SCHOOL MANAGEMENT & DATA RESILIENCE
Cloud ထဲမှာရှိတာနဲ့ Backup ရှိပြီလား? သင်တန်းကျောင်း Data ပျောက်ချိန် ပြန်ရနိုင်မည့် Recovery Plan
Google Drive၊ Sheet သို့မဟုတ် Cloud System ထဲရှိတာက အမြဲ Backup ဖြစ်မနေပါဘူး။ မှားဖျက်ခြင်း၊ Account Lock၊ Shared Folder Permission ပြောင်းခြင်းနဲ့ System Incident ဖြစ်ချိန် ဘယ် Data ကို ဘယ်အချိန်အထိ ပြန်ရနိုင်မလဲ စမ်းသပ်ထားမှ Recovery Plan ဖြစ်ပါတယ်။

Sync၊ Version History နဲ့ Backup မတူပါ
Sync က File ပြောင်းလဲမှုကို Device/Cloud ကြားတူအောင်လုပ်ပါတယ်။ မှားဖျက်မှုလည်း Sync ဖြစ်သွားနိုင်ပါတယ်။ Version History က အရင် Version ပြန်ယူပေးနိုင်ပေမယ့် Retention Limit နဲ့ Account Access ပေါ်မူတည်ပါတယ်။ Backup က Primary System ပျက်သွားလည်း သီးခြား Copy ကနေ ပြန်ရနိုင်ရပါမယ်။
ပထမဆုံး Data Inventory လုပ်ပါ
| Data | Backup Frequency နမူနာ | RPO နမူနာ | Owner |
|---|---|---|---|
| Student Master & Enrollment | နေ့စဉ် | ၂၄ နာရီ | Admin/Data Owner |
| Attendance & Assessment | နေ့စဉ် | ၂၄ နာရီ | Academic Admin |
| Approved Final Results | Change တိုင်း + နေ့စဉ် | ၄ နာရီ | Academic Lead |
| Finance & Payment Evidence | နေ့စဉ် | ၂၄ နာရီ | Finance |
| Course Content & Templates | အပတ်စဉ်/Change တိုင်း | ၄၈ နာရီ | Academic Team |
| Credential Records & Mapping | Issue/Status Change တိုင်း | ၄ နာရီ | Authorized Issuer |
RPO နဲ့ Frequency က နမူနာသာဖြစ်ပြီး ကျောင်း၏ Risk၊ Transaction Volume နဲ့ Budget အလိုက် သတ်မှတ်ရပါမယ်။
RPO နဲ့ RTO ကို ရိုးရှင်းစွာနားလည်ပါ
Recovery Point Objective (RPO) က Data ဘယ်လောက်နောက်ဆုံးအခြေအနေအထိ ပျောက်ဆုံးမှုခံနိုင်သလဲဖြစ်ပါတယ်။ RPO 24 hours ဆိုရင် နောက်ဆုံးတစ်ရက် Data ဆုံးရှုံးနိုင်ပါတယ်။ Recovery Time Objective (RTO) က System/Record ကို ဘယ်နှစ်နာရီအတွင်း ပြန်အသုံးပြုနိုင်ရမလဲဖြစ်ပါတယ်။
3-2-1 Rule ကို ကျောင်းအခြေအနေနဲ့သုံးပါ
- 3 Copies — Production Data + Local/Export Backup + Independent Cloud/Off-site Backup
- 2 Types/Boundaries — ဥပမာ Cloud Workspace နဲ့ Encrypted External Storage
- 1 Off-site/Isolated — Primary Account Compromise ဖြစ်လည်း မထိနိုင်သော Copy
Backup Account ကို Production Admin Password တူတူမသုံးပါနဲ့။ MFA၊ Separate Owner နဲ့ Recovery Key Storage ထားပါ။
Retention နဲ့ Immutability
နေ့စဉ် 30 ရက်၊ လစဉ် 12 လ စသည့် Retention Schedule သတ်မှတ်နိုင်ပါတယ်။ Backup အားလုံးကို အမြဲထားရင် Privacy နဲ့ Cost တိုးပါတယ်။ Critical Record အတွက် Write-protected သို့မဟုတ် Immutable Copy တစ်ခုရှိရင် Ransomware နဲ့ Malicious Deletion Risk လျှော့နိုင်ပါတယ်။
Backup မှာ Privacy လည်းလိုပါတယ်
Backup Copy ထဲမှာ Student Contact၊ Payment၊ Result နဲ့ Identity Data ပါနိုင်ပါတယ်။ Encryption at Rest/In Transit၊ Least-privilege Access၊ Access Log၊ Secure Deletion နဲ့ Vendor Location/Terms စစ်ပါ။ Staff Personal Drive သို့မဟုတ် USB များပေါ် မထိန်းချုပ်ဘဲ Copy မလုပ်ပါနဲ့။
Restore Test Checklist
- Random Student Record တစ်ခု ပြန်ယူနိုင်သလား
- Folder Structure နဲ့ File Name မှန်သလား
- Spreadsheet Formula၊ Encoding နဲ့ Date Format မပျက်သလား
- Approved Result နဲ့ Change Log တူသလား
- Credential Mapping နဲ့ Status ပြန်ချိတ်နိုင်သလား
- Required Person က Key/Password မရှိဘဲမပိတ်မိသလား
- RTO အတွင်းပြီးသလား
Test Result၊ Time၊ Failure၊ Fix Owner နဲ့ Next Test Date ကို Recovery Log ထဲထားပါ။
Incident ဖြစ်ချိန် ပထမဆုံး ၆ ဆင့်
- ထပ်မံပျက်စီးမှုမဖြစ်စေရန် Access/Sync ကို ထိန်းပါ
- Incident Time၊ Affected Data နဲ့ Reporter ကိုမှတ်တမ်းတင်ပါ
- Clean Restore Point ကိုရွေးပါ
- Read-only Environment မှာ Sample Restore စစ်ပါ
- Owner Approval နဲ့ Production Restore လုပ်ပါ
- Student/Staff Notification နဲ့ Root-cause Review လုပ်ပါ
Data Breach ဖြစ်နိုင်ရင် Backup Restore တစ်ခုတည်းမဟုတ်ဘဲ Incident Response နဲ့ Applicable Notification Obligation ကိုပါ စစ်ပါ။
Digital Credential Record ကိုပါ ထည့်စဉ်းစားပါ
Certificate PDF တစ်ဖိုင်ပဲ Backup လုပ်တာမလုံလောက်ပါ။ Recipient Mapping၊ Credential ID၊ Issue Date၊ Status၊ Reissue/Revoke History နဲ့ Verification Link ကိုပါ Traceable ဖြစ်အောင်ထားရပါမယ်။ EduVerify Myanmar က Public Credential Status ကို စနစ်တကျစီမံပေးနိုင်ပေမယ့် ကျောင်းဘက် Internal Academic Record၊ Approval Evidence နဲ့ Export/Recovery Policy ကိုလည်း ထိန်းသိမ်းရပါမယ်။
FAQ
Google Drive ထဲမှာရှိရင် Backup လို့ခေါ်လို့ရသလား?
Sync နဲ့ Version History က အကူအညီပေးနိုင်ပေမယ့် Account Lock၊ Shared Deletion၊ Ransomware သို့မဟုတ် Provider Error အတွက် သီးခြား Backup မဖြစ်နိုင်ပါ။ Independent Copy နဲ့ Restore Test လိုပါတယ်။
3-2-1 Backup Rule ဆိုတာဘာလဲ?
Data Copy အနည်းဆုံး ၃ ခု၊ Storage Media/Location အနည်းဆုံး ၂ မျိုး၊ Copy ၁ ခုကို Primary Account နဲ့မတူသော Off-site သို့မဟုတ် Separate Security Boundary မှာထားခြင်းဖြစ်ပါတယ်။
Backup ဘယ်နှစ်ကြိမ်လုပ်ရမလဲ?
Data ပြောင်းလဲနှုန်းနဲ့ လက်ခံနိုင်သော Data Loss ပမာဏပေါ်မူတည်ပါတယ်။ Final Result နဲ့ Credential Status လို Critical Data ကို Change တိုင်း သို့မဟုတ် နေ့စဉ်၊ Course Archive ကို အပတ်စဉ်လုပ်နိုင်ပါတယ်။
Restore Test မလုပ်ဘဲ Backup Success Email ရရုံနဲ့ လုံလောက်သလား?
မလုံလောက်ပါ။ File ပျက်ခြင်း၊ Permission မရခြင်း၊ Encryption Key ပျောက်ခြင်းနဲ့ Incomplete Export ဖြစ်နိုင်တာကြောင့် Sample Restore ကိုလစဉ်၊ Full Recovery Drill ကို သုံးလ သို့မဟုတ် ခြောက်လတစ်ကြိမ်လုပ်သင့်ပါတယ်။