資料2026年7月28日
公司資料備份怎麼做才安全?3-2-1 原則與最常被忽略的盲點
資料是公司的命脈,但很多公司對備份的想像只停留在「有存起來就好」。真正出事時——硬碟突然壞掉、中了勒索病毒被整台加密、員工手滑誤刪、甚至機房淹水失火——才發現手上根本沒有能救回來的副本。備份不是「有沒有存」,而是「出事時救不救得回來」。
先搞懂:同步不等於備份
這是最常見的誤解。Google Drive、OneDrive、Dropbox 這類「同步」服務,只是把同一份檔案即時鏡射到雲端——你在本機誤刪或被勒索病毒加密,變更會「同步」到雲端,等於連雲端那份也一起毀了。真正的備份是「可以回到過去某個時間點、獨立存在的副本」,同步不具備這個能力。
業界通用的 3-2-1 原則
不用想得太複雜,記住 3-2-1 就能涵蓋大多數情境:
- 3 份:重要資料至少保留三份(1 份正式使用 + 2 份備份)。
- 2 種媒介:放在兩種不同的儲存媒介上(例如伺服器硬碟 + NAS,或本機 + 雲端),避免同一種裝置同時失效。
- 1 份異地:至少 1 份放在不同的實體地點或雲端,才能扛得住火災、竊盜、機房整個出事。
最常被忽略的盲點
- 從來沒測試還原:只顧著「有在備份」,卻從沒實際還原過一次。等真的要救才發現備份是壞的、或根本不會還原。備份的價值在「能還原」,不在「有備份」。
- 備份跟正式資料放同一台/同一機房:主機掛了、機房出事,兩份一起沒。
- 沒有版本歷史:只留最新一份。勒索病毒把檔案加密後,你的備份也覆蓋成加密版了。要保留「往前好幾個時間點」的版本。
- 資料庫直接複製檔案:資料庫在運作中直接拷貝檔案,容易拷到不一致的狀態,還原時才發現壞掉。應該用正確的匯出/快照方式。
- 備份沒加密、沒管權限:備份裡是全公司最敏感的資料,外洩等於一次全給。異地與雲端備份要加密、權限也要收好。
該多久備份一次?
沒有標準答案,取決於兩個問題:你最多能接受遺失多久的資料(例如一小時?一天?),以及出事後多快必須恢復營運。前者決定備份頻率,後者決定你要準備多快能還原的機制。交易頻繁的系統可能要接近即時的備份,一般文件每日一次可能就夠。
小結
備份的重點不是買多貴的設備,而是「有多份、放不同地方、能真的還原、而且定期驗證」。先盤點哪些資料真的不能丟,套上 3-2-1,再定期做一次還原演練,就能避開大多數災難。如果你不確定公司現在的備份夠不夠、或想建立一套可靠又會自動驗證的備份與備援機制,我們可以協助盤點與規劃。