跳至内容
THE GUILD
0%
服务 产品 招聘 关于我们 博客 常见问题 联系我们
韩国刚刚丢失了858TB政府数据。没有备份。是的,真的。

想象一下:你是一名政府员工。你的部门刚刚强制要求所有工作文件必须存放在政府云上。不允许本地副本。没有例外。然后有一天,一块锂电池决定自燃,然后噗——你多年工作的一切就这么…消失了。永远。

这正是上个月发生在75万韩国政府工作人员身上的事情。

858TB的数据。没有备份。没有恢复计划。只有一堆冒烟的服务器和整个政府在努力弄清楚到底发生了什么。

让我们解析这场灾难,弄清楚我们能从近代历史上最灾难性的数据管理失败之一中学到什么。

实际发生了什么

2025年9月27日,韩国国家信息资源服务(NIRS)位于大田的数据中心发生锂离子电池火灾。火灾完全摧毁了96个关键政府计算机系统,包括一个叫”G-Drive”的东西(与Google Drive无关——“G”代表”政府”)。

损失:

  • 858TB政府数据永久丢失
  • 647项政府服务中断
  • 约75万公务员的工作文件被擦除

恢复工作涉及数百人。关键是:他们没有外部备份。

没有。零。无。

“把所有鸡蛋放在一个篮子里”策略

韩国行政安全部发布了指导方针,规定所有工作材料应存储在G-Drive上,而不是办公电脑上。考虑到韩国飞快的互联网基础设施,他们全力投入云端工作流是有道理的。

一些机构走得更远。人事管理部自2016年一次闯入事件(一名考试申请者窃取了敏感数据)后,强制要求所有文件专门存储在G-Drive上。他们的逻辑?远程存储对盗窃更安全。

他们技术上是对的。 对盗窃确实更安全。

但显然没有人考虑”如果整个东西着火了怎么办”的场景。

从未存在的备份

这里变得真正疯狂了。根据韩国内务部的说法,大田数据中心的大多数系统确实每天备份——既备份到同一中心的单独设备,也备份到物理远程备份设施。

但G-Drive呢?没有。该系统的”大容量、低性能存储结构”显然不允许外部备份。

让这沉淀一下。一个持有近一PB关键数据的政府云存储系统的设计从根本上阻止了适当的备份。

这就像建造一个无法上锁的银行金库,因为”门的结构不允许”。

人的代价

当所有人都在疯狂地试图恢复数据时,发生了一件真正悲剧的事情。一位从事恢复工作的国家信息资源服务官员从政府大楼的屋顶坠落身亡。

一些报道暗示这可能是自杀。我们可能永远不知道真相,但这场灾难性失败的压力和压力显然造成了毁灭性的影响。

这不仅仅是一个关于丢失数据的故事——而是关于真实的人在处理系统性失败的后果。

“恢复”努力(又名数字考古学)

那么当你没有备份时如何恢复858TB的数据?你不能。相反,你变得有创意(绝望):

人事管理部的恢复计划:

  • 挖掘电脑上本地缓存的文件(祝你好运)
  • 从电子邮件下载文档(希望每封邮件都抄送了所有人!)
  • 将纸质副本扫描回数字格式(现在谁还有那些?)
  • 交叉手指祈祷最好的结果

内务部指出,通过正式程序创建的官方文件也存储在政府的”OnNara”系统中,所以一旦该系统恢复上线,也许可以恢复一些东西。

但现实是:他们可能只能恢复人们在过去几个月内正在处理的文件。更旧的东西?永远消失了。

两个数据中心,一周

好像一场灾难性火灾还不够,猜猜一周后发生了什么?

大田又有一个数据中心着火了。

这次是乐天IT服务设施。火灾凌晨4:59在二楼的UPS(不间断电源)开始。同样,电池被怀疑。消防员在5:38扑灭了火灾,幸运的是没有人员伤亡报告。

到这一步,如果你在大田运营数据中心,你可能想非常仔细地检查你的电池系统。

我们实际能学到的教训

1. “云”只是别人的电脑(可以着火)

云存储不是魔法。它是物理建筑中的物理硬件,有可能物理爆炸的物理电池。如果你全力投入云端,你最好有冗余。

2. 备份不是可选的——是强制的

G-Drive的架构”不允许外部备份”这一事实是设计缺陷,不是有效的借口。如果你的系统无法被正确备份,你的系统就是坏的。就这样。

3. 地理冗余很重要

在与主存储相同的建筑中备份就像在燃烧的汽车后备箱中有一个备用轮胎。好的,你有备份。可惜它也着火了。

4. 测试你的灾难恢复计划(并实际有一个)

我愿意打赌韩国政府有灾难恢复文档。问题?它可能在纸上看起来不错,但当现实带着锂电池火灾敲门时就崩溃了。

5. 3-2-1规则存在是有原因的

  • 你的数据的3份副本
  • 2种不同类型的媒体上
  • 1份副本在异地

这是基础知识。但显然,如果一个政府可以丢失858TB而没有任何可恢复的备份,这还不够明显。

6. 数字主权不意味着DIY一切

韩国建立G-Drive是为了减少对大型科技公司的依赖并获得数字主权。崇高的目标。但你知道谷歌和微软有什么吗?疯狂的冗余和备份程序,几乎确保数据不会在火灾中消失。

你不必外包一切,但也许在AWS或Azure上有一个加密备份作为保险?只是一个想法。

这对我们其他人意味着什么

如果一个拥有大量资源的政府都能搞砸得这么厉害,这对你自己的备份策略意味着什么?

快速自我审计问题:

  • 你上次备份重要数据是什么时候?
  • 那些备份存储在哪里?(如果答案是”和我的电脑在同一个房间”,你有问题)
  • 你有没有真正测试过从这些备份恢复?(实际尝试过,不只是假设它有效)
  • 如果你的房子/办公室着火了会发生什么?你会失去一切吗?

对个人来说: 800TB是疯狂的,但普通人以前也设置过冗余云存储。使用多个服务。保留本地副本。不要把所有信任放在任何单一系统上。

对企业来说: 如果你是自托管,投资适当的备份基础设施。它不性感。它不令人兴奋。但它是保险,防止某天某些东西着火(字面或比喻上)。

对政府来说: 也许不要设计从根本上无法备份的关键系统?只是一个建议。

一线希望(如果有的话)

这场灾难是一个警钟。希望韩国继续其数字主权努力,但这次要有适当的备份程序。希望其他政府和组织看到这个并想,“让我们确保这永远不会发生在我们身上。”

因为事情是这样的:数据丢失是不可避免的。恢复是可选的。

韩国以艰难的方式学到了这个教训。问题是:你会从他们的错误中学习,还是等到你是那个翻遍电子邮件附件试图重建多年工作的人?


底线: 858TB的政府数据消失了,因为没有人认为”如果它着火了怎么办?“是一个值得问的问题。从中学习。备份你的数据。测试你的备份。为了一切神圣的事物,不要设计无法备份的系统。

你未来的自己(那个不在火灾后疯狂搜索电子邮件附件的自己)会感谢你的。


新闻来源: