隨著勒索軟體的興起,經典的 3-2-1 備份原則 也出現了現代擴充版。

  • 1 : 至少有一份副本是不可變的 (Immutable) 或儲存在氣隙 (Air-gapped) 環境
  • 0 : 所有備份都必須經過驗證且無誤 (Zero Errors)

原則詳解

1 份不可變副本

要求副本不能與資料主體保持同步或者實時連線,避免勒索軟體同時加密了所有副本。最基本的方式是將副本儲存在隨身碟、外接硬碟等不會隨時與主機連接的裝置。

更進階的執行方式是讓副本一旦寫入,就不能被修改或刪除,讓駭客即使取得了系統權限,也無法加密或刪除這份副本。通常企業透過 AWS S3 Object Lock、Write-Once-Read-Many (WORM) 磁帶等方式來達成。

0 錯誤

所有備份都必須驗證還原流程正確,未經驗證的備份等於沒有備份。必須定期執行還原演練,確保備份檔案的完整性且可以成功還原。