PlusMagi's Blog By Pitt Phunsanit SecDevOps Backup แบบ 3‑2‑1

Backup แบบ 3‑2‑1

ทำความเข้าใจหลักการสำรองข้อมูล 3‑2‑1 ที่ทุกคนต้องรู้

ในโลกดิจิทัลที่ทุกอย่างถูกจัดเก็บเป็นไฟล์ การสูญเสียข้อมูลไม่เพียงแค่หมายถึงงานสะดุด แต่สามารถส่งผลกระทบต่อธุรกิจและความมั่นคงส่วนตัวได้อย่างร้ายแรง ด้วยเหตุนี้ แนวคิดเรื่องระบบป้องกันภัยคุกคามด้านไซเบอร์และการกู้คืนจากภัยพิบัติจึงมีความสำคัญสูงสุด หนึ่งในแนวทางปฏิบัติที่เป็นมาตรฐานสากลและได้รับการยอมรับมากที่สุดคือ ‘กฎ 3-2-1’ ซึ่งไม่ใช่แค่คำแนะนำทั่วไป แต่มันคือพิมพ์เขียวสำหรับกลยุทธ์การสำรองข้อมูลที่มีประสิทธิภาพสูง

องค์ประกอบของ Backup แบบ 3‑2‑1 คืออะไรกันแน่?

หัวใจของการดำเนินการตามหลักเกณฑ์นี้เรียบง่ายแต่ทรงพลัง โดยกำหนดให้ผู้ใช้หรือหน่วยงานใด ๆ ก็ตามจะต้องมีโครงสร้างในการจัดการข้อมูลดังต่อไปนี้:

  • จำนวน Copies (สาม): ต้องมีการบันทึกชุดสำเนาข้อมูลรวมทั้งหมด อย่างน้อย three ชุด
  • Media Types (สอง): ข้อมูลเหล่านั้นควรอยู่บนสื่อกลางที่แตกต่างกันโดยสิ้นเชิง เพื่อลดความเสี่ยงจากการเสียหายแบบเดียว เช่น ไม่ว่าจะใช้อุปกรณ์ Cloud, ฮาร์ดดิสก์ภายนอก หรือเทป ควรอย่างน้อยต้องมาจากคนละประเภทเครื่องมือ
    (เพื่อหลีกเลี่ยงกรณีที่รูปแบบไฟล์ซิลิคอนชนิดเดียวกันเกิดปัญหาพร้อมกัน)
  • Locations (หนึ่งนอกสถานที่): สำเนาดังกล่าวข้างต้น จะต้องถูกนำไปเก็บไว้ในตำแหน่งทางภูมิศาสตร์ที่แยกจากแหล่งกำเนิดข้อมูลเดิมเสมอ นี่คือนิยามคำว่า ‘Offsite’ ที่สำคัญที่สุดสำหรับการรับมือภัยพิบัติครั้งใหญ่ อาทิ ไฟไหม้ น้ำท่วม หรือการโจมตีด้วย Ransomware ระดับองค์กร.

ทำไมกฎ 3-2-1 จึงเหนือกว่าแค่ ‘Backup’ ทั่วไป?

ระบบ Backup แบบทั่วไปหลายแห่งอาจเพียงแค่นำข้อมูลมา