กฎ 3-2-1 Backup Rule คืออะไร? แนวทางง่าย ๆ ที่ช่วยปกป้องข้อมูลธุรกิจ

ข้อมูลสำคัญขององค์กร ไม่ว่าจะเป็นไฟล์งาน ฐานข้อมูล ข้อมูลลูกค้า หรือข้อมูลจากระบบที่ใช้ในการดำเนินธุรกิจ ล้วนมีบทบาทต่อการทำงานในแต่ละวัน หากข้อมูลสูญหายจากความผิดพลาดของผู้ใช้งาน อุปกรณ์เสียหาย หรือภัยคุกคามทางไซเบอร์ ก็อาจส่งผลกระทบต่อการดำเนินงานขององค์กรได้

หนึ่งในแนวทางพื้นฐานที่ช่วยลดความเสี่ยงดังกล่าวคือ กฎ 3-2-1 Backup Rule ซึ่งช่วยให้องค์กรวางโครงสร้างการสำรองข้อมูลได้อย่างเป็นระบบ และเพิ่มโอกาสในการกู้คืนข้อมูลเมื่อเกิดเหตุไม่คาดคิด

Table of Contents

แนวคิด 3-2-1 Backup Rule ในรูปแบบที่รู้จักกันในปัจจุบันได้รับการเผยแพร่โดย Peter Krogh ช่างภาพและผู้เชี่ยวชาญด้าน Digital Asset Management ซึ่งนำแนวทางการสำรองข้อมูลมาสรุปให้อยู่ในรูปแบบ 3-2-1 ที่เข้าใจและจดจำได้ง่าย ผ่านหนังสือ The DAM Book: Digital Asset Management for Photographers ที่ตีพิมพ์ครั้งแรกในปี 2005

แม้หลักการเรื่องการมีข้อมูลสำรองหลายชุดและการเก็บสำเนาไว้นอกสถานที่จะมีการใช้งานมาก่อนแล้ว แต่สูตร 3-2-1 ช่วยทำให้แนวทางเหล่านี้เป็นระบบและสามารถนำไปประยุกต์ใช้ได้ง่าย จนต่อมากลายเป็นหนึ่งในแนวทางพื้นฐานด้านการสำรองข้อมูลที่ใช้กันอย่างแพร่หลาย

กฎ 3-2-1 Backup Rule คืออะไร?

3-2-1 Backup Rule เป็นแนวทางพื้นฐานในการจัดเก็บข้อมูลสำรอง โดยมีหลักการสำคัญ 3 ข้อ ได้แก่

  • มีข้อมูลทั้งหมดอย่างน้อย3 ชุด
  • จัดเก็บข้อมูลบนสื่อหรือระบบจัดเก็บอย่างน้อย2 ประเภท
  • มีข้อมูลสำรองอย่างน้อย1 ชุดอยู่นอกสถานที่


แนวคิดนี้ช่วยกระจายความเสี่ยง ไม่ให้ข้อมูลทั้งหมดขึ้นอยู่กับอุปกรณ์ ระบบ หรือสถานที่เพียงจุดเดียว

3 – เก็บข้อมูลสำคัญไว้ทั้งหมด 3 ชุด

ข้อมูล 3 ชุดประกอบด้วยข้อมูลต้นฉบับที่กำลังใช้งาน 1 ชุด และข้อมูลสำรองอีก 2 ชุด

การมีข้อมูลสำรองมากกว่าหนึ่งชุดช่วยลดความเสี่ยงในกรณีที่ Backup ชุดใดชุดหนึ่งเกิดความเสียหาย ไฟล์ไม่สมบูรณ์ ถูกลบโดยไม่ตั้งใจ หรือได้รับผลกระทบจาก Malware

สิ่งสำคัญคือข้อมูลแต่ละชุดควรเป็นสำเนาที่แยกจากกัน และสามารถนำมาใช้กู้คืนได้เมื่อจำเป็น

2 – จัดเก็บข้อมูลบนสื่อหรือระบบอย่างน้อย 2 ประเภท

หากข้อมูลทั้งหมดอยู่บนสื่อหรือระบบประเภทเดียวกัน ปัญหาที่เกิดขึ้นกับระบบนั้นอาจส่งผลกระทบต่อข้อมูลหลายชุดพร้อมกัน

องค์กรจึงควรกระจายข้อมูลสำรองไปยังสื่อหรือระบบจัดเก็บที่แตกต่างกัน เช่น

  • Server หรือ Storage ภายในองค์กร
  • External Storage
  • Network Attached Storage (NAS)
  • Cloud Backup
  • Storage หรือ Data Center อีกแห่งหนึ่ง

การใช้ระบบจัดเก็บมากกว่าหนึ่งประเภทช่วยลดการพึ่งพาโครงสร้างพื้นฐานเพียงรูปแบบเดียว

1 – มีข้อมูลสำรองอย่างน้อย 1 ชุดอยู่นอกสถานที่

Offsite Backup คือข้อมูลสำรองที่จัดเก็บแยกจากสถานที่ของระบบหลัก

หาก Server และ Backup ทั้งหมดอยู่ในสำนักงานหรือ Data Center เดียวกัน เหตุการณ์อย่างไฟไหม้ น้ำท่วม ไฟฟ้าลัดวงจร หรือการโจรกรรม อาจสร้างความเสียหายต่อข้อมูลทุกชุดพร้อมกันได้

Offsite Backup อาจจัดเก็บอยู่บน Cloud Backup, Data Center อีกแห่งหนึ่ง หรือสถานที่ที่แยกจากระบบหลัก โดยควรพิจารณาแยกทั้งสถานที่ บัญชีผู้ใช้งาน และสิทธิ์การเข้าถึงอย่างเหมาะสม

ตัวอย่างการใช้กฎ 3-2-1 ในองค์กร

องค์กรสามารถนำหลัก 3-2-1 มาประยุกต์ใช้กับไฟล์งาน ฐานข้อมูล และข้อมูลสำคัญได้ เช่น

  • ข้อมูลชุดที่ 1:ข้อมูลต้นฉบับที่ใช้งานอยู่บน Server หลัก
  • ข้อมูลชุดที่ 2:Backup อัตโนมัติบน NAS หรือระบบจัดเก็บอีกชุดภายในองค์กร
  • ข้อมูลชุดที่ 3:Backup ที่เข้ารหัสและจัดเก็บบน Cloud ซึ่งแยกจากสถานที่ของระบบหลัก

โครงสร้างลักษณะนี้ช่วยลดผลกระทบจากเหตุการณ์ต่าง ๆ เช่น Server เสียหาย ระบบจัดเก็บมีปัญหา บัญชีถูกโจมตี หรือ Malware เข้ารหัสข้อมูลภายในเครือข่าย

นอกจากนี้ ไม่ควรให้ข้อมูลทุกชุดขึ้นอยู่กับบัญชี รหัสผ่าน หรือผู้ให้บริการรายเดียวกันทั้งหมด เพราะหากจุดดังกล่าวถูกโจมตี ผู้ไม่หวังดีอาจเข้าถึงทั้งข้อมูลต้นฉบับและ Backup ได้พร้อมกัน

ข้อมูลใดขององค์กรที่ควรสำรอง?

การวางแผน Backup ควรเริ่มจากการระบุว่า ข้อมูลใดมีความสำคัญต่อการดำเนินงาน และข้อมูลใดจำเป็นต่อการนำระบบกลับมาใช้งานหลังเกิดเหตุ

ข้อมูลที่ควรพิจารณาสำรอง เช่น

  • ไฟล์งานและเอกสารสำคัญที่ใช้ในการดำเนินธุรกิจ
  • ฐานข้อมูลของระบบงานเช่น ข้อมูลลูกค้า ข้อมูลสินค้า คำสั่งซื้อ และรายการธุรกรรม
  • รูปภาพ วิดีโอ และไฟล์อื่น ๆที่จัดเก็บอยู่ในระบบ
  • ไฟล์ Configuration และการตั้งค่าระบบ
  • Source Code และ Scriptของระบบที่องค์กรพัฒนาหรือใช้งาน
  • ข้อมูลและการตั้งค่าที่เกี่ยวข้องกับระบบภายนอก

โดยเฉพาะระบบที่ข้อมูลเปลี่ยนแปลงตลอดเวลา ไม่ควรสำรองเฉพาะไฟล์เพียงอย่างเดียว แต่ต้องตรวจสอบให้แน่ใจว่าฐานข้อมูลและองค์ประกอบที่จำเป็นต่อการกู้คืนระบบได้รับการสำรองครบถ้วนด้วย

ผู้ให้บริการมีระบบ Backup แล้ว องค์กรยังต้องสำรองเองหรือไม่?

บริการ Cloud หรือระบบที่องค์กรใช้งานอาจมี Backup จากผู้ให้บริการอยู่แล้ว แต่ไม่ควรถือว่าบริการดังกล่าวสามารถครอบคลุมทุกเหตุการณ์ได้ทั้งหมด

องค์กรควรตรวจสอบรายละเอียด เช่น

  • Backup มีความถี่เพียงใด
  • เก็บข้อมูลย้อนหลังนานแค่ไหน
  • สามารถกู้คืนไฟล์หรือฐานข้อมูลแยกส่วนได้หรือไม่
  • Backup ถูกจัดเก็บแยกจากระบบหลักหรือไม่
  • มีค่าใช้จ่ายหรือข้อจำกัดในการกู้คืนหรือไม่
  • หากไม่สามารถเข้าถึงบัญชีหลัก ยังสามารถเข้าถึง Backup ได้หรือไม่

Backup ของผู้ให้บริการสามารถเป็นหนึ่งในชุดข้อมูลตามหลัก 3-2-1 ได้ แต่ควรมี Backup อีกชุดที่องค์กรสามารถควบคุมและเข้าถึงได้ โดยไม่พึ่งพาผู้ให้บริการเพียงรายเดียว

ควรสำรองข้อมูลบ่อยแค่ไหน?

ไม่มีความถี่ในการ Backup แบบเดียวที่เหมาะกับทุกองค์กร เพราะขึ้นอยู่กับความสำคัญและอัตราการเปลี่ยนแปลงของข้อมูล

ข้อมูลที่มีการเปลี่ยนแปลงไม่บ่อยอาจสำรองเป็นรายวันหรือรายสัปดาห์ ขณะที่ระบบซึ่งมีข้อมูลลูกค้า คำสั่งซื้อ หรือรายการธุรกรรมเกิดขึ้นอย่างต่อเนื่อง อาจต้องสำรองทุกชั่วโมงหรือถี่กว่านั้น

ก่อนกำหนดตาราง Backup องค์กรควรตอบคำถามสำคัญ 2 ข้อ

  1. หากระบบมีปัญหา ธุรกิจสามารถยอมรับการสูญเสียข้อมูลย้อนหลังได้กี่ชั่วโมง? (RPO)
  2. หลังเกิดเหตุ ธุรกิจต้องกลับมาดำเนินงานได้ภายในระยะเวลาเท่าไร? (RTO)

คำตอบของสองคำถามนี้ช่วยให้องค์กรกำหนดความถี่ในการ Backup และวางแนวทางการกู้คืนให้สอดคล้องกับผลกระทบที่ธุรกิจยอมรับได้

Backup ที่ไม่เคยทดสอบ อาจยังไม่ใช่ Backup ที่พร้อมใช้งาน

การที่ระบบแสดงข้อความว่า Backup Completed ข้อมูลก็สามารถสูญหายได้ ไฟล์สำรองอาจไม่สมบูรณ์ ฐานข้อมูลอาจมีข้อผิดพลาด หรือข้อมูลบางส่วนที่จำเป็นต่อระบบอาจไม่ได้ถูกสำรองไว้

องค์กรจึงควรทดลอง Restore เป็นระยะ และตรวจสอบว่า

  • ไฟล์และฐานข้อมูลสามารถนำกลับมาใช้งานได้จริง
  • ระบบและ Application ที่เกี่ยวข้องสามารถกลับมาทำงานได้
  • มีบัญชี สิทธิ์การเข้าถึง และข้อมูลที่จำเป็นต่อการกู้คืนครบถ้วน
  • มีการบันทึกขั้นตอน Recovery และกำหนดผู้รับผิดชอบชัดเจน
  • สามารถกู้คืนระบบได้ภายในระยะเวลาที่ธุรกิจต้องการ

การทดสอบ Restore ทำให้องค์กรเห็นข้อจำกัดของแผน Backup ก่อนเกิดเหตุจริง และช่วยให้สามารถปรับปรุงกระบวนการRecovery ได้ล่วงหน้า

ยกระดับจาก 3-2-1 สู่กฎ 3-2-1-1-0

สำหรับองค์กรที่ต้องการเพิ่มระดับการปกป้องข้อมูล สามารถต่อยอดจาก 3-2-1 เป็นแนวคิด 3-2-1-1-0 ได้ โดยประกอบด้วย

  • 3ชุดของข้อมูล
  • 2ประเภทของสื่อหรือระบบจัดเก็บ
  • 1ชุดอยู่นอกสถานที่
  • 1ชุดเป็น Offline Backup หรือ Immutable Backup
  • 0การไม่มี Error เมื่อทำการกู้คืนข้อมูล


Immutable Backup
คือข้อมูลสำรองที่ไม่สามารถแก้ไขหรือลบได้ภายในระยะเวลาที่กำหนด ช่วยเพิ่มการป้องกันในกรณีที่บัญชีผู้ดูแลระบบถูกเข้าถึง หรือเกิดการโจมตีที่พยายามลบ Backup ก่อนสร้างความเสียหายต่อระบบหลัก

แนวคิดนี้ช่วยเพิ่มความพร้อมในการรับมือกับภัยคุกคามอย่าง Ransomware และเหตุการณ์ที่ Backup อาจถูกโจมตีไปพร้อมกับข้อมูลต้นฉบับ

  • 3-2-1-1-0 Backup Strategy คืออะไร? ยกระดับการปกป้องข้อมูลให้พร้อมรับ Ransomware

สรุปสาระสำคัญ

3-2-1 Backup Rule เป็นแนวทางพื้นฐานที่ช่วยให้องค์กรลดการพึ่งพาข้อมูลหรือระบบเพียงจุดเดียว ด้วยการมี ข้อมูล 3 ชุด จัดเก็บบนสื่อหรือระบบอย่างน้อย 2 ประเภท และมี Backup 1 ชุดอยู่นอกสถานที่

แต่สิ่งสำคัญของการ Backup คือเมื่อเกิดเหตุ องค์กรต้องสามารถนำข้อมูลเหล่านั้นกลับมาใช้และดำเนินธุรกิจต่อได้ภายในระยะเวลาที่เหมาะสม

วางระบบ Backup และ Recovery ให้มีประสิทธิภาพและเหมาะกับองค์กร ด้วยโซลูชันจากBMSP

การนำหลัก 3-2-1 ไปใช้งานจริงจำเป็นต้องพิจารณาทั้งประเภทของข้อมูล ความถี่ในการสำรอง ระยะเวลาที่ต้องการเก็บย้อนหลัง และแนวทางการกู้คืนให้สอดคล้องกับระบบของแต่ละองค์กร

BMSP มีโซลูชันด้าน Backup และ Disaster Recovery สำหรับองค์กร ช่วยสำรองและกู้คืนข้อมูล รวมถึงการสำรองข้อมูลในสภาพแวดล้อม Cloud เพื่อช่วยให้องค์กรจัดการและปกป้องข้อมูลสำคัญได้อย่างเป็นระบบ

หากองค์กรยังไม่แน่ใจว่าระบบ Backup ในปัจจุบันครอบคลุมข้อมูลสำคัญเพียงพอหรือสามารถกู้คืนได้ตามความต้องการของธุรกิจ ติดต่อ BMSP เพื่อประเมินความพร้อมและวางแนวทาง Backup และ Disaster Recovery ให้เหมาะสมกับระบบและลักษณะการใช้งานขององค์กร

ติดต่อ BMSP

ติดต่อ BMSP เพื่อปรึกษาด้าน Cybersecurity ให้กับองค์กรของคุณ

Share

Get in touch with us. We’re here to assist you.
02. Home (Bottom)
06. Join Our Team