
Lính cứu hỏa làm nguội các khối pin cháy tại NIRS, thành phố Daejeon, Hàn Quốc - Ảnh: Koreatimes
Một vụ cháy tại trung tâm dữ liệu quốc gia Hàn Quốc khiến hàng trăm dịch vụ công tê liệt và 858TB tài liệu công vụ mất vĩnh viễn. Một doanh nghiệp Pháp có tới ba bản sao lưu nhưng tất cả đều đặt cùng chỗ với máy chủ chính. Khi tòa nhà cháy, chẳng còn gì để phục hồi.
Cháy một tòa nhà, dịch vụ công tê liệt
Tối 26-9-2025, tại Trung tâm Quản lý tài nguyên thông tin quốc gia (NIRS) ở thành phố Daejeon, Hàn Quốc, công nhân đang di dời một cụm pin lithium-ion từ tầng 5 xuống tầng hầm thì pin phát nổ. Để dập được đám cháy pin mà không làm hỏng thêm dữ liệu, lực lượng chức năng phải hạn chế tối đa việc phun nước khiến việc dập lửa kéo dài hơn.
NIRS không phải một trung tâm dữ liệu thông thường. Đây là nơi vận hành phần lớn dịch vụ công trực tuyến của một trong những quốc gia có mức độ số hóa cao nhất thế giới: hệ thống định danh di động, bưu chính, cổng dịch vụ công Government24, cơ sở dữ liệu pháp luật.
Hàng trăm dịch vụ tê liệt, một số bộ ngành thậm chí không gửi được email. Thủ tướng Kim Min-seok xin lỗi người dân ngay hôm sau và trong cuộc họp khẩn được truyền hình trực tiếp, ông thừa nhận việc khống chế đám cháy gặp khó khăn chính vì các hệ thống trọng yếu của chính phủ được tập trung tại một địa điểm duy nhất.
Nhưng cú sốc thật sự đến sau đó vài ngày với 858 terabyte tài liệu công vụ mất vĩnh viễn. Trong số 96 hệ thống bị phá hủy hoàn toàn, 95 hệ thống có bản sao lưu và có thể dựng lại.
Riêng G-Drive - kho lưu trữ đám mây dùng chung của khoảng 125.000 công chức trung ương, mỗi người được cấp 30GB - thì không có bản nào. Một quan chức nói với báo Chosun rằng G-Drive "không thể có hệ thống sao lưu do dung lượng quá lớn".
Ngọn lửa Strasbourg: Tiền mất tật mang

Đám cháy tại trung tâm dữ liệu của OVHcloud ở Pháp - Ảnh: REUTERS
Rạng sáng 10-3-2021, lửa bùng lên tại khu trung tâm dữ liệu của OVHcloud ở Strasbourg (Pháp). OVHcloud là doanh nghiệp hạ tầng đám mây lớn nhất châu Âu. Hơn 100 lính cứu hỏa mất khoảng sáu giờ để khống chế ngọn lửa. Tòa nhà cao năm tầng, diện tích khoảng 500 m² bị thiêu rụi hoàn toàn.
Danh sách thiệt hại ở khu vực công có cổng dữ liệu mở quốc gia data.gouv.fr, Trung tâm Pompidou, chính quyền thành phố Colmar. Khu vực tư nhân có trang khí tượng Météociel, dịch vụ cho thuê xe máy điện Cityscoot, tạp chí Le Nouveau Détective.
Tổng cộng hàng ngàn khách hàng bị ảnh hưởng, nhiều đơn vị mất vĩnh viễn toàn bộ dữ liệu vận hành. Trong số đó có công ty môi giới xây dựng France Bati Courtage (FBC) thuê máy chủ ảo của OVHcloud.
Cẩn thận hơn, họ đã bỏ tiền đăng ký thêm gói tùy chọn "sao lưu tự động". Sau đám cháy, FBC mới biết ba bản sao đều được lưu ngay trong cùng tòa nhà với máy chủ vận hành. Do tất cả cùng cháy nên không còn gì để khôi phục.
Ngày 19-7-2021, FBC khởi kiện OVHcloud, đòi bồi thường gần 6, 5 triệu euro cho thiệt hại kinh doanh và tài sản vô hình bị mất. Sau tám lần hoãn, ngày 26-1-2023, Tòa án thương mại Lille Métropole ra phán quyết buộc OVHcloud phải bồi thường thiệt hại 93.000 euro cho FBC.
Tòa nhận định rằng khi lưu cả ba bản sao lưu ở cùng vị trí với máy chủ chính, OVHcloud đã không tôn trọng nghĩa vụ hợp đồng đối với khách hàng. Theo lập luận của tòa, lẽ ra không thể có chuyện dữ liệu sao lưu được đặt cùng tòa nhà với dữ liệu đang vận hành, nhất là khi nhà cung cấp không hề đề cập tới vị trí chung ấy, dù trực tiếp hay gián tiếp.
OVHcloud kháng cáo, đến ngày 24-4-2025, Tòa phúc thẩm Douai lật ngược phần cốt lõi của bản án sơ thẩm. Tòa phúc thẩm cho rằng nhà cung cấp không mắc lỗi khi không lưu dữ liệu sao lưu của khách hàng tại một địa điểm địa lý riêng biệt, bởi không có quy định nào buộc họ phải làm vậy và họ đã tuân thủ đúng cam kết thương mại trong hợp đồng.
OVHcloud vẫn bị coi là có trách nhiệm vì cuối cùng đã không khôi phục được dữ liệu sao lưu. Nhưng mức bồi thường giảm xuống còn 1.800 euro, đúng bằng giới hạn tối đa theo hợp đồng.
Từ đòi bồi thương 6,5 triệu euro xuống 100.000 euro ở sơ thẩm, rồi còn 1.800 euro ở phúc thẩm, hành trình bốn năm theo đuổi vụ kiện của FBC gói gọn trong 4 từ "tiền mất tật mang".
Cơ quan An ninh mạng và An ninh hạ tầng Mỹ (CISA) nêu quy tắc 3-2-1: Giữ 3 bản của mỗi tập tin quan trọng gồm 1 bản chính và 2 bản sao lưu. Đặt chúng trên 2 loại phương tiện lưu trữ khác nhau để chống lại các loại rủi ro khác nhau. Để 1 bản ở nơi khác, bên ngoài trụ sở.
Kèm theo đó, CISA khuyến nghị sao lưu tự động và định kỳ, bảo vệ chính bản sao lưu bằng mã hóa và bản offline, đồng thời diễn tập phục hồi để bảo đảm khôi phục được dữ liệu khi cần.