台灣國家資通安全研究院也將勒索軟體列為企業需要持續防範的資安威脅,在宏庭科技的輔導經驗中,常見到只要攻擊者取得足夠權限,伺服器、共用磁碟、連線中的儲存設備,甚至備份管理介面,都可能成為攻擊目標。。

只要有備份就安全?企業需要 BCDR 預防勒索軟體與系統停機

只要有備份遠遠不夠,當備份與原檔存放在同一環境、且從未經過還原驗證時,等於讓攻擊者攻破一個破口,就可以把備份跟原檔一起攻擊,這時候業務連續性與災難復原(BCDR)的核心指標,是評估防護是否足夠的第一步。

衝擊面向醫療機構金融機構
營運中斷掛號、批價、醫囑、影像調閱停擺,診療進度受阻交易、清算、網銀與 ATM 服務中斷,直接產生交易損失
對象安全延誤診斷與給藥,牽涉病患安全帳務正確性受影響,衍生大量客訴
合規與聲譽涉及個資與醫療相關法規通報涉及主管機關通報與信任危機
復原壓力關鍵系統須於最短時間恢復RTO 要求通常以分鐘計

現代企業的資料危機與停機風險

新一代惡意加密的攻擊手法,已不再只針對正本資料。攻擊者會先潛伏、掌握權限,接著同時加密正式資料與相連的備份,如果沒有事先做好防護佈局,依照宏庭科技過去客戶尚未有BCDR觀念時的經驗分享,往往是發生的當下只能緊急處置,嚴重者會造成許多投訴,影響企業聲譽。以醫院 HIS 系統為例,系統停機將直接影響掛號、批價、醫囑與影像調閱,牽動病患安全;金融交易系統一旦中斷,除了交易損失,還涉及主管機關的合規、商譽以及客戶的信任,足見事後補救的代價遠高於事前預防,防護的急迫性不容輕忽。

什麼是 BCDR (資料備份與跨雲災難復原)?

BCDR,資料備份與跨雲災難復原,又稱商務持續性與災害復原,是一套確保應用程式在不管什麼情況下突然中斷,都可以維持基本運作,甚至快速復原的解決方案,你可以理解成 BC 等於「不中斷營運」,DR 就是災後能復原。

它涵蓋資料備份、異地備援、復原流程與定期演練等功能。與自建機房相比,企業如採用雲端備份可減少大量前期硬體投資成本與維運的人事費用,企業還可以依照實際需求彈性擴充,讓大規模的資料保護更容易管理。

資安基礎防禦核心指標:RTO 與 RPO 

宏庭科技建議企業規劃災備之前,應先定義兩項關鍵指標:復原時間目標(RTO, Recovery Time Objective)指系統中斷後可容許的最長復原時間;復原點目標(RPO, Recovery Point Objective)則是以時間衡量的最大可接受資料遺失量。

舉個例子,若 RPO 設定為一小時,代表最多可接受遺失一小時內的資料。這兩項指標決定了備份頻率、備援架構與投入成本,是後續所有規劃的基礎功。

延伸閱讀:如何切換至 Azure 營運持續性中心,以滿足大規模 BCDR 管理需求

Azure 備份如何打造勒索軟體無法竄改的防護網?

主要的技術架構以雲端保存庫(Cloud Storage/Vault)為管理核心,集中保存備份資料、復原點與備份原則,再依不同工作負載採用對應的連接方式。

Azure 備份涵蓋範圍不只 Azure VM,也包含內部部署伺服器、Azure 檔案儲存體、SQL Server 與 SAP HANA,以及 Azure Managed Disks、Azure Blob 和 Azure Database for PostgreSQL 等。不同工作負載會使用不同的保存庫與備份方式。

針對勒索軟體,Azure 備份當中的不可變保存庫,除了能阻擋還可以提前刪除復原點、縮短保存期限等高風險操作;軟性刪除的部分則會在備份遭刪除後保留可復原的緩衝期。

如果是多使用者授權,可透過 Resource Guard 建立另一層權限邊界,限制單一管理帳號直接執行操作。

這些機制只要妥善規劃,即使攻擊者取得部分管理權限,也難以一次破壞所有備份與復原點。
立即聯絡宏庭科技規劃 Azure 備份

靈活的備份涵蓋範圍與保存庫類型

Azure 備份可保護多種工作負載,包含企業內部部署的伺服器、Azure 虛擬機器、Azure 檔案儲存體,以及執行於 Azure VM 上的 SQL Server、SAP HANA 等資料庫。企業不必為每一種系統各自建立備份工具,可透過 Azure 入口網站集中設定備份政策、保存期限與還原作業。

Azure 備份目前主要透過兩類保存庫管理備份資料:

(1)復原服務保存庫(Recovery Services vault)」適合 Azure VMAzure FilesSQL Server、SAP HANA,以及透過 MARS、Azure Backup Server 或 DPM 保護的內部部署伺服器

(2)備份保存庫(Backup vault)」則用於 Azure Blob、Azure Database for PostgreSQL 等較新的資料來源。

兩者不是新舊版本的替代關係,而是支援不同工作負載,企業應依實際資料來源選擇。

預防勒索軟體:不可變保存庫與多使用者授權(MUA)

這是 Azure 備份混合式備份的安全性功能,不可變保存庫(Immutable vault)可鎖定要備份的資料,在保護期間內無法被任意修改或刪除(包含高權限的管理者帳號)。搭配多使用者授權(Multi-User Authorization, MUA)機制,系統需要經第二位授權者核可才能執行。

這樣就算高權限帳號被盜用,攻擊者依舊無法單方面破壞備份資料,對企業而言是一項非常實用的功能,根據宏庭科技的經驗,大部分的客戶都會選用 Azure 備份混合式備份的安全性功能。

軟性刪除(Soft delete)機制:企業資安的最後防禦機制

軟性刪除(Soft delete)是 Azure 備份的防呆與防駭設計。如果備份資料不幸遭到刪除,系統不會立即永久移除,而是會先保留一段時間。以復原服務保存庫為例,被刪除的備份預設還會保留 14 天,就算企業在誤刪或遭惡意刪除,仍有時間將資料救回,這項機制挽回了不少企業原本要發生的危機,同時也降低了資安風險。

異地備援 Azure Site Recovery:跨區域的保險

在宏庭科技的實務經驗裡,單一機房的備份其實無法應對整個區域性的災難。Azure Site Recovery(ASR)主要透過將工作負載複寫至另一個地理區域,提供跨區域的異地備援與容錯移轉能力,是完整災備規劃中不可或缺的一環,也是 Azure 備份架構的核心組件。

機房層級的地理隔離與自動容錯移轉

Azure Site Recovery 能持續將實體或虛擬機器上的工作負載,從主要站台複寫到地理位置分隔的次要站台,達成機房層級的地理隔離。當主要站台發生中斷時,可執行容錯移轉(Failover),將服務切換至次要站台繼續運作,把停機時間降到最低;待主站恢復後,再進行容錯回復(Failback),回到原本的運作環境。

延伸閱讀:異地備援規劃完整攻略!與備份 5 大差異一覽,功能到雲端應用全掌握

災備計畫的 5 大核心關鍵步驟:

宏庭科技建議企業儘早建構可靠的災備計畫,依循標準化流程進行:

Step 1 : 先做風險評估、盤點關鍵系統與可能的威脅

Step 2 : 依 RTO 與 RPO 設計備援架構著手規劃與開發

Step 3 : 建立備份與複本,確保落實資料的備份與異地複寫

Step 4 : 透過演練驗證流程進行可行性測試

Step 5 : 遭遇災難時正式執行與還原

想要達成預先設定的 RTO 與 RPO 目標,上述5個步驟與順序缺一不可。

合規性考量與 Azure 備份成本最佳化

兼顧資料不出境需求與儲存備援選項

宏庭科技建議,針對醫療與金融資料受法規限制,可選擇本地備援儲存體(LRS, Locally-redundant storage)將資料保留在單一區域內,或採用區域備援儲存體(ZRS, Zone-redundant storage)在同一區域的多個可用區之間備份,可同時兼顧合規與高可用性,避免誤觸跨境備援的法規紅線。

掌握計費元件與省錢秘訣

Azure 備份的費用主要由兩部分組成:受保護的執行個體數量,以及實際使用的備份儲存體容量。若要有效控制成本,可將較少存取的長期備份轉移至費率較低的冷儲存層,或針對備份儲存體購買保留容量以取得折扣。事先依保留政策試算用量,能避免不必要的支出。

為什麼選擇宏庭科技做備份與災難復原?

從備份健檢到 DR 演練的完整服務

宏庭科技提供從健檢、部署到演練的完整服務,不只協助企業建置不可變備份與異地備援,更能陪同企業實際演練,確保事故發生當下確實能夠復原。陪同企業執行 Azure Site Recovery DR 演練,帶著企業順完整個復原流程。

宏庭科技陪同演練服務,成為企業厚實的後盾

部分服務商在完成備援部署後便視為結案,然而未經演練的備援,亦是公司潛在的風險;宏庭科技將演練視為服務核心,陪同企業測試、檢討與改善,把握在事故發生時,都能順利切換至備援環境。

協助確認跨境備援的合規路徑

宏庭科技在規劃階段會先確認企業需對應的法規、以及資料是否允許出境,再據此決定備援架構。

常見問題 FAQ

Q1 : 企業已有本地備份,還需要導入雲端災難復原嗎?

A:關鍵在於現有備份能否防禦勒索攻擊、是否與正本達成真正的地理隔離,以及是否定期演練過。若備份與正本存放於同一機房,或從未執行實際還原測試,其保障可能存在缺口。建議先進行一次備份健檢,確認現有備份足以抵禦攻擊與災難。

Q2 : 遭受勒索軟體攻擊後,大約需要多久才能復原?

A:復原時間取決於企業的備援等級(RTO/RPO)與是否演練過。具備不可變備份,並搭配演練過的復原流程,通常可在可控時間內還原乾淨資料,無須支付贖金;反之,若事前未妥善準備,可能面臨系統停擺好幾天,付款後仍無法救回。

Q3 : 進行異地備援時,如何確保資料出境符合法規要求?

A:醫療與金融資料的跨境處理需特別留意,部分資料依規定不得出境。因此應先確認異地備援站台位置的合規性再做規劃;必要時可改以台灣境內的不同區域進行隔離。在規劃階段先釐清法規要求,再決定架構,可避免事後的合規爭議。

Q4 : 災難復原(DR)演練建議多久進行一次?

A:建議至少每年一次,重要系統或有法規要求者可提高頻率。採用非破壞性演練不會影響正式營運,可安心多次執行。重點在於定期進行,並於每次演練後檢討與改善,而非僅供形式。企業可與服務團隊建立固定的演練節奏。

備份的價值,在被攻擊那天才看得出來

備份與異地備援在平時難以看出成效,卻在遭受勒索、面臨災難的那一刻,成為企業能否存續的分水嶺。唯有將不可變備份、異地備援與定期 DR 演練確實落實,企業在被攻擊時才能擁有一份乾淨的資料可供還原、一個備援站台可供切換,以及一套演練過的流程可供依循。若想確認自身備份是否真正禁得起考驗,歡迎聯絡宏庭科技的專屬顧問,安排一次完整的備份健檢。