"เรามีแบ็กอัปครับ" เป็นคำตอบที่ทำให้เจ้าของกิจการหลายท่านสบายใจ และส่วนใหญ่ก็เป็นความจริง แต่ในวันที่ต้องใช้งานจริง หลายองค์กรกลับพบว่า แบ็กอัปล้มเหลวมาหลายเดือนโดยไม่มีใครรู้ หรือถูกลบไปพร้อมกับระบบหลัก หรือกู้คืนได้ แต่ใช้เวลาห้าวัน ในขณะที่ธุรกิจหยุดได้เพียงวันเดียว
สิ่งที่ธุรกิจต้องการจึงไม่ใช่แค่ "มีแบ็กอัป" แต่คือ ความมั่นใจว่ากลับมาทำงานได้ภายในเวลาที่ธุรกิจรับได้
ตัวเลข 2 ตัวที่เจ้าของกิจการควรเป็นคนกำหนด
ก่อนจะถามเรื่องเทคนิค มีสองคำถามที่เป็นการตัดสินใจทางธุรกิจ ไม่ใช่ทางไอที
- ระบบหลักหยุดได้นานที่สุดเท่าไร เช่น ระบบขาย ระบบบัญชี หรือระบบผลิต หยุดได้ 4 ชั่วโมง 1 วัน หรือ 3 วัน ในภาษาไอทีเรียกว่า RTO
- ข้อมูลย้อนหลังหายได้มากที่สุดเท่าไร เช่น ถ้าต้องกู้คืนจากแบ็กอัปเมื่อคืน ข้อมูลของวันนี้ทั้งวันจะหายไป ธุรกิจรับได้หรือไม่ ในภาษาไอทีเรียกว่า RPO
เมื่อตัวเลขสองตัวนี้ชัด ทีมไอทีจะรู้ว่าต้องออกแบบระบบแค่ไหน และเจ้าของกิจการก็จะรู้ว่างบที่ลงไปนั้นพอดี ไม่มากหรือน้อยเกินไป
5 คำถามสำหรับถามทีมไอที
- ทดสอบกู้คืนจริงครั้งล่าสุดเมื่อไร และใช้เวลากี่ชั่วโมง ขอดูผลการทดสอบจริง ไม่ใช่แค่หน้าจอที่บอกว่าแบ็กอัปสำเร็จ เพราะการแบ็กอัปสำเร็จกับการกู้คืนได้เป็นคนละเรื่องกัน
- มีสำเนาอย่างน้อยหนึ่งชุดที่ลบหรือแก้ไขไม่ได้หรือไม่ แม้แต่คนที่ได้รหัสผู้ดูแลระบบไป ก็ต้องลบไม่ได้ เพราะเหตุการณ์อย่างแรนซัมแวร์มักตามไปลบแบ็กอัปก่อนเสมอ
- สำเนาเก็บไว้คนละที่กับระบบหลักหรือไม่ หากเกิดไฟไหม้ น้ำท่วม หรืออุปกรณ์หายในที่เดียว สำเนาอีกชุดต้องยังอยู่
- ถ้าแบ็กอัปล้มเหลว ใครได้รับแจ้ง และใครเป็นคนตรวจ การแจ้งเตือนที่ส่งไปหาคนที่ลาออกไปแล้ว หรือไม่มีใครเปิดอ่าน เท่ากับไม่มีการแจ้งเตือน
- มีอะไรบ้างที่ยังไม่ได้แบ็กอัป เช่น อีเมลบน Microsoft 365 ไฟล์บนเครื่องของผู้บริหาร หรือระบบบนคลาวด์ของผู้ให้บริการภายนอก หลายองค์กรเข้าใจว่าบริการคลาวด์สำรองข้อมูลให้ทุกอย่างอัตโนมัติ ซึ่งมักไม่เป็นเช่นนั้น
สรุปสั้นสำหรับรายงานเจ้าของกิจการ
การมีแบ็กอัปยังไม่ได้แปลว่ากู้คืนได้ทันเวลา เราควรกำหนดให้ชัดว่าระบบหลักหยุดได้นานที่สุดเท่าไร และข้อมูลย้อนหลังหายได้มากที่สุดเท่าไร แล้วทดสอบกู้คืนจริงทุกไตรมาสพร้อมบันทึกผล เพื่อให้รู้แน่ว่าในวันที่มีเหตุ ธุรกิจจะกลับมาเดินต่อได้เมื่อไร และถ้าต้องลงทุนเพิ่ม ก็ลงเฉพาะจุดที่ยังมีช่องว่าง
หลักจำง่ายสำหรับแบ็กอัปที่ไว้ใจได้
ทีมไอทีหลายแห่งใช้หลักที่เรียกว่า 3-2-1-1-0 ซึ่งแปลเป็นภาษาธุรกิจได้ว่า
- มีข้อมูลอย่างน้อย 3 ชุด (ของจริง 1 ชุด และสำเนา 2 ชุด)
- เก็บบนอุปกรณ์หรือสื่อ 2 แบบ ที่ต่างกัน
- มี 1 ชุดอยู่นอกสถานที่
- มี 1 ชุดที่ลบหรือแก้ไขไม่ได้
- ผลการทดสอบกู้คืนต้องมีข้อผิดพลาดเป็น 0
ไม่จำเป็นต้องทำครบทุกข้อในวันเดียว ค่อย ๆ ปิดช่องว่างตามลำดับความสำคัญของระบบก็ได้
เริ่มได้โดยยังไม่ต้องซื้ออะไรเพิ่ม
สิ่งที่ช่วยได้มากที่สุดมักเป็นขั้นตอน ไม่ใช่อุปกรณ์ใหม่ เช่น กำหนดให้ทดสอบกู้คืนระบบสำคัญทุกไตรมาส และบันทึกผลไว้ในตารางง่าย ๆ
- วันที่ทดสอบ
- ระบบที่ทดสอบ
- เวลาที่ใช้กู้คืนจนใช้งานได้
- ผลลัพธ์และสิ่งที่ต้องแก้
- ผู้ทดสอบและผู้รับทราบ
ตารางหน้าเดียวนี้จะบอกเจ้าของกิจการได้ชัดกว่าคำว่า "มีแบ็กอัป" และถ้าวันหนึ่งต้องลงทุนเพิ่ม ก็จะมีเหตุผลรองรับว่าลงทุนเพื่อปิดช่องว่างตรงไหน
เป้าหมายไม่ใช่การมีแบ็กอัปที่แพงที่สุด แต่คือการรู้แน่ชัดว่า ในวันที่มีเหตุไม่คาดคิด ธุรกิจจะกลับมาเดินต่อได้เมื่อไร
อ่านต่อ: ถ้าคนดูแลไอทีลาออกพรุ่งนี้ รหัสผ่านและระบบของบริษัทอยู่กับใคร เพราะรหัสผู้ดูแลระบบที่อยู่กับคนเดียว ก็เป็นความเสี่ยงต่อแบ็กอัปเช่นกัน