【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
2022.05.05 | 資訊安全

假設今天你家裡遭小偷了,身為超能力者的你把時間倒回到昨天,但回到過去後卻沒有做出改變,一樣的事情只會再發生一次,你應該要藉此機會換門鎖或把錢藏到別的地方。

所以備份與還原的重點在於賺取時間差與讓系統恢復運作,讓你有機會在下一次攻擊到來前做出修正,讓駭客進不來或把資料轉移到安全的地方。本篇文章會從防範駭客的角度來說明如何有效備份。

備份怎麼做?

備份的方式有非常多種,很多備份方式能幫助你日常維運,但對阻擋駭客沒有太大的幫助,這邊推薦兩種對駭客攻擊比較有效的備份方式,但要注意不論選用哪種方式,備份前都要做好功課,如果太輕率可能會比不備份還慘,下面舉一個很典型的真實案例,類似卻藏在檯面下的問題還可能更多,重要的資料在備份前千萬要注意備份方式。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

1.異地備份

簡介:
異地備份簡單講就是在另一個地點做備份,常見的像是各類雲端儲存空間 (Google Drive、MEGA ...) 或是在原工作區之外架 NAS (註 1) 來存放備份資料,特別強調異地的原因是為了分散分險,如果你只是把檔案從電腦的 C 槽備份到 D 槽,就像把雞蛋放在同一個籃子裡,只是把蛋從籃子的左邊移到右邊,這對防止駭客沒有太大幫助,被駭客一網打盡的機率非常高。比較嚴謹的異地備份會要求備份地點距離原本工作區 30 公里以上。
推薦:
1. 雲端硬碟
2. 遠端 NAS

2.離線備份

簡介:
離線備份指的是,儲存備份資料的設備平常不與有網路的設備連接,只在需要這些備份資料的時候才連接,讓駭客沒有機會連到這些離線的設備,常見的是各種利用外接式硬碟來儲存資料,小量的話也可以放到 USB 隨身碟或光碟,但要注意存好資料之後就要斷開與設備的連結,如果你總是把備份用的設備接在電腦上,駭客還是可以把資料一波帶走。

推薦:

  1. 外接式硬碟
  2. 大容量隨身碟

哪些資料需要備份?

我們從防駭客的角度去看資料備份的話,就要先了解駭客會想要哪些資料,可以大致分成 4 類。

  1. 帳號密碼
    駭客進到設備後最先找的就是有沒有跟帳號密碼有關的資料,有了這些資料駭客可以進一步攻擊其他與外流帳密有關的系統,或者在當下的環境進行提權或擴散。
  2. 個人資訊
    駭客如果拿到你的個資可以進一步進行釣魚或詐騙,或者直接賣給廣告商,還有可能間接猜到你的帳號密碼。
  3. 敏感資料
    所有被駭客偷走後你願意花錢買回來的資料都算是敏感資料,像勒索軟體會把所有文件、圖片、影片等等資料加密逼你買金鑰解鎖,或者是不付錢就公開。
  4. 還原檔與安裝序號
    常見於部分勒索軟體會藉由影響系統運作來逼你付費解鎖,如果平時有定期備份 Windows 還原檔,其他系統也有各自的還原方式,只要對快速恢復系統運作有幫助,都會建議定期備份,備份軟體的安裝序號也是相同的原因。
資安人才.jpg
圖/ shutterstock

備份還原之外,還得注意什麼?

總體來說做好備份與還原不能直接檔住駭客的攻擊,但是能夠將攻擊所帶來的影響降到最低,但也因為不能直接擋住攻擊,所以這邊補充一下除了備份本身做好之外,想要進一步降低風險的時候要注意那些地方。

◆敏感資料除了備份以外還建議加密,否則即使備份仍有資料外洩問題。

◆異地備份要注意平常要斷開與儲存系統的遠端連線。

◆離線備份要注意平常要斷開與儲存設備的連接。

◆避免被駭客知道你備份的方法,尤其是異地備份軟體的帳號密碼千萬不要明文存在電腦裡面。

◆避免備份時間過長,如果要備份的檔案太大或備份頻率太高,導致備份設備需要長時間連接在電腦上,離線備份很可能形同虛設。

前面為快速說明原理挑了一些簡單易懂的例子,實際上還有更多更進階的用法,如果閱覽數量夠多,之後會再加開一篇分享一些更進階的用法與經典案例,有任何資安方面相關的問題都歡迎討論,或者到 Cymetrics 尋求協助。

本篇授權轉載自:Cymetrics Tech Blog

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

責任編輯:傅珮晴、侯品如

好友缺你一個,加入數位時代LINE,科技產業趨勢新聞一次掌握!

傳送門點這裡

關鍵字: #隱私與資安
往下滑看下一篇文章
數據驅動體驗升級!全台唯一上櫃電商「美而快」如何打造成長引擎
數據驅動體驗升級!全台唯一上櫃電商「美而快」如何打造成長引擎

當電商市場告別流量紅利,企業的成長路徑也面臨改變。廣告投放的邊際效益不再、社群觸及率下滑,加上第三方 Cookie 的正式退場,使得傳統「廣撒網」的行銷模式失靈。面對變局,擁有百萬會員的服飾集團美而快,在導入直通國際ESi的一站式 CDP(Customer Data Platform)後,有效提升分眾溝通效率與顧客經營精準度,讓數據應用從行銷部門逐步滲透至營運節奏規劃,成為推動企業成長的新引擎。

流量為王的時代過去,顧客經營必須深化

「這幾年電商獲客成本增加很多,品牌若無法將流量轉為有效會員,很快會失去競爭力。」美而快總經理王志仁指出,在數位廣告成本飆升、新客轉換日益困難的趨勢下,「私域經營」就成了品牌必修課;依賴流量已不夠,如何讓顧客留下、回購、持續互動更是關鍵。

為了深化會員經營,美而快團隊開始深入分析會員行為,區分出長期未購、已回訪未結帳、潛在高價值等類型客群,再依據行為進行對應溝通與內容推播。然而,分眾管理極為繁瑣,需仰賴大量人力與反覆操作,「每天都得手動撈資料、打包受眾、分眾投遞。」王志仁直言,這是一項曠日費時、卻無法逃避的任務。

直通國際
圖/ 數位時代

對此,美而快選擇導入直通國際的客戶數據平台 CDP,以系統思維出發,打造可長期營運、可擴張、可迭代的顧客管理模式。

對美而快而言,導入 CDP 後最直觀的改變就是「效率」。例如:過去每日需手動處理的「180 天未購會員」分眾任務,現在可藉由自動化流程完成,釋放行銷人力,專注策略性規劃。同時,團隊也開始盤點冗餘的 LINE OA 投遞對象,刪除一年以上無回應的 LINE 會員,反而讓開封率與點擊率雙雙提升,ROAS 更一舉翻倍。

打通線上、線下任督二脈,CDP 為 OMO 鋪路

當 CDP 不再只是行銷工具,而是轉變為驅動企業營運的中樞系統,其價值即體現在資料整合、流程優化與策略制定的全面提升。美而快導入直通國際 CDP 後,另一個有感的突破就是線上、線下數據的打通,成功串聯集團旗下多元品牌通路,重構消費者旅程。

以 2023 年底開幕的 UR Living 實體門市為契機,美而快同步推動 App 積點與會員綁定機制,鼓勵實體顧客登入線上會員系統;同時,透過 CDP 將線下交易資料完整回收,不只實現會員輪廓識別,也為 OMO 策略奠定基礎。這套整合機制迅速展現成效——以主力品牌 PAZZO 為例,實體店開幕後,線上會員與營收成長 25%,其中近半新客來自實體通路。

「線下其實是很有效的新客來源,像 PAZZO 的新會員裡,有一半都是從線下來的,」總經理王志仁分享,若從會員結構觀察,不同品牌在線上、線下的表現其實有所差異,例如 PAZZO 線上與線下客群各占一半,而部分新品牌則在線下更具導流優勢。

有了 CDP 整合數據,美而快得以建立「雙向引流、數據貫通」的 OMO 策略,聚焦顧客行為與場域偏好,讓每一個接觸點都更精準、更有價值。

CDP 驅動商品決策,預測力成關鍵競爭力

讓數據真正驅動企業運作,關鍵在於能否跨出行銷部門,擴展至商品、內容與營運等決策核心。對美而快而言,這樣的延伸雖仍在逐步建立,卻已有方向。

服飾業的商品多為非結構化資料,細節如剪裁、材質、風格等變化極大,加上時尚週期更迭快速,除了基本的品類與顏色,很難建立細緻穩定的分類模型。即便如此,美而快仍透過 CDP 進行購物行為分析,掌握哪些商品高瀏覽但未轉換、哪些品項吸引新客,並回饋給內容與商品團隊,作為優化依據。「我們希望透過 CDP 協助商品開發,更細緻地理解交易失敗的新客行為,去改善、去優化,」王志仁表示。

「對零售業來說,不管是 AI 還是數據,最終目標都是『預測』。預測商品熱度、預測顧客行為、預測營收走向——能預測,才能控制成本、降低風險。而『數據』是每天必須做到的基本功。如果沒有奠定基礎,就無從發揮後續價值。」王志仁強調,一步一步把數據的基本功打穩,紮實累積、系統性整合,CDP 才能發揮價值,為預測力打下基礎。

追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓