バックアップコンプライアンスには、クラウドおよびオンプレミスのバックアップに関するポリシーの報告、定義、適用が含まれます。
定められたバックアップポリシーと規制を遵守することで、法規制に基づくデータの権利を安全に保護し、消費者の信頼を得られます。
世界のバックアップコンプライアンス市場について、以下で詳しく見ていきます。
バックアップコンプライアンス市場
世界のバックアップコンプライアンス市場は、2020年に84億ドル規模と推定された世界のデータバックアップおよびリカバリー市場の一部です。2020年から2027年までの分析期間における年平均成長率(CAGR)は8.8%で、期間末には152億ドルに達すると予測されています。
地域別のデータバックアップ市場の内訳は以下のとおりです。
- 米国市場は2020年に23億ドル規模と推定され、市場シェアは27.3%でした
- 中国市場のCAGRは11.7%と予測され、2027年には32億ドルに達すると見込まれています
- 日本とカナダは予測期間中、CAGRがそれぞれ6%、7.4%で成長すると予測されています
- 欧州では、ドイツが6.8%という最も高いCAGRの一つを維持すると予測されています
- オーストラリア、インド、韓国が牽引するアジア太平洋地域は、2027年に21億ドルに達すると見込まれています
- ラテンアメリカ地域は、分析期間中にCAGR 11%で成長すると見込まれています
業種別では、銀行・金融サービス・保険(BFSI) sektorが2030年までに最大の市場規模を占めると予測されています。
バックアップ市場におけるその他の注目業種には、以下があります。
- IT
- 通信
- 小売
- 銀行
- 政府
- ヘルスケア
- メディア・エンターテインメント
- 教育
- 製造
バックアップコンプライアンスの特徴
バックアップコンプライアンスの実践は、データストレージについて包括的かつ正確なレポートを提供する組織の能力に依存します。コンプライアンスレポートに含める情報やデータは、データの機密性や、取得を目指す規制コンプライアンス認証の種類によって異なります。
バックアップコンプライアンスを実現するためのベストプラクティスには、以下があります。
レポートデータの収集を自動化する
バックアップのオーケストレーションおよび管理ソリューションを活用すれば、レポート用のアクティビティデータをサーバーや拠点全体から収集するプロセスを自動化できます。
最終レポートをカスタマイズする
コンプライアンス認証の取得が目的なのか、将来の監査やシステム分析が目的なのかなど、レポート作成の主な動機に応じて、レポート内のデータは柔軟に扱えるようにすべきです。
バックアップコンプライアンスレポートでは、その目的にとって最も重要なデータを中心に示す必要があります。
バックアップポリシーを追跡する
バックアップポリシーは組織の環境によって異なることが多く、インフラが大規模になるほどその傾向は強まります。
ポリシーを追跡することで、2つ以上のポリシーが互いに矛盾する事態も防げます。
バックアップエラーを体系的に管理する
インテリジェントでプロアクティブなバックアップ・リカバリーソフトウェアやSaaSソリューションを利用すれば、コンプライアンスレポートで見つかったバックアップのエラーや障害を積極的に修正できます。
事業継続を優先する
バックアップコンプライアンスの実現は、事業継続と密接に関係します。特に、金融情報や政府情報などの機密情報を日常的に扱う業界では重要です。
バックアップおよびリカバリーシステムのコンプライアンスを確保することで、緊急事態やエラーの解決後、できるだけ早く通常どおり事業を再開できるようになります。
バックアップとコンプライアンス
定期的かつ適切なデータバックアップは、多くのデータプライバシーおよびセキュリティに関する必須規制に対応するための重要なステップです。GDPR、PCI、HIPAA、SOC 2、ISO 27001などのコンプライアンス認証を取得するには、組織のバックアップ戦略が品質と信頼性の面で一貫していなければなりません。
コンプライアンスを満たすには、データの安全性とセキュリティを確保するため、社内の全従業員が関与する必要があります。また、認証によっては特定の製品の導入や社内の合意形成が必要になる場合もあります。
「テクノロジーの世界ではセキュリティリスクが常に変化し、より巧妙になっているため、組織はそれらに対処できなければ、結果を受け入れることになります。顧客と自社を守りたい企業にとって、セキュリティ基準に従うことは不可欠になっています」Rewindの投稿によると、同社はSaaSおよびクラウドデータ向けバックアップソフトウェアのメーカーです。
「信頼性の高いデータバックアップ戦略は、規制へのコンプライアンスと事業継続を実現するための重要なステップです」
バックアップコンプライアンスのメリット
バックアップコンプライアンスは、地域および国際的な法律で不可欠かつ義務付けられているものから、組織の業務や社会的評価に付加価値をもたらすものまで幅広くあります。
バックアップに関する規制を遵守するメリットには、以下があります。
- バックアップのセキュリティおよびプライバシーリスクを最小化
- 主要なバックアッププロセスの管理とアクセスを強化
- 顧客やクライアントの信頼を向上
- 最新のサイバーセキュリティ要件を理解
- バックアップへの取り組みを事業の成長と継続性に連携
「自社のデータセンターを運用している場合、業界規制へのコンプライアンスを確保するインフラを運用する管理者チームが存在します」Danny Allan氏によると、同氏はForbes Technology Councilのメンバーです。
「業界向けクラウドが提供する最大のメリットは、認証やコンプライアンス規制に容易に準拠できることです」
バックアップコンプライアンスのユースケース
バックアップコンプライアンスのニーズは、そのサービスやソリューションを求める組織によって異なります。業界やソリューションのポートフォリオが異なる、数多くのバックアップコンプライアンスサービスプロバイダーが存在します。
Wise
Wiseは、個人や企業が世界中に送金できる金融サービス企業です。ロンドンを拠点とするWiseは、個人および商取引で1,000万人を超える顧客と企業に利用されています。
インフラとデータベース全体をAWSクラウドへ移行しようとしていた同社は、バックアップのセキュリティおよびプライバシー基準を損なうことなく、データバックアップ環境をAmazon RDSへ移行するソリューションも必要としていました。
WiseはAWS Backupを利用してバックアップ戦略を簡素化し、AWSが提供する数多くのツールを活用することで、事業を展開する数十カ国の金融業界規制に対してバックアップのコンプライアンスを維持しました。
「AWS Backupはセットアップも利用も非常に簡単です。これまで使ってきたどのバックアップ製品よりも容易で、コンプライアンスを維持するために監査人が確認すべき内容を提示できます」Thomas Hewer氏によると、同氏はWiseのテクノロジーリードです。
「AWS Backupのプランを非常に短時間で立ち上げ、テンプレートとタグを設定しました。そのため、どのチームでも新しいリソースを適切なバックアッププランで自動的に保護できます」
AWSと協力することで、Wiseは監査目的のバックアップコンプライアンスを簡素化し、世界各地のバックアップニーズに対応できる規模へ拡張し、リカバリーとコンプライアンスを自動化できました
Cloud Temple
Cloud Templeは、ホスティングとプライベートクラウドインフラを専門とするテクノロジーサービスプロバイダーです。パリを拠点とし、フランスの法人顧客、主に銀行および産業分野の顧客にサービスを提供しています。
Cloud Templeは、マルチテナント型プライベートクラウドサービスのコストを削減しながら、顧客の仮想マシンを保護する必要がありました。
Cloud TempleはIBMに相談し、7,500台の仮想マシンのバックアッププロセスを管理するためにIBM Spectrum Protect Plusを導入しました。また、ドリルダウンダッシュボードを使ってバックアップコンプライアンスとストレージ最適化を監視しました。
「IBM Spectrum Protect Plusによって、VMの保護管理がはるかに容易になり、ソフトウェア開発ではなく、顧客への価値提供に注力できるようになりました」Christophe Lesur氏によると、同氏はCloud Templeのゼネラルマネージャーです。
「自社開発ソリューションの保守と更新が不要になり、3人分のフルタイム相当(FTE)の人員を他の業務に振り向けられました。さらに、日々の運用でも少なくとも2人分のFTEを削減でき、顧客への優れたサービス提供により多くの時間を割けるようになりました」
IBMと協力してバックアップ戦略とコンプライアンスを自動化したことで、Cloud Templeは保守作業で3人分、手動バックアップ業務で2人分のフルタイム相当の人員を削減できました。
University of Leicester
University of Leicesterは、51の学部・学科で350以上の学位プログラムを提供する、英国の公立研究大学です。16,800人を超える学生が在籍し、約5,000人の職員を擁しています。
データストレージとバックアップインフラをアップグレードするにあたり、University of Leicesterは、学習体験のデジタル化を支援し、GDPRへのコンプライアンスを簡素化し、ストレージ容量の利用を最適化するソリューションを求めていました。
University of LeicesterはCommvault Systemsに相談し、バックアップコンプライアンス向けにCommvault Activateを採用しました。また、1,000台を超える仮想マシンのデータをハイブリッドクラウド環境に保存する体制へ移行しました。
「データを利用できない問題は、研究に壊滅的な影響を及ぼす可能性があります」Mark Penny氏によると、同氏はUniversity of Leicesterのインフラシステムスペシャリストです。
「Commvaultを利用することで、膨大な量のデータを費用対効果と効率性に優れた形で保護できます」
Commvaultとの協力により、University of Leicesterはストレージハードウェアの費用を100万ポンド以上削減し、バックアップウィンドウを4週間から36時間に短縮し、ストレージ容量を15PBから1.6PBに削減しました。GDPRコンプライアンスに向けて最適化することで、サイバー脅威のリスクも低減しています。
バックアップコンプライアンスのプロバイダー
市場をリードするバックアップコンプライアンスプロバイダーには、以下があります。
- CA Technologies
- Dell Technologies
- AWS
- IBM
- NetApp
- Veeam Software
- Microsoft
- Veritas Technologies
- Commvault Systems
- Hewlett Packard Enterprise