首页›指南›数据备份

数据备份

中小企业应采用怎样的备份策略?

当中小企业能够在事先书面确定的时限内,恢复其营业收入所依赖的几个系统(文件服务器或业务服务器、邮件、收银系统或 ERP)时,其备份策略就是充分的。其余部分可以随后补充。想要“所有内容都一样备份”,往往结果是什么都没有测试。

更新于 2026 年 10 月阅读时长 4 分钟引用 5 个来源

要点

  • 从创造营业收入的系统入手,而不是从完整的资产清单入手。
  • 采用法国国家信息系统安全局(ANSSI)和法国数据保护机构(CNIL)推荐的 3-2-1 规则,并保留一份离线或无法删除的副本。
  • 按应用写明您的 RPO(可接受的工作丢失量)和 RTO(可接受的停机时长)。
  • 将备份与生产环境隔离:使用专用账户,备份服务器不加入 Active Directory 目录。
  • 每季度实际进行一次恢复;每年至少恢复一次整台服务器。

六项决策

  1. 备份什么。服务器、文件未存放在服务器上的电脑、NAS、Microsoft 365 或 Google Workspace、SQL 数据库、业务应用。文档已存放在服务器上的电脑,无需与服务器同等对待。ANSSI 还建议备份安装介质和应用配置:缺少它们,已恢复的数据可能仍无法使用。
  2. 保留多久的历史。对于日常工作,保留十四至三十天的每日恢复点,可以应对大多数误操作以及发现较晚的勒索软件。ANSSI 举例建议:每日备份保留十五天,每月备份保留一年,每年备份保留五年。对于会计或医疗证据,则采用独立、期限更长、通常不可变的归档。
  3. 存放在哪里。至少有一份副本位于建筑物之外,并且独立于日常管理网络。实用的规则是 3-2-1:三份副本、两种不同介质,其中一份按 ANSSI 和 CNIL 的要求离线保存,或至少存放在异地。勒索软件盛行以来,还应增加一份任何人都无法删除的(不可变)副本,并确保测试无错误完成。
  4. 备份频率。频率就是 RPO。全天持续录入的数据库,只在 22:00 备份一次很难满足需求;每周更新一次的模板共享目录则足够。CNIL 建议每日进行增量备份,并定期进行完整备份。
  5. 恢复需要多长时间。这就是 RTO。恢复一个文件只需几分钟,手动重建一台服务器则需要数天。可恢复的系统镜像可以使所需时间大幅缩短。
  6. 由谁负责。指定一名人员查看告警,另一名人员知道加密密钥的存放位置。如有服务商,其联系电话和服务时间应书面记录。

如何确定时限,请参阅如何确定 RPO?和如何确定 RTO?。

适用于多数中小企业的方案

  • 每晚对服务器和 NAS 进行完整或增量备份,保留三十天。
  • 如果业务数据库持续录入,则每天备份多次。
  • 云端邮箱在租户之外逐个邮箱进行备份。
  • 保留一份加密的异地副本,密钥不存放在被备份的服务器上。
  • 需要保存多年的文件,单独存放在不可变空间中。
  • 每季度进行一次实际恢复:一个文件、一个邮箱;每年恢复一次整台服务器或进行一次应急启动。
  • 仅当服务器停机一天的损失高于应急方案的成本时,才采用灾难恢复计划(DRP);仅当停机时间必须以分钟计时,才采用业务连续性计划(BCP)。

保护备份本身

攻击者会在加密生产环境之前先寻找备份。ANSSI 提出了几条简单的规则,可直接应用于中小企业:

  • 备份服务器不加入生产环境的 Active Directory 域。
  • 备份管理账户为专用账户,并且实名制。
  • 对备份的操作进行日志记录。
  • 备份享有与生产环境相同的安全级别;CNIL 将备份的保护程度低于其所复制的服务器列为应避免的错误之一。
  • 书面制定恢复流程,重启顺序须考虑依赖关系(目录服务、DNS、数据库、应用程序)。

详情请参阅如何保护备份免受勒索软件攻击?。

中小企业初期可以暂缓的内容

所有电脑的镜像、在内部管理却无人负责将其移出现场的磁带,以及为可以承受半天停机的应用部署业务连续性计划(BCP)。与其拥有一份从未测试过的完整清单,不如先划定一个精简、有监控且经过恢复验证的范围。

预算:取决于哪些因素

外包备份的价格取决于保存的数据量(数据量 × 历史保留时长 × 副本数量)以及设备或邮箱的数量。技术支持、不可变存储和在备用服务器上重启各自单独计费。在事故发生前就做好预算,可以避免在服务器瘫痪当天才发现成本。

WeDoBack 的做法

SMART 适合自行管理 IT 的团队:每 TB 每月 49.99 欧元(不含增值税),另加每台设备一个代理程序(虚拟机 6 欧元,物理机 20 欧元,均不含增值税)。技术支持按次计费。INTEGRAL 面向希望获得支持的企业:根据容量,每 TB 100 欧元至 65 欧元(不含增值税),按档位赠送代理程序,每月包含 2 小时技术支持。Microsoft 365 和 Google Workspace 除存储外,每个邮箱地址还需一个代理。关于容量规划,公布的参考值为当前数据量乘以三,并在使用一周后进行调整。对于无法等待常规恢复的服务器,可另行增加灾难恢复计划(DRP)和业务连续性计划(BCP)。

常见问题

小型企业应从何入手?

先列出三到五个一旦停摆就无人能够工作的应用,以及管理层对每个应用可接受的停机时长。将这些应用备份到异地,保留至少十五至三十天的历史,并进行一次恢复演练。其余设备可以随后再处理。

是否需要备份工作站?

仅需备份存有服务器或云端中没有的数据的电脑:移动办公笔记本、财务电脑、安装了本地软件的电脑。所有文档都存放在服务器上的电脑,重新安装即可,无需完整镜像。

GDPR 是否强制要求备份?

《通用数据保护条例》(GDPR)第 32 条要求采取措施,确保在发生物理或技术事故时,能够在适当的时间内恢复个人数据的可用性及对其的访问。经过测试的备份是满足这一要求最直接的方式。

参考来源

以下文件查阅于 2026 年 10 月。

  1. 信息系统备份:基本原则(ANSSI-BP-100,v1.1,2025 年 11 月 27 日) — ANSSI
  2. 安全:备份 — CNIL
  3. 为何以及如何妥善管理备份? — Cybermalveillance.gouv.fr(法国政府网络安全援助平台)
  4. 第四章:数据控制者与处理者 — CNIL
  5. 方案与价格 — WeDoBack

正在规划备份、灾难恢复计划(DRP)或业务连续性计划(BCP)项目?

我们在企业数据保护领域拥有 20 余年经验。

申请报价+33 9 72 50 78 28

借助 WeDoBack 保护您的数据

加密异地备份、不可变存储、灾难恢复计划(DRP)与业务连续性计划(BCP):请向我们介绍您的服务器情况,我们将为您推荐最合适的组合方案。