SPIRALマネージドクラウドの記事
ARTICLEWordPress保守とは?内容や費用相場について解説
WordPressの保守とは、プラグインのアップデートやデータのバックアップ、運用レポートなどを行うものです。この記事では、WordPress保守の内容や費用相場、サービス依頼の手順について解説します。
目次
WordPress保守の内容
WordPress保守とは、WordPressを正常に稼働させるために必要な重要な業務です。
WordPress保守において一般的に必要とされる業務は、次の8つです。
- バージョンアップ
- バックアップ
- リストア(バックアップの復元)
- サーバーやドメインの管理
- セキュリティ対策
- サイトの24時間監視
- ユーザーサポート
- テスト環境の構築
では、それぞれについて解説します。
1.バージョンアップ
WordPressは、定期的にファイルやプラグインをバージョンアップしなければなりません。
なぜなら、バージョンアップをしなければ、さまざまなトラブルが起きてしまう可能性があるためです。
たとえば、サイトが真っ白になってしまったり、プラグインが動かなくなったりというトラブルが起こり得ます。
2.バックアップ
WordPressを運用するうえでは、定期的なバックアップも必要です。
そうすることで、万が一サイトのデータが破損や消失をしてしまった際、復旧が可能となります。
そのため、WordPressの保守内容のひとつとしてバックアップがおこなわれるのです。
3.リストア(バックアップの復元)
リストアとは、Webサイトのデータを無くしてしまった場合に、バックアップデータをもとにサイトを復元することです。Webサイトを運営していると何らかの不具合でサイトが正常に表示されなくなったり、サイバー攻撃を受けてサイト内容を改ざんされてしまうリスクがあります。原因の特定や対策も含め、リストアには高度な専門知識とスピードが要求されるため、専門家に保守を依頼していると万が一のときに安心です。なお、依頼するときには保守の基本料金に含まれているか、オプション料金が必要か確認しましょう。
4.サーバーやドメインの管理
サーバーやドメインの管理とは、サイト運営に必要な情報を管理することです。
たとえば、以下のような業務内容が挙げられます。
- 現在利用しているメールアドレスやWebサイトのURLなどに使われるドメイン(IPアドレス)のユーザー名やパスワードの管理
- 文章や画像ファイルなどホームページの情報をアップしているサーバーのアドレス、ユーザー名、パスワードなどの管理
5.セキュリティ対策
WordPressは、世界で最も利用されているオープンソースのCMSで、Webサイトの約半数がWordPressで制作されているといわれます。このため、ハッカーの攻撃対象となることも多く、不正アクセスによる情報漏えいやクレジットカードの不正利用などを未然に防ぐにあたりセキュリティ対策が非常に重要になってきます。WordPressの保守を請け負う会社では、セキュアな設定、Basic認証、IP制限、マルウェアのスキャンや駆除などを依頼できます。
6.サイトの24時間監視
正常に動作しているWebサイトでも、不具合により突然表示されなくなるリスクや、サイバー攻撃によってサイトのダウンや改ざんが行われるリスクがあります。社内の人員だけで常時Webサイトの状態を監視する体制を構築するのは困難ですが、保守サービスを利用すればツールによって24時間365日、常にサイトを監視し、サイトの不具合に対応してもらうことが可能です。
7.ユーザーサポート
WordPressで制作したWebサイト・コンテンツを修正したい場合、操作方法や設定方法などを電話・メール・チャットでサポートをしてくれます。社内で解決できない問題も、高い専門知識を有する人材にフォローしてもらえるため、迅速な解決が期待できます。保守サービスを提供する会社によって、サポート内容・サポート回数などがあらかじめ定められているため、自社の目的に合ったサービスを選択しましょう。
8.テスト環境の構築
WordPressやプラグインは、サイバー攻撃による不正ログインを防止するためにアップデートプログラムが提供された場合には、すみやかに最新バージョンに更新する必要があります。
しかし、利用している環境によってはアップデートによって不具合が発生するリスクがあります。
WordPressの保守サービスでは、テスト環境を構築してアップデートにより不具合が生じないかをテスト環境で確認してもらうことが可能です。
WordPress保守が必要な3つの理由
WordPress保守は、WordPressを運用するうえではもはや必須といっても過言ではありません。
その理由は、次の3つです。
- WordPressは人気があるため攻撃の対象となりやすい
- プラグインのアップデートをしないと脆弱性が高まる
- バックアップをしておかないと万が一の事態に対応できない
では、それぞれについて解説します。
1.WordPressは人気があるため攻撃の対象となりやすい
WordPressは世界中において高い人気を得ており、世界の全てのサイトのうち、約43%でWordPressが使われています。
WordPressがなぜこれほど人気が高いのかというと、カスタマイズ性や汎用性が高かったり、利用者が多いゆえにWordPressに関する情報を得やすかったりするためです。
しかしその一方で、その人気ゆえにハッカーなどの攻撃対象となりやすいというデメリットもあります。
このようなリスクを軽減するためにも、WordPressの保守は必須といえるでしょう。
2.プラグインのアップデートをしないと脆弱性が高まる
WordPressは、様々なプラグインを使って運用することになります。
プラグインとは、WordPressの機能を拡張するためのツールのことです。
プラグインには、操作性を向上させたり、SEO対策をしてくれたりするものがあります。
ただし、プラグインは定期的にアップデートしなければなりません。
プラグインをアップデートを怠ると、WordPressを正常に稼働させられなくなる恐れがあるためです。
したがって、WordPress保守のひとつとして、定期的なプラグインのアップデートは必須です。
3.バックアップをしておかないと万が一の事態に対応できない
WordPressを始めとしたWebサイトは、更新作業のミスや、悪意を持った第三者からの攻撃などによってデータが失われてしまうリスクがあります。
そのため、万が一に備えてデータのバックアップを取る必要があります。
データのバックアップがあれば、万が一データが消失しても復元できるため安心です。
WordPress保守の費用相場
WordPress保守の費用相場は、大きく次の2つのパターンによって変わってきます。
- サイトを守るための保守
- サイト運用も含めての保守
では、それぞれについて解説します。
1.サイトを守るための保守
サイトを守るための保守とは、アップデートやバックアップのみを行う場合のことです。
この場合の費用相場は、月額4,000〜30,000円程度となります。
具体的な金額は、バックアップのみの場合や、サーバー管理などを含めた場合などで変わってきます。
2.サイト運用も含めての保守
WordPress保守には、サイトを守ることだけではなく、サイト運用も範囲として含まれる場合もあります。
たとえば、月次レポートや、サイトの自然検索順位を上げるためのSEO施策などです。
これらも保守サービスに含める場合は、前述パターンよりも費用は高額になります。
サイト運用も含めての保守を行う場合の費用相場は、月額15,000〜250,000円程度です。
どこまでサポートを依頼するかによって、費用が大幅に異なります。
WordPress保守費用の内訳
WordPress保守費用の内訳は、主に次のとおりです。
- サーバーとドメインの保守にかかる費用
- プラグインのアップデートにかかる費用
- バックアップにかかる費用
では、それぞれについて解説します。
1.サーバーとドメインの保守にかかる費用
サーバーとドメインの保守には、費用がかかります。
自社で行える自信がない場合は、サーバーとドメインの管理はWebサイトを運用するうえで必須の業務であるため、費用を負担してでも保守サービスを利用しましょう。
その一方で、サーバーやドメイン管理程度は自社でできるとのことであれば、サービス内容から外してしまって問題ございません。
2.プラグインのアップデートにかかる費用
プラグインのアップデートは適切に行わないと、今まで使えていた機能が使えなくなったり、ログインすらできなくなる可能性があるため、必ずミスのないようにしなければなりません。
WordPress保守サービスを利用すれば、アップデートによる問題がないことを検証したうえで、本番環境を更新してもらえるため安心です。
3.バックアップにかかる費用
WordPressを含むホームページは、何らかのトラブルや、第三者からの攻撃などによってデータが失われてしまうリスクがあるため、データをバックアップしておく必要があります。
そのため、保守費用を負担してでもサービスを利用した方が安全です。
保守代行を依頼しない場合は、必ず自社で定期的なバックアップを取りましょう。
WordPress保守サービスを選ぶ手順
WordPress保守サービスを選ぶ手順は、次の3STEPです。
- 必要なサポートを洗い出す
- 実績・信頼性・サポート体制を確認する
- 費用も含めて交渉する
では、それぞれについて解説します。
1.必要なサポートを洗い出す
WordPress保守サービスを選ぶ前に、まずどのようなサポートが必要であるのかを洗い出します。
なぜなら、必要なサポートは確実に得られるようにしたいですし、その一方で必要のないサポートにコストをかけないようにするためです。
できれば、サポートの中でも「絶対に必要なもの」や「できれば欲しいもの」というように、優先順位をつけると保守サービス費用を予算内に収めやすくなります。
2.実績・信頼性・サポート体制を確認する
WordPress保守サービスを運営している会社は、世の中に多く存在しますが、サービスの質は均一ではありません。
そのため、WordPress保守サービスを利用する場合は、会社の実績・信頼性・サポート体制を確認しましょう。
会社の実績・信頼性・サポート体制については、見積もり段階の打ち合わせで確認できます。
たとえば、担当者の知識レベルやトラブルへの対応スピード、電話サポートに対応しているかなどを確認しておくとよいです。
3.サポート内容・費用の相談
最後は、費用や実際に担当してもらうサポートについて交渉します。
もちろん、費用は予算内に収めることが理想です。
もし費用が予算よりも高額な場合は、提供内容や契約期間などの調整で費用を予算内に収められないか相談をしたり、プランのカスタマイズによって割引ができるかどうか確認したりしましょう。
手放しで安心安全にサイト運用・管理するなら、SPIRALマネージドクラウド
当社のご提供する 「SPIRALマネージドクラウド」は、最高水準のセキュリティを誇るCMSホスティングサービスと、セキュリティのプロフェッショナルによる脆弱性診断・アップデート対応などの保守運用サービスの両方を提供し、手放し運用を実現するフルマネージドサービスです。
Webサイトの運用に必要な対策をオールインワンでご提供。サーバーの各種設定や、パッチインストール作業、不正アクセス調査など、脆弱性対応から万が一のトラブル解決まで、豊富な経験を持つ専任のエンジニアが運用業務を全て代行します。
ローコード開発プラットフォーム スパイラル®と連携するプラグインを用意。官公庁、金融機関も採用する信頼のデータベースで、機密性の高い情報も安心して管理いただけます。個人情報などデータの登録、変更フォームはスパイラル®でセキュアに簡単導入可能。ログイン認証関連の機能も標準装備しており、サイト構築の工期を大幅に短縮できます。
セキュリティ設定チェックシートの用意や安全なWordPressプラグインの管理表など、豊富な運用実績によるノウハウでハイレベルなセキュリティ要求にも対応します。
また、メガバンクを始め100以上の金融機関に導入されている個人情報運用に最適なセキュリティを備えています。総務省のセキュリティ対策にも準拠。また、第三者機関のセキュリティ診断でも高いセキュリティを評価されています。様々な業界・用途・シーンで延べ11,000以上のご利用実績がございます。
サービスの詳細については「SPIRALマネージドクラウド」のページをご覧いただくか、サービス導入をご検討中の方はこちらからぜひお問い合わせください。
まとめ
WordPressを運用するうえでは、保守はかかせません。さまざまなリスクに対応できるよう、必ず保守はおこないましょう。もし自社でのご対応が難しいようであれば、保守サービスのご利用も検討してみてください。