备份与灾难恢复政策
第一部分——目的、范围和法律依据
第 1 条、目的
1.1. 本政策规定了数据备份(Backup)和灾难恢复(Disaster Recovery – DR)的原则、标准和流程,旨在确保数据的可用性与完整性,维持业务连续性(Business Continuity),并满足对客户的 SLA 承诺。
条 2。适用范围
2.1. 适用于由 HiTechCloud 管理的全部生产系统、客户数据、内部运维数据、系统配置、源代码和数据库。
2.2. HiTechCloud 与客户之间的备份责任范围根据第 10 条的共同责任模型(Shared Responsibility)确定;客户仍有义务根据《服务使用协议》第 6.2 条自行独立备份。
第3条。法律依据
- 2025年《网络安全法》(第 116/2025/QH15 号法律);关于按等级保障信息系统安全的分级保护法令 85/2016/NĐ-CP 及 2025年《网络安全法》实施指导法令;
- 2025年《个人数据保护法》(第 91/2025/QH15 号法律)与第 356/2025/NĐ-CP 号法令(关于数据安全与存储期限);
- 《2024年数据法律》;《2015年会计法律》与《2025年税收管理法律》(关于凭证存储);
- 《2015年刑法》(经2017年修订和补充);参考标准ISO/IEC 27031(ICT连续性)、ISO 22301(BCMS)、NIST SP 800-34;
- 第4567/QĐ-VBPL号决定,日期2026年06月01日,关于颁布公司法律合规框架。
第二部分 – 备份策略
条 4. 3-2-1-1-0 备份原则
4.1. HiTechCloud 适用的备份原则: 3 数据副本; 2 不同类型的存储介质; 1 off-site 副本(不同地理位置); 1 离线/隔离或不可变副本(防勒索软件); 0 恢复检查(verified restore)后的错误。
第5条。备份分类和频率
| 数据类型 | 频率 | 目标 RPO | 留存 |
|---|---|---|---|
| 生产数据库 | 连续 (CDP) / 每 1 小时 | ≤ 1 小时 | 30天 |
| 客户 Website 及应用 | 每日 | ≤ 24小时 | 30天 |
| 系统与基础设施配置(IaC) | 每次变更后 + 每日 | ≤ 24小时 | 90 天 |
| 虚拟服务器 (Snapshot) | 每日 + 重大变更前 | ≤ 24小时 | 14 天 |
| 企业邮箱 | 每日 | ≤ 24小时 | 30天 |
| 财务凭证、发票 | 按交易 | ≤ 24小时 | 10 年 |
| 系统日志 (logs) | 连续 | ≤ 1 小时 | 12 个月 |
5.1. 备份周期采用 GFS(祖父-父亲-儿子)模型:日备份(儿子)、周备份(父亲)、月备份(祖父)。
条 6. 备份加密和保护
6.1. 所有备份在存储状态下均通过 AES-256 加密,在传输时通过 TLS 1.3 加密。
6.2. 包含个人数据的备份按照PDPD进行保护;加密密钥通过与数据隔离的KMS/HSM进行管理;采用不可修改副本/WORM防止勒索软件加密或删除。
6.3. 备份库访问遵循最小权限原则,强制使用 MFA 和完整日志记录(根据信息安全政策)。
第三部分 – 灾难恢复 (DR)
第7条. 按服务级别的 RTO/RPO 目标
| 服务等级 | RTO(恢复时间) | RPO(最大数据丢失) |
|---|---|---|
| Enterprise / Cloud Server | ≤ 2 小时 | ≤ 15 分钟 |
| Cloud Hosting / Business | ≤ 4 小时 | ≤ 1 小时 |
| Shared / WordPress Hosting | ≤ 12 小时 | ≤ 24小时 |
| Email Hosting | ≤ 4 小时 | ≤ 24小时 |
7.1. RTO/RPO 为恢复目标;服务中断时的赔偿承诺遵循服务级别协议(SLA)。
条 8. 灾难分类和应急响应方案
8.1. 一级 – 局部故障 (磁盘故障、单个应用错误):从最近的 Snapshot/备份就地恢复。 2 级 – 集群/基础设施故障 (node丢失、地域网络故障):将负载转移到冗余node或cluster(failover)。 3 级 – 数据中心灾难 (火灾、洪水、大范围停电、自然灾害):在不同地理位置激活 DR 站点。 4级 – 大范围灾害/严重网络攻击 (系统级 ransomware):从离线/不可变备份恢复,与安全事件响应(IR)流程协调。
8.2. 涉及网络攻击或数据泄露的故障,恢复仅从已确认清洁的备份进行,并遵守《故障响应程序》和《个人数据泄露通知程序》。
第9条. 恢复流程
9.1. 流程:(a) 由 Incident Commander 发布灾难声明(Disaster Declaration);(b) 启动 DR 团队及相应 runbook;(c) 按照系统优先级顺序恢复(Tier 0 → Tier 3);(d) 恢复后检查数据完整性(integrity check、checksum);(e) 确认服务正常运行并通知客户;(f) 恢复后开展为期 7 天的强化监控。
第IV部分 – 测试、责任与效力
条款10. 共享责任模型
10.1. HiTechCloud 职责: 备份平台基础设施、按服务套餐进行虚拟机 Snapshot、系统配置,并为客户提供备份工具。
10.2. 客户承担责任: 独立备份自身的重要数据和内容;测试自身的数据恢复能力;正确配置所提供的备份选项。HiTechCloud 建议客户不要将本服务视为唯一的备份副本。
10.3. 对于不包含 backup 服务的套餐,客户须自行承担备份责任;在此情况下,HiTechCloud 不保证客户数据恢复。
条 11. 恢复演练
11.1. HiTechCloud执行:针对关键系统的月度恢复测试;至少每6个月进行一次完整DR Drill;编制测试结果报告并更新runbook。
11.2. 所有备份必须符合“0 恢复错误”原则——无法恢复的备份将被视为无效并必须重新创建。
第12条。备份保留与销毁
12.1. 超过保留期限的备份将被安全销毁(crypto-shredding 或安全擦除),并附有记录。依法强制保留的数据(财务凭证保留 10 年;按有权机关要求保留的数据)则严格按照法定期限留存。
12.2. 销毁备份副本中的个人数据须合规于 PDPD 及《个人数据保护法》2025。
条款 13. 效力
13.1. 本政策自 01/07/2026 起具有效力,至少每 12 个月审查一次,或在每次实际 DR 启动后进行审查。越南语版本具有最高法律效力。