信息安全政策

备份与灾难恢复政策

第一部分——目的、范围和法律依据

第 1 条、目的

1.1. 本政策规定了数据备份(Backup)和灾难恢复(Disaster Recovery – DR)的原则、标准和流程,旨在确保数据的可用性与完整性,维持业务连续性(Business Continuity),并满足对客户的 SLA 承诺。

条 2。适用范围

2.1. 适用于由 HiTechCloud 管理的全部生产系统、客户数据、内部运维数据、系统配置、源代码和数据库。

2.2. HiTechCloud 与客户之间的备份责任范围根据第 10 条的共同责任模型(Shared Responsibility)确定;客户仍有义务根据《服务使用协议》第 6.2 条自行独立备份。

第3条。法律依据

  • 2025年《网络安全法》(第 116/2025/QH15 号法律);关于按等级保障信息系统安全的分级保护法令 85/2016/NĐ-CP 及 2025年《网络安全法》实施指导法令;
  • 2025年《个人数据保护法》(第 91/2025/QH15 号法律)与第 356/2025/NĐ-CP 号法令(关于数据安全与存储期限);
  • 《2024年数据法律》;《2015年会计法律》与《2025年税收管理法律》(关于凭证存储);
  • 《2015年刑法》(经2017年修订和补充);参考标准ISO/IEC 27031(ICT连续性)、ISO 22301(BCMS)、NIST SP 800-34;
  • 第4567/QĐ-VBPL号决定,日期2026年06月01日,关于颁布公司法律合规框架。

第二部分 – 备份策略

条 4. 3-2-1-1-0 备份原则

4.1. HiTechCloud 适用的备份原则: 3 数据副本; 2 不同类型的存储介质; 1 off-site 副本(不同地理位置); 1 离线/隔离或不可变副本(防勒索软件); 0 恢复检查(verified restore)后的错误。

第5条。备份分类和频率

数据类型频率目标 RPO留存
生产数据库连续 (CDP) / 每 1 小时≤ 1 小时30天
客户 Website 及应用每日≤ 24小时30天
系统与基础设施配置(IaC)每次变更后 + 每日≤ 24小时90 天
虚拟服务器 (Snapshot)每日 + 重大变更前≤ 24小时14 天
企业邮箱每日≤ 24小时30天
财务凭证、发票按交易≤ 24小时10 年
系统日志 (logs)连续≤ 1 小时12 个月

5.1. 备份周期采用 GFS(祖父-父亲-儿子)模型:日备份(儿子)、周备份(父亲)、月备份(祖父)。

条 6. 备份加密和保护

6.1. 所有备份在存储状态下均通过 AES-256 加密,在传输时通过 TLS 1.3 加密。

6.2. 包含个人数据的备份按照PDPD进行保护;加密密钥通过与数据隔离的KMS/HSM进行管理;采用不可修改副本/WORM防止勒索软件加密或删除。

6.3. 备份库访问遵循最小权限原则,强制使用 MFA 和完整日志记录(根据信息安全政策)。


第三部分 – 灾难恢复 (DR)

第7条. 按服务级别的 RTO/RPO 目标

服务等级RTO(恢复时间)RPO(最大数据丢失)
Enterprise / Cloud Server≤ 2 小时≤ 15 分钟
Cloud Hosting / Business≤ 4 小时≤ 1 小时
Shared / WordPress Hosting≤ 12 小时≤ 24小时
Email Hosting≤ 4 小时≤ 24小时

7.1. RTO/RPO 为恢复目标;服务中断时的赔偿承诺遵循服务级别协议(SLA)。

条 8. 灾难分类和应急响应方案

8.1. 一级 – 局部故障 (磁盘故障、单个应用错误):从最近的 Snapshot/备份就地恢复。 2 级 – 集群/基础设施故障 (node丢失、地域网络故障):将负载转移到冗余node或cluster(failover)。 3 级 – 数据中心灾难 (火灾、洪水、大范围停电、自然灾害):在不同地理位置激活 DR 站点。 4级 – 大范围灾害/严重网络攻击 (系统级 ransomware):从离线/不可变备份恢复,与安全事件响应(IR)流程协调。

8.2. 涉及网络攻击或数据泄露的故障,恢复仅从已确认清洁的备份进行,并遵守《故障响应程序》和《个人数据泄露通知程序》。

第9条. 恢复流程

9.1. 流程:(a) 由 Incident Commander 发布灾难声明(Disaster Declaration);(b) 启动 DR 团队及相应 runbook;(c) 按照系统优先级顺序恢复(Tier 0 → Tier 3);(d) 恢复后检查数据完整性(integrity check、checksum);(e) 确认服务正常运行并通知客户;(f) 恢复后开展为期 7 天的强化监控。


第IV部分 – 测试、责任与效力

条款10. 共享责任模型

10.1. HiTechCloud 职责: 备份平台基础设施、按服务套餐进行虚拟机 Snapshot、系统配置,并为客户提供备份工具。

10.2. 客户承担责任: 独立备份自身的重要数据和内容;测试自身的数据恢复能力;正确配置所提供的备份选项。HiTechCloud 建议客户不要将本服务视为唯一的备份副本。

10.3. 对于不包含 backup 服务的套餐,客户须自行承担备份责任;在此情况下,HiTechCloud 不保证客户数据恢复。

条 11. 恢复演练

11.1. HiTechCloud执行:针对关键系统的月度恢复测试;至少每6个月进行一次完整DR Drill;编制测试结果报告并更新runbook。

11.2. 所有备份必须符合“0 恢复错误”原则——无法恢复的备份将被视为无效并必须重新创建。

第12条。备份保留与销毁

12.1. 超过保留期限的备份将被安全销毁(crypto-shredding 或安全擦除),并附有记录。依法强制保留的数据(财务凭证保留 10 年;按有权机关要求保留的数据)则严格按照法定期限留存。

12.2. 销毁备份副本中的个人数据须合规于 PDPD 及《个人数据保护法》2025。

条款 13. 效力

13.1. 本政策自 01/07/2026 起具有效力,至少每 12 个月审查一次,或在每次实际 DR 启动后进行审查。越南语版本具有最高法律效力。

编辑历史

当前版本由HiTechCloud提供
更新由HiTechCloud提供
更新由HiTechCloud提供
更新由HiTechCloud提供
遵循分类:信息安全政策当新文档添加到此分类时接收通知。

如果本文章未能解答您的问题,请联系 HiTechCloud 获取帮助。

联系