สำรองข้อมูลธุรกิจแบบ 3-2-1: ป้องกันไฟล์หายและ Ransomware

เผยแพร่ · โดยทีม WF FixIT

สำรองข้อมูลธุรกิจแบบ 3-2-1: ป้องกันไฟล์หายและ Ransomware

สรุปสั้น: หลัก 3-2-1 คือมีข้อมูล 3 ชุด บนสื่ออย่างน้อย 2 ประเภท และมี 1 ชุดอยู่นอกสถานที่หรือแยกจากระบบหลัก พร้อมทดสอบกู้คืน เพราะ Backup ที่ไม่เคย Restore ยังเชื่อถือไม่ได้

ธุรกิจเล็กจำนวนมากรู้ตัวว่าไม่มีระบบสำรองข้อมูลก็ตอนที่ข้อมูลหายไปแล้ว ไม่ว่าจะจากฮาร์ดดิสก์เสีย พนักงานลบไฟล์ผิด โน้ตบุ๊กหาย หรือ Ransomware เข้ารหัสไฟล์ทั้งร้าน และคำว่า “มี Backup อยู่แล้ว” มักหมายถึงมีไฟล์อยู่ใน Google Drive หรือฮาร์ดดิสก์พกพาที่ไม่ได้เสียบมาหลายเดือน บทความนี้อธิบายหลัก 3-2-1 แบบที่ร้านค้าและออฟฟิศเล็กทำได้จริงในงบจำกัด ตั้งแต่ความต่างระหว่าง Backup กับ Sync การกำหนดว่ายอมเสียข้อมูลได้กี่ชั่วโมง การเลือกเครื่องมือ ไปจนถึงการซ้อมกู้คืนที่หลายคนข้าม ทั้งที่เป็นขั้นตอนเดียวที่พิสูจน์ว่า Backup ใช้ได้

Backup ไม่ใช่ Sync

บริการ Sync ช่วยให้ไฟล์ตรงกันหลายเครื่อง แต่ถ้าไฟล์ถูกลบ เข้ารหัส หรือแก้ผิด การเปลี่ยนแปลงอาจถูก Sync ตามไปด้วยภายในไม่กี่วินาที Backup ต้องมี Version และ Retention เพื่อย้อนกลับไปก่อนเกิดเหตุได้ ธุรกิจจำนวนมากควรใช้ทั้ง Sync เพื่อทำงานและ Backup เพื่อกู้คืน

  • Sync (Google Drive, OneDrive, Dropbox) = ไฟล์เวอร์ชันล่าสุดเหมือนกันทุกเครื่อง เหมาะกับการทำงานร่วมกัน
  • Backup = สำเนาหลายเวอร์ชันย้อนหลัง เก็บแยกจากที่ทำงานจริง เหมาะกับการกู้คืนเมื่อเกิดเหตุ
  • บริการ Sync บางเจ้ามีถังขยะและประวัติเวอร์ชันย้อนหลัง 30 วัน ซึ่งช่วยได้บางกรณี แต่ไม่ครอบคลุมเหตุที่รู้ตัวช้าหรือไฟล์จำนวนมากถูกเข้ารหัสพร้อมกัน
  • RAID ในเครื่องหรือ NAS ก็ไม่ใช่ Backup เพราะป้องกันเฉพาะดิสก์เสีย ไม่ป้องกันการลบผิด ไวรัส ไฟไหม้ หรือขโมย
ถ้าข้อมูลหายไปแล้วตอนนี้และยังไม่มี Backup ให้หยุดใช้ไดรฟ์นั้นทันทีแล้วอ่าน HDD/SSD มีอาการผิดปกติ ข้อมูลหาย: สิ่งที่ควรทำและห้ามทำ ก่อน การกู้ข้อมูลแพงกว่าและไม่แน่นอนกว่าการมี Backup เสมอ

ออกแบบตามหลัก 3-2-1

ตัวเลข 3-2-1 เป็นกฎที่จำง่ายและครอบคลุมความเสี่ยงหลักของธุรกิจเล็กได้เกือบทั้งหมด แต่ละตัวเลขมีเหตุผลของมัน และควรปรับระดับตามความเสี่ยงและงบ

3 ชุด: ข้อมูลจริง + สำเนาอย่างน้อยสอง

  • ชุดที่ใช้งานจริงบนคอมหรือ NAS นับเป็นชุดที่หนึ่ง สำเนาอีกสองชุดต้องเป็น Backup จริง ไม่ใช่ Sync
  • สองสำเนาช่วยให้ยังมีทางรอด แม้สำเนาหนึ่งเสียหรือถูกเข้ารหัสไปพร้อมกับต้นฉบับ

2 สื่อ: คนละประเภทหรือคนละระบบ

  • เช่น NAS ในร้านหนึ่งชุด และ Cloud Backup อีกหนึ่งชุด เพื่อลดความเสียหายจากจุดเดียว
  • ฮาร์ดดิสก์พกพาสองลูกยี่ห้อเดียวกันซื้อพร้อมกัน ยังนับว่าเสี่ยงคล้ายกัน ควรกระจายประเภท

1 นอกสถานที่ หรือ Offline/Immutable

  • สำเนาที่อยู่คนละที่กับร้านป้องกันไฟไหม้ น้ำท่วม และขโมย Cloud Backup เป็นทางเลือกที่สะดวกที่สุดสำหรับธุรกิจเล็ก
  • สำเนาที่ Offline (ถอดออกจากระบบหลังสำรอง) หรือ Immutable (ผู้โจมตีลบหรือแก้ไม่ได้ในช่วงเวลาที่กำหนด) เป็นด่านสุดท้ายกัน Ransomware
  • เข้ารหัส Backup ที่มีข้อมูลลูกค้าหรือข้อมูลลับ และเก็บกุญแจถอดรหัสแยกไว้อย่างปลอดภัย
  • แยกบัญชีและสิทธิ์ของระบบ Backup ออกจากบัญชีผู้ใช้ทั่วไป เพื่อไม่ให้มัลแวร์บนเครื่องพนักงานเข้าถึง Backup ได้
องค์กรที่ต้องการระดับสูงขึ้นมักใช้ 3-2-1-1-0: เพิ่มสำเนา Offline/Immutable อีก 1 ชุด และ 0 หมายถึงทดสอบกู้คืนแล้วไม่พบข้อผิดพลาด ซึ่งเป็นข้อที่บทความนี้ให้น้ำหนักมากที่สุด

กำหนด RPO และ RTO แบบง่าย

RPO คือยอมเสียข้อมูลย้อนหลังได้กี่ชั่วโมง ส่วน RTO คือยอมให้ระบบหยุดได้นานเท่าไร ร้านที่มีรายการขายทั้งวันอาจต้อง Backup ถี่กว่าเอกสารที่เปลี่ยนสัปดาห์ละครั้ง คำตอบนี้กำหนดงบ ความถี่ และเทคโนโลยีได้ดีกว่าคำว่า “สำรองทุกวันพอไหม”

  • ระบบขายหน้าร้าน / บัญชี: ข้อมูลเปลี่ยนตลอดวัน RPO ควรเป็นหลักชั่วโมง และ RTO ไม่เกินครึ่งวัน เพราะขายของไม่ได้เท่ากับเสียรายได้ทันที
  • ไฟล์งานออกแบบ / เอกสารโครงการ: RPO หนึ่งวันมักพอ แต่ RTO ควรสั้นสำหรับไฟล์ที่กำลังทำอยู่
  • เอกสารอ้างอิง / ไฟล์เก่า: RPO เป็นสัปดาห์ได้ RTO เป็นวันได้ เหมาะกับ Cloud ราคาถูกที่ดึงกลับช้า
  • เขียนตัวเลขนี้ลงกระดาษแผ่นเดียวต่อระบบ แล้วเลือกความถี่และปลายทาง Backup ให้สอดคล้อง ไม่ต้องละเอียดกว่านั้นสำหรับธุรกิจเล็ก

เลือกเครื่องมือและปลายทาง

ธุรกิจเล็กไม่จำเป็นต้องใช้ระบบราคาแพง แต่ต้องเลือกให้ตรงกับข้อมูลที่มีและคนที่จะดูแล หลักสำคัญคือทำให้ Backup ทำงานเองอัตโนมัติ เพราะระบบที่พึ่งความขยันของคนมักพังในวันที่ลืมพอดี

File Backup กับ Image Backup

  • File Backup สำรองเฉพาะไฟล์ที่เลือก เร็ว ประหยัดพื้นที่ เหมาะกับเอกสารและไฟล์งาน
  • Image Backup สำรองทั้งไดรฟ์รวม Windows โปรแกรม และการตั้งค่า กู้กลับมาได้ทั้งเครื่อง เหมาะกับเครื่อง POS และเครื่องที่ตั้งค่ายาก ทำให้ไม่ต้องเริ่มจากลงวินโดวส์ใหม่ทุกครั้งที่เครื่องเสีย
  • ร้านค้าส่วนใหญ่ใช้ทั้งสองแบบ: Image Backup รายสัปดาห์สำหรับเครื่องสำคัญ และ File Backup รายวันหรือรายชั่วโมงสำหรับข้อมูล

ปลายทางที่ใช้กันจริง

  • NAS ในร้าน เป็นศูนย์รวมไฟล์และรับ Backup จากเครื่องพนักงานอัตโนมัติ เหมาะเป็นสำเนาชุดแรกที่กู้กลับได้เร็ว (การวาง NAS ให้ปลอดภัยและต่อสายให้ถูก อ่านใน วางระบบเน็ตเวิร์กออฟฟิศเล็ก)
  • Cloud Backup เป็นสำเนานอกสถานที่ที่ดูแลง่ายที่สุด เลือกบริการที่มี Version และ Retention ชัดเจน และคิดค่าใช้จ่ายตามปริมาณข้อมูลจริง
  • ฮาร์ดดิสก์พกพาแบบสลับลูก เป็นสำเนา Offline ราคาถูก ใช้สองลูกสลับกันและเก็บลูกหนึ่งไว้นอกร้าน เหมาะกับร้านที่ข้อมูลไม่มากและมีคนรับผิดชอบชัดเจน

ทดสอบ Restore ไม่ใช่แค่ดูว่า Job สำเร็จ

การแจ้งเตือน Backup สำเร็จยืนยันเพียงว่างานเขียนข้อมูลจบ ไม่ได้ยืนยันว่าธุรกิจกลับมาทำงานได้ กรณีที่พบบ่อยคือ Backup ทำงานทุกคืนมาหลายเดือน แต่สำรองโฟลเดอร์ผิด ไฟล์เสียหาย หรือไม่มีใครรู้รหัสถอดรหัส

  1. สุ่มกู้ไฟล์ 2–3 ไฟล์จากคนละโฟลเดอร์และคนละวันที่ ไปไว้ในโฟลเดอร์ทดสอบ แล้วเปิดตรวจเนื้อหาจริง
  2. จับเวลาที่ใช้ตั้งแต่เริ่มจนเปิดไฟล์ได้ เทียบกับ RTO ที่กำหนดไว้
  3. สำหรับระบบสำคัญ ซ้อมกู้ทั้งเครื่องจาก Image Backup ลงดิสก์สำรองหรือเครื่องทดสอบอย่างน้อยปีละครั้ง
  4. ตรวจว่า Credential, License, คู่มือ และกุญแจถอดรหัสยังใช้ได้ และมีคนมากกว่าหนึ่งคนรู้ว่าอยู่ที่ไหน
  5. บันทึกผลทุกครั้ง แม้จะสั้น ๆ เพื่อให้รู้ว่าครั้งล่าสุดที่พิสูจน์ว่า Backup ใช้ได้คือเมื่อไร

ลดความเสี่ยง Ransomware

Ransomware ยุคนี้มุ่งลบหรือเข้ารหัส Backup ก่อนเข้ารหัสข้อมูลจริง เพื่อบังคับให้จ่าย การป้องกันจึงต้องมองทั้งการเข้าถึงระบบและตัว Backup เอง

  • ใช้ MFA และ Least Privilege โดยเฉพาะบัญชีผู้ดูแลระบบและบัญชีที่เข้าถึง NAS หรือ Cloud Backup
  • อัปเดตระบบและปิดบริการที่เปิดสู่อินเทอร์เน็ตโดยไม่จำเป็น เช่น Remote Desktop ที่เปิดพอร์ตตรง
  • เก็บสำเนา Offline หรือ Immutable ที่ผู้โจมตีลบไม่ได้ง่าย อย่างน้อยหนึ่งชุด
  • แยก Network และไม่ Mount Backup ด้วยสิทธิ์เขียนตลอดเวลา ให้โปรแกรม Backup เป็นฝ่ายดึงข้อมูลไปเก็บด้วยบัญชีเฉพาะ
  • อบรมพนักงานเรื่องอีเมลหลอกลวงและไฟล์แนบ เพราะเป็นทางเข้าที่พบบ่อยที่สุดในธุรกิจเล็ก
  • เตรียมรายชื่อผู้ประสานงานและขั้นตอนตัดระบบเมื่อพบเหตุ เช่น ถอดสาย LAN เครื่องที่ติดทันที และห้ามจ่ายค่าไถ่ก่อนปรึกษาผู้เชี่ยวชาญ

Checklist รายเดือน

ใช้เวลาไม่เกินครึ่งชั่วโมงต่อเดือน แต่เป็นสิ่งที่แยกธุรกิจที่กู้คืนได้จริงออกจากธุรกิจที่แค่คิดว่ามี Backup

  • ดู Log และพื้นที่คงเหลือของทุกปลายทาง Backup
  • ตรวจว่าเครื่องและโฟลเดอร์ใหม่ที่เพิ่มเข้ามาในเดือนนี้ถูกเพิ่มในแผน Backup แล้ว
  • สุ่ม Restore ไฟล์และบันทึกผล พร้อมวันที่และผู้ทดสอบ
  • ทบทวนผู้มีสิทธิ์เข้าถึง ถอดสิทธิ์พนักงานที่ลาออก และเปลี่ยนรหัสผ่านที่ใช้ร่วมกัน
  • ตรวจวันหมดอายุ Storage, License และ Certificate ที่เกี่ยวข้อง รวมถึงอายุของฮาร์ดดิสก์ที่ใช้เก็บสำเนา