首页›指南›数据备份

数据备份

什么是数据备份?

数据备份是为恢复而制作的数据副本:一旦原始数据丢失、被误改或遭攻击加密,备份可让您恢复到之前的状态。只要还没有人实际恢复过文件并确认其能够打开,您拥有的只是一次数据传输,而不是经过验证的备份。

更新于 2026 年 10 月阅读时长 4 分钟引用 5 个来源

要点

  • 真正的备份与原始数据分离,保留多个时间点,并可按既定流程进行恢复。
  • 法国国家信息系统安全局(ANSSI)和法国数据保护机构(CNIL)推荐 3-2-1 规则:三份副本、两种不同介质,其中一份离线保存。
  • RAID、文件同步和 Microsoft 365 回收站都不是备份。
  • 备份频率决定可接受的数据丢失量(RPO);恢复方式决定停机时长(RTO)。
  • 从未恢复过的备份,或密钥已丢失的备份,什么也证明不了。

副本必须能做到什么

备份与简单的复制品之间有三个区别:

  1. 与原始数据分离。同一台服务器中的第二块硬盘或软件自带的回收站,会遭遇同一场火灾、同一次断电,而且往往会被同一个勒索软件波及。CNIL 将备份与原始数据存放在同一地点列为应避免的错误之一。
  2. 保留历史版本。您必须能够恢复到周二 18:00 的状态,而不仅仅是最近一次副本,因为最近的副本可能已经包含了损坏的文件。
  3. 由熟悉流程的人员能够恢复。存储介质、软件、密码和加密密钥必须在事故当天可用,而不仅仅是在安装当天可用。ANSSI 要求定期测试备份,并编写和执行恢复流程。

备份对象可以是文件、数据库、邮箱,也可以是整台机器(系统、应用程序、账户和设置)。仅恢复文件,就必须先重装服务器才能把文件放回去;恢复系统镜像,则能让机器直接重新投入使用。

3-2-1 规则

ANSSI 和 CNIL 都推荐所谓的“3-2-1”规则:

  • 3 份数据副本:生产数据加两份备份;
  • 2 种不同的存储介质;
  • 1 份离线副本,即存放在与所有信息系统断开连接的介质上。

ANSSI 认为这份离线副本必不可少,即使其更新频率低于其他副本。具体计算方法请参阅应保留多少份备份?。

容易混淆的三类操作

操作作用历史版本
备份恢复到之前的状态有,多个时间点
复制(Replication)立即获得一份几乎完全相同的副本通常没有:副本会跟随原始数据变化,包括其中的错误
归档长期保存证据或文件有,但目的是长期保存,而不是次日恢复业务

详情请参阅备份与复制以及备份与归档。

完整备份、增量备份、差异备份

法国政府网络安全援助平台 Cybermalveillance.gouv.fr 将备份方式分为三种:

  • 完整备份:复制全部数据。恢复简单,但耗时且占用空间。
  • 增量备份:仅复制自上一次备份(无论何种类型)以来的变更。数据量小,恢复时需先还原完整备份,再依次应用每个增量。
  • 差异备份:复制自上一次完整备份以来的变更。其体积会在一周内逐渐增大,恢复时需还原完整备份和最近一次差异备份。

CNIL 建议将每日增量备份与定期完整备份结合使用。

备份频率决定 RPO(您愿意重做多少工作)。恢复时长决定 RTO(业务可以停顿多久)。ANSSI 将其称为最大可容忍数据丢失(PDMA)和最大可容忍中断时间(DMIA)。这两个时限应按业务逐项确定:周五晚间的财务数据与周六中午的收银服务器,RPO 并不相同。参见什么是 RTO?。

备份做不到的事

备份不能取代杀毒软件、防火墙或独立的管理员账户。它也无法在故障期间维持服务运行:这是灾难恢复计划(DRP)或业务连续性计划(BCP)的职责。备份本身也不足以证明您履行了法定保存义务:需要保存十年的会计凭证属于归档范畴,有其自身的完整性规则。

常见错误

  • 误以为 RAID 就是备份。RAID 能防范硬盘故障,但也会同步复制误删和恶意加密。
  • 将备份存放在用户和管理员都能删除的共享目录中。
  • 让备份硬盘一直处于连接状态。Cybermalveillance.gouv.fr 建议在不使用时将存储介质与电脑或网络断开。
  • 从不进行恢复。密钥已丢失、或所用软件已不复存在的备份,什么也恢复不了。
  • 忽视云端邮箱。Microsoft 365 和 Google Workspace 托管邮件,但并不保留独立且无限期的历史记录:在 Exchange Online 中,已删除项目默认可在 14 天内恢复,最长 30 天。

检查清单:您拥有真正的备份吗?

  • 在服务器之外、建筑物之外存有一份副本。
  • 至少有一份副本无法被日常使用的账户删除。
  • 可恢复多个时间点,而不仅仅是昨晚的备份。
  • 备份失败会触发告警,并有专人查看。
  • 过去三个月内曾恢复并打开过一个文件。
  • 加密密钥保存在被备份机器之外的地方。

WeDoBack 的做法

WeDoBack 可备份 Windows 和 Linux 服务器(物理或虚拟)、Windows 和 macOS 电脑、NAS,以及 Microsoft 365 或 Google Workspace 邮箱。数据在客户的机器上加密,密钥仅由客户本人持有,随后存储在专用于备份、独立于客户生产环境且具备冗余的服务器上。恢复既可针对文件,也可针对整台服务器(包括系统和应用程序)。备份频率和保留期限可在所订购容量的范围内自行设置。SMART 和 INTEGRAL 方案的详情请参阅方案与价格页面。

常见问题

RAID 或第二块硬盘能否算作备份?

不能。RAID 可防范单块硬盘故障,却无法防范误删、火灾或勒索软件:它会把错误立即复制到所有硬盘上。备份必须存放在另一种介质上、另一个地点,并保留历史版本。

应该多久备份一次?

备份频率取决于您愿意重做多少工作。对大多数中小企业服务器而言,每天备份一次是最低要求;持续录入数据的数据库则需要每天多次备份。法国数据保护机构 CNIL 建议每天进行增量备份,并定期进行完整备份。

Microsoft 365 或 Google Workspace 会备份我的电子邮件吗?

它们负责托管并保护服务本身,但其回收站的保留期限有限。在 Exchange Online 中,已删除项目默认可在 14 天内恢复,最长 30 天。超过这一期限,或管理员账户遭到入侵时,只有存放在租户之外的副本才能让您恢复到之前的状态。

正在规划备份、灾难恢复计划(DRP)或业务连续性计划(BCP)项目?

我们在企业数据保护领域拥有 20 余年经验。

申请报价+33 9 72 50 78 28

正在规划备份、灾难恢复计划(DRP)或业务连续性计划(BCP)项目?

我们在企业数据保护领域拥有 20 余年经验。

申请报价+33 9 72 50 78 28

借助 WeDoBack 保护您的数据

加密异地备份、不可变存储、灾难恢复计划(DRP)与业务连续性计划(BCP):请向我们介绍您的服务器情况,我们将为您推荐最合适的组合方案。