Luôn miễn phí cho doanh nghiệp Nhà cung cấp độc lập · 10 ngôn ngữ
NodeBridge IT

Hướng dẫn

Sao lưu dữ liệu và khôi phục sau ransomware

Sao lưu quan trọng nhất vào đúng ngày bạn cần dùng đến. Hướng dẫn này giải thích quy tắc sao lưu 3-2-1 bằng ngôn ngữ đơn giản, kế hoạch khôi phục thực sự cần bao gồm những gì, và cách đặt câu hỏi tốt hơn trước khi bạn thuê một nhà cung cấp IT.

Sao lưu dữ liệu và khôi phục sau ransomware

Câu trả lời ngắn gọn

Sao lưu là một bản sao riêng biệt của dữ liệu và hệ thống doanh nghiệp để bạn có thể dùng khi các tệp bị xóa, bị hỏng, bị mã hóa bởi ransomware, hoặc bị mất sau sự cố hỏng hóc phần cứng. Ransomware là phần mềm độc hại khóa hoặc mã hóa tệp của bạn và đòi tiền chuộc.

Quy tắc đơn giản mà nhiều nhà cung cấp dùng là quy tắc sao lưu 3-2-1. Nghĩa là có 3 bản dữ liệu của bạn, lưu trên 2 loại hình lưu trữ khác nhau, và 1 bản được lưu ngoài văn phòng (offsite). "Offsite" nghĩa là ở một địa điểm vật lý khác hoặc một vị trí đám mây tách biệt, chứ không chỉ là một thư mục khác trên cùng máy chủ tại văn phòng.

Sao lưu đã được kiểm thử quan trọng hơn một bản sao lưu mà bạn chỉ hy vọng sẽ hoạt động. Nếu nhà cung cấp nói, "chúng tôi có thể khôi phục", hãy hỏi họ đã kiểm thử những gì, tần suất kiểm thử ra sao, thường mất bao lâu để khôi phục, và trước đây họ đã khôi phục được đầy đủ một máy chủ, tài khoản đám mây hoặc ứng dụng nghiệp vụ (line-of-business) giống của bạn chưa.

Điều đó có ý nghĩa gì với doanh nghiệp của bạn

Với đa số doanh nghiệp nhỏ và vừa, sao lưu thực sự là câu chuyện về thời gian ngừng hoạt động (downtime), công việc bị mất và căng thẳng. Nếu hệ thống lương, hồ sơ khách hàng, hàng tồn kho, email, kế toán hoặc lịch làm việc bị ngừng, câu hỏi không chỉ là "Chúng ta có bản sao lưu không?" mà là "Chúng ta có thể chịu mất bao nhiêu, và cần khôi phục lại nhanh đến mức nào?"

Một nhà cung cấp dịch vụ IT quản trị tốt (managed IT services), còn gọi là MSP, nên giúp bạn sắp xếp hệ thống theo mức độ quan trọng. Máy chủ kế toán của bạn có thể cần thời gian khôi phục nhanh hơn so với một kho lưu trữ các tệp thiết kế cũ. Email doanh nghiệp trên đám mây có thể cần sao lưu hộp thư (mailbox backup) ngay cả khi Microsoft 365 hoặc Google Workspace đã lưu dữ liệu trong đám mây, vì việc lưu giữ sẵn có (built-in retention) không giống với một kế hoạch khôi phục đầy đủ cho doanh nghiệp.

Điều này cũng ảnh hưởng đến bảo hiểm an ninh mạng (cyber insurance), hợp đồng và yêu cầu tuân thủ. Mỗi ngành và mỗi bang có thể có quy định khác nhau. Nếu bạn xử lý thông tin y tế, thẻ thanh toán hoặc hồ sơ khách hàng nhạy cảm, bạn có thể có nhu cầu lưu giữ (retention), khôi phục (recovery) hoặc tài liệu cụ thể theo các quy định như HIPAA (Health Insurance Portability and Accountability Act - Đạo luật về tính sẵn có và trách nhiệm giải trình của bảo hiểm y tế) hoặc PCI (Payment Card Industry Data Security Standard - Chuẩn bảo mật dữ liệu ngành thẻ thanh toán).

"Chúng tôi có thể khôi phục" thực sự nên có nghĩa là gì

Nói theo cách dễ hiểu, khôi phục không chỉ là việc chép lại vài tệp. Nó có thể là khôi phục một thư mục đã bị xóa, một laptop của nhân viên, một hộp thư trên đám mây, một máy chủ đầy đủ, một máy ảo (virtual machine), hoặc toàn bộ văn phòng sau một sự cố lớn. Câu hỏi đúng là, "Khôi phục cái gì, vào đâu, và thường mất bao lâu?"

Bạn nên hỏi về hai mục tiêu thực tế. Mục tiêu thứ nhất là bạn có thể mất bao nhiêu dữ liệu mới gần đây. Mục tiêu thứ hai là doanh nghiệp có thể bị ngừng hoạt động bao lâu trong khi hệ thống được xây dựng lại. Nhiều nhà cung cấp dùng thuật ngữ chính thức cho việc này, nhưng bạn không cần ngôn ngữ kỹ thuật để hỏi cho rõ ràng.

Bạn cũng nên hỏi việc kiểm thử sao lưu được thực hiện như thế nào. Một bài test thực sự có thể bao gồm khôi phục các tệp ngẫu nhiên, khôi phục toàn bộ hệ thống vào môi trường kiểm thử, và xác nhận dữ liệu đã khôi phục có thực sự mở được và hoạt động. Nếu nhà cung cấp chỉ nói rằng sao lưu "đạt" hoặc "thành công", thì thường điều đó chỉ mô tả công việc tạo bản sao, chứ không phải việc doanh nghiệp của bạn có thể vận hành thực tế từ dữ liệu đã khôi phục hay không.

Những con số nói thật

Chi phí sao lưu và khôi phục thay đổi rất nhiều. Con số thực sự phụ thuộc vào số lượng nhân sự (headcount), số lượng thiết bị, bạn lưu bao nhiêu dữ liệu, việc bạn có chạy máy chủ tại văn phòng hay không, bạn sử dụng bao nhiêu ứng dụng trên đám mây, nhu cầu bảo mật của bạn, mục tiêu tốc độ khôi phục, và khu vực của bạn. Những khoảng này không phải là báo giá.

Với một văn phòng rất nhỏ, chủ yếu dùng phần mềm trên đám mây và sao lưu tệp cơ bản, bạn có thể thấy chi phí liên quan đến sao lưu bắt đầu vào khoảng 10 đến 30 USD mỗi người dùng mỗi tháng, hoặc mức tối thiểu theo tháng. Nếu laptop, sao lưu Microsoft 365 hoặc Google Workspace và khôi phục tệp cơ bản được bao gồm trong một gói dịch vụ quản trị (managed service) rộng hơn, hạng mục sao lưu có thể không được tính riêng.

Với doanh nghiệp có máy chủ, bộ tệp lớn hơn, thời gian lưu giữ dài hơn, sao lưu dựa trên ảnh (image-based backup), các tùy chọn khôi phục sau thảm họa, hoặc yêu cầu tuân thủ chặt chẽ hơn, chi phí có thể tăng lên mức từ vài trăm USD đến vài nghìn USD mỗi tháng. Ngoài ra còn có thể có phí thiết lập như ánh xạ hệ thống (mapping systems), thiết lập quy tắc lưu giữ (retention rules), tạo bản sao ban đầu (seeding) cho bộ dữ liệu lớn, hoặc thay thế phần cứng sao lưu cũ.

Bản thân việc khôi phục cũng có thể phát sinh chi phí. Một số nhà cung cấp bao gồm các lần khôi phục định kỳ trong gói hàng tháng. Các sự cố khôi phục sau thảm họa lớn, công việc khẩn cấp ngoài giờ, thay thế phần cứng, hạ tầng khôi phục trên đám mây, hoặc việc xây dựng lại ứng dụng (application rebuilds) có thể được tính riêng. Hãy hỏi những gì được bao gồm trước khi có tình huống khẩn cấp.

Những câu hỏi cần hỏi trước khi bạn chọn nhà cung cấp

Bạn không cần trở thành chuyên gia IT. Bạn chỉ cần câu trả lời rõ ràng bằng ngôn ngữ đơn giản. Một nhà cung cấp tốt phải có thể giải thích kế hoạch sao lưu mà không dựa vào biệt ngữ.

Nếu bạn đang so sánh các lựa chọn, hãy yêu cầu mỗi nhà cung cấp cung cấp cùng một thông tin cơ bản để bạn có thể so sánh công bằng. Bạn cũng có thể xem services của chúng tôi và các answers bằng ngôn ngữ dễ hiểu hơn nếu bạn vẫn đang làm quen với IT quản trị (managed IT).

  • Chính xác cái gì đang được sao lưu: laptop, máy chủ, email đám mây, tệp dùng chung, ứng dụng nghiệp vụ, hay tất cả các hạng mục trên?
  • Tần suất sao lưu là bao lâu một lần, và trong tình huống xấu nhất chúng tôi có thể mất bao nhiêu công việc gần đây?
  • Bản sao lưu được lưu ở đâu, và có ít nhất một bản được lưu ngoài văn phòng (offsite) và tách biệt khỏi môi trường chính của chúng tôi không?
  • Thời gian lưu giữ sao lưu là bao lâu, và bạn có thể trình bày lịch lưu giữ theo cách đơn giản không?
  • Bạn kiểm thử khôi phục bao lâu một lần, và kiểu khôi phục nào đã được kiểm thử gần đây nhất?
  • Nếu ransomware tấn công, quy trình khôi phục theo từng bước là gì, và phần nào sẽ phụ thuộc vào bên thứ ba?
  • Những gì được bao gồm trong phí dịch vụ hàng tháng, và việc khôi phục hoặc công việc khắc phục thảm họa nào có thể phát sinh thêm chi phí?
  • Bạn có lập tài liệu kế hoạch khôi phục để chủ doanh nghiệp không rành kỹ thuật hoặc quản lý văn phòng có thể hiểu không?

Bạn nên làm gì tiếp theo

Bắt đầu bằng một danh sách ngắn các hạng mục sẽ gây ảnh hưởng lớn nhất nếu biến mất trong 1 ngày, 3 ngày, hoặc 1 tuần. Hãy bao gồm kế toán, hồ sơ khách hàng, email, bảng lương, tệp dùng chung, ứng dụng nghiệp vụ (line-of-business apps) và bất kỳ máy tính hoặc máy chủ nào vận hành hoạt động kinh doanh. Điều này giúp MSP có điểm khởi đầu thực tế.

Sau đó, hãy yêu cầu đánh giá về sao lưu và khôi phục bằng ngôn ngữ đơn giản. Bạn đang tìm một nhà cung cấp có khả năng giải thích rõ các đánh đổi (tradeoffs), kiểm thử khôi phục và đưa ra giới hạn một cách thẳng thắn. Không có nhà cung cấp nào nói thật lại hứa rằng sẽ không bao giờ ngừng hoạt động (zero downtime), không thể bị hack (unhackable network), hoặc khôi phục hoàn hảo trong mọi tình huống.

Nếu bạn muốn được hỗ trợ tìm đúng đối tác, NodeBridge IT có thể giúp bạn tìm một nhà cung cấp IT quản trị (managed IT) độc lập. Chúng tôi là dịch vụ ghép nối miễn phí. Chúng tôi không quản trị, giám sát, bảo mật, sửa chữa hoặc truy cập vào hệ thống hoặc tài khoản của bạn. Chúng tôi chỉ thu thập các thông tin cơ bản về doanh nghiệp và liên hệ để kết nối bạn với những nhà cung cấp phục vụ khu vực và nhu cầu của bạn.

Một ghi chú trung thực

NodeBridge IT là dịch vụ đối sánh miễn phí, không phải nhà cung cấp IT quản trị. Thông tin ở đây mang tính chung và giáo dục — hãy xác nhận phạm vi, SLA và giá bằng văn bản với bất kỳ nhà cung cấp nào trước khi ký. Không ai có thể bảo đảm uptime, bảo mật hoặc khả năng khôi phục.

Bằng ngôn ngữ dễ hiểu

Kế hoạch sao lưu chỉ tốt bằng bài kiểm thử khôi phục (restore) đứng phía sau nó, vì vậy hãy hỏi dữ liệu nào được sao lưu, có thể khôi phục nhanh đến mức nào và điều đó thực sự sẽ tốn bao nhiêu chi phí.

Hỗ trợ liên quan

Câu hỏi thường gặp

Lưu trữ đám mây có giống sao lưu không?

Không phải lúc nào cũng vậy. Đồng bộ lưu trữ đám mây (cloud storage sync) có thể đồng bộ tệp giữa các thiết bị, nhưng việc đồng bộ cũng có thể lan việc xóa, hỏng dữ liệu hoặc tệp bị mã hóa. Bản sao lưu thực sự sẽ tạo các bản sao riêng biệt, có thể khôi phục được, và có cơ chế lưu giữ theo thời gian.

Chúng tôi có còn cần sao lưu nếu dùng Microsoft 365 hoặc Google Workspace không?

Thường là vẫn cần. Các nền tảng này cung cấp tính năng sẵn sàng (availability) tốt, nhưng đó là điều khác với một kế hoạch sao lưu và khôi phục đầy đủ cho doanh nghiệp. Hãy hỏi cụ thể về email, tệp, tài khoản người dùng và thời gian lưu giữ (retention).

Sao lưu 3-2-1 nghĩa là gì?

Điều đó có nghĩa là có 3 bản dữ liệu của bạn, lưu trên 2 loại hình lưu trữ khác nhau, và 1 bản được lưu ngoài văn phòng (offsite). Mục tiêu là giảm khả năng một lỗi, một sai lầm hoặc một cuộc tấn công có thể xóa sạch mọi thứ cùng lúc.

Sao lưu có thể ngăn ransomware không?

Không. Sao lưu giúp bạn khôi phục sau khi đã bị hư hại, nhưng không ngăn được mọi cuộc tấn công. Nhà cung cấp tốt thường kết hợp sao lưu với các biện pháp bảo vệ khác như MFA (xác thực đa yếu tố), multi-factor authentication (xác thực nhiều yếu tố) và EDR (endpoint detection and response - phát hiện và phản hồi trên thiết bị đầu cuối), tức là theo dõi thiết bị để phát hiện hành vi đáng ngờ.

Nên kiểm thử sao lưu bao lâu một lần?

Không có một lịch cố định phù hợp cho mọi doanh nghiệp, nhưng việc kiểm thử nên diễn ra thường xuyên và có tài liệu ghi nhận. Hệ thống càng quan trọng thì bạn càng nên kỳ vọng các bài test khôi phục có ý nghĩa diễn ra thường xuyên, chứ không chỉ là báo cáo cho thấy tác vụ sao lưu đã chạy.

Sao lưu có đảm bảo rằng chúng tôi sẽ không bao giờ mất dữ liệu không?

Không. Không có nhà cung cấp nói thật nào sẽ hứa như vậy. Sao lưu giúp giảm rủi ro và cải thiện lựa chọn khôi phục, nhưng kết quả phụ thuộc vào dữ liệu nào được bảo vệ, bản sao tốt gần nhất được tạo khi nào, việc kiểm thử được thực hiện ra sao và các hệ thống nào bị ảnh hưởng.

Sẵn sàng tìm nhà cung cấp IT quản trị phù hợp chứ?

Được ghép miễn phí với các nhà cung cấp IT quản trị độc lập ở gần bạn. Bạn so sánh phạm vi, thời gian phản hồi và giá — và quyết định thuê ai. Chúng tôi không bao giờ yêu cầu mật khẩu hoặc quyền truy cập hệ thống.