要点速览
- 每天:查看备份失败记录。每月:对备用环境进行技术启动检查。
- 每季度:进行一次计时恢复。每年:进行一次包含回切的真实切换。
- NIST 要求每年测试恢复能力;CNIL 和 ANSSI 要求定期测试。
- 任何重大变更(服务器、主要版本、管理员、服务商、互联网线路)都应触发一次测试。
- 最重要的是:上一次测试的书面日期,以及已纠正的偏差。
权威框架怎么说
- NIST。美国标准化机构 NIST 为美国联邦信息系统编写的 SP 800-34 指南规定,每年测试恢复能力和相关团队,以发现薄弱环节。计划本身应按组织确定的频率(例如每年)进行更新,并在每次重大变更后更新。
- CNIL。法国数据保护监管机构 CNIL 在其个人数据安全指南中要求定期测试备份的完整性、恢复能力,以及业务连续性或灾难恢复计划的执行情况。
- ANSSI。法国国家信息系统安全局(ANSSI)要求定期测试备份,并编写信息系统恢复流程、定期付诸实施。对于危机演练,该机构建议制定多年期策略,采用逐步升级的演练形式。
这些文件都没有要求“每月进行一次真实条件下的测试”。它们的共同方向是:频繁检查,并且至少每年进行一次完整测试。
为什么不“每月进行一次真实测试”
真实切换会中断生产,或带来中断生产的风险。每月进行一次,在工时和精力上代价高昂,团队最终也会敷衍了事。一次认真的年度测试,胜过一场没人打开应用程序的月度例行公事。
反过来,等上一年才发现某份备份已无法启动,又太迟了。因此应采取频繁而轻量的技术检查,配合不常进行但完整的业务测试。
中小企业切实可行的测试日程
| 时间 | 内容 |
|---|---|
| 每天 | 查看备份失败记录。由损坏的副本支撑的 DRP,就是失效的 DRP |
| 每月 | 对备用环境进行技术启动检查,不中断生产 |
| 每季度 | 恢复一个文件或一个数据库,并计时 |
| 每年 | 真实切换或同等测试,有业务用户参与,并进行回切 |
| 每次变更时 | 新服务器、新的主要版本、管理员离职、更换服务商或互联网线路 |
受严格监管的行业或关键系统(医疗、连续生产型工业)会缩短“每年”这一项的间隔,有时缩短到每半年一次。但这并不是服务型中小企业的最低标准。各个层级的详细说明,请参阅如何测试 DRP?。
比频率更重要的是什么
上一次测试的书面日期,以及已纠正的偏差。一个十一个月前测试过、留有记录的 DRP,比一个“持续测试”却没有任何记录说明检查了什么的 DRP 状态更好。NIST 要求每次演练都形成一份报告,记录观察结果和改进建议。
如果上一次测试已超过十二个月,请如实告知管理层。这是一条信息,而不是一件丢脸的事。真正的错误,是向客户或保险公司宣称计划可以正常运行。
真实事故之后
真实发生的灾难就是一次测试,前提是在一周内完成总结记录:哪些环节耗时超出预期、缺少了什么、计划中要修改什么。否则,同样的问题会以同样的方式再经历一次。另请参阅服务器宕机了,该怎么办?。
WeDoBack 的做法
启动检查每月进行一次,包含在灾难恢复计划(DRP)方案中,且不触及生产环境:它覆盖了上表中“每月”一项,针对的是镜像,而不是业务操作。真实条件下的测试需提前规划,最长十小时,需申请报价:它自然适合承担年度测试这一项。方案中没有任何内容可以代替您测试人员流程(由谁决定、密钥在哪里、如何通知团队)。这部分应随人员离职和入职的节奏进行,而不是随软件的节奏。
常见问题
法律是否规定了测试频率?
目前没有适用于所有中小企业的统一规定。CNIL 和 ANSSI 要求“定期”测试,但未规定具体频率。NIST 针对美国联邦信息系统采用每年一次测试的做法。部分受监管行业,或您的合同和保险公司,可能要求更高的测试频率。
真实发生的灾难能否算作一次测试?
可以,前提是在一周内完成总结记录:哪些环节耗时超出预期、缺少了什么、计划中需要修改什么。没有这份记录,这次事故就无法用于改进计划。
如果上一次测试已超过一年,应如何告知客户或保险公司?
如实相告,并注明日期。在近期未经测试的情况下宣称计划可以运行,可能导致灾难当天承诺与实际情况不符。更好的做法是说明下一次测试的计划日期。
参考来源
以下文件查阅于 2026 年 10 月。
- SP 800-34 Rev. 1,联邦信息系统应急规划指南(Contingency Planning Guide for Federal Information Systems) — NIST
- GDPR 实用指南:个人数据安全(2024 年版,法语) — CNIL
- 信息系统备份基础(ANSSI-BP-100,v1.1,2025 年 11 月 27 日,法语) — ANSSI
- 组织网络安全危机管理演练(法语) — ANSSI
- SP 800-84,IT 计划与能力的测试、培训和演练项目指南(Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities,2006 年 9 月) — NIST
- 灾难恢复计划(DRP)方案:灾后业务恢复 — WeDoBack
