当备份已不足够

03/08/2026
当备份已不足够

YMA Aug 2

这个时代,大家都愈来愈懂得「备份」。 

手机容量快满了,第一件事不是删照片,而是把回忆同步到云端;电脑完成一份重要简报,总会再存一份到另一个硬碟;公司也会定期备份客户资料,避免系统故障时血本无归。 

过去我们认为,只要做好备份,发生问题后便能够快速恢复。 

但随着网络攻击、系统故障、疫情冲击等事件愈频繁,我们开始发现,真正重要的已经不只是备份,而是韧性。因为风险发生后,我们未必能马上回到原来的状态,还要考量在恢复期间,运作是否仍然能够继续。 

就像过去,当系统故障时,业务部门最常问IT部门的一句话是:“多久能够恢复?”今天,IT部门反而可能会反问业务部门:“如果系统不能用,你们能够持续运作多久?” 

这看似只是措辞上的改变,背后却反映思维模式的转变。 

以勒索软件攻击(Ransomware为例。过去的逻辑是恢复备份、重启系统,然后继续营业。但今天的网络攻击越来越复杂当受到攻击时,备份是否受到污染?数据是否遭到篡改?恢复后会不会再次被感染? 

因此,企业面对危机时,以期追求最快恢复,不如说如何在不确定环境下继续履行核心功能才是重点。 

举例。假设某天,你的公司遭到网络犯罪组织(Threat Actor)攻击,企业邮件系统全面瘫痪。员工无法收发邮件,客户订单无法确认,供应商无法沟通,业务仿佛瞬间停摆。 

此时,业务部门最关心的问题,一定是赶快把邮件系统恢复上线。毕竟,没有邮件,就失去与客户、供应商及合作伙伴最重要的沟通渠道,每天停机都是实实在在的损失。 

IT团队却给出令人不安的答案——我们至少需要四周进行数位鉴识(Forensics)调查,并邀请外部网络安全专家协助,确认攻击者完全清除,确保备份数据没有受到污染。 

原因很简单。 

若只是为了快速恢复而把系统重新上线,却没有彻底确认攻击者已被移除,那么潜伏在系统中的威胁可能会再次被激活。 

他们或许已掌握系统架构、管理员密码、恢复流程,甚至知道企业最重要的数据存放在哪里。你今天恢复系统,他们明天就可能再次发动攻击,甚至窃取更多敏感资料。 

这时候,企业面临一个艰难的抉择:尽快恢复而承担再次被攻击的风险,还是为了确保安全而停摆数周? 

但问题是,企业根本不可能停止运作四周,甚至谁能保证四周后一定能够完全恢复? 

而具备韧性的企业,平时就做好准备。 

当原有邮件系统无法使用时,IT团队能够迅速在一个全新的环境重建通讯平台。例如从 Microsoft 365 转移至 Google Workspace,或利用独立、隔离的云端平台建立临时通讯系统。 

同时,客户服务团队不会只是等待系统恢复,而是主动寻找新的沟通方式,例如电话、即时通讯软件、客户门户网站,甚至社交媒体渠道,与客户保持联系。 

前提是,企业早已将客户联络资料、安全通讯录及关键业务信息,储存在独立于原系统之外的安全位置。 

换句话说,韧性不是衡量多快恢复原来的系统,而是如何能在全新的环境中继续经营。看似只是资讯科技领域的课题,但从企业经营、金融体系运作,到国家层面的风险管理,「韧性」正在逐渐取代单纯的「恢复能力」,成为衡量长期稳定发展的重要指标。 

面对日益复杂的网络风险、技术变革及全球不确定性,强化韧性也是PIDM未来数年的重点方向之一。身为金融机构的处置监管当局,PIDM执行处置计划安排时除了解决陷困成员,也确保关键金融服务尽可能持续运作减低对金融消费者及金融体系的影响 

山不转,路转;路不转,人转。 

能够转弯的企业,才走得更远;拥有韧性的企业,才活得更久。毕竟,在这个时代,备份让你有机会恢复;而韧性,才能确保你继续生存。