為何廠商誤刪檔案事件層出不窮? 真正的備份不是有做就好,要做到「手滑」也不怕

更新於 發佈於 閱讀時間約 5 分鐘
上周公視新聞片庫傳出資料遭外包廠商誤刪事件,一時成為熱門話題,其實類似觀念之前已討論過(作為工程師你有「手滑」釀禍過嗎? 在工作上降低出錯率比追求好技術更為重要),很多人一直咎責為何廠商會誤刪(難道又手滑?)還有異地備援問題,甚至疑惑這類誤刪事件怎麼層出不窮,難道沒辦法遏止嗎?
(圖片來源:攝影師:ThisIsEngineering,連結:Pexels
作為被客戶調教虐待多年的技術人員,我必須先說,只要是「人為」操作必定可能會碰到「失誤」或「手滑」,菜鳥、資深技術人都有可能發生,當然作為專業技術人才理應要降低自己出錯率,但本身期待人不失誤就是不合理的(人人都可能失誤),檢討人也救不回資料,「備份機制」才是最大問題,要知道,完好的備份即使碰到手滑誤刪也不怕,因爲怎樣都救得回來。就這次公視事件可以從三個切點來看。

1.公視為什麼沒有「異地備份」?

從新聞資料無法得知公視委託廠商所做的備份系統為何,但我認為一家快30年的老電視台,影音資料庫絕對是相當龐大,資料量如果大到一定程度可能無法做到完整的異地備份,公視表示他們使用「IBM磁帶櫃」備份有救回部分資料,先不說別的,IBM 磁帶與整套專業的儲存系統本身就不便宜,預算灑盡不無可能,雖然完善備份肯定要花上一筆,但若交給專業團隊全盤策劃資料備份(重點:電視台也要能配合),預算必定能花在刀口上,例如,無法做到完整異地備份,至少可就資料「常不常用」為考量點之一,做不同的「多地」備份,別把雞蛋全放在同一籃子裡。

2.資料真的那麼容易被刪除嗎?

有人問:「資料沒這麼好刪除吧,難道不用層層把關!」我不得不說,資料還真的蠻好被刪除的,大家是否以為刪除前會再跳提醒通知?不會的,在程式語言的世界,只要一個系統指令就能刪,之前軟體開發平台 GitLab 也曾發生過 丟失數據的嚴重事件,但他們在 6 小時內就拯救回來,GitLab 甚至把回復備份的過程透明的公佈出來,重點還是在於「備份」有沒有做好;就像我們在電腦刪除檔案時,預設會被回收到「資源回收桶」以免你反悔,格式化時也有分成只移除目錄索引的快速格式化與完全抹除的格式化一樣,只要有做好正確的設定以及留下足夠多的備用空間,是很難在短時間就發生把資料完全抹除的情況的。

3.當發現誤刪時,第一線人員該怎做?

當第一線人員發現代誌真的大條了,當下請「不要輕易做任何事」,認為可以用自己的方法嘗試補救,這樣很可能不慎覆蓋資料或產生更多錯誤,必須立即進行回報,並尋找專業的廠商做資料救援,救回的機率將會大很多,就像是你在路上發現有人受傷骨折,也不能隨便移動他,必須等救護車或醫療資源足夠的環境下才能安全處置。
另外也別知情不報,有些公司或廠商很可能因企業文化問題,導致發現問題者不敢發聲,讓事情越拖越久,備份機制不完備時,問題不一定發生在當下操作之人身上,而是整個背後的組織 SOP 問題,不能總是出事了,隨便抓一個戰犯,把罪名通通安在他身上。會特別寫到這一點是因為,當發生失誤時,即使解決流程再如何完善,也很可能因為公司組織(e.g. 官僚制度)或人員風氣導致延遲,讓更大的失誤發生。

「資安」與「備份」是綁定的存在

「資安」跟「備份」是全世界都需要的解方,這兩組是綁定的存在,公司被駭可能面臨資料被刪除的威脅,機房受損會導致正在進行的工作因系統無法恢復而停擺、資料丟失等,像是之前日本京都動畫縱火案導致上億動畫資產遺失、最近的東京映畫被駭導致《光之美少女》及《海賊王》暫停,都顯示資安及備份的重要性,建立備份機制確實要花一筆錢,但把備份的錢省下來,一旦發生問題將損失更多錢。
之前曾有一家日本公司因三年沒有發生過資安及被駭的事件,IT 部門因而被解散,結果一解散問題通通跟著來(汗),非業內的人可能覺得 IT 每日維護系統沒啥事,還被認為在公司存在感低,但是一個好的 IT 人員本來就不是來公司刷存在感的呀(誰都不會希望自己公司經常在出包),而且 IT 累積業績的方式跟其他工作不太一樣,他們都是默默在維護營運的!

建立備份機制很花錢,有預算不足的作法嗎?

最最簡單、便宜的方法,那就只能買綠色乖乖放在電腦上了,有人說綠色乖乖只是都市傳說,我個人是信了,連台積電、警消單位、加護病房、工廠生產線都必備的科技守護神不放嗎 XD?不過認真說,假設因預算不足,至少最基本的也可以使用網路雲端或 NAS 異地備援機制做備份,並且要「多地備份」才可以,雖然這次公視損失不少,但總比什麼都沒做來得好了。
最後,看到公視對疏失廠商提出求償,其實問題並不只出在廠商身上,真正的損失是無法完全賠償的,廠商肯定有內部的問題,但廠商能做多少事也取決於客戶,希望這一篇順便可以向客戶喊話,要重新檢視自己公司的資安及備份機制,並找到合適且專業的外包廠商!
-
有任何不同想法也歡迎下面留言給 RUBY 大叔聊聊~
文末推一下我同事 S 子之前寫的文章,有興趣的人可以看:
不再踩雷!三點教你選好外包開發團隊
https://5xruby.com/zh/articles/how-to-choose-development-team
*在這邊也工商一下,如果大家對技術觀點、工程師生活、趨勢分析等相關主題有興趣,想學到更多,除了追蹤 RUBY 大叔,也可以訂閱我們公司的電子報(https://bit.ly/3GYZtXL),就會不定期收到實用的文章呦!
為什麼會看到廣告
avatar-img
34會員
36內容數
畢業生別怕,雖然是新鮮人但沒關係!
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
RUBY 大叔的沙龍 的其他內容
工程師現在要換工作實在太容易了,條件一家比一家優渥,直接擺在眼前任你挑,如果有人向我尋求工程師轉換跑道的建議,我不會直接指引他們應該去哪上班,而是會請他們思考:「自己是個吸引企業的好人才嗎?」
最近 RUBY 大叔不斷在網路上看到與 Z 世代相關的文章,其中不乏是一些具偏見的觀點,像是:說得多做的少、職場抗壓性低等,前陣子還有一位朋友因為跟 Z 世代同事一起共事,感到挫折滿滿地表示:「覺得未來經濟快毀滅了。」
現在做影音很夯,但建構一個影音平台並不簡單!今天 RUBY 大叔想要跟大家從技術從業角度聊聊「自建影音平台」必備的心理認知。
接近 2021 年的尾聲,各位今年還順心嗎?這次 RUBY 大叔就要跟大家聊聊工程師的職涯發展方向,讓還站在人生十字路口徬徨的你有選擇。
上月發生 118 所高中「學習歷程檔案」被工程師手滑誤刪的重大事故,一時間在科技圈造成熱議,有人檢討發包單位及外包廠商,也有人認為是工程師、政府採購法問題,追根究底,「工程師手滑」可能只是整起事件的冰山一角,今天 RUBY 大叔要跟大家聊聊這件事。
工程師很會修電腦?天天都在加班?有沒有工程師朋友跟RUBY大叔一樣,即使入行當了工程師多年,也做到高階主管,卻偶爾還是會被問到這些問題,這一篇想透過QA方式跟大家聊聊。
工程師現在要換工作實在太容易了,條件一家比一家優渥,直接擺在眼前任你挑,如果有人向我尋求工程師轉換跑道的建議,我不會直接指引他們應該去哪上班,而是會請他們思考:「自己是個吸引企業的好人才嗎?」
最近 RUBY 大叔不斷在網路上看到與 Z 世代相關的文章,其中不乏是一些具偏見的觀點,像是:說得多做的少、職場抗壓性低等,前陣子還有一位朋友因為跟 Z 世代同事一起共事,感到挫折滿滿地表示:「覺得未來經濟快毀滅了。」
現在做影音很夯,但建構一個影音平台並不簡單!今天 RUBY 大叔想要跟大家從技術從業角度聊聊「自建影音平台」必備的心理認知。
接近 2021 年的尾聲,各位今年還順心嗎?這次 RUBY 大叔就要跟大家聊聊工程師的職涯發展方向,讓還站在人生十字路口徬徨的你有選擇。
上月發生 118 所高中「學習歷程檔案」被工程師手滑誤刪的重大事故,一時間在科技圈造成熱議,有人檢討發包單位及外包廠商,也有人認為是工程師、政府採購法問題,追根究底,「工程師手滑」可能只是整起事件的冰山一角,今天 RUBY 大叔要跟大家聊聊這件事。
工程師很會修電腦?天天都在加班?有沒有工程師朋友跟RUBY大叔一樣,即使入行當了工程師多年,也做到高階主管,卻偶爾還是會被問到這些問題,這一篇想透過QA方式跟大家聊聊。
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
1. 資料救援 常見原因包括誤刪資料、筆電損壞或資料覆寫等,這些情況下需要進行資料救援以恢復重要文件。 2. 螢幕問題 如果螢幕出現黑屏、白屏、雜訊或閃爍等情況,則需要進行螢幕維修。 3. 無法開關機 按下電源鍵無反應、卡在開機畫面、或不停重啟等問題,需要進行電源系統的檢查和維修。 4.
Thumbnail
在科技迭代快速的現代,維修權是一個與我們息息相關的重要議題。為了避免裝置成為無用的垃圾或廢物,並並提升消費者對裝置的使用權與維護權。此篇文章探討了為何維修權對消費者的重要性,並提及有關維修權對日常生活、改善用戶體驗以及減少電子垃圾方面的影響。
Thumbnail
筆記-股癌-地震的影響、特斯拉、目前美股持股-24.04.06 *外國朋友覺得台灣地震危險,但其實台灣的防災做的很好。 *地震對台灣廠商的影響: 晶圓廠的先進製程、高階DRAM都是滿載生產,地震會造成產線中斷、有壞片要直接丟掉。 --記憶體廠丟掉的壞片數量多,過往每一次發生天災人禍導致記憶體
砍掉重練…。不知道什麼時候起這四個字成了資訊人員的工作原則之一,但是,只要系統修改的時間超出一定範圍,砍掉重練的時間成本絕對低於原系統修改。 可是在基礎建設的部份呢? 例如伺服器、網路設備方面呢? 其實,砍掉重練也是常有的事,尤其虛擬化後,Server要砍掉重練更是輕而舉。
Thumbnail
資料庫之備份工作大都是自動執行,但是執行結果是否成功,需要安排人員去檢查,有時疏忽忘記確認作業,致備份工作失敗仍不知道,等到有一天需要回復舊有資料的場合時,才發現找不到過去某段期間的備份資料,造成無法彌補之後果。   2.    改善: 2.1 設計一執行檔,功能為打開備
Thumbnail
隔壁團隊的案子又出事了,因為設計時沒有確認到配合件的細部尺寸而停止生產,並需花費大量時間與經費將已經出貨的商品召回修理。光是去年便發生了不少次類似的事件,而且幾乎年年都有。 於是乎老闆們便又依循過往的模式要求一系列的檢討報告與將防堵機制加進設計確認清單以及設計檢驗報告中。
由於電腦出問題,所以嶄新的業務暫時恢復紙本作業。陽曜德和工程師們連夜加班,好不容易才將電腦全部重灌完畢。但維修電腦可不是重灌就能解決的事,工程師們還必須從備用伺服器上將資料還原!有些紀錄甚至會被放棄還原——例如兩年前訪客名單。這部份陽曜德就幫不上忙了,他不知道備份伺服器是怎麼運作的,也沒興趣再入侵一
不論企業使用的伺服器和客戶端是使用何種作業系統,定期更新補丁是必不可少的。 這道理仿如真理,因為世界上還沒有一個作業系統是完全沒有漏洞的,只要有漏洞被發現,就要推出補丁,作為使用者的角色就得決定是否安裝。 筆者曾經和一些決策層交談,他們未必是IT業者,但也懂得補丁要越快更新越好。但其實這觀點並不
Thumbnail
在企業IT環境,系統和數據的備份的重要性相信是不用解說,亦不用懷疑的。 但很時時候,企業忽略的並不是備份,而是Drill test的重要性。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
1. 資料救援 常見原因包括誤刪資料、筆電損壞或資料覆寫等,這些情況下需要進行資料救援以恢復重要文件。 2. 螢幕問題 如果螢幕出現黑屏、白屏、雜訊或閃爍等情況,則需要進行螢幕維修。 3. 無法開關機 按下電源鍵無反應、卡在開機畫面、或不停重啟等問題,需要進行電源系統的檢查和維修。 4.
Thumbnail
在科技迭代快速的現代,維修權是一個與我們息息相關的重要議題。為了避免裝置成為無用的垃圾或廢物,並並提升消費者對裝置的使用權與維護權。此篇文章探討了為何維修權對消費者的重要性,並提及有關維修權對日常生活、改善用戶體驗以及減少電子垃圾方面的影響。
Thumbnail
筆記-股癌-地震的影響、特斯拉、目前美股持股-24.04.06 *外國朋友覺得台灣地震危險,但其實台灣的防災做的很好。 *地震對台灣廠商的影響: 晶圓廠的先進製程、高階DRAM都是滿載生產,地震會造成產線中斷、有壞片要直接丟掉。 --記憶體廠丟掉的壞片數量多,過往每一次發生天災人禍導致記憶體
砍掉重練…。不知道什麼時候起這四個字成了資訊人員的工作原則之一,但是,只要系統修改的時間超出一定範圍,砍掉重練的時間成本絕對低於原系統修改。 可是在基礎建設的部份呢? 例如伺服器、網路設備方面呢? 其實,砍掉重練也是常有的事,尤其虛擬化後,Server要砍掉重練更是輕而舉。
Thumbnail
資料庫之備份工作大都是自動執行,但是執行結果是否成功,需要安排人員去檢查,有時疏忽忘記確認作業,致備份工作失敗仍不知道,等到有一天需要回復舊有資料的場合時,才發現找不到過去某段期間的備份資料,造成無法彌補之後果。   2.    改善: 2.1 設計一執行檔,功能為打開備
Thumbnail
隔壁團隊的案子又出事了,因為設計時沒有確認到配合件的細部尺寸而停止生產,並需花費大量時間與經費將已經出貨的商品召回修理。光是去年便發生了不少次類似的事件,而且幾乎年年都有。 於是乎老闆們便又依循過往的模式要求一系列的檢討報告與將防堵機制加進設計確認清單以及設計檢驗報告中。
由於電腦出問題,所以嶄新的業務暫時恢復紙本作業。陽曜德和工程師們連夜加班,好不容易才將電腦全部重灌完畢。但維修電腦可不是重灌就能解決的事,工程師們還必須從備用伺服器上將資料還原!有些紀錄甚至會被放棄還原——例如兩年前訪客名單。這部份陽曜德就幫不上忙了,他不知道備份伺服器是怎麼運作的,也沒興趣再入侵一
不論企業使用的伺服器和客戶端是使用何種作業系統,定期更新補丁是必不可少的。 這道理仿如真理,因為世界上還沒有一個作業系統是完全沒有漏洞的,只要有漏洞被發現,就要推出補丁,作為使用者的角色就得決定是否安裝。 筆者曾經和一些決策層交談,他們未必是IT業者,但也懂得補丁要越快更新越好。但其實這觀點並不
Thumbnail
在企業IT環境,系統和數據的備份的重要性相信是不用解說,亦不用懷疑的。 但很時時候,企業忽略的並不是備份,而是Drill test的重要性。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能