做好資料備份就不怕淹水?面對機房水災該怎麼做?每到夏季便有各式各樣的颱風「大駕光臨」,即使行經路徑未直接穿過台灣陸地,也會有威力非同小可的環圍氣流。而今年(2023年),不僅颱風挾帶西南氣流間接影響全台天氣,午後強降的致災性大雨也令人措手不及,各處災情慘重。
生命之泉亦能覆舟,「水」做為機器設備的大敵之一,TIA-942認證標準甚至表明機房溼度不容許超過60%,以免溼氣損害精密構造,尤其擁有大量資料、資訊的儲存裝置一旦浸水報銷,沒有備份習慣將面臨無法復原資料的窘境,恐傷及企業根本。
沒做資料備份就慘了!水淹機房資料讓人毫無防備
興許是人們的僥倖心態較易輕忽環境因素的管控,多數資安事件新聞也著眼於駭客攻擊、病毒軟體等惡意威脅,可天災的損害程度不亞於勒索軟體加密攻擊,並且水不一定來自颱風、豪雨,企業內部的「滴滴答答」也是難以預見的偶發性事件。
水之忽兮‧壹之不行-經夏來訪的颱風
名留青史的颱風往往造成莫大災情。當年納莉颱風從台北與宜蘭之間強行登陸,足足滯留台灣本島長達49小時,更在捷運台北車站留下高達230公分的淹水「戰績」,另外還波及了二十幾個中華電信機房,超過三十五萬用戶的市內電話停話,影響甚鉅。
水之忽兮‧貳之不行-強降致災的豪雨
縱使社會大眾漸漸重視環保,但極端的天氣現象可不會因為環保意識崛起便瞬間恢復正常。今年八月在桃園的一場午後強降雨,除了將條條馬路變成「馬河」外,更有成了「游泳池」的工廠擔心水淹總電源、電箱導致嚴重後果,只能停工斷電。
水之忽兮‧參之不行-年老失修的管道
抵禦駭客、颱風或豪雨等外患,也別忘了「內憂」。無論新舊建築,都要留意埋在樓板水泥裡或天花板上的管道是否完好,特別是途經機房的水管、汙水管,平時默默擔當運送水或汙水的重責,假設突然「開口」則滔滔不絕,主機、設備機台首當其衝。
水之忽兮‧肆之不行-偷偷製水的冷氣
您想過維持機房室內溫度的冷氣空調也會是水難源頭嗎?台北南港車站就曾發生空調機房水管破裂,導致車站水淹腳踝,若此狀況出現在設備機房中,一邊要緊急搶救遭殃的設備,一邊擔憂冷氣是否製冷不足,或將導致機台過熱故障。(延伸閱讀:環境溫溼度監控方案:全天候守護企業機房設備和重要資產)
資料備份必做?機房設備沒有抵禦水災的無敵星星
那麼,資料有沒有備份真的很重要嗎?做好防災準備不就好了?密切關注颱風、氣象警報,定時維護管道、冷氣空調,防患於未然應勝過水難後的亡羊補牢,可意外往往難以預測才稱之為意外。就連貌似規劃完善的資安策略也不一定完美,建議企業做好因應突發性事件的準備,否則等到大雨侵略、淹水就來不及了,設備機台在災害應變措施未完備的情況之下將無一倖免,所擁有的資料也會隨積水排洩而去。
備份機制是災害應變措施的其中一環,與企業持續營運息息相關。完善的備份機制如異地備份、雲端備份雲端備份、離線備份等,可在原始資料毀損之際協助企業迅速復原,使營運中斷的損失降到最低。(延伸閱讀:企業資料備份備援:資料備份好,安全無煩惱)
再也不怕淹水災情!您要知道的兩種資料備份模式
科技飛躍發展,也帶動了備份方式的進化,當發生水淹機房等災情,搶救資產的同時就可以透過備份機制復原運營所需資料,啟動備援,讓資料備份不再只是單純的「複製檔案」而已,更可善盡守護企業資產的職責。(延伸閱讀:事後復原、演練與優化:萬全的應變準備,讓資安事件不再成為營運難題)
訂立資料備份策略的第一步,便需區分資料的重要性,聚焦核心業務以利投入較多資源確保其資料完整性。而完成資料範圍的區分後,可就以下兩種備份模式決定策略方向。
完整備份
不論是手動或軟體自動執行,完整備份的操作都相對直覺、不易出錯,在緊急時刻取用最新一份的完整備份即可復原資料,可謂是「無腦備份」,但仍要留意:
- 內容相同且重複的備份:定期執行完整備份時並不會特地挑揀資料更新與否,長期下來會有很多份相同的資料,佔用備份空間。
- 需檢視備份歷程:每回完整備份保存了內容相同且重複的資料,如需找尋特定版本,則將耗費較多的時間、心力,才能藉由備份歷程搜尋到更動過的資料。
- 備份空間有限:備份頻率及保留需求較高者,應規劃合適的資料儲存空間,或採用合適的備份模式。
差異備份
有別於「一把抓」的完整備份,差異備份僅針對曾更新過的資料,以免產生過多重複資料且佔用備份空間,大多會設置在完整備份的週期之間,以利降低備份空窗期的風險。不過也有幾個重點需要注意:
- 資料復原後的檢查程序:執行差異備份應同步紀錄更新歷程,當採用最新一份完整備份復原資料後,逐一比對差異備份之紀錄,方可避免疏漏晚於完整備份時間點的資料更新。
- 制訂判斷差異的規則:手動或軟體工具皆可執行差異備份,但需制訂統一且合乎需求的判斷機制,以便確實協助備份與還原機制的運作。
- 作業繁雜且容易出錯:資料更新通常瑣碎且分散,增加了差異備份的操作繁雜度。
近年來資安事件頻發,多數企業的資安能量興許集中在對抗駭客,但千萬別忘了「內憂」與「外患」並非同時撲面,也不會因為已經觸發一起、兩起事件,其餘惡意或非惡意威脅便自動消弭。
備份、備援皆是支撐營運不中斷的必要環節,尤其不可輕視備份與復原,如遺失了企業重要資產之一的資料,即使備援機制接手運作也是徒勞。
※ 本篇內文三張圖片可用於不營利之商用、私用,來源標註「鼎新電腦」即可。
※ 素材圖源:梗圖倉庫。