ディスク故障時の交換手順を確認することが重要である。
複数ディスクを使うRAIDは,可用性の確保に役立つ構成であるが,独立したバックアップの代わりにはならない。
利用者による削除,ランサムウェアによる暗号化,装置全体の故障等は,別に備える必要がある。重要データは複数の媒体又は保存先に保ち,少なくとも一つは通常の端末・ネットワークから切り離す。バックアップは存在確認だけでなく,定期的な復元試験まで行う。
Windowsの「システムの復元」も,バックアップの代わりにはならない。
Microsoftによれば,システムの復元は,システムファイル,レジストリ設定及びインストールされているプログラムを復元ポイントの作成時の状態に戻す機能であり,個人用ファイルには影響を与えない(出典⑥)。
そのため,誤って削除した文書や暗号化された文書を取り戻す手段にはならない。
ソフトウェアの障害でも,提供元が解決策として示していない場合は,システムの復元を試す前に提供元の案内を確認する(例として,Office 2016・2019が「ライセンスのない製品」になったときの対応)。
第3 クラウドストレージと同期
1 クラウドとローカルファイルは同じ状態とは限らない
パソコン上にファイル名が見えても,中身はクラウドにあり,必要なときだけ取得する設定の場合がある。
オフラインの期日や出張先で必要な資料は,事前に端末へ保存されているかを確認する。
一方,端末にコピーすれば,その端末の紛失・盗難時の漏えい対策も必要になる。
同期は,変更を他の保存場所へ反映させる機能である。
誤削除まで反映されることがあるため,同期済みという表示だけでバックアップ済みと判断してはならない。
Googleの容量に関する案内でも,容量超過によりアップロードや同期等が停止する場合が示されている(出典②)。
2 共有は必要な相手と範囲に限定する
事件単位のフォルダーを分け,閲覧のみか編集も必要かを決める。
「リンクを知っている全員」と「指定した相手」の共有範囲を混同しない。
共同受任の終了,職員の退職,外部委託の終了時には,アクセス権とローカルコピーの取扱いを見直す。
個人用アカウントに事務所資料を集約すると,担当者の退職・死亡・認証不能が事業継続上の問題となり得る。
契約名義,管理者,回復手段,データの持出し方法を事務所として把握しておく。さらに,データの保存・処理国,再委託先,提供者側の管理者アクセス,暗号化,操作ログ,侵害時の通知,バックアップ,契約終了時の削除及び一括エクスポートの可否を確認する。
ISMAPは,政府のクラウド調達におけるセキュリティ評価制度として参考になるが,登録サービスであることだけで弁護士業務又は個別事件への適合性が保証されるものではない。
保存期間は,事件ファイル,版履歴,ごみ箱及び閲覧・操作ログを分けて把握する。プラン変更,解約又はアカウントの停止により,過去のデータやログを取得できなくなる条件がないか確認する。サービス終了や障害時に,誰がどの形式で,いつまでに一括取得できるかも管理表に残す。
エクスポート機能があることと,必要なデータを利用可能な形で取得できることは同じではない。重要な事件資料は,契約中に代表的なファイル・版履歴・ログを書き出し,別の端末で読めること,必要な日時・作成者等の情報が残ることを試す。紛争対応のため保全するデータは,通常の削除ルールから区別し,必要性,対象,保管者及び見直し時点を記録する。これらは本記事が提案する運用上の確認事項である。
第4 DNSとウェブ・メールの障害
DNSは,ドメイン名に対応するIPアドレスなどの情報を問い合わせる仕組みであり,ウェブ本文や事件ファイルの保管庫ではない(出典①)。
独自ドメインの更新失念,DNS設定の変更,ウェブサーバーの停止,メールの容量超過は別々の問題である。
① ドメインの契約先と更新期限を確認する。
② ウェブとメールの双方が止まっているかを確認する。
③ 直前に変更したDNS・メール・サーバー設定を確認する。
④ 管理担当者又は契約先に,障害発生時刻と影響範囲を伝える。
DNSの設定変更はメール配送にも影響し得る。
復旧を急ぐ場合でも,現状の記録と変更の目的を確認せずに値を置き換えない。復旧後は,メールを受信できなかった可能性のある期間を特定し,裁判所,相手方,依頼者その他の送信者に未達連絡の有無を確認するとともに,その期間中又は直後に期限が来る事件を監査する。
第5 事務所で作っておく管理表
| 対象 | 管理表に記録する事項 |
|---|---|
| NAS・ファイル共有 | 機種,管理者,共有範囲,更新・復旧担当 |
| クラウド | 契約主体,保存・処理国,再委託先,管理者アクセス,利用者・権限,データ・ログの保存期限,侵害通知,バックアップ,プラン変更・終了時の削除条件,エクスポート期限と試験結果 |
| バックアップ | 対象,世代,保存先,暗号化,切離しの有無,復元テストの実施日・結果 |
| ドメイン・DNS | 契約先,更新期限,管理担当,変更履歴 |
| ソフトウェアのライセンス | 製品名・版,買い切りかサブスクリプションか,ライセンスを関連付けたアカウント,プロダクトキーの保管場所,購入記録,サポート終了日 |
パスワードや回復コードは,一般の管理表に平文で書くのではなく,アクセスを制限した別の方法で管理する。
復元テストでは,ファイルが存在することに加えて,開けること,必要な版であることを確認する。
第6 関連記事と出典
運用ルールは弁護士情報セキュリティ規程を,回線の問題はインターネット接続の基礎を参照されたい。
全体の入口はIT関係のメモ書きである。
① JPNIC「DNSとは」
https://www.nic.ad.jp/ja/basics/beginners/dns.html
② Google「既存の保存容量とGoogle Oneの仕組み」
https://support.google.com/googleone/answer/9004014?hl=ja
③ ISMAP「制度概要」
https://www.ismap.go.jp/csm?id=kb_article_view&sysparm_article=KB0010005
④ 知的財産高等裁判所平成31年3月18日判決(平成30年(行コ)第10004号)
https://www.courts.go.jp/assets/hanrei/hanrei-pdf-88537.pdf
⑤ 法律事務所の事故初動は法律事務所のサイバー事故初動チェックリストを参照されたい。
⑥ Microsoft「システムの復元」
https://support.microsoft.com/ja-jp/windows/experience/backup-recovery/system-restore
映像をクラウドに保存する場合の撮影目的,保存期間,閲覧権限及び契約変更時の証拠保全は,店舗・法律事務所に防犯カメラを設置するときで説明している。