คำถามที่เจอบ่อยเวลาเข้าไปประเมินระบบให้ลูกค้าคือ "มี backup ไหม" ซึ่งเกือบทุกที่ตอบว่ามี แต่พอถามต่อว่า "เคยลองกู้คืนจริงครั้งล่าสุดเมื่อไหร่" คำตอบส่วนใหญ่คือความเงียบ นี่คือช่องว่างอันตรายที่สุดของการสำรองข้อมูล เพราะ backup ที่กู้คืนไม่ได้ มีค่าเท่ากับไม่มี
หลัก 3-2-1 คืออะไร
3-2-1 คือแนวปฏิบัติมาตรฐานที่เข้าใจง่ายและใช้ได้กับทุกขนาดองค์กร
3 — เก็บข้อมูลไว้ 3 ชุด คือข้อมูลจริงที่ใช้งาน 1 ชุด และสำเนาสำรองอีก 2 ชุด เพราะสำเนาเดียวอาจเสียหายพร้อมต้นฉบับได้
2 — เก็บบนสื่อ 2 ประเภทที่ต่างกัน เช่น ชุดหนึ่งอยู่บน NAS ในออฟฟิศ อีกชุดอยู่บนคลาวด์ เพื่อไม่ให้ความล้มเหลวแบบเดียวกันทำลายทั้งสองชุด
1 — อย่างน้อย 1 ชุดต้องอยู่นอกสถานที่ (offsite) ถ้าไฟไหม้ น้ำท่วม หรือโดนขโมยยกออฟฟิศ ข้อมูลอีกชุดต้องยังอยู่ที่อื่น ปัจจุบันตัวเลือกที่ง่ายที่สุดคือคลาวด์
ภัยที่ backup ธรรมดารับมือไม่ได้: Ransomware
Ransomware ยุคใหม่ไม่ได้เข้ารหัสแค่ข้อมูลที่ใช้งาน แต่จะไล่หาไฟล์ backup ที่ต่ออยู่กับระบบแล้วเข้ารหัสทิ้งด้วย ถ้า backup ของคุณอยู่บนไดรฟ์ที่แชร์ถึงกันตลอดเวลา มันคือเป้าหมายลำดับแรก แนวทางป้องกันคือให้มี backup อย่างน้อยหนึ่งชุดที่ "ตัดขาด" จากระบบ (offline หรือ immutable — เขียนแล้วแก้ไขไม่ได้ตามระยะเวลาที่กำหนด) ซึ่งบริการคลาวด์หลายเจ้ารองรับแล้วในปัจจุบัน
สิ่งที่สำคัญกว่าการสำรอง คือการซ้อมกู้คืน
องค์กรที่จริงจังเรื่องข้อมูลจะกำหนดสองตัวเลขไว้ล่วงหน้า คือ RPO (ยอมเสียข้อมูลย้อนหลังได้กี่ชั่วโมง — กำหนดความถี่ในการ backup) และ RTO (ยอมให้ระบบหยุดได้นานแค่ไหน — กำหนดว่าต้องกู้คืนเร็วเพียงใด) จากนั้นซ้อมกู้คืนจริงเป็นระยะ อย่างน้อยไตรมาสละครั้ง เพื่อพิสูจน์ว่าตัวเลขที่ตั้งไว้ทำได้จริง ไม่ใช่แค่ตัวเลขในเอกสาร
เริ่มต้นอย่างไรดี
ถ้าวันนี้ยังไม่แน่ใจว่า backup ขององค์กรผ่านหลัก 3-2-1 หรือไม่ ให้เริ่มจากคำถามง่าย ๆ สามข้อ ข้อมูลสำคัญมีสำเนากี่ชุด สำเนาอยู่คนละที่กันจริงไหม และครั้งสุดท้ายที่ลองกู้คืนสำเร็จคือเมื่อไหร่ ถ้าตอบไม่ได้ครบทั้งสามข้อ นั่นคือจุดที่ควรลงมือปรับปรุงก่อนที่จะต้องเรียนรู้จากเหตุการณ์จริง