3-2-1 備份原則,為企業進行資料系統的全面保護

21-07-26 論壇

在這個資訊當道時代,Data是企業最珍貴的資產,因此資料保護就顯得比以往更加重要。


從2017年開始爆發的網路攻擊:WannaCry勒索病毒,直到現在還不斷的變種。根據統計,該病毒於全球造成高達 40 億美元的商業損失。不僅包含資料損失部分,還包括後續引發的災難,如生產力損失 & 資料回復等成本。
OS作業系統、軟體,甚至硬體都可以被取代,唯獨Data無法輕易取代或回復。目前雖然也有一些方法,可以復原遭勒索病毒加密的部分或全部資料,但這些方法不是代價昂貴(付贖金)、就是無法應付所有狀況。
企業防範資料損失,最有效直接的做法就是做好備份。

 

備份為何重要?
存在於任何裝置上儲存的資料,都應採取某種形式備份,無論是公司往來的客戶資料(CRM)、員工檔案或單純只是個人照片音樂等。
當資料損失,產生影響最大的還是在企業方面,因為會連帶影響到企業的正常運行、生產銷售和提供服務。資料對於公司而言,是最珍貴的資產,理所當然應該盡最大努力來加以防護。
備份就如同買保險一樣,能夠防範意外事件發生時,對公司造成的影響最小。而備份能夠確保企業在必要的時候可回復資料,降低對營運產收的衝擊。

 

企業應該多久應該備份一次?
關於制定有效備份計畫,最重要就是決定多久備份一次。理想情況是,條件許可下盡量提高備份次數。
許多企業一天只需備份一次即可(中小企業),但金融機構或是電商等資料更新頻繁,企業則應該提高備份頻率,一天備份多次。企業需要採取一些可定期自動備份軟體,來減輕管理者負擔。
備份頻率也應視資料重要性而定。在時間和資源有限的情況下,企業應優先備份最重要檔案,如DB。而一些非關緊要資料和使用者個人檔案,就不需頻繁備份。

 

怎樣的備份作法才最有效?
業界盛行且有效備份作法,就是所謂的「3-2-1 備份原則」。

>至少製作三份備份
>將備份分別存放在兩種不同儲存媒體
>至少一份放在異地保存

 

舉例來說,備份重要客戶的資料庫時:

原則1:至少要將資料庫備份檔案複製成三份
原則2:分開存放在兩種不同儲存媒體。一份硬碟,兩份在外接裝置(USB-HDD or TAPE)上。
原則3:則是將資料存放在其他地點(異地存放)。
如此一來,避免因天災而造成資料損毀。
目前常見的異地保存方法,如使用雲端備份,或是將資料副本存放在另外一個安全的地點( IDC機房或是分公司 )。

有鑑於每一種方法都有其優缺點,因此「3-2-1 備份原則」就顯得更加重要,因為它吸收了每種方法的優點,並且透過多重保障來降低各方法的缺點。

 

面對未來嚴峻挑戰 企業該如何因應?
只要有適當的備份方案,許多案例中都是可以有效的預防降低損失。
當資料成為企業生存命脈,企業就有必要視它列為首項要務。
在世達先進服務的客戶群中,參考類備援架構,由Actiphy 公司出產 ActiveImageProtector(AIP) 軟體,符合「3-2-1 備份原則」,來為客戶進行資料系統的全面保護

每年 3 月 31 日為所謂的「全球備份日」,這一天的設立就是為了提醒大家備份的重要性。
備份不能只靠這一天,企業應該養成定期備份的習慣,才能確保永續營運。