SATI Advisory PEOPLE · INSIGHT · SAFER TOMORROW

ข้อมูลสำรองและการกู้คืน

มีแบ็กอัปแล้ว แต่กู้คืนได้จริงไหม? 5 คำถามที่เจ้าของกิจการควรถามทีมไอที

24 กันยายน 2569 · อ่านประมาณ 6 นาที · SATI Advisory

"เรามีแบ็กอัปครับ" เป็นคำตอบที่ทำให้เจ้าของกิจการหลายท่านสบายใจ และส่วนใหญ่ก็เป็นความจริง แต่ในวันที่ต้องใช้งานจริง หลายองค์กรกลับพบว่า แบ็กอัปล้มเหลวมาหลายเดือนโดยไม่มีใครรู้ หรือถูกลบไปพร้อมกับระบบหลัก หรือกู้คืนได้ แต่ใช้เวลาห้าวัน ในขณะที่ธุรกิจหยุดได้เพียงวันเดียว

สิ่งที่ธุรกิจต้องการจึงไม่ใช่แค่ "มีแบ็กอัป" แต่คือ ความมั่นใจว่ากลับมาทำงานได้ภายในเวลาที่ธุรกิจรับได้

ตัวเลข 2 ตัวที่เจ้าของกิจการควรเป็นคนกำหนด

ก่อนจะถามเรื่องเทคนิค มีสองคำถามที่เป็นการตัดสินใจทางธุรกิจ ไม่ใช่ทางไอที

  • ระบบหลักหยุดได้นานที่สุดเท่าไร เช่น ระบบขาย ระบบบัญชี หรือระบบผลิต หยุดได้ 4 ชั่วโมง 1 วัน หรือ 3 วัน ในภาษาไอทีเรียกว่า RTO
  • ข้อมูลย้อนหลังหายได้มากที่สุดเท่าไร เช่น ถ้าต้องกู้คืนจากแบ็กอัปเมื่อคืน ข้อมูลของวันนี้ทั้งวันจะหายไป ธุรกิจรับได้หรือไม่ ในภาษาไอทีเรียกว่า RPO

เมื่อตัวเลขสองตัวนี้ชัด ทีมไอทีจะรู้ว่าต้องออกแบบระบบแค่ไหน และเจ้าของกิจการก็จะรู้ว่างบที่ลงไปนั้นพอดี ไม่มากหรือน้อยเกินไป

5 คำถามสำหรับถามทีมไอที

  1. ทดสอบกู้คืนจริงครั้งล่าสุดเมื่อไร และใช้เวลากี่ชั่วโมง ขอดูผลการทดสอบจริง ไม่ใช่แค่หน้าจอที่บอกว่าแบ็กอัปสำเร็จ เพราะการแบ็กอัปสำเร็จกับการกู้คืนได้เป็นคนละเรื่องกัน
  2. มีสำเนาอย่างน้อยหนึ่งชุดที่ลบหรือแก้ไขไม่ได้หรือไม่ แม้แต่คนที่ได้รหัสผู้ดูแลระบบไป ก็ต้องลบไม่ได้ เพราะเหตุการณ์อย่างแรนซัมแวร์มักตามไปลบแบ็กอัปก่อนเสมอ
  3. สำเนาเก็บไว้คนละที่กับระบบหลักหรือไม่ หากเกิดไฟไหม้ น้ำท่วม หรืออุปกรณ์หายในที่เดียว สำเนาอีกชุดต้องยังอยู่
  4. ถ้าแบ็กอัปล้มเหลว ใครได้รับแจ้ง และใครเป็นคนตรวจ การแจ้งเตือนที่ส่งไปหาคนที่ลาออกไปแล้ว หรือไม่มีใครเปิดอ่าน เท่ากับไม่มีการแจ้งเตือน
  5. มีอะไรบ้างที่ยังไม่ได้แบ็กอัป เช่น อีเมลบน Microsoft 365 ไฟล์บนเครื่องของผู้บริหาร หรือระบบบนคลาวด์ของผู้ให้บริการภายนอก หลายองค์กรเข้าใจว่าบริการคลาวด์สำรองข้อมูลให้ทุกอย่างอัตโนมัติ ซึ่งมักไม่เป็นเช่นนั้น

สรุปสั้นสำหรับรายงานเจ้าของกิจการ

การมีแบ็กอัปยังไม่ได้แปลว่ากู้คืนได้ทันเวลา เราควรกำหนดให้ชัดว่าระบบหลักหยุดได้นานที่สุดเท่าไร และข้อมูลย้อนหลังหายได้มากที่สุดเท่าไร แล้วทดสอบกู้คืนจริงทุกไตรมาสพร้อมบันทึกผล เพื่อให้รู้แน่ว่าในวันที่มีเหตุ ธุรกิจจะกลับมาเดินต่อได้เมื่อไร และถ้าต้องลงทุนเพิ่ม ก็ลงเฉพาะจุดที่ยังมีช่องว่าง

หลักจำง่ายสำหรับแบ็กอัปที่ไว้ใจได้

ทีมไอทีหลายแห่งใช้หลักที่เรียกว่า 3-2-1-1-0 ซึ่งแปลเป็นภาษาธุรกิจได้ว่า

  • มีข้อมูลอย่างน้อย 3 ชุด (ของจริง 1 ชุด และสำเนา 2 ชุด)
  • เก็บบนอุปกรณ์หรือสื่อ 2 แบบ ที่ต่างกัน
  • มี 1 ชุดอยู่นอกสถานที่
  • มี 1 ชุดที่ลบหรือแก้ไขไม่ได้
  • ผลการทดสอบกู้คืนต้องมีข้อผิดพลาดเป็น 0

ไม่จำเป็นต้องทำครบทุกข้อในวันเดียว ค่อย ๆ ปิดช่องว่างตามลำดับความสำคัญของระบบก็ได้

เริ่มได้โดยยังไม่ต้องซื้ออะไรเพิ่ม

สิ่งที่ช่วยได้มากที่สุดมักเป็นขั้นตอน ไม่ใช่อุปกรณ์ใหม่ เช่น กำหนดให้ทดสอบกู้คืนระบบสำคัญทุกไตรมาส และบันทึกผลไว้ในตารางง่าย ๆ

  • วันที่ทดสอบ
  • ระบบที่ทดสอบ
  • เวลาที่ใช้กู้คืนจนใช้งานได้
  • ผลลัพธ์และสิ่งที่ต้องแก้
  • ผู้ทดสอบและผู้รับทราบ

ตารางหน้าเดียวนี้จะบอกเจ้าของกิจการได้ชัดกว่าคำว่า "มีแบ็กอัป" และถ้าวันหนึ่งต้องลงทุนเพิ่ม ก็จะมีเหตุผลรองรับว่าลงทุนเพื่อปิดช่องว่างตรงไหน

เป้าหมายไม่ใช่การมีแบ็กอัปที่แพงที่สุด แต่คือการรู้แน่ชัดว่า ในวันที่มีเหตุไม่คาดคิด ธุรกิจจะกลับมาเดินต่อได้เมื่อไร

อ่านต่อ: ถ้าคนดูแลไอทีลาออกพรุ่งนี้ รหัสผ่านและระบบของบริษัทอยู่กับใคร เพราะรหัสผู้ดูแลระบบที่อยู่กับคนเดียว ก็เป็นความเสี่ยงต่อแบ็กอัปเช่นกัน

บทความอื่นที่น่าสนใจ

ดูบทความทั้งหมด