Backup คืออะไร

Backup (การสำรองข้อมูล)

คำตอบสั้น ๆ

Backup (การสำรองข้อมูล) คือการทำสำเนาข้อมูลเก็บไว้ในที่อื่น เพื่อให้กู้คืนได้เมื่อข้อมูลต้นทางเสียหาย ถูกลบ หรือถูกเข้ารหัสเรียกค่าไถ่ สิ่งที่ทำให้การสำรองข้อมูลใช้ได้จริงไม่ใช่การมีสำเนา แต่คือการเคยทดสอบกู้คืนสำเร็จ เพราะสำเนาที่ไม่เคยถูกกู้คืนคือสมมติฐาน ไม่ใช่การป้องกัน

ทำไมBackupจึงสำคัญกับธุรกิจไทย

ธุรกิจส่วนใหญ่ค้นพบว่าการสำรองข้อมูลใช้ไม่ได้ในวันที่ต้องใช้จริง สาเหตุที่พบบ่อยคือสำรองไว้ในเครื่องเดียวกับต้นทาง สำรองหยุดทำงานไปหลายเดือนโดยไม่มีใครรู้ หรือสำรองเฉพาะไฟล์แต่ไม่ได้สำรองฐานข้อมูล การกำหนดตารางทดสอบกู้คืนจึงมีค่ามากกว่าการเพิ่มความถี่ในการสำรอง

ข้อเท็จจริงที่ควรรู้

  • สำเนาที่เก็บไว้ในเครื่องเดียวกับต้นทางไม่ช่วยเมื่อเครื่องนั้นเสียหาย
  • แนวปฏิบัติที่อ้างถึงกันคือเก็บสามชุด บนสองสื่อ โดยหนึ่งชุดอยู่นอกสถานที่
  • การสำรองที่ไม่เคยทดสอบกู้คืน ยังไม่ถือว่าเป็นการป้องกันที่ตรวจสอบได้
  • ระยะเวลาที่ยอมให้ระบบหยุดได้และปริมาณข้อมูลที่ยอมสูญเสียได้ ควรกำหนดไว้ล่วงหน้า

คำถามที่พบบ่อย

ควรสำรองข้อมูลบ่อยแค่ไหน

กำหนดจากปริมาณข้อมูลที่ธุรกิจยอมสูญเสียได้หากต้องกู้คืน หากยอมเสียงานได้ไม่เกินหนึ่งวัน ให้สำรองอย่างน้อยวันละครั้ง หากเป็นระบบขายที่มีรายการตลอดวันและยอมเสียได้ไม่เกินหนึ่งชั่วโมง ต้องใช้การสำรองที่ถี่กว่านั้น ความถี่จึงเป็นผลของการตัดสินใจทางธุรกิจ ไม่ใช่ค่าเริ่มต้นทางเทคนิค

การสำรองข้อมูลป้องกันมัลแวร์เรียกค่าไถ่ได้หรือไม่

ป้องกันได้เมื่อสำเนานั้นเข้าถึงไม่ได้จากเครื่องที่ติดมัลแวร์ มัลแวร์เรียกค่าไถ่สมัยใหม่จะค้นหาและเข้ารหัสไฟล์สำรองที่อยู่บนไดรฟ์ที่เชื่อมต่ออยู่ด้วย การเก็บสำเนาที่แยกออกจากเครือข่าย หรือใช้พื้นที่จัดเก็บที่แก้ไขย้อนหลังไม่ได้ จึงเป็นเงื่อนไขที่ทำให้การสำรองข้อมูลช่วยได้จริงในกรณีนี้

บริการที่เกี่ยวข้อง

พัฒนาระบบเฉพาะทางตามงานจริงของธุรกิจ

คำที่เกี่ยวข้อง

PDPA (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล)
กฎหมายไทยที่กำหนดให้ธุรกิจต้องขอความยินยอมและดูแลข้อมูลส่วนบุคคลของลูกค้าอย่างปลอดภัย ฝ่าฝืนมีโทษ
Data Breach (ข้อมูลรั่วไหล)
เหตุการณ์ที่ข้อมูลสำคัญหรือข้อมูลลูกค้าหลุดออกไปสู่ผู้ไม่ได้รับอนุญาต อาจทำให้เสียความเชื่อมั่นและถูกปรับ
Ransomware (มัลแวร์เรียกค่าไถ่)
โปรแกรมร้ายที่เข้ารหัสไฟล์ในเครื่องแล้วเรียกเงินแลกการปลดล็อก การสำรองข้อมูลช่วยลดความเสียหายได้
Phishing (การหลอกลวงทางออนไลน์)
การส่งอีเมลหรือข้อความปลอมเพื่อหลอกให้กรอกรหัสผ่านหรือโอนเงิน ควรระวังลิงก์และผู้ส่งที่น่าสงสัย
2FA/MFA (การยืนยันตัวตนหลายชั้น)
การเพิ่มขั้นยืนยันตัวตนนอกจากรหัสผ่าน เช่น รหัส OTP ทำให้แฮกเกอร์เข้าบัญชีได้ยากขึ้นมาก
Zero Trust (ไม่เชื่อใจโดยปริยาย)
แนวคิดความปลอดภัยที่ไม่เชื่อใจใครหรืออุปกรณ์ใดโดยอัตโนมัติ ทุกการเข้าถึงต้องพิสูจน์ตัวตนเสมอ

อ่านต่อเรื่อง Backup

3-2-1 ยังไม่พอ: Immutable Backup และ Air Gap ในยุค Ransomware

Ransomware รุ่นใหม่ตามไปลบ backup ก่อนเข้ารหัสไฟล์จริง กฎ 3-2-1 ที่เคยพอ จึงต้องเสริมด้วยสำเนาที่แก้ไม่ได้และตัดขาดจากเครือข่าย บทความนี้อธิบายว่าต้องเพิ่มอะไรและวัดความพร้อมอย่างไร

สำรองข้อมูลและกู้คืนระบบ ป้องกันวันที่ข้อมูลหายทั้งหมด

วันที่ข้อมูลหายทั้งหมด ทั้งจากเครื่องพัง ไฟไหม้ หรือไวรัสเรียกค่าไถ่ ธุรกิจที่ไม่มีแบ็กอัปมักไปต่อไม่ได้ คู่มือนี้อธิบายวิธีสำรองและกู้คืนแบบที่ SME ทำได้จริง

Backup มี แต่กู้คืนไม่ได้

Backup ที่ไม่เคยทดสอบกู้คืน คือความหวัง ไม่ใช่แผน และความต่างนั้นจะปรากฏในวันที่เลวร้ายที่สุด

คุณพร้อมหรือยัง หากระบบถูกเรียกค่าไถ่พรุ่งนี้?

Ransomware ไม่ได้เป็นปัญหาของบริษัทใหญ่เท่านั้น และความพร้อมที่แท้จริงไม่ได้วัดกันที่ไฟร์วอลล์ แต่วัดกันที่วันที่ทุกอย่างหยุดทำงาน