Dữ liệu đã về nhưng công việc vẫn chờ
Giả sử nhóm hỗ trợ xóa nhầm một số trao đổi. CNTT lấy lại được tệp, nhưng người tiếp quản không biết bản nào mới nhất hoặc phải chuyển cho ai. Đây là tình huống giả định, không phải trường hợp khách hàng. Dữ liệu tồn tại trở lại nhưng vụ việc vẫn chưa tiến triển.
Báo cáo sao lưu không tự quyết định thứ tự khôi phục, cấp đủ quyền hay xác nhận nội dung dùng được. Hãy bắt đầu từ một công việc quan trọng rồi xác định dữ liệu, tài khoản, ứng dụng và con người cần thiết. Khi xảy ra cùng một sự cố, các điều kiện đó có còn tiếp cận được không?
Ưu tiên công việc trước khi ưu tiên dữ liệu
Mức khẩn cấp thay đổi theo thời điểm. Đơn hàng cần trả lời hôm nay có thể quan trọng hơn kho thư cũ rất lớn. Nhưng chỉ lấy lại đơn hàng cũng chưa đủ nếu ứng dụng hay quyền truy cập chưa sẵn sàng. Người phụ trách nghiệp vụ cần nêu ảnh hưởng khi dừng, thời gian có thể chờ và cách xử lý phần thông tin mới bị thiếu.
Ghi các nhu cầu thành mục tiêu để CNTT đánh giá khả năng thực hiện. Không ưu tiên chỉ vì dữ liệu ít, cũng không xếp toàn bộ dữ liệu của mọi phòng ban vào mức cao nhất. Cần người quyết định khi các yêu cầu xung đột, kèm lý do sắp xếp và dịch vụ phụ thuộc phải phục hồi trước.
Phân công từ yêu cầu đến xác nhận
Một lần khôi phục có thể cần người yêu cầu, người duyệt quyền, người thao tác và người nghiệm thu. Những vai trò này không nhất thiết thuộc một người. Ghi đầu mối, người thay thế và trường hợp phải chuyển cấp quyết định trước khi tình huống trở nên khẩn cấp.
Kiểm tra cách truy cập bản sao lưu và thông tin xác thực cần thiết khi môi trường thường dùng không hoạt động. Dữ liệu nhạy cảm phải nằm trong phạm vi được phép; diễn tập không phải lý do để chép dữ liệu thật sang nơi không kiểm soát. Ai được xem nội dung khôi phục cũng cần được xác định.
Diễn tập đến khi làm được việc
Chọn tình huống nhỏ, thống nhất tiêu chí thành công và tránh ảnh hưởng môi trường chính thức. Ngoài lấy lại tệp, hãy để người dùng đại diện mở, nhận biết phiên bản và thực hiện một tác vụ. Ghi thời gian xin phép, chờ duyệt, thao tác và xác nhận nghiệp vụ, không chỉ tốc độ truyền dữ liệu.
Hướng dẫn chống mã độc tống tiền của CISA khuyến nghị có bản sao lưu ngoại tuyến, được mã hóa cho dữ liệu quan trọng và kiểm tra định kỳ tính sẵn có, toàn vẹn. Đây là nguyên tắc tham khảo, không phải bảo đảm rằng mọi sản phẩm đều hỗ trợ. Cách cách ly, phạm vi phục hồi và phương án thử cần được xác nhận theo môi trường thực tế.
Chọn đường khôi phục theo nguyên nhân
Xóa nhầm, hỏng thiết bị và nghi ngờ xâm nhập không nên được xử lý với cùng giả định. Nếu môi trường còn bị ảnh hưởng, đưa dữ liệu về chỗ cũ có thể chưa tạo ra trạng thái làm việc đáng tin cậy. Nhân sự CNTT và an ninh có trách nhiệm cần xác định cách kiểm tra, nơi khôi phục và lúc mở lại truy cập.
Sau diễn tập, ghi cả thời gian chờ, quyền còn thiếu và nội dung khó nhận biết, thay vì chỉ lưu màn hình báo thành công. Mỗi thiếu sót cần người xử lý và ngày xem lại. Khi phạm vi sao lưu hoặc cách làm việc đổi, kết quả thử cũ cũng phải được đánh giá lại.
Bắt đầu bằng một lần kiểm tra vừa sức
Chọn một hộp thư chung hoặc nhóm dữ liệu quan trọng. Viết rõ ai yêu cầu, ai duyệt, khôi phục về đâu và ai xác nhận tiếp tục công việc. Một buổi diễn tập có kiểm soát cùng danh sách thiếu sót cụ thể hữu ích hơn kế hoạch lớn nhưng không thực hiện được.
Khi trao đổi với ACMI về bảo vệ dữ liệu hay BackupExpert, hãy dùng tình huống này để xác định phạm vi phù hợp. Lựa chọn cần gắn với công việc muốn phục hồi và điều kiện nghiệm thu, không chỉ dung lượng lưu trữ hay số lần sao lưu.



