ブログ「クラウドサービスにおけるバックアップの責任分担と復旧可能性 ~ IDCフロンティアのセキュリティ事故とAWSの契約条件を踏まえた考察」を公開しました!!

2026年10月、IDCフロンティアが提供するクラウドサービス「IDCFクラウド」において、ランサムウェアによる被害が発生し、一部の顧客の仮想マシンやデータの利用に影響が生じた。この事故は、クラウドサービスにおけるデータ保護やバックアップのあり方、特にクラウドサービスプロバイダ(CSP)とクラウドサービスカスタマ(CSC)の責任分担について、改めて考える契機となる。

クラウドサービスでは、バックアップについては、「クラウドに保存したデータはCSCが自らバックアップしなければならない」という理解がある一方、CSPがバックアップ機能を提供し、その取得・保存・復元処理を実施するサービスも存在する。このため、CSPが提供するバックアップ機能を利用している場合にも、CSCが独立したバックアップを取得する必要があるのか、また、バックアップの取得・保存・復元に関して、CSPとCSCはそれぞれどのような責任を負うのかという点を整理する必要がある。

本ブログでは、IDCフロンティアの事故を検討の契機として、ISO/IEC 27017における責任分担の考え方、IDCフロンティアおよびAWSの公開資料、データ耐久性とバックアップの違いなどを整理し、CSCがバックアップをどのように確保すべきかを考察する。

クラウドサービスにおけるバックアップの責任分担と復旧可能性 ~ IDCフロンティアのセキュリティ事故とAWSの契約条件を踏まえた考察」CSAジャパンブログページ