オフィス移転、事業所閉鎖、クラウド移行、システム更改などで古いサーバーが不要になっても、パソコンや一般的なOA機器と同じ感覚ですぐ処分することはできません。
サーバーには、
- 基幹システム
- ファイル共有
- 顧客データ
- 会計データ
- 認証情報
- バックアップ
- 仮想マシン
- ログ
など、会社の業務を支えるデータやサービスが残っている可能性があります。
さらに、ラックマウント型サーバーでは、電源を切った後にも、
- ストレージのデータ消去
- ラックからの取り外し
- 配線撤去
- UPSやネットワーク機器との切り離し
- 搬出
が必要です。
法人サーバーの処分は「機器を捨てる作業」ではなく、「稼働サービスを安全に終了・移行し、データと資産を処理したうえで機器を撤去する作業」と考えることが重要です。
この記事では、オフィスやサーバールームからサーバーを処分するときに確認したい8項目を整理します。
PC、プリンター、ネットワーク機器などOA・IT機器全般の処分については、オフィスのOA機器を処分するには?をご覧ください。
法人サーバーを処分するときの8項目
- 所有権・資産・構成を確認する
- サーバーに依存しているサービスを洗い出す
- データ移行・バックアップ後に停止する
- HDD・SSD等のデータを復元できない状態にする
- サーバー本体とストレージの処理記録を残す
- アンラック・配線・UPS等を安全に撤去する
- 買取・リユース・廃棄を機器ごとに分ける
- 処分費だけでなく総額・証跡・退去工程で比較する
1.最初にサーバーの所有権と構成を確認する
処分予定のサーバーを見つけたら、最初に電源を切るのではなく、その機器が何なのか確認します。
確認する情報
- メーカー
- 型番
- シリアル番号
- 資産管理番号
- 購入年月
- 所有者
- 設置場所
- ラック番号・U位置
- 用途
- 搭載ストレージ
などです。
リース・レンタル品を勝手に処分しない
サーバー本体、ストレージ、ネットワーク機器などをリース・レンタルしている場合、自社の所有物ではない可能性があります。
この場合は、
- 返却
- 契約満了
- 買取
- 所有権移転
などの条件を契約書で確認します。
会社が長期間使っていたからといって、自由に廃棄・売却できるとは限りません。
ラックやUPSも誰の所有物か確認する
サーバールームでは、サーバー本体以外にも、
- サーバーラック
- UPS
- PDU
- KVM
- スイッチ
- ケーブル
などがあります。
データセンターやレンタルラックを利用している場合は、ラック自体が施設側設備であることもあります。
撤去対象を一覧化してください。
2.サーバーに依存しているサービスを洗い出す
古く見えるサーバーでも、現在も何らかの業務で利用されている可能性があります。
サーバー処分で最も避けたいのは、
「もう使っていないと思って電源を切ったら業務システムが止まった」
という状態です。
確認するサービス例
- ファイルサーバー
- Active Directory等の認証
- DNS・DHCP
- 業務アプリケーション
- 会計システム
- データベース
- バックアップ
- 監視
- プリントサーバー
- 社内Webシステム
- 仮想マシン
「利用者がいない」と「依存関係がない」は別
社員が直接ログインしていないサーバーでも、別システムから参照されていることがあります。
例えば、
- 古いシステムの認証先
- バックアップ保管先
- ログ送信先
- 定期バッチ
- ライセンスサーバー
として残っている場合があります。
IT担当者だけで判断できないときは、システム管理会社・保守会社へ確認します。
仮想化環境ではホストとVMを分けて確認する
1台の物理サーバー上に複数の仮想マシンが動いている場合、サーバー本体を止めると複数システムが同時停止します。
物理機器だけでなく、
- 仮想マシン一覧
- データストア
- バックアップ
- 管理サーバー
も確認してください。
3.データ移行・バックアップ後に停止する
処分を決めたら、必要なデータ・サービスを新しい環境へ移します。
移行先の例
- 新しいオンプレミスサーバー
- クラウド
- 別拠点のサーバー
- SaaS
- NAS・ストレージ
バックアップがあるだけでは不十分
バックアップを取得した後は、必要に応じて復元できるか確認します。
「バックアップ処理が正常終了した」というログだけでは、実際に利用可能なデータが保存されているか分からない場合があります。
停止前に確認したいもの
- 移行完了
- データ整合性
- バックアップ
- 新環境での動作
- 利用者切替
- DNS・IP等の変更
- 監視切替
です。
停止日を退去最終日にしない
オフィス退去最終日にサーバーを初めて停止すると、問題が出た場合に復旧・再移行する時間がありません。
可能であれば、退去日前に新環境へ切り替え、一定期間動作確認したうえで旧サーバーを停止します。
停止後もしばらくデータを消さない選択がある
新環境への移行直後は、旧サーバーをロールバック用に一定期間保持する場合があります。
その場合は、
- いつまで保持するか
- 誰がアクセスできるか
- いつ消去するか
を決めます。
「念のため残しておく」と期限を決めず保管すると、不要なデータを長期間保持することになります。
4.HDD・SSD等のデータを復元できない状態にする
サーバー処分では、筐体よりもストレージの扱いが重要です。
サーバーには、
- HDD
- SSD
- NVMe SSD
- その他の記録媒体
が複数搭載されている場合があります。
RAIDを組んでいるサーバーでは、多数のドライブにデータが分散しています。
RAIDを解除しただけではデータ消去ではない
RAID構成を削除したり、論理ボリュームを削除したりしても、それだけで記録媒体上のデータが復元不可能になったとは限りません。
ストレージ自体に対して、社内の情報セキュリティ方針に適合した消去処理を行います。
主な方法
- 専用ソフトウェア等によるデータ消去
- 対応機器での暗号化消去等
- 記録媒体の物理破壊
などがあります。
物理破壊はすべてのサーバーで必須ではない
サーバー処分というとHDD・SSDの物理破壊を想像することがあります。
しかし、再利用・売却するストレージについて、適切なデータ消去を行って再利用する方法もあります。
一方、
- 故障してソフトウェア消去できない
- 極めて機密性の高い情報を扱っていた
- 社内規程で物理破壊を定めている
などの場合は、物理破壊を選ぶことがあります。
「何でも破壊」ではなく、「媒体・再利用方針・情報区分に合わせて処理方法を決める」と考えます。
筐体を売却してストレージだけ破壊する方法もある
中古価値のあるサーバーの場合、
- HDD・SSDを取り外す
- ストレージのみ破壊・別処理
- サーバー筐体・CPU・メモリ等を売却
という方法もあります。
ただしストレージ欠品によって査定額が変わるため、買取会社と事前に確認してください。
OA・IT機器の売却全般については、オフィスのOA機器は買取できる?をご覧ください。
5.サーバー本体とストレージの処理記録を紐付ける
大量のサーバー・HDDを処分するときは、「何台処理したか」だけではなく、どの媒体をどう処理したか追跡できるようにします。
記録例
| 資産番号 | サーバー | ドライブ | 処理方法 |
|---|---|---|---|
| SV-001 | Serial AAA | HDD Serial 001〜008 | ソフトウェア消去 |
| SV-002 | Serial BBB | SSD Serial 101〜104 | 物理破壊 |
ドライブを抜いたら管理番号を失わない
数十台のサーバーからHDDを一度に抜くと、どのドライブがどのサーバーに入っていたか分からなくなることがあります。
情報管理上必要なら、取り外し時点で、
- サーバー資産番号
- サーバーシリアル
- ドライブシリアル
を紐付けます。
データ消去証明書を確認する
すべての企業に特定形式のデータ消去証明書が一律必須というわけではありません。
ただし、外部業者へ処理を委託する場合は、適切にデータが消去・廃棄されたことを確認する証跡として有効です。
確認したい内容
- 対象機器
- 対象媒体
- シリアル番号
- 処理日
- 処理方法
- 作業場所
などです。
監査や顧客契約上の要件がある場合は、依頼前に必要な証明書形式を確認します。
オンサイト消去を選ぶケース
データが残ったサーバーを社外へ持ち出したくない場合は、自社オフィスやデータセンター内でデータ消去・物理破壊を行うサービスもあります。
オンサイト処理なら、データ入り媒体が外部へ搬送される工程を減らせます。
ただし、すべての企業でオンサイト処理が必要という意味ではありません。
情報区分、費用、台数、社内規程から選びます。
6.ラック・ケーブル・UPS等を安全に撤去する
ラックマウントサーバーは、電源を切ればそのまま持ち出せるとは限りません。
サーバーラックには、
- サーバー
- ストレージ
- スイッチ
- UPS
- PDU
- ケーブル
などが密集しています。
アンラック作業を計画する
ラックマウントサーバーは重量があり、高い位置へ設置されている場合があります。
取り外しには、
- 電源停止
- 配線確認
- ケーブル取り外し
- レールからの取り外し
- 複数人での搬出
などが必要です。
大型機器を無理に一人で取り外さないようにします。
ケーブルを全部抜く前に確認する
同じラックに稼働中の機器が残っている場合、誤って別機器の電源・ネットワークケーブルを抜くリスクがあります。
撤去対象をラベル等で明確にし、停止済み機器だけを切り離します。
UPSはサーバー本体と別に扱う
UPSにはバッテリーが搭載されています。
サーバー筐体とまとめて一般的な金属機器として扱うのではなく、メーカー・回収事業者等へ処理方法を確認してください。
サーバーラックを撤去するか確認する
自社設置ラックなら、オフィス退去時に撤去が必要になる場合があります。
一方、データセンターのラックや建物設備なら勝手に撤去できません。
所有者と原状回復条件を確認します。
データセンターでは搬出ルールも確認する
データセンターから機器を撤去する場合は、通常のオフィスより手続きが増える場合があります。
例えば、
- 作業申請
- 入館申請
- 作業時間指定
- 搬出申請
- 立会い
- 搬出物確認
などです。
退去日から逆算してください。
7.買取・リユース・廃棄を機器ごとに分ける
撤去したサーバーすべてを廃棄物にする必要はありません。
メーカー、型式、CPU、メモリ、ストレージ構成、年式等によっては中古価値が残っている場合があります。
処理先を3つに分ける
1.売却・リユース
中古需要のあるサーバー、部品、ネットワーク機器など。
2.再資源化
中古利用は難しいが、資源として回収可能な機器。
3.廃棄
再利用・有償譲渡が難しく、廃棄物として適正処理するもの。
「サーバー=産業廃棄物」と最初から決めない
まだ中古価値があり、有償で売却できる機器と、不要物として処分する機器では扱いが異なります。
まず中古価値を確認し、その後に処分対象を確定します。
廃棄物として処理する場合
事業活動に伴って生じた廃棄物については、排出した事業者に適正処理の責任があります。
処分を外部へ委託する場合は、対象となる廃棄物を適切に扱える事業者か確認します。
「回収会社に渡したから自社では何も確認しなくてよい」とは考えないようにしてください。
PCメーカー回収制度をサーバーへ一律適用しない
事業系パソコンにはメーカーによる回収・リサイクル制度があります。
しかし、すべてのラックサーバー、ストレージ、UPS、ネットワーク機器等が同じ制度の対象とは限りません。
対象製品については、
- メーカー
- ITAD・リユース事業者
- 適正処理事業者
へ確認します。
8.処分費だけでなく総額と工程で比較する
サーバー処分には、本体の処理費以外にも費用が発生します。
費用項目
- データ消去
- 物理破壊
- 証明書発行
- アンラック
- 配線撤去
- 搬出
- 車両
- オンサイト作業
- ラック撤去
- UPS等の処理
- 最終処分
などです。
買取額も差し引いて比較する
例えば、
A社
- サーバー処分・搬出:300,000円
- データ消去:200,000円
- 買取:なし
なら最終負担は500,000円です。
B社
- 撤去・消去・搬出:550,000円
- サーバー・ネットワーク機器買取:300,000円
なら最終負担は250,000円です。
「処分単価」だけでなく、撤去からデータ消去、買取まで含めた最終差額で比較します。
データ消去費だけを削らない
処分費を下げるために、必要なデータ消去や証跡を省くのは避けます。
一方、すべてのドライブを最高レベルの物理破壊にする必要があるとも限りません。
情報区分、社内規程、再利用予定に合わせて方法を選びます。
サーバー処分の基本的な進め方
- 処分候補サーバーを一覧化する
- 所有権を確認する
- 稼働サービスを調査する
- データ・サービスを移行する
- バックアップ・新環境を確認する
- 旧サーバーを停止する
- ドライブを特定する
- データ消去方法を決める
- 買取査定する
- アンラック・搬出する
- データ消去・破壊を実施する
- 機器を売却・リサイクル・廃棄へ分ける
- 証明書・処理記録を保存する
- 固定資産等の社内処理を完了する
オフィス退去と同時にサーバーを処分する場合
オフィス閉鎖・移転では、サーバー処分を原状回復工事とは別に管理します。
基本的には、
- 新オフィス・クラウド環境構築
- システム移行
- 社員の業務切替
- 旧サーバー停止
- データ消去
- サーバー撤去
- その他OA・家具搬出
- 原状回復
などの順になります。
サーバーが残っていると原状回復工事に入れない場合があるため、撤去日は工事会社とも共有します。
オフィス退去全体については、オフィス退去・移転ガイドをご覧ください。
サーバー処分業者を選ぶときの確認項目
- サーバーのアンラックに対応できるか
- データセンター作業に対応できるか
- オンサイトデータ消去が可能か
- HDD・SSDの処理方法は何か
- シリアル単位で管理できるか
- 消去・破壊証明書を発行できるか
- サーバーの買取にも対応するか
- ネットワーク機器も扱えるか
- UPS・ラック等も対応できるか
- 再委託範囲はどこか
- 搬出・車両・養生費はいくらか
- 最終的な処理方法を説明できるか
オフィスサーバー処分チェックリスト
- サーバー一覧を作成した
- 資産番号を確認した
- 所有権を確認した
- リース・レンタル品を除外した
- 稼働サービスを確認した
- 依存関係を確認した
- 仮想マシンを確認した
- データ移行を完了した
- バックアップを確認した
- 新環境で動作確認した
- 停止日を決めた
- HDD・SSD等を一覧化した
- 消去方法を決めた
- 物理破壊対象を決めた
- 証明書の要否を確認した
- 買取査定した
- アンラック方法を決めた
- ラック・UPSの所有者を確認した
- 搬出申請を確認した
- 処分方法を確認した
- 処理記録を保存した
法人サーバーの処分についてよくある質問
古いサーバーはそのまま廃棄業者へ渡してもよいですか?
先に稼働サービス、必要データ、所有権を確認してください。データが残っている場合は、復元不可能な方法で消去・処理する必要があります。
サーバーのHDDは必ず物理破壊しなければいけませんか?
一律に物理破壊が必須というわけではありません。適切なデータ消去後に再利用する方法もあります。故障媒体、機密性の高い情報、社内規程等に応じて物理破壊を選択します。
RAIDを削除すればデータ消去できますか?
RAID構成や論理ボリュームを削除しただけでは、ストレージ上のデータが復元不可能になったとは限りません。HDD・SSD等の媒体に対する適切な消去処理を行います。
サーバー本体を売ってHDDだけ破壊できますか?
可能な場合があります。ストレージを外して処理し、筐体やCPU・メモリ等を中古売却する方法です。ただしストレージ欠品による査定への影響を確認してください。
データ消去証明書は必須ですか?
すべてのサーバー処分で特定形式の証明書が一律必須ではありません。ただし外部委託の確認、監査、社内規程、顧客契約等の証跡として重要になる場合があります。
サーバーを社外へ持ち出す前にデータを消せますか?
オンサイトデータ消去・物理破壊に対応する事業者があります。機密情報の入った媒体を外部へ搬送したくない場合の選択肢です。
サーバーラックも処分できますか?
自社所有ラックなら撤去・売却・処分できる場合があります。データセンターやビル側設備の場合は勝手に撤去せず、所有者と契約条件を確認してください。
UPSもサーバーと一緒に処分できますか?
対応する事業者がありますが、UPSにはバッテリーが含まれるため、サーバー筐体と同一の処分方法とは限りません。メーカー・回収事業者の対応範囲を確認してください。
サーバーは事業系PCのメーカーリサイクルへ出せますか?
すべてのサーバーが一般的な事業系PC回収制度の対象になるとは限りません。メーカーの対象機器を確認し、対象外ならITAD、買取、リユース、適正処理など別の方法を検討します。
データセンターのサーバーも処分できますか?
可能ですが、入館・作業・搬出申請、アンラック等の手続きが必要になる場合があります。データセンターのルールと退去期限から逆算して手配してください。
サーバー処分は「データを消して捨てる」だけではない
法人サーバーの処分では、
- 資産と所有権を確認する
- 依存サービスを調べる
- データ・サービスを移行する
- 旧サーバーを安全に停止する
- ストレージを復元不可能な状態にする
- 処理記録を残す
- アンラック・搬出する
- 売却・再利用・廃棄へ分ける
という順番で進めます。
「もう古いサーバーだから」と先に電源を切れば、残っていた業務システムを停止させる可能性があります。
反対に、サービス停止だけ確認してストレージをそのまま外部へ渡せば、情報漏えいリスクが残ります。
法人サーバー処分の完了条件は、「機器がオフィスからなくなったこと」ではなく、「業務移行・データ処理・資産処理・撤去・証跡まで完了したこと」です。
OA・IT機器全般の処分については、オフィスのOA機器を処分するには?をご覧ください。
まだ売却価値のあるOA・IT機器については、オフィスのOA機器は買取できる?で整理しています。
撤去・廃棄全体については、撤去・廃棄ガイドをご覧ください。
オフィス閉鎖・クラウド移行・サーバー更改で、サーバー、ラック、UPS、ストレージ等が複数あり、どの順番で停止・データ消去・買取・撤去を進めればよいか整理できない場合は、お問い合わせからサーバー台数、設置場所、退去・撤去期限、データ消去の要否をご連絡ください。
