课程 系统靠得住:电子信息循环管理课 第 5/8 讲 查看课程目录

勒索软件上门那天,你的“备份”到底救不救得了你?

27/10/2025 287
≈9:54
勒索软件上门那天,你的“备份”到底救不救得了你?
图/Photo by David Pupăză on Unsplash

曼谷近郊一家成衣厂遭勒索软件攻击,老板才发现“有备份”跟“能恢复”是两回事。本讲用3-2-1备份法则、离线备份、职责分工与定期演练,教你堵住IT循环里最容易让公司停摆的一环。

星期一早上七点半,陈老板(化名)还没进办公室,曼谷近郊北榄府(Samut Prakan)工业区的针织成衣厂,生产线已经开始运转。财务小姐阿莲打开电脑要核对上周发给日本客户的装箱单,屏幕却跳出一片陌生的黑底红字窗口:“Your files have been encrypted”,附带一个比特币钱包地址和72小时倒计时。她慌慌张张跑遍整间办公室——业务用的订单系统、仓管的库存表、会计的应收账款,所有文件名全部变成一串乱码,后缀多了个.locked。

陈老板赶到后第一句话是:“我们有备份吧?”IT外包商(其实就是平时帮忙装电脑、修打印机的个体户)翻了半天,找到一个移动硬盘,里面确实有一份备份——是三个月前做的,而且这块硬盘平时就常年插在同一台服务器上,跟其他文件一起被锁住了。三个月的订单、发货记录、往来对账,全靠员工凭记忆重建。发给日本客户的货因此延迟了11天,按合同被扣了违约金,信誉也留下裂痕。

更讽刺的是,陈老板事后才知道,公司其实每个月都在给IT外包商付一笔“备份服务费”——只是从来没人去问一句:“这份备份,真能救回来吗?”

为什么

备份与恢复,是九大循环里“信息科技循环”中最容易被误解成“IT自己的事”的一环——老板通常认为“有备份”就等于安全,却很少追问“备份多久测试一次”“备份放在哪里”“谁能证明出事那一刻真的能救回来”。这种认知落差,正是内控理论里“执行”和“监督”被混为一谈的典型案例。

COSO《内部控制——整合框架》(COSO Internal Control–Integrated Framework,1992年首次发布,2013年修订)提出的“三道防线”模型,把风险管理分成三层:第一线是日常执行者(IT人员做备份)、第二线是风险与合规监督(比如管理层定期抽查备份是否真的能恢复)、第三线是独立审计。多数中小企业的问题是——三道防线叠成了一道:备份是IT做的,备份“做得好不好”也是IT自己说了算,老板完全没有第二道防线去验证。这正是陈老板的公司“有备份”却救不了订单的原因:没有人扮演监督者的角色,定期去问一句“这份备份,你上次真的试着恢复过吗”。

另一个容易被忽略的内控逻辑,叫“单点故障”(single point of failure)。如果备份跟正式数据放在同一台服务器、同一个网络磁盘、用同一套账号密码,一旦勒索软件在内网横向扩散(这正是近年勒索软件的主流手法——先渗透一台电脑,再借助内部网络权限锁住所有能碰到的数据,包括备份),备份就会跟正本一起“阵亡”。备份真正有价值的前提,是它跟正本不在同一个风险范围里。

怎么做

用3-2-1法则,别把鸡蛋放在同一个篮子里

IT圈流传最广的备份原则叫“3-2-1法则”:至少保留3份数据副本(1份正本+2份备份)、存放在2种不同介质(比如一份在本地硬盘、一份在云端或磁带)、其中至少1份异地存放(离开办公室、离开同一个网段,理想情况下也离线)。这套原则最早由摄影师Peter Krogh在2005年出版的《The DAM Book》中提出,后来被美国US-CERT于2012年正式收录进网络安全建议,NIST SP 800-34也把它列为业务连续性计划的基础做法。老板不需要懂技术细节,但在审批IT预算时,可以只问供应商一句:“我们的备份,符合3-2-1吗?”倒逼对方讲清楚。

先完成入门必修

先读完 7 门入门必修课程打好底子(目前 0/7),即可解锁全部管理者课程。

去读入门必修
问 AI:这篇文章怎么用在我的管理上?
内容由 AI 根据本文辅助生成,仅供参考,请自行判断准确性。
下一讲・系统靠得住:电子信息循环管理课 客户名单被前员工带走那天,老板才发现自己也违反了PDPA

相关文章

我们使用必要 Cookie 维持登录与语言设置,并记录使用行为以改善服务。你可以只保留必要项目。 隐私权政策