O kopiach zapasowych zwykle przypominamy sobie wtedy, gdy są potrzebne: po awarii dysku, przypadkowym usunięciu danych albo ataku ransomware. Wtedy okazuje się, czy firma ma backup – czy tylko wrażenie, że go ma.
Zasada 3-2-1
To prosta i sprawdzona reguła:
- 3 kopie danych – oryginał i dwie kopie zapasowe,
- 2 różne nośniki – np. serwer i osobny magazyn danych (NAS) lub chmura,
- 1 kopia poza firmą – na wypadek pożaru, zalania czy kradzieży.
Dziś to za mało: 3-2-1-1-0
Ransomware szyfruje nie tylko dane na serwerze, ale także wszystko, do czego ma dostęp – w tym podłączone dyski z kopiami. Dlatego coraz częściej mówi się o rozszerzonej wersji:
- +1 kopia offline lub niezmienialna – odłączona od sieci albo zapisana tak, że nie da się jej zmodyfikować ani usunąć przez określony czas,
- 0 błędów przy odtwarzaniu – kopie są regularnie testowane.
Co koniecznie objąć backupem
- bazy danych systemów (ERP, produkcja, księgowość) – z kopiami robionymi narzędziami przeznaczonymi dla danej bazy, a nie przez kopiowanie plików „na żywo”,
- serwery plików i dokumenty,
- maszyny wirtualne i konfigurację serwerów,
- skrzynki pocztowe i dane w usługach chmurowych – dostawca chmury dba o dostępność usługi, ale niekoniecznie o przywrócenie Twoich danych sprzed miesiąca.
Test odtwarzania – najczęściej pomijany krok
Raz na jakiś czas warto odtworzyć wybraną bazę lub serwer w środowisku testowym i sprawdzić, czy wszystko działa – oraz ile to trwa. Czas odtworzenia to informacja, której zarząd potrzebuje, zanim wydarzy się awaria.
Krótka lista kontrolna
- Czy wiesz, gdzie są kopie i jak stare są najnowsze?
- Czy przynajmniej jedna kopia jest poza firmą i poza zasięgiem ransomware?
- Czy ktoś dostaje powiadomienie, gdy backup się nie wykona?
- Kiedy ostatnio testowano odtwarzanie?
Jeśli na któreś pytanie odpowiedź brzmi „nie wiem” – napisz, pomogę to uporządkować.