Co oznacza zasada 3-2-1?
Zasada 3-2-1 oznacza trzy kopie danych: dane produkcyjne oraz dwie dodatkowe kopie. Dwie kopie powinny być przechowywane na różnych typach nośników albo w niezależnych warstwach ochrony, a co najmniej jedna poza głównym środowiskiem, na przykład w innej lokalizacji lub oddzielnej chmurze. Nie jest to sztywna recepta dla każdej firmy, ale dobry punkt startu do rozmowy o ryzyku.
Jak rozumieć kopię poza głównym środowiskiem?
Może to być kopia w innej lokalizacji, w chmurze albo nośnik odłączony od produkcji. Sama lokalizacja nie wystarczy, jeśli ten sam administrator i te same poświadczenia mogą usunąć każdą kopię. Ransomware może zaszyfrować lub skasować wszystkie dostępne kopie, dlatego potrzebne są offline albo immutable kopie, oddzielne konta, szyfrowanie, alerty i ograniczenie dostępu.
Najpierw dane krytyczne
Nie wszystkie dane mają ten sam priorytet. Inaczej traktuje się bazę systemu sprzedażowego, inaczej archiwum projektów, a inaczej katalog z materiałami tymczasowymi. Warto ustalić RPO i RTO prostym językiem: ile danych firma może stracić i jak długo może czekać na odtworzenie.
- lista systemów i udziałów sieciowych
- osoby odpowiedzialne za dane
- wymagany czas odtworzenia
- akceptowalna utrata danych w czasie
- miejsca przechowywania kopii
NAS, chmura i kopia offline
NAS jest wygodny do lokalnych kopii, ale nie powinien być jedyną warstwą ochrony. Jeżeli ransomware zaszyfruje dane i ma dostęp do udziału backupowego, kopia może zostać uszkodzona razem z produkcją. Snapshot nie jest niezależnym backupem: zwykle korzysta z tego samego urządzenia i może ucierpieć przy awarii, kradzieży albo błędzie administratora. Dlatego warto stosować odseparowanie, wersjonowanie, kopie poza lokalizacją albo nośniki offline.
- oddzielne konto usługi backupu i ograniczone uprawnienia
- szyfrowanie kopii oraz bezpieczne przechowanie kluczy
- alert przy błędzie, braku miejsca i opóźnieniu zadania
- co najmniej jedna kopia offline albo odporna na usunięcie
Testy odtwarzania
Backup bez testu odtworzenia jest tylko założeniem. Trzeba regularnie sprawdzać, czy można odzyskać pojedynczy plik, folder, bazę danych albo maszynę wirtualną, a następnie otworzyć dane i potwierdzić ich spójność. RPO mówi, ile danych firma może stracić, a RTO jak długo może trwać powrót usługi. Test powinien mierzyć oba parametry i być zaplanowany oraz udokumentowany.
Najczęstsze błędy
W firmach często istnieje urządzenie backupowe, ale brakuje zasad. Nikt nie wie, co jest kopiowane, jak długo przechowywane i kto ma sprawdzić odtworzenie.
- jedna kopia na tym samym serwerze
- brak odseparowania poświadczeń backupu
- kopiowanie tylko plików, bez baz danych i konfiguracji
- brak alertów o nieudanych zadaniach
- brak testów odtwarzania
Podsumowanie
Dobry backup łączy technologię z procedurą. Trzeba wiedzieć, co kopiować, gdzie trzymać kopie, jak monitorować zadania i jak odtworzyć dane. FARNETIX pomaga zaplanować kopie dla serwerów, NAS, Microsoft 365 i środowisk firmowych.