← Blog Post အားလုံးကြည့်ရန်

SCHOOL MANAGEMENT & DATA RESILIENCE

Cloud ထဲမှာရှိတာနဲ့ Backup ရှိပြီလား? သင်တန်းကျောင်း Data ပျောက်ချိန် ပြန်ရနိုင်မည့် Recovery Plan

Google Drive၊ Sheet သို့မဟုတ် Cloud System ထဲရှိတာက အမြဲ Backup ဖြစ်မနေပါဘူး။ မှားဖျက်ခြင်း၊ Account Lock၊ Shared Folder Permission ပြောင်းခြင်းနဲ့ System Incident ဖြစ်ချိန် ဘယ် Data ကို ဘယ်အချိန်အထိ ပြန်ရနိုင်မလဲ စမ်းသပ်ထားမှ Recovery Plan ဖြစ်ပါတယ်။

Myanmar school technology team testing data backup and recovery

Sync၊ Version History နဲ့ Backup မတူပါ

Sync က File ပြောင်းလဲမှုကို Device/Cloud ကြားတူအောင်လုပ်ပါတယ်။ မှားဖျက်မှုလည်း Sync ဖြစ်သွားနိုင်ပါတယ်။ Version History က အရင် Version ပြန်ယူပေးနိုင်ပေမယ့် Retention Limit နဲ့ Account Access ပေါ်မူတည်ပါတယ်။ Backup က Primary System ပျက်သွားလည်း သီးခြား Copy ကနေ ပြန်ရနိုင်ရပါမယ်။

ပထမဆုံး Data Inventory လုပ်ပါ

DataBackup Frequency နမူနာRPO နမူနာOwner
Student Master & Enrollmentနေ့စဉ်၂၄ နာရီAdmin/Data Owner
Attendance & Assessmentနေ့စဉ်၂၄ နာရီAcademic Admin
Approved Final ResultsChange တိုင်း + နေ့စဉ်၄ နာရီAcademic Lead
Finance & Payment Evidenceနေ့စဉ်၂၄ နာရီFinance
Course Content & Templatesအပတ်စဉ်/Change တိုင်း၄၈ နာရီAcademic Team
Credential Records & MappingIssue/Status Change တိုင်း၄ နာရီAuthorized Issuer

RPO နဲ့ Frequency က နမူနာသာဖြစ်ပြီး ကျောင်း၏ Risk၊ Transaction Volume နဲ့ Budget အလိုက် သတ်မှတ်ရပါမယ်။

RPO နဲ့ RTO ကို ရိုးရှင်းစွာနားလည်ပါ

Recovery Point Objective (RPO) က Data ဘယ်လောက်နောက်ဆုံးအခြေအနေအထိ ပျောက်ဆုံးမှုခံနိုင်သလဲဖြစ်ပါတယ်။ RPO 24 hours ဆိုရင် နောက်ဆုံးတစ်ရက် Data ဆုံးရှုံးနိုင်ပါတယ်။ Recovery Time Objective (RTO) က System/Record ကို ဘယ်နှစ်နာရီအတွင်း ပြန်အသုံးပြုနိုင်ရမလဲဖြစ်ပါတယ်။

3-2-1 Rule ကို ကျောင်းအခြေအနေနဲ့သုံးပါ

  • 3 Copies — Production Data + Local/Export Backup + Independent Cloud/Off-site Backup
  • 2 Types/Boundaries — ဥပမာ Cloud Workspace နဲ့ Encrypted External Storage
  • 1 Off-site/Isolated — Primary Account Compromise ဖြစ်လည်း မထိနိုင်သော Copy

Backup Account ကို Production Admin Password တူတူမသုံးပါနဲ့။ MFA၊ Separate Owner နဲ့ Recovery Key Storage ထားပါ။

Retention နဲ့ Immutability

နေ့စဉ် 30 ရက်၊ လစဉ် 12 လ စသည့် Retention Schedule သတ်မှတ်နိုင်ပါတယ်။ Backup အားလုံးကို အမြဲထားရင် Privacy နဲ့ Cost တိုးပါတယ်။ Critical Record အတွက် Write-protected သို့မဟုတ် Immutable Copy တစ်ခုရှိရင် Ransomware နဲ့ Malicious Deletion Risk လျှော့နိုင်ပါတယ်။

Backup မှာ Privacy လည်းလိုပါတယ်

Backup Copy ထဲမှာ Student Contact၊ Payment၊ Result နဲ့ Identity Data ပါနိုင်ပါတယ်။ Encryption at Rest/In Transit၊ Least-privilege Access၊ Access Log၊ Secure Deletion နဲ့ Vendor Location/Terms စစ်ပါ။ Staff Personal Drive သို့မဟုတ် USB များပေါ် မထိန်းချုပ်ဘဲ Copy မလုပ်ပါနဲ့။

Restore Test Checklist

  1. Random Student Record တစ်ခု ပြန်ယူနိုင်သလား
  2. Folder Structure နဲ့ File Name မှန်သလား
  3. Spreadsheet Formula၊ Encoding နဲ့ Date Format မပျက်သလား
  4. Approved Result နဲ့ Change Log တူသလား
  5. Credential Mapping နဲ့ Status ပြန်ချိတ်နိုင်သလား
  6. Required Person က Key/Password မရှိဘဲမပိတ်မိသလား
  7. RTO အတွင်းပြီးသလား

Test Result၊ Time၊ Failure၊ Fix Owner နဲ့ Next Test Date ကို Recovery Log ထဲထားပါ။

Incident ဖြစ်ချိန် ပထမဆုံး ၆ ဆင့်

  1. ထပ်မံပျက်စီးမှုမဖြစ်စေရန် Access/Sync ကို ထိန်းပါ
  2. Incident Time၊ Affected Data နဲ့ Reporter ကိုမှတ်တမ်းတင်ပါ
  3. Clean Restore Point ကိုရွေးပါ
  4. Read-only Environment မှာ Sample Restore စစ်ပါ
  5. Owner Approval နဲ့ Production Restore လုပ်ပါ
  6. Student/Staff Notification နဲ့ Root-cause Review လုပ်ပါ

Data Breach ဖြစ်နိုင်ရင် Backup Restore တစ်ခုတည်းမဟုတ်ဘဲ Incident Response နဲ့ Applicable Notification Obligation ကိုပါ စစ်ပါ။

Digital Credential Record ကိုပါ ထည့်စဉ်းစားပါ

Certificate PDF တစ်ဖိုင်ပဲ Backup လုပ်တာမလုံလောက်ပါ။ Recipient Mapping၊ Credential ID၊ Issue Date၊ Status၊ Reissue/Revoke History နဲ့ Verification Link ကိုပါ Traceable ဖြစ်အောင်ထားရပါမယ်။ EduVerify Myanmar က Public Credential Status ကို စနစ်တကျစီမံပေးနိုင်ပေမယ့် ကျောင်းဘက် Internal Academic Record၊ Approval Evidence နဲ့ Export/Recovery Policy ကိုလည်း ထိန်းသိမ်းရပါမယ်။

FAQ

Google Drive ထဲမှာရှိရင် Backup လို့ခေါ်လို့ရသလား?

Sync နဲ့ Version History က အကူအညီပေးနိုင်ပေမယ့် Account Lock၊ Shared Deletion၊ Ransomware သို့မဟုတ် Provider Error အတွက် သီးခြား Backup မဖြစ်နိုင်ပါ။ Independent Copy နဲ့ Restore Test လိုပါတယ်။

3-2-1 Backup Rule ဆိုတာဘာလဲ?

Data Copy အနည်းဆုံး ၃ ခု၊ Storage Media/Location အနည်းဆုံး ၂ မျိုး၊ Copy ၁ ခုကို Primary Account နဲ့မတူသော Off-site သို့မဟုတ် Separate Security Boundary မှာထားခြင်းဖြစ်ပါတယ်။

Backup ဘယ်နှစ်ကြိမ်လုပ်ရမလဲ?

Data ပြောင်းလဲနှုန်းနဲ့ လက်ခံနိုင်သော Data Loss ပမာဏပေါ်မူတည်ပါတယ်။ Final Result နဲ့ Credential Status လို Critical Data ကို Change တိုင်း သို့မဟုတ် နေ့စဉ်၊ Course Archive ကို အပတ်စဉ်လုပ်နိုင်ပါတယ်။

Restore Test မလုပ်ဘဲ Backup Success Email ရရုံနဲ့ လုံလောက်သလား?

မလုံလောက်ပါ။ File ပျက်ခြင်း၊ Permission မရခြင်း၊ Encryption Key ပျောက်ခြင်းနဲ့ Incomplete Export ဖြစ်နိုင်တာကြောင့် Sample Restore ကိုလစဉ်၊ Full Recovery Drill ကို သုံးလ သို့မဟုတ် ခြောက်လတစ်ကြိမ်လုပ်သင့်ပါတယ်။