災難復原計劃讓團隊在網站被入侵、更新失敗、主機中斷或資料損壞時,有清楚的下一步。它不是一份只在事故後才寫的文件,而是需要定期測試的運作流程。
先處理影響與證據
確認問題範圍、暫停高風險操作、記錄錯誤時間與最近變更。若懷疑入侵,先保留紀錄並更換受影響帳戶密碼,不要急於覆蓋所有證據。
有序還原服務
選擇已驗證的備份,在隔離環境測試後再恢復正式站。復原後檢查登入、內容、表單、訂單、快取和 DNS,並通知相關使用者實際狀態。
事後改善
事故結束後檢討原因、偵測時間、復原時間及可改善之處。更新備份、權限、監測或部署流程,才能把經驗轉化成更可靠的網站。
實務檢查清單
指定事故聯絡人、備份位置、DNS 和主機存取方法,並把它們保存在網站以外的安全位置。每半年演練一次情境,量度復原時間;演練後補足缺少的權限、監測或操作文件。
完成設定後仍要在下一次主機、外掛或內容變更後重測相關功能,並保存日期、結果和負責人。發現異常時先停止進一步變更,保留截圖與紀錄,再按最近一次已驗證的設定逐項比對。

