要点
- 真正的备份与原始数据分离,保留多个时间点,并可按既定流程进行恢复。
- 法国国家信息系统安全局(ANSSI)和法国数据保护机构(CNIL)推荐 3-2-1 规则:三份副本、两种不同介质,其中一份离线保存。
- RAID、文件同步和 Microsoft 365 回收站都不是备份。
- 备份频率决定可接受的数据丢失量(RPO);恢复方式决定停机时长(RTO)。
- 从未恢复过的备份,或密钥已丢失的备份,什么也证明不了。
副本必须能做到什么
备份与简单的复制品之间有三个区别:
- 与原始数据分离。同一台服务器中的第二块硬盘或软件自带的回收站,会遭遇同一场火灾、同一次断电,而且往往会被同一个勒索软件波及。CNIL 将备份与原始数据存放在同一地点列为应避免的错误之一。
- 保留历史版本。您必须能够恢复到周二 18:00 的状态,而不仅仅是最近一次副本,因为最近的副本可能已经包含了损坏的文件。
- 由熟悉流程的人员能够恢复。存储介质、软件、密码和加密密钥必须在事故当天可用,而不仅仅是在安装当天可用。ANSSI 要求定期测试备份,并编写和执行恢复流程。
备份对象可以是文件、数据库、邮箱,也可以是整台机器(系统、应用程序、账户和设置)。仅恢复文件,就必须先重装服务器才能把文件放回去;恢复系统镜像,则能让机器直接重新投入使用。
3-2-1 规则
ANSSI 和 CNIL 都推荐所谓的“3-2-1”规则:
- 3 份数据副本:生产数据加两份备份;
- 2 种不同的存储介质;
- 1 份离线副本,即存放在与所有信息系统断开连接的介质上。
份数据副本
种不同介质
份离线副本
ANSSI 与 CNIL 的建议
ANSSI 认为这份离线副本必不可少,即使其更新频率低于其他副本。具体计算方法请参阅应保留多少份备份?。
完整备份、增量备份、差异备份
法国政府网络安全援助平台 Cybermalveillance.gouv.fr 将备份方式分为三种:
- 完整备份:复制全部数据。恢复简单,但耗时且占用空间。
- 增量备份:仅复制自上一次备份(无论何种类型)以来的变更。数据量小,恢复时需先还原完整备份,再依次应用每个增量。
- 差异备份:复制自上一次完整备份以来的变更。其体积会在一周内逐渐增大,恢复时需还原完整备份和最近一次差异备份。
CNIL 建议将每日增量备份与定期完整备份结合使用。
备份频率决定 RPO(您愿意重做多少工作)。恢复时长决定 RTO(业务可以停顿多久)。ANSSI 将其称为最大可容忍数据丢失(PDMA)和最大可容忍中断时间(DMIA)。这两个时限应按业务逐项确定:周五晚间的财务数据与周六中午的收银服务器,RPO 并不相同。参见什么是 RTO?。
备份做不到的事
备份不能取代杀毒软件、防火墙或独立的管理员账户。它也无法在故障期间维持服务运行:这是灾难恢复计划(DRP)或业务连续性计划(BCP)的职责。备份本身也不足以证明您履行了法定保存义务:需要保存十年的会计凭证属于归档范畴,有其自身的完整性规则。
常见错误
- 误以为 RAID 就是备份。RAID 能防范硬盘故障,但也会同步复制误删和恶意加密。
- 将备份存放在用户和管理员都能删除的共享目录中。
- 让备份硬盘一直处于连接状态。Cybermalveillance.gouv.fr 建议在不使用时将存储介质与电脑或网络断开。
- 从不进行恢复。密钥已丢失、或所用软件已不复存在的备份,什么也恢复不了。
- 忽视云端邮箱。Microsoft 365 和 Google Workspace 托管邮件,但并不保留独立且无限期的历史记录:在 Exchange Online 中,已删除项目默认可在 14 天内恢复,最长 30 天。
检查清单:您拥有真正的备份吗?
- 在服务器之外、建筑物之外存有一份副本。
- 至少有一份副本无法被日常使用的账户删除。
- 可恢复多个时间点,而不仅仅是昨晚的备份。
- 备份失败会触发告警,并有专人查看。
- 过去三个月内曾恢复并打开过一个文件。
- 加密密钥保存在被备份机器之外的地方。
常见问题
RAID 或第二块硬盘能否算作备份?
不能。RAID 可防范单块硬盘故障,却无法防范误删、火灾或勒索软件:它会把错误立即复制到所有硬盘上。备份必须存放在另一种介质上、另一个地点,并保留历史版本。
应该多久备份一次?
备份频率取决于您愿意重做多少工作。对大多数中小企业服务器而言,每天备份一次是最低要求;持续录入数据的数据库则需要每天多次备份。法国数据保护机构 CNIL 建议每天进行增量备份,并定期进行完整备份。
Microsoft 365 或 Google Workspace 会备份我的电子邮件吗?
它们负责托管并保护服务本身,但其回收站的保留期限有限。在 Exchange Online 中,已删除项目默认可在 14 天内恢复,最长 30 天。超过这一期限,或管理员账户遭到入侵时,只有存放在租户之外的副本才能让您恢复到之前的状态。
参考来源
以下文件查阅于 2026 年 10 月。
- 信息系统备份:基本原则(ANSSI-BP-100,v1.1,2025 年 11 月 27 日) — ANSSI
- 为何以及如何妥善管理备份? — Cybermalveillance.gouv.fr
- 安全:备份 — CNIL
- Exchange Online 中的“可恢复的项目”文件夹 — Microsoft Learn
- 方案与价格 — WeDoBack
