跳轉到

雲端備份

預計操作時間:首次規劃約 0.5–1 天,其後每月例行匯出約 1–2 小時、每季還原演練約 1 小時
所需預算:依組織規模而定。手動匯出 + 一顆專用加密外接硬碟約數千元;中型組織導入第三方備份服務約每位使用者每月 100–300 元視方案而定

對公民團體來說,工作幾乎都搬到雲端:信件在 Gmail、文件在 Google Drive、會計表在 Microsoft 365、媒體素材在 Dropbox、活動紀錄在 NAS 同步、貼文在粉專。許多組織以為「東西在雲端就等於有備份」,但 2024 年 Google Cloud 一個操作失誤把澳洲超大型退休基金 UniSuper 的整套租戶連同所有副本刪掉、需要從第三方服務還原才救回,就直接打破這個想像。

雲端服務本身保護的是「硬體故障」,但救不了誤刪同步擴散、勒索軟體把同步的雲端檔案一起加密、帳號被盜後攻擊者主動刪檔、廠商出包這四種情境。這一篇是寫給負責整體資安與行政的你,目標是幫組織針對雲端服務規劃一套真正能在出事時救回資料的備份流程。

可以增強的防護力

  • 雲端服務出包、誤刪、被盜、被勒索時,仍有獨立副本可以救援
  • 把「在雲端 = 有備份」的迷思換成清楚的備份節奏與責任分工
  • 與 實體備份 共組「3-2-1」備份策略,不再依賴單一服務商
  • 為日後資安事件回報與保險求償提供時間軸與證據

決定要備份的雲端範圍

依組織實際使用,挑出「全部消失會讓工作停擺」的雲端服務,列入備份目標表。可以接續使用 數位服務帳號盤點 中已經整理好的服務清單,避免重複盤點。不是每一個雲端服務都需要每天備份,可先依變動頻率與影響等級分類:

雲端服務類型 範例 變動頻率 影響等級 建議頻率
Email Gmail、Outlook、Proton Mail 每天大量變動 高 每月
雲端硬碟(協作用) Google Drive、OneDrive、Dropbox 每天大量變動 高 每月
個人雲 iCloud(聯絡人、照片、備忘) 視使用情況 中 每季
NAS 雲端同步側 Synology Drive、QNAP Hybrid Backup 同步到雲端那一份 每天 高 每月
社群平台貼文資料 Facebook、Instagram、X 已發內容 每週 中 每季
線上表單與試算表 Google Forms、Microsoft Forms 收集資料 視專案 高 每月或專案結束

選擇備份方式

針對雲端,常見有三種備份方式,依組織規模與預算選擇。實務上,建議「匯出到本地」,部分關鍵服務搭配「跨雲互備」或「第三方備份服務」。例如:行政與財務同仁的 Email 用第三方備份服務每日備份,全組織的 Drive 走「匯出到本地」每月手動備份一次。

建議多數小型公民團體從這一條開始:用各服務原本就提供的匯出功能,把雲端資料下載到組織自己的外接硬碟或 NAS。

  • 優點:成本最低、不需技術人員、不依賴第三方廠商。
  • 限制:要靠人工排程提醒,匯出檔通常只是「快照」,無法做增量備份。
  • 適合:5–30 人的組織,主要工作集中在 1–2 個雲端服務上。

用 rclone 等開源工具把 Drive 自動同步到 Dropbox 或 OneDrive,做為「另一個雲」的備份。

  • 優點:自動化、可排程、支援增量。
  • 限制:需要稍熟 CLI 工具的同仁;兩個雲商若同時被攻擊或誤封,仍可能一起失守,所以最好至少其中一份再下載到本地。
  • 適合:有 1 位技術窗口或外包工程師可協助維護的組織。

導入專為 SaaS 設計的備份服務(Backupify、Afi、Spanning 等),把 Google Workspace 或 Microsoft 365 的資料自動備份到廠商機房或自選的雲端儲存空間。

  • 優點:自動化程度最高、含版本歷程、可粒度還原(單封信、單個檔案)。
  • 限制:需要預算(通常按使用者每月計費,大約 NT$100–300/人/月)。
  • 適合:人數 30 人以上、處理高敏感資料、或有法遵需求的組織。

各服務的具體做法

不同雲端服務的匯出與備份方式略有差異,下面列出最常見的幾個:

  • 使用 Google Takeout:每位成員可以從 takeout.google.com 匯出 Gmail(MBOX 格式)、Drive、Calendar、Photos 等資料。可選擇「每 2 個月匯出一次、共 1 年」自動排程。
  • 共用磁碟(Shared Drive)匯出:管理員可在 Admin Console 將整個共用磁碟下載;個人 My Drive 則需 owner 自己匯出。
  • Vault 不是備份:Google Vault 是 eDiscovery 工具,可保留信件與檔案到指定期限,但還原流程是「逐一搜尋與匯出」,不適合大量還原。
  • Workspace for Nonprofits:可申請免費 Standard 方案,但備份限制與付費版相同,仍須自行匯出。
  • 使用 Microsoft Export:可匯出個人帳號的信件、行事曆與聯絡人為 PST 格式。
  • OneDrive 同步到本地:在 Mac/PC 安裝 OneDrive 客戶端,把整個雲端硬碟同步成本地副本,再用實體備份硬碟存第二份。
  • SharePoint 站台備份:管理員可從 SharePoint Migration Tool 將整個站台備份到本地。
  • 完整下載:在 Dropbox 帳號設定 中可申請完整資料下載,較大組織會分多個壓縮檔。
  • 版本歷程:Dropbox 預設保留 30 天版本(Business 方案 180 天),誤刪檔案可從 事件 還原。
  • Rewind 服務:付費方案可一次回溯整個資料夾到某個時間點,遇到大量誤刪或勒索時很實用。
  • 在 Mac/PC 端啟用同步並另外備份本地副本:iCloud Drive 在 Mac 上會同步到本機,搭配 Time Machine 即可成為一份本地備份。
  • iCloud 進階資料保護:開啟後雲端僅你能解密,但 Apple 也無法協助還原;建議搭配 密碼管理器 妥善保管復原金鑰。
  • 照片與聯絡人:可從 iCloud.com 個別下載。
  • 如果你有 Synology / QNAP NAS,並使用 Hybrid Backup、C2 Storage 等服務同步到雲端,請記得:同步到雲端的那份不能當作唯一副本。
  • 攻擊者若拿到 NAS 管理員權限,可能直接連同雲端那份一併刪除或加密。
  • 建議搭配 實體備份 設一份不掛載的離線硬碟,並參考 NAS 遭受攻擊 的預防原則。
  • Facebook:個人帳號從「設定 → 你的 Facebook 資訊 → 下載你的資訊」可匯出貼文、訊息與粉專管理紀錄;粉專本身可在「Meta Business Suite → 內容 → 資料匯出」下載貼文紀錄。
  • Instagram:「設定 → 帳號中心 → 你的資訊與權限 → 下載你的資訊」匯出貼文、限動、訊息。
  • X(Twitter):「設定 → 你的帳戶 → 下載你的 X 資料」匯出貼文與訊息。
  • YouTube:透過 Google Takeout 取得頻道內容與留言備份。

社群平台被盜或被誤封時,這些匯出檔可作為日後申訴與重建內容的依據。詳見 社群帳號被盜(粉專/LINE)。

預算友善的折衷做法

若組織人數在 5 人以下、暫時無法導入第三方備份服務,可採以下做法。核心精神是:先求有規律的備份,再求自動化。

可以這樣做:

  1. 準備一顆專用加密外接硬碟:容量為現有資料量的 2–3 倍,平時不掛載,只在備份日插上來用。預算約數千元。
  2. 指定 2 位「備份保管人」:通常是組織負責人加上行政或財務窗口。任何月排程更動或硬碟異動都需同步通知這兩位,避免單點失聯。
  3. 每月 1 號跑一次手動 Takeout / Microsoft Export / Dropbox 完整下載:在組織共用行事曆排定提醒,由值班的備份保管人執行;當月匯出檔以日期命名,存到外接硬碟。
  4. 保留 3–6 份歷史:例如保留最近 3 個月、加上每季底各一份、加上每年底各一份,依硬碟容量調整。
  5. 每季試還原一個檔案:見下一段。

這個流程可以解決 80% 的雲端事故。當組織規模成長、有預算或開始需要法遵稽核時,再回頭評估升級路徑 B 或 C。

還原演練

備份做了卻從沒試還原,等於沒備份。許多組織直到事件發生才發現匯出檔損壞、或不知道從哪裡開始還原。

建議至少每季演練一次,不需要每次都做完整還原:

  1. 每季試還原 1 個檔案、1 封信:從上個月的 Takeout 或匯出檔中,挑一個指定檔案還原到測試帳號,記下花了多少時間、卡在哪一步。
  2. 記錄演練紀錄表:簡單欄位即可:演練日期、目標、結果(成功/失敗)、發現的問題、待改善事項。可放在組織的資安紀錄試算表中。
  3. 討論可接受的「丟失時間」與「還原時間」:
    • 丟失時間(白話 RPO):「如果現在炸了,我們可以接受丟掉多久的工作?」 — 1 天?1 週?1 個月?
    • 還原時間(白話 RTO):「從事件發生到資料能用,可以容忍多久?」 — 半天?2 天?1 週?
    • 答案決定備份頻率。如果可接受丟 1 個月,月排程就夠;如果需要 1 天內還原,就需要 C 路徑或自動化。

把這些討論結果寫進 組織資安政策範本 第五章「備份原則」一節。

把雲端備份接進組織流程

讓備份不再是「某位同仁的個人習慣」,而是組織的固定流程:

  • 預算與採購:年度預算編列時,把外接硬碟汰換、第三方備份服務訂閱費明確列出,避免臨時找錢。
  • 新人到職:在新進同仁手續中加上「請備份保管人說明備份流程與責任分工」。
  • 離職交接:在離職清單中加一欄「該成員是否為備份保管人,是否需要重新指派」。
  • 資安事件演練:把「假設 Google Workspace 整個帳號被鎖」「假設辦公室電腦遭勒索」當作每年一次的桌上演練,演練時實際使用備份檔還原。
  • 政策對齊:本章規範可寫入 組織資安政策範本 第五章「資料分類、權限與備份原則」的備份段落。

參考資料

  • 「實體備份」:與本章共組 3-2-1,本章是「雲端那份」與「異地匯出那份」,physical.md 是「離線那份」。
  • 「SaaS 設定備份」:本章救「資料」、saas.md 救「組織設定」(群組、權限、共用磁碟結構)。緊急時應先還資料,再回復設定。
  • 「雲端分享連結稽查」:備份還原回來的資料若權限沒重新設定,可能造成新的外洩。
  • 「數位服務帳號盤點」:提供需要備份的雲端服務清單。
  • 「勒索軟體」、「NAS 遭受攻擊」:事件當下需要的就是這份雲端備份。
  • 「組織資安政策範本」:本章內容對應第五章備份原則。