跳至內容
THE GUILD
0%
服務 產品 招募 關於我們 部落格 常見問題 聯繫我們
韓國剛失去了858TB的政府資料。沒有備份。是真的。

想像一下:你是一名政府員工。你的部門剛剛規定所有工作檔案必須存放在政府雲端上。不允許本地副本。沒有例外。然後有一天,一個鋰電池決定自發燃燒,砰——你多年來的所有工作都…消失了。永遠。

這正是上個月75萬名韓國政府員工發生的事情。

858TB的資料。沒有備份。沒有復原計畫。只有一堆冒煙的伺服器和一個正在手忙腳亂想弄清楚到底發生了什麼的政府。

讓我們拆解這場災難,弄清楚我們能從近代史上最災難性的資料管理失敗之一學到什麼。

實際發生了什麼

2025年9月27日,韓國國家資訊資源服務(NIRS)位於大田的資料中心發生了鋰離子電池火災。火災完全摧毀了96個關鍵的政府電腦系統,包括一個叫做「G-Drive」的東西(與Google Drive無關——「G」代表「Government」政府)。

損失:

  • 858TB政府資料永久丟失
  • 647項政府服務中斷
  • 約75萬名公務員的工作檔案被清除

復原工作涉及更多的人。而關鍵是:他們沒有外部備份。

一個都沒有。零。完全沒有。

「把所有雞蛋放在一個籃子裡」策略

韓國內政安全部已發布指導方針,要求所有工作材料應儲存在G-Drive上,而不是辦公室電腦上。他們全力投入以雲端為中心的工作流程,考慮到韓國超快的網路基礎設施,這是有道理的。

一些機構走得更遠。人事管理部自2016年起強制規定所有文件必須專門儲存在G-Drive上,此前發生了一起考試申請者闖入竊取敏感資料的事件。他們的邏輯?遠端儲存更安全,不易被盜。

**他們在技術上是對的。**它確實更安全,不易被盜。

但顯然沒有人考慮過「如果整個東西著火了怎麼辦」的情境。

從未存在的備份

這是真正瘋狂的地方。根據韓國內政部的說法,大田資料中心的大多數系統確實每天備份——既備份到同一中心的獨立設備,也備份到物理上遠端的備份設施。

但G-Drive呢?沒有。這個系統的「大容量、低性能儲存結構」顯然不允許外部備份。

讓這個訊息沉澱一下。一個持有近一PB關鍵資料的政府雲端儲存系統有一個從根本上阻止正確備份的設計。

這就像建造一個無法上鎖的銀行保險庫,因為「門的結構不允許」。

人的代價

當所有人都在瘋狂地嘗試復原資料時,發生了真正悲劇的事情。一名國家資訊資源服務的官員在從事復原工作時從政府大樓屋頂墜落身亡。

一些報導表明這可能是自殺。我們可能永遠不會確知,但這場災難性失敗帶來的壓力和壓迫顯然造成了毀滅性的影響。

這不僅僅是一個關於資料丟失的故事——這是關於處理系統性失敗後果的真實人們。

「復原」努力(又名數位考古學)

那麼當你沒有備份時,你如何復原858TB的資料呢?你不能。相反,你得發揮創意(絕望):

人事管理部的復原計畫:

  • 挖掘電腦上本地快取的檔案(祝好運)
  • 從電子郵件下載文件(希望每個人都被抄送了所有東西!)
  • 將紙本文件掃描回數位格式(現在誰還有那些東西?)
  • 交叉手指祈禱

內政部指出,通過正式流程創建的官方文件也儲存在政府的「OnNara」系統中,所以一旦該系統恢復上線,也許可以復原一些東西。

但這是現實:他們可能只能復原人們在過去幾個月內積極處理的文件。任何更舊的東西?永遠消失了。

兩個資料中心,一週

好像一場災難性的火災還不夠,猜猜一週後發生了什麼?

大田的另一個資料中心著火了。

這次是樂天IT服務設施。火災於凌晨4:59在二樓的UPS(不斷電電源供應系統)開始。再次,電池被懷疑是肇因。消防員在5:38將火撲滅,幸運的是沒有人員受傷報告。

到這個時候,如果你在大田經營資料中心,你可能想非常仔細地檢查你的電池系統。

我們實際上能學到的教訓

1. 「雲端」只是別人的電腦(可能會著火)

雲端儲存不是魔法。它是在物理建築中的物理硬體,有可能會物理爆炸的物理電池。如果你全力投入雲端,你最好有冗餘。

2. 備份不是可選的——它們是強制性的

G-Drive的架構「不允許外部備份」這個事實是設計缺陷,不是有效的藉口。如果你的系統無法正確備份,你的系統就是壞的。就這麼簡單。

3. 地理冗餘很重要

在與主要儲存相同的建築中備份就像把備用輪胎放在一輛正在燃燒的車的後備箱裡。很酷,你有備份。可惜它也在燃燒。

4. 測試你的災難復原計畫(並且真的要有一個)

我願意打賭韓國政府有災難復原文件。問題是?它可能在紙上看起來很好,但當現實帶著鋰火災來敲門時就崩潰了。

5. 3-2-1規則存在是有原因的

  • 你的資料的3份副本
  • 2種不同類型的媒體上
  • 1份在異地

這是基本的東西。但顯然,如果一個政府可以在沒有任何可復原備份的情況下丟失858TB,這還不夠明顯。

6. 數位主權不意味著一切都要自己DIY

韓國建立G-Drive是為了減少對大科技的依賴並獲得數位主權。崇高的目標。但你知道Google和Microsoft有什麼嗎?瘋狂的冗餘和備份程序,幾乎確保資料不會因火災而消失。

你不必外包一切,但也許在AWS或Azure上有加密備份作為保險?只是一個想法。

這對我們其他人意味著什麼

如果一個擁有大量資源的政府都能搞砸得這麼徹底,這對你自己的備份策略意味著什麼?

快速自我審計問題:

  • 你上次備份重要資料是什麼時候?
  • 那些備份儲存在哪裡?(如果答案是「和我的電腦在同一個房間」,你有問題)
  • 你有沒有真正測試過從那些備份復原?(真的嘗試過,不只是假設它能工作)
  • 如果你的房子/辦公室燒毀了會怎樣?你會失去一切嗎?

**對於個人:**800TB很瘋狂,但普通人以前也設置過冗餘雲端儲存。使用多個服務。保留本地副本。不要把所有信任都放在任何單一系統上。

**對於企業:**如果你自己託管,投資於適當的備份基礎設施。它不性感。它不令人興奮。但它是對某天某東西著火(字面上或比喻上)時的保險。

**對於政府:**也許不要設計從根本上無法備份的關鍵系統?只是一個建議。

一線希望(如果有的話)

這場災難是一個警鐘。希望韓國維持其數位主權努力,但這次要有適當的備份程序。希望其他政府和組織看到這個並想,「讓我們確保這永遠不會發生在我們身上。」

因為事情是這樣的:資料丟失是不可避免的。復原是可選的。

韓國用艱難的方式學到了這個教訓。問題是:你會從他們的錯誤中學習,還是等到你是那個挖掘電子郵件附件試圖重建多年工作的人?


**底線:**858TB的政府資料消失了,因為沒有人認為「如果它著火了怎麼辦?」是一個值得問的問題。從這裡學習。備份你的資料。測試你的備份。老天保佑,不要設計無法備份的系統。

你未來的自己(那個不會在火災後瘋狂搜尋電子郵件附件的自己)會感謝你。


新聞來源: