世界備份日|安全隱患面前,如何讓數(shù)據(jù)有“備”無患?
3月31日是 World Backup Day “世界備份日”。該節(jié)日由美國網(wǎng)絡(luò)社區(qū) Reddit 在2011年4月1日愚人節(jié)前一天發(fā)起,號(hào)召在全世界范圍內(nèi)關(guān)注數(shù)據(jù)安全,做好數(shù)據(jù)備份。他們的口號(hào)是:DON'T BE AN APRIL FOOL. Be prepared. Back up your files on March 31st.
企業(yè)數(shù)據(jù)保護(hù)面臨的威脅加劇
隨著數(shù)據(jù)化時(shí)代的來臨,數(shù)據(jù)安全已經(jīng)成為企業(yè)生產(chǎn)力的重要保障因素。網(wǎng)絡(luò)安全事件、意外刪除\數(shù)據(jù)覆蓋\數(shù)據(jù)損壞、基礎(chǔ)架構(gòu)或網(wǎng)絡(luò)中斷、應(yīng)用程序中斷以及服務(wù)器中斷等事件成為過去兩年企業(yè)業(yè)務(wù)中斷的主要因素。其中,網(wǎng)絡(luò)安全事件和數(shù)據(jù)的意外刪除\損害是企業(yè)數(shù)據(jù)保護(hù)面臨的最大挑戰(zhàn)。
Veeam關(guān)于網(wǎng)絡(luò)安全的調(diào)查結(jié)果顯示,有70%的企業(yè)在過去一年當(dāng)中經(jīng)歷了兩次或兩次以上的勒索軟件攻擊。中國企業(yè)遭受網(wǎng)絡(luò)攻擊的情況更加嚴(yán)重,有多達(dá)76%的中國企業(yè)在過去一年中遭到了勒索病毒的攻擊。而在經(jīng)歷了網(wǎng)絡(luò)攻擊之后,大約只有平均64%的數(shù)據(jù)可以恢復(fù)。也就是說,每遭受一次攻擊,企業(yè)大概要損失三分之一的數(shù)據(jù)。
數(shù)據(jù)備份是保護(hù)數(shù)據(jù)的強(qiáng)有力手段
數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)是保護(hù)數(shù)據(jù)的最后手段,也是防止主動(dòng)型信息攻擊的最后一道防線。在數(shù)據(jù)保護(hù)領(lǐng)域,備份的門檻相對(duì)比較低,但是恢復(fù)的門檻很高。作為應(yīng)對(duì)加密型勒索攻擊的補(bǔ)償性措施,重要數(shù)據(jù)的有效備份是面對(duì)勒索軟件攻擊時(shí)恢復(fù)業(yè)務(wù)運(yùn)行的可靠基礎(chǔ)和保障。
《中國數(shù)據(jù)備份與恢復(fù)系統(tǒng)市場(chǎng)季度跟蹤報(bào)告》顯示,2021年上半年,數(shù)據(jù)備份與恢復(fù)市場(chǎng)較去年同期實(shí)現(xiàn)了22.5%的增長(zhǎng),市場(chǎng)規(guī)模達(dá)到 2.5 億美元。IDC預(yù)測(cè),未來五年,中國數(shù)據(jù)備份與恢復(fù)市場(chǎng)將以14.0%的年復(fù)合增長(zhǎng)率(CAGR)增長(zhǎng),在2025年達(dá)到10. 4億美元。
近年來,我國政府對(duì)網(wǎng)絡(luò)安全的重視程度不斷提高,網(wǎng)絡(luò)安全法律法規(guī)體系和產(chǎn)業(yè)政策日趨完善。2021年11月,網(wǎng)信辦發(fā)布的《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》明確提出, 數(shù)據(jù)處理者應(yīng)當(dāng)采取備份、加密、訪問控制等必要措施,保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用,應(yīng)對(duì)數(shù)據(jù)安全事件,防范針對(duì)和利用數(shù)據(jù)的違法犯罪活動(dòng),維護(hù)數(shù)據(jù)的完整性、保密性、可用性。
企業(yè)應(yīng)基于業(yè)務(wù)需求,對(duì)重要系統(tǒng)及數(shù)據(jù)定期考慮執(zhí)行在線、離線雙重備份,確保網(wǎng)絡(luò)遭受攻擊時(shí)可利用離線備份數(shù)據(jù)恢復(fù)業(yè)務(wù);同時(shí),對(duì)已備份數(shù)據(jù)執(zhí)行定期恢復(fù)性測(cè)試,保障備份數(shù)據(jù)的可用性。
數(shù)據(jù)向云端備份是大勢(shì)所趨
數(shù)據(jù)備份的方式經(jīng)歷了磁帶機(jī)、移動(dòng)存儲(chǔ)設(shè)備、云盤等階段。在以往的備份工作模式中,IT人員每天需要耗費(fèi)大量的時(shí)間和精力,采用移動(dòng)硬盤進(jìn)行重復(fù)性的備份操作模式。不僅占用了大量的人力和時(shí)間成本,也降低了企業(yè)的整體辦公效率,并且在面對(duì)勒索病毒的入侵時(shí),這種普通的備份方式變得極為脆弱。
受數(shù)字化轉(zhuǎn)型影響,越來越多的企業(yè)希望借助更現(xiàn)代化的數(shù)據(jù)備份、恢復(fù)和管理解決方案,實(shí)現(xiàn)關(guān)鍵業(yè)務(wù)變革。目前,數(shù)據(jù)的存儲(chǔ)主要以云架構(gòu)為技術(shù)基礎(chǔ),采用虛擬分布式存儲(chǔ)的方式,在云端進(jìn)行數(shù)據(jù)信息的操作處理。云存儲(chǔ)提供了一種低成本的方案,企業(yè)不需要維護(hù)冗余設(shè)施,在花費(fèi)更少資金的情況下,通過企業(yè)信息化管理可節(jié)約人力,提升工作效率。
《Veeam 2022 數(shù)據(jù)保護(hù)趨勢(shì)報(bào)告》調(diào)研結(jié)果顯示,2020年,30%的企業(yè)選擇把數(shù)據(jù)備份在本地?cái)?shù)據(jù)中心,23%的企業(yè)選擇把數(shù)據(jù)備份在DRaaS云提供商那里;2021年,28%的企業(yè)選擇把數(shù)據(jù)備份在本地?cái)?shù)據(jù)中心;30%的企業(yè)選擇把數(shù)據(jù)備份在云端。并且,本地?cái)?shù)據(jù)正在快速向云端遷移,預(yù)計(jì)到2024年,將有53%的企業(yè)選擇把數(shù)據(jù)備份在云端。
Gartner也發(fā)現(xiàn),中國數(shù)據(jù)庫行業(yè)正加速增長(zhǎng)并逐步向云端遷移。數(shù)據(jù)顯示,2020 年云數(shù)據(jù)庫已占據(jù)整體數(shù)據(jù)庫市場(chǎng)份額的 40% ,預(yù)計(jì)2022 年云數(shù)據(jù)庫營(yíng)收數(shù)據(jù)將占據(jù)數(shù)據(jù)庫整體市場(chǎng)的半數(shù)以上。未來四年,中國數(shù)據(jù)庫行業(yè)向公有云遷移的速度將超過全球平均水平。
該如何應(yīng)對(duì)遷移過程中的種種挑戰(zhàn)
將本地?cái)?shù)據(jù)遷移到云端,除了具備動(dòng)態(tài)彈性、快速配置和成本效益等優(yōu)勢(shì)外,還會(huì)帶來云災(zāi)備、數(shù)據(jù)一致性等挑戰(zhàn)。與內(nèi)部部署數(shù)據(jù)中心相比,云中的安全隱患更突出,因?yàn)樗軌蚝苋菀椎匾晕唇?jīng)授權(quán)的方式復(fù)制和使用數(shù)據(jù)。
因此,企業(yè)在數(shù)據(jù)遷移到過程中,首先需要正確的數(shù)據(jù)安全工具;其次對(duì)數(shù)據(jù)進(jìn)行加密,嚴(yán)格把控?cái)?shù)據(jù)使用權(quán)限,做到只有特定的人員才能接觸到關(guān)鍵數(shù)據(jù)??傊七w移是一個(gè)復(fù)雜的過程,企業(yè)應(yīng)制定完備的數(shù)據(jù)安全計(jì)劃,確保企業(yè)的數(shù)據(jù)資產(chǎn)在每個(gè)階段都受到保護(hù)。