コンピューティングにおいて、オフサイトデータ保護、またはデータ保管とは、災害復旧計画の一環として、重要なデータをメイン拠点(メインサイト)から離れた場所に送信する戦略のことです。データは通常、磁気テープや光ディスクなどのリムーバブルストレージメディアを使用してオフサイトに転送されます。データは、リモートバックアップサービスを介して電子的に送信することもでき、これは電子保管またはe-保管と呼ばれます。バックアップをオフサイトに送信することで、災害、偶発的なエラー、またはシステムクラッシュが発生した場合に、システムやサーバーを最新のデータで再起動できます。また、バックアップをオフサイトに送信することで、オンサイトに保存されていない関連データのコピーが確実に確保されます。
一部の組織は自社でオフサイトバックアップを管理・保管しているが、多くの組織はオフサイトデータの商業的な保護を専門とする第三者にバックアップの管理と保管を委託することを選択している。
オフサイトデータの保管は、バックアップデータが専用の保管庫に保管されることから、保管庫保管とも呼ばれます。保管庫を構成する構造の種類に関する一般的に認められた基準はありません。とはいえ、商業用保管庫は通常、次の3つのカテゴリに分類されます。
ハイブリッドオンサイト/オフサイトデータ保管(ハイブリッドオンラインバックアップとも呼ばれる)は、高速バックアップと復元のためのローカルバックアップと、ローカル災害からの保護のためのオフサイトバックアップを組み合わせたものです。これにより、復旧が必要な場合に最新のデータがローカルで利用できるようになり、使用頻度の低いアーカイブデータはクラウドに保存されます。[ 1 ]
ハイブリッドオンラインバックアップは、データをローカルディスクに保存して高速でバックアップをキャプチャし、その後バックアップソフトウェアまたはD2D2C(ディスク間クラウド)アプライアンスがデータを暗号化してサービスプロバイダに送信する仕組みです。最近のバックアップはローカルに保持され、データ復旧作業を高速化します。バックアップターゲットとして使用できるクラウドストレージアプライアンスは市場に多数あり、CTERA Networks、Nasuni、StorSimple、TwinStrataのアプライアンスなどが含まれます。[ 2 ]
データ保護法は、商用IT分野においてデータの保護方法について具体的な規定を設けていないのが一般的ですが、データの積極的な保護を求める傾向が強まっています。米国連邦政府機関は、米国国立標準技術研究所(NIST)が定める特定の要件を満たす必要があります。NISTの文書はhttp://csrc.nist.gov/publications/PubsSPs.htmlで入手でき、企業はこれらの文書をコンプライアンス要件に活用することができます。
データ保護を義務付ける法令は以下のとおりです。