跳轉到

實體備份

預計操作時間:首次盤點與規劃約 0.5–1 天,其後每 3–6 個月檢查與演練約 1–2 小時
所需預算:依裝備選擇而定,建議預留外接硬碟與辦公室儲存設備約數千至數萬元、不斷電系統與保管設備約數千元起

公民團體手上的資料裡面,可能有有敏感個案紀錄、捐款與金流明細、內部會議紀錄與還沒公開的報告草稿。若這些資料只放在單一電腦或伺服器上,一旦資料不見、被偷、硬碟故障或遭遇勒索攻擊,就可能會造成營運上、或對外關係的巨大影響。

這一篇是寫給負責整體資安與行政的你,目標是幫組織規劃一套看得見的實體備份制度:先決定哪些資料與系統一定要備份,再選擇合適的實體裝備,安排備份頻率與責任分工,並規劃備份要放在哪裡、由誰保管,讓基地營即使遭遇意外,也能靠備份安全復活。

可以增強的防護力

  • 降低電腦與伺服器故障、失竊或遭勒索攻擊時,導致重要資料完全無法恢復的風險
  • 讓管理層清楚掌握哪些關鍵資料在哪些地方有實體備份,必要時可以快速分工救援
  • 避免只依賴單一雲端服務或單一設備,一旦服務中斷或帳號被鎖定,仍有其他路徑可以取回資料
  • 搭配帳號盤點與資料權限管理,讓備份不會變成任何人都能隨意帶走的新弱點

建立「需要實體備份的資料清單」

在決定要買哪種硬碟或辦公室設備之前,第一步是先釐清:到底有哪些資料與系統,一旦壞掉或遺失,會讓團隊幾乎無法繼續任務。這一步可以善用你在「數位服務帳號盤點」與「角色與權限」中已經整理好的成果。

建議你先請各部門主管協助,從日常工作出發,列出以下幾類可能需要實體備份的目標:

  • 有哪些的資料,現在只存在第三方服務的線上平台?例如募款與金流平台、雲端信箱與文件服務、官網或行動網站後台。
  • 有哪些資料是高度敏感或無法重新取得的資料?例如個案紀錄、重要合約、歷年捐款明細、還沒公開的研究資料
  • 有哪些資料分散在內部伺服器與辦公室共享資料夾?例如已有的網路儲存設備或舊檔案伺服器

你可以使用簡單的試算表,為每一個目標新增以下欄位:

  • 資料或系統名稱(例:募款平台資料匯出檔、雲端硬碟主要專案資料夾、辦公室共享資料空間)
  • 主要儲存位置(雲端服務名稱、伺服器名稱或裝置說明)
  • 若這份資料或系統完全消失,大約會影響哪些工作與多久的運作時間
  • 目前是否已有任何備份與大約多久做一次

統整完這份清單後,你就會得到一張「需要實體備份的資料清單」。後續關於裝備選擇與預算安排,都可以以這張表為基礎來討論,而不是憑印象決定。

規劃組織的實體備份策略

在備份世界裡,常見的一個概念是「三二一」策略:至少有三份資料副本、放在兩種不同媒介,其中一份放在異地。你不一定要一次做到非常完整,但可以把這個概念當成長期目標,逐步朝這個方向調整。實務上,對多數公民團體來說,可以先把目標設定在以下幾點:

  • 至少保留原始資料與一份放在辦公室專用儲存設備或外接硬碟上的備份
  • 對特別關鍵的資料,再加上一份可以帶離辦公室、放在其他安全地點的備份

在討論備份頻率時,建議你不要只問「多久做一次備份」,而是先問:如果這份資料全部消失,你可以接受最多失去多少天的工作成果?若某個系統停擺數天,會不會影響金流、對外服務或重要專案進度?依據這些答案和資料變動的速度,你可以與各部門主管一起決定不同資料與系統的備份節奏,例如:

  • 金流與捐款明細、會計資料:建議至少每日或每週自動備份一次
  • 雲端文件主要專案資料夾:建議至少每週備份一次,重大專案期間可以縮短為每日
  • 內部伺服器與辦公室共享資料夾:視使用情況,每日到每週不等,但至少每月要有一次較完整的備份

對於高度敏感資料,建議你在規劃實體備份時,同步考慮加密與權限的安排,確保即使備份裝置遺失,他人也無法直接打開內容。

選擇合適的實體備份裝備

當你已經知道哪些資料要備份、需要多頻繁備份,就可以回頭討論要準備哪些實體裝備。這裡的重點不是追求最新技術,而是選擇符合組織規模與維護能力的穩定選項。編列預算時,可以先用粗略金額評估不同組合的大致成本,再與實際可支配經費對照,分階段汰換與擴充,不必強力追求一次全部到位。以下整理幾種常見的實體備份裝備與適用情境,供你作為預算與採購討論的參考:

適合情境: - 組織規模較小,主要是單台或少數幾台電腦與雲端資料的備份 - 已有雲端儲存服務,但希望多一份可以離線帶走的資料副本 - 需要定期把伺服器或辦公室設備中的資料匯出,交給外部會計或合作單位參考

挑選小撇步: - 容量至少為目前資料總量的兩到三倍,預留未來數年的成長空間 - 優先選擇穩定性較佳、適合作為長期備份用途的硬碟型號 - 事先討論更換週期,例如使用三到五年後,即使尚未故障也預先汰換

預算大約範圍: - 依容量不同,大約數千元到一萬元上下即可取得一顆品質不錯的外接硬碟

適合情境: - 組織成員人數較多,常需要共用大量檔案與影音資料 - 目前各電腦各自保存檔案,難以掌握整體資料狀態與備份情況 - 已經有多台伺服器或工作站,希望集中到同一套備份設備管理

管理層可以關注的重點: - 是否支援多顆硬碟與資料損壞時的容錯能力 - 是否有友善的管理介面與廠商支援,方便非技術背景的同仁協助處理日常管理 - 是否能與現有的雲端服務搭配使用,例如做成雲端與辦公室設備的雙重備份 - 是否已經納入不斷電系統與物理安全的考量

預算大約範圍: - 機器本體與硬碟合計,大約落在數萬元起跳,視容量與需求而定,適合在年度預算中提前規劃

實體備份裝備本身也需要保護,才不會在真正出事時一起壞掉。

不斷電系統: - 在突然停電或電力不穩時,讓儲存設備有足夠時間安全關機,降低資料損壞風險 - 建議將最重要的儲存設備與網路設備接到不斷電系統上,並安排定期檢查與更換電池

保管設備與放置地點: - 建議使用可以上鎖的櫃子或保險箱,限制只有少數管理者持有鑰匙或開鎖方式 - 避免將備份裝置放在容易浸水或曝曬的位置,必要時考慮防潮箱等設備

預算大約範圍: - 基本不斷電系統與保管設備各約數千元起,依容量與規模而增加

規劃備份的保管、異地與加密

實體備份最大的風險之一,是裝置被偷走或遺失之後,裡面的資料就這樣落到陌生人手裡。因此,在規劃實體備份時,請同時思考保管地點與加密方式,讓備份成為最後的保險,而不是新的弱點。

在保管方面,建議你注意以下幾點:

  • 日常放在辦公室的備份裝置,應該放在可以上鎖的櫃子或空間,避免隨手放在辦公桌上
  • 挑選距離地面較高、不容易進水的位置,並避免長時間曝曬或靠近高溫設備
  • 對於可以帶出辦公室的備份硬碟,建議使用不顯眼的收納包或盒子,減少在交通途中被盯上的機會

異地備份則是用來防範辦公室整體遭遇意外的情況,例如火災、水患或其他無法在短時間內恢復現場的事故。你可以考慮:

  • 與信任的合作單位、法律諮詢機構或會計事務所協調,在他們的保管櫃中保留一份定期更新的備份
  • 由理監事或長期合作的決策層成員協助保管一份加密後的備份硬碟,並在協議中寫明只用於組織災難復原目的
  • 在備份紀錄中清楚標註每一次將備份帶往異地的日期、負責人與預計下次輪替時間

即使備份裝置被妥善鎖起來,也無法完全排除失竊或遺失的可能性。因此,建議你對存放敏感或大量個人資料的備份裝置,一律採用加密方式處理。

  • 優先使用作業系統或設備本身提供的磁碟加密功能,或選擇成熟的開源加密工具
  • 由資安或行政窗口協助產生強度足夠的密鑰或長密碼,並將這把鑰匙安全地存放在組織選定的密碼管理器中
  • 至少指定兩位以上管理者可以存取這把鑰匙,避免單一人員離職或失聯時無法解鎖備份
  • 在備份紀錄中標註哪些備份已經完成加密、由哪些角色負責管理密鑰

安排分工與檢查流程

有了裝備與目標清單之後,接下來要做的,是把備份變成日常會發生的例行任務,而不是某位同仁記在心裡的好意提醒。建議你先在組織內明確決定以下幾件事:

  • 備份總負責人:由資安或行政窗口擔任,負責制定備份計畫、提醒各部門執行、彙整檢查結果
  • 各部門聯絡人:每個部門至少指定一位聯絡人,負責協助安排備份時間、確認備份是否成功,以及回報異常情況
  • 備份頻率與保留版本:對每一項在優先目標表上的資料或系統,記錄清楚預定的備份週期,以及預計要保留多少個歷史版本

在實務操作上,你可以設計一份簡單的「備份執行與檢查清單」,內容可以包含:

  • 備份目標名稱與主要負責部門
  • 預定備份頻率與最近一次成功備份日期
  • 執行備份的人員名稱與簡短紀錄(成功或失敗、若失敗簡述原因)
  • 抽檢還原測試的日期與結果說明

建議至少每三到六個月,安排一次重點檢查與還原演練,可以與帳號盤點與資料權限定期審查排在同一個時段處理,減少同仁重複投入時間。

將實體備份納入組織政策

最後,為了讓實體備份不只是一次性的專案,而是成為組織日常運作的一部分,建議你把相關安排寫進既有流程與政策文件中。

資安與組織政策: - 在組織資安政策章節中,簡單說明備份的目標、適用範圍、基本頻率與責任角色 - 將實體備份與資料權限、帳號管理等其他章節串連起來,說明在不同情境下誰應該啟動備份與還原程序 預算與採購流程: - 在年度預算編列時,預先規劃備份裝備的汰換與擴充費用,而不是等到設備故障才臨時找經費 - 在採購流程中加入簡單的安全需求,例如是否支援加密、是否有適合的保固與廠商支援 專案啟動與結束檢查表: - 在新專案啟動時,讓專案負責人與行政窗口一起確認該專案是否需要額外備份安排 - 在專案結束或長期暫停時,檢查專案資料是否已妥善封存與備份,避免只留在個人電腦與雲端暫存資料夾中

若能將這些內容落實在實際文件與流程內,實體備份就不再只是某位同仁的個人習慣,而會變成整個組織都能一起維護的防護裝備。

參考資料

在規劃實體備份時,建議你同時參考以下幾個章節:

當帳號清單、資料權限制度與實體備份可以互相支援時,組織在面對意外與攻擊時,才真正有機會靠著備份穩住陣腳,而不是只能從頭開始。