主頁 / Microsoft 365需要另外備份嗎?
Microsoft 365需要另外備份嗎?
「資料放在雲端,微軟自然會備份」是相當普遍的誤解。Microsoft 365 確實提供高可用性、多副本儲存與回收筒等機制,但這些是為服務連續性與合規保留而設,並非以恢復客戶自身操作錯誤為目標。本頁釐清兩者的分別、內建功能的實際覆蓋範圍,以及需要另設備份的具體情境。
責任共擔:服務商保障平台,客戶保障資料
雲端服務的責任劃分建立在責任共擔模式之上。服務商負責平台的基礎設施、硬件冗餘、資料中心的可用性與服務連續性;客戶則負責自身的帳戶管理、存取權設定、資料保留決定,以及因自身操作而造成的資料損失。換言之,硬碟損壞、機房故障、區域中斷屬於服務商的範圍,而員工誤刪郵件、離職前清空資料夾、帳戶被盜後資料被大量刪除、勒索軟件經同步上雲,全部落在客戶一方。
問題在於實際的資料損失事件,絕大多數屬於後一類。平台級故障對客戶而言幾乎不可見,因為冗餘機制自動處理;真正令企業無法運作的,往往是一位同事清理郵箱時刪錯了整個資料夾,而發現時已過了可取回的期限。理解這條分界線,就理解了為何需要另設備份。
內建機制的實際覆蓋範圍
Microsoft 365 內建了多項保護功能,各有明確用途,但都不是為「來源整體受損後按時間點還原」而設計。
內建機制 設計目的 覆蓋不到的情況
回收筒(兩層) 短期內取回誤刪項目 保留期屆滿後項目消失;整個站台或郵箱被移除
檔案版本記錄 回復同一檔案的較早版本 版本附隨檔案,檔案本身被刪除即一併失去
保留政策 符合法規的資料保存與防刪除 並非為便捷還原設計,大量重建結構困難
多副本儲存 抵禦硬件與資料中心故障 副本會同步反映刪除與加密結果
已刪除使用者保留 短期內恢復帳戶存取 逾期後郵箱與個人儲存內容不再可取回
這與虛擬化環境中的快照有相似之處:兩者都是依附於原始資料的還原點,而非獨立副本,概念上的分別可參考快照為何不等於備份 。
評估與部署步驟
界定保護範圍 ——列出郵件、雲端硬碟、團隊協作空間、網站文件庫與行事曆聯絡人等需要保護的服務。
訂立恢復目標 ——明確可接受的資料遺失時間範圍,以及還原所需時間,作為選型的依據。
設定保留期限 ——區分業務運作需要的短期保留,與法規或審計需要的長期保留,兩者週期不同。
確認資料存放與傳輸安排 ——查清備份副本的存放地區、加密方式與存取控制,並在合約中載明。
分離備份系統的認證 ——備份平台的管理帳戶不應與日常辦公帳戶共用憑證,並啟用多重認證。
執行恢復演練 ——定期實測單一項目與大量還原兩種情境,記錄實際耗時與結果。
納入離職與變更流程 ——授權取消前先確認資料已納入備份,避免期限過後無法補救。
備份系統本身亦應符合3-2-1 備份原則 的基本精神,副本與來源分離、存放於不同位置,並定期依備份監察與恢復演練 的方式驗證可還原性。
香港場景:跨境安排、離職舉證與外判支援
香港中小企普遍已把郵件與檔案遷至雲端,本地伺服器只保留少量應用,因此雲端資料實際上就是公司的全部業務記錄。這帶來三個本地特有的考慮。第一是資料存放位置:備份副本可能存放於香港以外地區,涉及個人資料的跨境傳輸安排,須依《個人資料(私隱)條例》下的保障資料原則處理資料保安與轉移,並在服務合約中清楚界定存放地與存取權限。
第二是離職與糾紛舉證。香港企業的商業往來高度依賴電郵確認訂單、報價與付款指示,一旦出現合約爭議或勞資糾紛,往往需要調閱數年前的郵件往來。若離職員工的郵箱在授權取消後已被系統移除,這些記錄便無法重建。第三是外判支援的責任劃分:不少中小企沒有內部 IT 人員,備份由服務商配置後便長期無人檢視,直至需要還原時才發現覆蓋範圍不全或作業早已失敗。建議在服務合約中明確寫入定期報告與恢復演練的責任方與頻率。
此外,雲端帳戶本身的安全是備份的前提。攻擊者若取得管理權限,同時具備刪除資料與破壞備份配置的能力,因此全體帳戶啟用多重認證 、並把備份平台的管理憑證與日常辦公帳戶分離,是配置備份時必須一併完成的措施。