สำรองข้อมูลแบบ 3-2-1 กัน Ransomware สำหรับธุรกิจเล็ก: ทำเองได้แค่ไหน จ้างเมื่อไร

สำรองข้อมูล เผยแพร่ 2 ก.ย. 2569 อ่าน ~3 นาที โดยทีม ITjing

Google Drive ไม่ใช่ Backup กฎ 3-2-1 คืออะไร NAS Synology ตั้งยังไงให้ Ransomware ลบไม่ได้ ควรเก็บกี่เวอร์ชัน ทดสอบกู้บ่อยแค่ไหน พร้อมชุดที่แนะนำสำหรับบริษัท 5–30 คน

Google Drive / OneDrive ไม่ใช่ Backup

หลายบริษัทคิดว่าเก็บไฟล์บนคลาวด์แล้วปลอดภัย แต่บริการ Sync ทำงานแบบ "ไฟล์เปลี่ยนที่ไหน เปลี่ยนตามทุกที่" ถ้าเครื่องพนักงานโดน Ransomware เข้ารหัสไฟล์ ไฟล์ที่เข้ารหัสแล้วจะถูก Sync ขึ้นคลาวด์แทนที่ไฟล์ดีทันที เวอร์ชันย้อนหลังของคลาวด์ช่วยได้บางส่วน แต่กู้ทีละไฟล์หลายพันไฟล์ในทางปฏิบัติแทบเป็นไปไม่ได้

Backup ที่แท้จริงต้อง แยกจากระบบที่ใช้งาน และ ย้อนเวลาได้

กฎ 3-2-1 อธิบายแบบเจ้าของธุรกิจเข้าใจ

  • 3 สำเนา: ไฟล์จริงที่ใช้งาน + Backup อีก 2 ชุด
  • 2 สื่อต่างกัน: เช่น Server + NAS หรือ NAS + ฮาร์ดดิสก์ภายนอก
  • 1 ชุดอยู่นอกสถานที่: คลาวด์ หรือ NAS อีกตัวที่บ้านเจ้าของ/สาขาอื่น กันไฟไหม้ น้ำท่วม ขโมย

ปี 2569 มีข้อเพิ่มที่สำคัญ: 1 ชุดต้องแก้ไข/ลบไม่ได้ (Immutable) เพราะ Ransomware รุ่นใหม่จะหา Backup แล้วลบก่อนเข้ารหัสไฟล์จริง

ชุดที่แนะนำสำหรับบริษัท 5–30 คน

ระดับพื้นฐาน (5–10 คน ไม่มี Server)

  1. NAS Synology 2 เบย์ (DS224+) + HDD 4TB ×2 แบบ RAID 1
  2. โปรแกรม Synology Drive บนคอมทุกเครื่อง เก็บไฟล์ทำงานลง NAS แทน Google Drive
  3. Snapshot ทุก 1 ชม. เก็บ 30 วัน ตั้งเป็น Immutable 7 วัน
  4. Hyper Backup ขึ้นคลาวด์ (Synology C2 หรือ Backblaze B2) ทุกคืน

งบ ≈ 28,000–38,000 บาท + คลาวด์ 300–800 บาท/เดือน

ระดับมาตรฐาน (10–30 คน มี Server)

  1. Server หลักรัน Active Backup for Business (ฟรีบน Synology) สำรองทั้ง VM ทุกคืน
  2. NAS Synology 4 เบย์ (DS923+) HDD 8TB ×4 RAID 5 หรือ SHR
  3. Snapshot + Immutable 14 วัน
  4. Backup ชุดที่ 3 ไปคลาวด์หรือ NAS ตัวเล็กที่บ้านเจ้าของ (Snapshot Replication)
  5. ทดสอบกู้ VM ทั้งตัวทุกเดือน (Synology ทำได้ในคลิกเดียว)

งบ ≈ 60,000–90,000 บาท + คลาวด์ 1,000–2,500 บาท/เดือน

ตั้งค่า NAS ยังไงให้ Ransomware ทำอะไรไม่ได้

  • ปิดบัญชี admin เริ่มต้น สร้างบัญชีชื่ออื่นแทน และเปิด 2FA
  • แยกบัญชีที่ใช้ Backup ไม่ให้สิทธิ์ลบ Snapshot
  • เปิด Immutable Snapshot (WriteOnce) ต่อให้แฮ็กเกอร์ได้รหัส admin ก็ลบไม่ได้จนกว่าจะครบกำหนด
  • ไม่เปิด NAS ออกอินเทอร์เน็ตตรง ใช้ QuickConnect หรือ VPN เท่านั้น
  • ปิด SMB1 และเปิดแจ้งเตือนเมื่อมีไฟล์ถูกเปลี่ยนจำนวนมากผิดปกติ
  • อัปเดต DSM ทุกเดือน

ควรเก็บกี่เวอร์ชัน นานแค่ไหน

ประเภทข้อมูลความถี่ Backupเก็บนาน
ไฟล์ทำงานทั่วไปSnapshot ทุก 1–4 ชม.30 วัน
ฐานข้อมูลบัญชี/ERPทุกคืน + ก่อนปิดงวด1 ปี (เก็บชุดสิ้นเดือนถาวร)
VM ทั้งเครื่องทุกคืน14–30 วัน
อีเมล (M365/Google)ทุกวัน1–3 ปี (ตามกฎหมาย/สัญญา)

ทดสอบกู้บ่อยแค่ไหน

Backup ที่ไม่เคยกู้ = ไม่มี Backup ตั้งกฎง่าย ๆ:

  • ทุกเดือน กู้ไฟล์สุ่ม 3–5 ไฟล์จาก Snapshot ดูว่าเปิดได้
  • ทุกไตรมาส กู้ VM หรือฐานข้อมูลทั้งชุดขึ้นเครื่องทดสอบ วัดเวลาว่าใช้กี่ชั่วโมง
  • ทุกปี จำลองสถานการณ์ "Server หายทั้งเครื่อง" ว่าธุรกิจกลับมาทำงานได้ใน 1 วันจริงไหม

ทำเองได้แค่ไหน จ้างเมื่อไร

ทำเองได้ถ้าคุณมีคนในทีมที่พอเข้าใจไอที: ซื้อ NAS ตั้ง Snapshot และ Hyper Backup ตามคู่มือ Synology ใช้เวลา 1–2 วัน

ควรจ้างเมื่อ:

  • มี Server/VM ที่ต้องสำรองทั้งเครื่องและกู้กลับให้บูตได้
  • ต้องการ Immutable + แยกสิทธิ์ให้ถูกต้อง (ตั้งผิดจุดเดียวเท่ากับไม่ได้ตั้ง)
  • ไม่มีใครในทีมจะมานั่งตรวจรายงาน Backup ทุกเช้า
  • เคยโดน Ransomware หรือฮาร์ดดิสก์เสียมาแล้ว และไม่อยากเสี่ยงอีก
ราคาวางระบบ Backup ทั้งชุดถูกกว่าค่าไถ่ Ransomware ครั้งเดียว (เฉลี่ยที่เจอในไทย 150,000–1,500,000 บาท) และถูกกว่าค่าเสียโอกาสตอนบริษัทหยุด 3–5 วันหลายเท่า

อยากรู้ว่าระบบปัจจุบันของคุณกู้ได้จริงไหม เราเข้าตรวจ Backup ให้ในบริการ IT Health Check หรือทักมาถามทาง LINE ได้เลย

แชร์บทความนี้: LINE Facebook คัดลอกลิงก์