核心就三点:备份范围、RPO/RTO、演练验证。先梳理哪些系统必须恢复、数据量多大、增长多快;然后按业务重要性定恢复目标,核心系统RPO尽量小,RTO要可接受;最后必须做恢复演练,没演练过的备份只是心理安慰。另外注意异地容灾、勒索病毒隔离、权限分级,备份数据本身也要保护好。
问题解决了吗