【新新聞】專訪》小心!有備份不等於救得回來 鼎新副總方亨謙指未做「這件事」,備份視同無效

鼎新數智戰略支援處副總經理方亨謙說,不可變備份可建置於企業地端,也可採用雲端服務。(蔡親傑攝)

鼎新數智戰略支援處副總經理方亨謙說,不可變備份可建置於企業地端,也可採用雲端服務。(蔡親傑攝)

一家企業老闆每周把公司資料複製到USB硬碟,再親自帶回家保存,自認已經做好備份;直到系統真的出事,才發現把資料完整倒回公司的預估時間竟要「兩個月又六天」。鼎新數智製造事業群數位科技運營中心副總經理方亨謙接受專訪時,以這起客戶案例提醒企業:「沒有做過還原演練,就要假設備份是無效的。」

備份檔案存在,不代表企業能在可接受的時間內恢復營運。對高度依賴ERP、MES與資料庫的製造業而言,若復原時間長達數周或數月,即使資料最終沒有永久遺失,產線、接單與出貨也可能早已無法承受。因此,備份成效不能只看「有沒有複製成功」,還要看資料是否完整、系統能否重建,以及實際需要多久。

勒索攻擊先毀逃生門,備份常比主系統更早成為目標

方亨謙指出,勒索攻擊者進入企業內部後,經常先搜尋備份環境,設法加密或刪除備份,再攻擊主要系統。原因很直接:只要企業還保有可用的乾淨副本,就有機會自行復原,支付贖金的壓力也會下降。

備份又比正式系統更容易被忽略。主要系統發生異常,使用者很快就會發現;備份設備平時未必有人每天檢查,部分企業甚至仍使用老舊NAS、未更新設備或預設密碼。攻擊者取得一般管理權限後,便可能沿著相同帳號與網路路徑,一併破壞企業以為可靠的備份。

NAS網路磁碟機(取自kingston.com)
備份設備平時未必有人每天檢查,部分企業甚至仍使用老舊NAS、未更新設備或預設密碼。(資料照,取自kingston.com)

「老舊系統讓駭客容易進來;進來之後,如果備份也沒做好,就很容易被勒索。」方亨謙表示。備份不是附屬的儲存作業,而是事故發生時讓企業離開險境的逃生門;若逃生門與主系統使用相同權限、置於相同環境,風險也會被同時帶入。

不可變備份寫入後不能任意刪改,管理員也受限制

面對勒索軟體鎖定備份的手法,企業除保留多份、異地副本外,還需建立隔離或不可變備份。所謂不可變備份,是資料寫入後,在設定的保存期限結束前不能任意修改或刪除,即使具管理權限的人員也受到限制,以降低帳號遭竊後備份被一併清除的可能性。

方亨謙說,不可變備份可建置於企業地端,也可採用雲端服務;重點不在儲存位置,而是備份與正式環境之間是否有效隔離,權限是否分離,保存期限是否符合需求,以及異常刪除或竄改能否被阻止。企業仍需依自身規模、資料量與可承受風險選擇架構,沒有單一方案能取代完整管理。

不可變也不等於萬無一失。若備份內容本來就不完整、惡意程式早已潛伏其中,或企業根本不知道如何把資料與系統恢復,留下無法刪除的副本仍不代表可以恢復營運。真正檢驗備份價值的步驟,仍是還原演練。

還原不只是把檔案抓回來,ERP、授權與頻寬都要驗證

方亨謙表示,一場有效的演練,至少要實際確認備份是否完整可讀、網路頻寬能否支撐大量資料下載、ERP與資料庫如何重裝及匯回、軟體版本與相依元件是否相容、授權放在哪裡,以及事件發生時應聯絡哪些內外部人員。

雲端備份也有同樣問題。企業平日每天上傳少量資料,看似快速順暢;真正發生事故時,卻可能要一次下載全部資料,再重建作業系統、應用程式、資料庫及各項介接。若從未完整跑過流程,紙面上的復原時間目標很可能與現實相差甚遠。

鴻海於Computex展示高雄亞灣區先進算力中心所用的輝達GB200 NVL72 AI伺服器機櫃。(圖/高雄市政府經濟發展局)
雲端備份也有同樣問題。企業平日每天上傳少量資料,看似快速順暢;真正發生事故時,卻可能要一次下載全部資料。(資料照,高雄市政府經濟發展局提供)

方亨謙指出,鼎新也嘗試以AI代理(AI Agent)協助客戶在非上班時間執行測試,並於工作日檢視還原所需時間與瓶頸。AI在此扮演的是降低重複操作成本、提高演練頻率的工具,不能取代企業對流程、權責與結果的驗證。

從停工損失回推RTO、RPO,不要先從買設備開始

企業應投入多少預算,方亨謙建議先不要從設備規格或技術名詞開始,而是計算產線停一小時、一天或兩天會損失多少。除了直接營收,還應納入延遲出貨、違約賠償、下游停工、事件鑑識、外部支援,以及商譽與後續訂單影響。

企業可承受的停機時間,會決定RTO(復原時間目標);可接受回復到多早以前的資料狀態,則形成RPO(復原點目標)。規模較小、每日營收有限的企業,未必適合照搬大型企業的高成本架構;但營運規模愈大、停工損失愈高,就應配置相對應的備份、備援與復原資源。

ISO/IEC 27001提供資訊安全管理的制度框架,ISO 22301則聚焦營運持續管理,涵蓋資安、火災、水災等可能中斷營運的情境。方亨謙提醒,取得認證不等於保證不出事,關鍵仍在於企業是否真正完成衝擊分析,將聯絡人、復原順序、備份位置、替代資源及演練結果落實到日常管理。

「明天早上醒來,發現電腦中了勒索軟體、ERP進不去、檔案都打不開,要打給誰?」方亨謙認為,這是企業主應先回答的第一個問題;第二個問題則是,公司究竟能承受停擺幾小時或幾天。若等事故發生後才尋找備份與支援窗口,再多副本也可能來不及。對企業而言,真正有效的備份,不是保存了一份資料,而是已證明能在營運期限內把公司救回來。