Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
Phòng chống

Backup 3-2-1-1-0: sao lưu phải đi cùng kiểm tra phục hồi

Hiểu từng thành phần của 3-2-1-1-0 và cách kiểm tra bản sao lưu có sử dụng được khi hệ thống chính gặp sự cố.

Cập nhật: · Giờ Việt Nam (UTC+7)

Minh họa bản sao lưu trên các thiết bị tách biệt, gồm ổ lưu trữ ngoại tuyến.
Ảnh minh họa tạo bằng AI • tungtek • Không phải ảnh chứng cứ của một sự cố.
Đã xác minh

Ý nghĩa quy tắc được đối chiếu với tài liệu Veeam; các câu hỏi kiểm tra là gợi ý biên tập, không phải chứng nhận an toàn.

Đọc đúng năm con số

  • 3: ít nhất ba bản dữ liệu, bao gồm bản đang sử dụng.
  • 2: lưu trên hai loại phương tiện lưu trữ khác nhau.
  • 1: có một bản ở địa điểm khác.
  • 1: có một bản ngoại tuyến, tách biệt hoặc bất biến phù hợp.
  • 0: không còn lỗi chưa xử lý trong phép kiểm tra tính toàn vẹn và phục hồi.

Một bản sao tồn tại chưa đủ chứng minh có thể phục hồi

CISA khuyến nghị duy trì bản sao lưu ngoại tuyến, được mã hóa và kiểm tra định kỳ. Trong vận hành thực tế, trạng thái sao lưu thành công chỉ là một phần của quá trình đánh giá.

Đội phụ trách cần biết bản nào chứa dữ liệu cần thiết, ai có quyền truy cập, khóa mã hóa được quản lý ở đâu và ứng dụng có chạy được sau khi khôi phục hay không.

Checklist cho một lần diễn tập

  • Chọn một hệ thống quan trọng và xác định thời điểm cần phục hồi.
  • Ghi nhận phiên bản, phụ thuộc ứng dụng, tài khoản và quyền cần thiết.
  • Khôi phục trong môi trường cách ly theo quy trình được phê duyệt.
  • Mở và kiểm tra dữ liệu bằng ứng dụng thực tế; với SQL, bổ sung kiểm tra nhất quán phù hợp.
  • Đo thời gian hoàn tất, phần dữ liệu thiếu và những thao tác phải làm thủ công.
  • Ghi lại lỗi, người phụ trách khắc phục và ngày kiểm tra lại.
Nhận định kỹ thuật

Nhận định kỹ thuật

Tách tài khoản quản trị sao lưu khỏi tài khoản dùng hằng ngày giúp giảm việc một tài khoản bị chiếm có thể tác động đến mọi bản sao. Chính sách bất biến cần được kiểm tra bằng quyền thực tế và thời hạn lưu giữ, không chỉ bằng nhãn trên giao diện.

Mục tiêu là biết tổ chức có thể trở lại vận hành ở mức nào, trong bao lâu. Quy tắc sao lưu là khung thiết kế; khả năng phục hồi phải được chứng minh bằng kiểm tra.

Phòng chốngBackup

Nguồn tham khảo

Veeam — Protect: quy tắc sao lưu 3-2-1-1-0Hướng dẫn thiết kế sao lưu của nhà cung cấp.
CISA — #StopRansomware GuideHướng dẫn phòng ngừa, phản ứng và phục hồi.

Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.

Lịch sử cập nhật

· Xuất bản bản đầu, ghi nguồn và giới hạn xác minh.

Chính sách sửa bài
T
Tùng TEK

TUNGTEK · IT và phục hồi dữ liệu. Quan tâm đến bằng chứng kỹ thuật, tính toàn vẹn dữ liệu và khả năng trở lại vận hành.

Bài viết liên quan