Disaster Recovery: Khi 'Mất Bò' Không Còn Cơ Hội 'Làm Chuồng'
20 năm thực chiến ERP dạy tôi một điều: Dữ liệu không mất đi, nó chỉ chuyển từ trạng thái 'tài sản' sang 'thảm họa' nếu thiếu tư duy DR.
Trong suốt 20 năm lăn lộn triển khai các hệ thống ERP và SCM cho những tập đoàn lớn tại Việt Nam, tôi đã chứng kiến không ít những giọt nước mắt rơi ngay trong phòng Server. Có những doanh nghiệp mất sạch dữ liệu kế toán 10 năm chỉ sau một đêm chập điện, hoặc bị mã hóa toàn bộ hệ thống vì một nhân viên nhấn nhầm link lạ.
Disaster Recovery (DR) – Phục hồi sau thảm họa – không phải là một món đồ xa xỉ. Nó là bảo hiểm sinh mạng của doanh nghiệp.
1. RPO và RTO: Hai con số định đoạt vận mệnh
Trong quản trị hệ thống, tôi luôn yêu cầu các CEO phải trả lời được hai chỉ số này trước khi bàn đến chuyện mua phần cứng:
- RPO (Recovery Point Objective): Bạn chấp nhận mất bao nhiêu dữ liệu? (1 giờ, 1 ngày hay 1 tuần?).
- RTO (Recovery Time Objective): Bạn mất bao lâu để hệ thống hoạt động trở lại? (10 phút hay 2 ngày?).
“Đừng nói với tôi về công nghệ đỉnh cao. Hãy nói cho tôi biết nếu tòa nhà này cháy, bao lâu thì nhân viên của ông có thể xuất hóa đơn trở lại.”
2. Bảng so sánh các cấp độ dự phòng (Thực tế tại VN)
| Cấp độ | Giải pháp | Chi phí | Khả năng chịu lỗi |
|---|---|---|---|
| Thấp | Backup ra ổ cứng di động hàng ngày | Rẻ nhất | Rủi ro cực cao (mất ổ cứng là hết) |
| Trung bình | Cloud Backup (Off-site) | Vừa phải | An toàn hơn, nhưng phụ thuộc đường truyền |
| Cao | Full DR Site (Active-Passive) | Đắt đỏ | Phục hồi gần như tức thì (Dành cho ERP/DMS lớn) |
3. Từ ERP đến Tài chính cá nhân: Tư duy phòng thủ
Khi tôi chuyển mình sang lĩnh vực Bảo hiểm và Bất động sản, tôi nhận thấy một sự tương đồng kinh ngạc. Một hợp đồng bảo hiểm nhân thọ chính là bản Backup cho nguồn thu nhập của gia đình. Một danh mục bất động sản có tính thanh khoản cao chính là DR Site khi thị trường biến động.
Trong Risk Management, sai lầm lớn nhất là tin rằng “chuyện đó sẽ không xảy ra với mình”. Tại Việt Nam, nhiều doanh nghiệp vẫn dùng chuẩn kế toán VAS nhưng lại lưu trữ dữ liệu theo kiểu “phó mặc cho trời”.
4. Bài học xương máu
Tôi từng xử lý một ca cứu dữ liệu cho một kho vận tại Bình Dương. Họ có backup, nhưng 2 năm qua không ai thử Restore (phục hồi thử). Đến khi cần, bản backup đó bị lỗi. Kết quả: Toàn bộ dữ liệu tồn kho biến mất.
Lời khuyên của tôi:
- Quy tắc 3-2-1: 3 bản sao, 2 loại phương tiện lưu trữ, 1 bản để ở nơi khác (Off-site).
- Kiểm tra định kỳ: Backup mà không Restore thử thì thà đừng làm còn hơn.
- Tư duy hệ thống: Áp dụng DR cho cả tài sản cá nhân. Đừng để trứng vào một giỏ.
Quản trị là trị rủi ro trước khi nó thành thảm họa. Đừng đợi đến khi “mất bò” mới lo làm chuồng, vì lúc đó, cái chuồng cũng chẳng còn giá trị gì nữa.