こんな状況を想像してみてください:あなたは政府職員です。あなたの省庁は、全ての業務ファイルを政府クラウドに保存することを義務付けました。ローカルコピーは禁止。例外なし。そしてある日、リチウム電池が自然発火して、ポンッ—何年も働いてきたものが全て…消えました。永遠に。
これが先月、韓国の75万人の政府職員に実際に起こったことです。
858テラバイトのデータ。バックアップなし。復旧計画なし。燃え尽きたサーバーの山と、一体何が起こったのかを理解しようと奮闘する政府があるだけです。
この災害を分析して、近年最も壊滅的なデータ管理失敗の一つから何を学べるか考えてみましょう。
実際に何が起こったのか
2025年9月27日、韓国の国家情報資源サービス(NIRS)の大田にあるデータセンターでリチウムイオン電池の火災が発生しました。火災は「Gドライブ」と呼ばれるもの(Googleドライブとは無関係—「G」は「政府」の略)を含む96の重要な政府コンピューターシステムを完全に破壊しました。
被害:
- 858テラバイトの政府データが永久に失われた
- 647の政府サービスが中断
- 約75万人の公務員の業務ファイルが消失
復旧作業にはさらに数百人が関わりました。そして決定打:外部バックアップが一切ありませんでした。
ゼロ。なし。皆無。
「卵を一つのバスケットに全部入れる」戦略
韓国の内務安全省は、全ての業務資料をオフィスのPCではなくGドライブに保存すべきだというガイドラインを発行していました。韓国の超高速インターネットインフラを考えると、クラウド中心のワークフローには意味があります。
一部の機関はさらに徹底しました。人事管理省は2016年以降、全ての文書をGドライブ「のみ」に保存することを義務付けました。これは試験申請者が機密データを盗んだ侵入事件の後でした。彼らの論理は?リモートストレージは盗難に対してより安全だと。
**技術的には正しかったんです。**盗難に対しては確かにより安全でした。
でも明らかに誰も「全部燃えたらどうするの?」というシナリオを考えなかったようです。
存在しなかったバックアップ
ここからが本当にワイルドです。韓国の内務省によると、大田データセンターのほとんどのシステムは毎日バックアップされていました—同じセンター内の別の機器「と」物理的に離れたバックアップ施設の両方に。
でもGドライブは?ダメでした。システムの「大容量・低性能ストレージ構造」が外部バックアップを許可しなかったそうです。
これをちょっと考えてみてください。1ペタバイト近くの重要なデータを保持する政府クラウドストレージシステムに、適切なバックアップを根本的に妨げる設計があったんです。
これは「ドアの構造が許可しないから」ロックできない銀行の金庫を建てるようなものです。
人的コスト
みんながデータ復旧に奔走している間に、本当に悲劇的なことが起こりました。復旧作業に取り組んでいた国家情報資源サービスの職員が政府複合施設の屋上から転落して亡くなりました。
自殺だったかもしれないという報道もあります。真実は永遠にわからないかもしれませんが、この壊滅的な失敗からくるプレッシャーとストレスが悲惨な犠牲を生んだことは明らかです。
これは失われたデータだけの話ではありません—システム的失敗の結果に対処する実在の人々についての話なんです。
「復旧」作業(別名:デジタル考古学)
では、バックアップがない時に858TBのデータをどうやって復旧するのか?しません。代わりに、創造的(絶望的)になります:
人事管理省の復旧計画:
- コンピューターにローカルキャッシュされたファイルを掘り出す(頑張って)
- メールから文書をダウンロード(みんながccされてることを祈って!)
- ハードコピーをデジタル形式に再スキャン(誰がまだ持ってるんだ?)
- 指をクロスさせて最善を願う
内務省は、正式なプロセスで作成された公式文書は政府の「オンナラ」システムにも保存されていると述べたので、そのシステムがオンラインに戻れば何かは復旧できるかもしれません。
でも現実はこうです:過去数ヶ月間で積極的に作業していた文書しか復旧できないでしょう。それ以前のもの?永遠に消えました。
2つのデータセンター、1週間
1つの壊滅的な火災だけでは足りなかったかのように、その1週間後に何が起こったと思いますか?
大田の別のデータセンターが火災を起こしました。
今回はロッテのITサービス施設でした。火災は午前4時59分に2階のUPS(無停電電源装置)で始まりました。またしても電池が疑われました。消防士たちは午前5時38分までに消火し、幸いにも怪我人は報告されていません。
この時点で、もしあなたが大田でデータセンターを運営しているなら、電池システムを非常に注意深く見た方がいいでしょう。
実際に学べる教訓
1. 「クラウド」は単に他人のコンピューター(火事になりうる)
クラウドストレージは魔法じゃありません。物理的に爆発しうる物理的な電池を持つ物理的な建物内の物理的なハードウェアです。クラウドに全面的に頼るなら、冗長性を持つべきです。
2. バックアップはオプションじゃない—必須です
Gドライブのアーキテクチャが「外部バックアップを許可しなかった」という事実は、設計上の欠陥であって、正当な言い訳ではありません。システムが適切にバックアップできないなら、そのシステムは壊れています。以上。
3. 地理的冗長性が重要
プライマリストレージと同じ建物にバックアップを置くのは、燃えている車のトランクにスペアタイヤを入れておくようなものです。クール、バックアップがある。残念ながらそれも燃えてます。
4. 災害復旧計画をテストする(そして実際に持つ)
韓国政府には災害復旧のドキュメントがあったに違いありません。問題は?紙の上では良さそうに見えたけど、リチウム火災という現実がノックした時に崩壊したんです。
5. 3-2-1ルールには理由がある
- データの3つのコピー
- 2種類の異なるメディアに
- 1つのコピーはオフサイトに
これは基本的なことです。でも明らかに、政府が復旧可能なバックアップなしで858TBを失えるほど十分に明白ではなかったようです。
6. デジタル主権はDIY全てを意味しない
韓国はビッグテックへの依存を減らしてデジタル主権を獲得するためにGドライブを構築しました。高潔な目標です。でもGoogleとMicrosoftが何を持ってるか知ってます?データが火災で消えないことをほぼ保証する狂ったような冗長性とバックアップ手順です。
全てをアウトソースする必要はありませんが、保険としてAWSやAzureに暗号化されたバックアップを持つのはどうでしょう?ただの提案です。
これが私たちにとって何を意味するか
相当なリソースを持つ政府がこんなにひどく失敗するなら、あなた自身のバックアップ戦略について何が言えるでしょうか?
クイック自己監査の質問:
- 最後に重要なデータをバックアップしたのはいつですか?
- そのバックアップはどこに保存されていますか?(答えが「コンピューターと同じ部屋」なら、問題があります)
- そのバックアップからの復元を実際に試したことがありますか?(動くと仮定しただけじゃなくて、実際に試した)
- 家/オフィスが燃えたらどうなりますか?全てを失いますか?
個人向け: 800TBは狂ってますが、普通の人でも以前に冗長クラウドストレージを設定したことがあります。複数のサービスを使いましょう。ローカルコピーを保持しましょう。単一のシステムに全ての信頼を置かないでください。
ビジネス向け: セルフホスティングをしているなら、適切なバックアップインフラに投資してください。セクシーじゃないです。エキサイティングじゃないです。でも何かが火事になる(文字通りまたは比喩的に)日のための保険です。
政府向け: 根本的にバックアップできない重要なシステムを設計しないでください?ただの提案です。
明るい面(もしあれば)
この災害は目覚まし時計です。願わくば、韓国が今回は適切なバックアップ手順でデジタル主権の取り組みを維持することを。そして願わくば、他の政府や組織がこれを見て「これが私たちに起こらないようにしよう」と考えることを。
なぜなら、こういうことなんです:データ損失は避けられない。復旧はオプショナル。
韓国はその教訓を困難な方法で学びました。質問は:あなたは彼らの過ちから学びますか、それとも何年分もの仕事を再構築しようとメール添付ファイルを掘り返している自分になるまで待ちますか?
結論: 858テラバイトの政府データが消えたのは、誰も「火事になったらどうする?」が聞く価値のある質問だと思わなかったからです。これから学んでください。データをバックアップしてください。バックアップをテストしてください。そして全ての神聖なもののために、バックアップできないシステムを設計しないでください。
未来のあなた(火災後にメール添付ファイルを必死に探していない方)が感謝するでしょう。