什麼是備份3-2-1原則?
3-2-1 原則是業界公認的數據備份基本策略:保留至少三份數據、存放在兩種不同儲存媒介、其中一份存放異地。這個簡單易記的口訣,能同時抵禦硬件故障、人為誤刪、盜竊、火警與勒索軟件等多種數據災難。本頁講解 3-2-1 原則的理據、常見備份媒介的比較、香港中小企以 NAS 與雲端實踐 3-2-1 的具體方案,以及近年針對勒索軟件的 3-2-1-1-0 延伸版本。
3-2-1 原則的內容與理據
3-2-1 原則最早由攝影師 Peter Krogh 在數碼資產管理著作中提出,其後被 Wikipedia 的 Backup 條目及各大備份廠商廣泛引用為業界基準,例如 Backblaze 與 Veeam 均將其列為備份策略的起點。三個數字各有針對的風險:
3 — 至少三份數據
一份正在使用的原始數據,加至少兩份備份。任何單一副本都可能因硬件故障、誤刪或損壞而失去;多一份副本,同時損毀的機率便以幾何級數下降。
2 — 兩種不同媒介
兩份備份不應存放在同一類型的裝置上。同一批硬碟可能同時老化,同一部 NAS 可能整機故障;把備份分散到 NAS、雲端、離線硬碟等不同媒介,可避免單一媒介的系統性風險。
1 — 一份存放異地
火警、水浸、盜竊與電力事故會令同一地點的所有副本同時受災;勒索軟件亦可能加密整個內部網絡。異地副本與原始數據物理隔離,是最後防線。
需要特別強調:RAID 不是備份。RAID 只能在硬碟物理故障時維持系統運作,對誤刪、病毒加密、韌體錯誤與火警完全沒有保護作用,因為陣列內所有硬碟的數據會同時受影響。同樣道理,把檔案「同步」到雲端硬碟亦不等於備份——同步會把刪除與加密即時複製過去,必須配合版本紀錄或獨立還原點,才算是一份真正的備份。
香港中小企實踐 3-2-1 的典型方案
以一間位於觀塘商廈、約二十名員工的公司為例,最常見的組合是「伺服器/電腦 → NAS → 雲端」三層架構:日常檔案存放於檔案伺服器或員工電腦(第一份),每晚自動備份到機房或雜物房弱電櫃內的 NAS(第二份、第二種媒介),NAS 再於深夜把增量數據上傳到雲端儲存(第三份、異地)。舖面與屋苑會所的 CCTV 錄影同樣適用:NVR 本地錄影之外,把重要片段備份到 NAS,再按需要上傳雲端,詳情可參閱以 NAS 備份 CCTV 錄影一文。
- 盤點數據——先分辨哪些數據不可失去(會計帳目、客戶資料、合約文件、ERP 數據庫),哪些可以重建(軟件安裝檔、暫存檔),按重要性訂立備份範圍與保留期。
- 部署本地備份——在辦公室安裝 NAS,設定每日自動備份與版本快照;NAS 應接上 UPS 不間斷電源,並放置於上鎖的弱電櫃或機櫃內。
- 建立異地副本——啟用 NAS 的雲端備份功能,或與分公司互為異地備份;上載排程避開辦公時間,以免影響日常網絡。
- 隔離與權限——備份目的地使用獨立帳戶與強密碼,避免與日常網絡共用管理員帳戶,降低勒索軟件橫向擴散至備份的風險。
- 定期還原演練——每季至少一次實際還原數個檔案與一個完整資料夾,核實備份可用;沒有測試過的備份,只是一個希望。
勒索軟件年代:3-2-1-1-0 延伸版本
近年勒索軟件攻擊會先搜尋並刪除或加密網絡上的備份,再加密原始數據,令受害企業無從還原。因此 Veeam 等備份廠商提倡 3-2-1-1-0 延伸原則:在 3-2-1 之上,額外要求「1」份離線(air-gapped)或不可竄改(immutable)的副本——例如定期拔除的外置硬碟、設有物件鎖定的雲端儲存——令入侵者即使取得網絡最高權限,亦無法觸及這份備份;最後的「0」代表備份驗證零錯誤,即必須透過實際還原測試證明備份完整可用。對香港中小企而言,最簡單的做法是每月把一份完整備份寫入外置硬碟後離線存放於另一地點,配合雲端服務的版本保留功能,便能以低成本達到接近 3-2-1-1-0 的保護水平。若欠缺人手管理備份流程,亦可交由 IT 外判支援服務代為監察備份狀態與執行還原演練。