Начало›Ръководства›Резервно копиране на данни
Резервно копиране на данни
Как да проверите дали резервното копие работи?
Резервното копие работи, когато някой е възстановил данни и е проверил, че те са използваеми. Журнал, който показва „успех“, доказва, че копието е записано, но не и че базата данни се отваря, че сървърът стартира или че ключът за криптиране все още е известен.
Актуализирано през октомври 2026 г.4 мин четене6 цитирани източника
Най-важното
- Всеки ден: автоматична проверка на задачата и обема, с известие до конкретно определено лице.
- Всяко тримесечие: възстановяване на файл, пощенска кутия или таблица в тестово място.
- Всяка година и след всяка промяна в архитектурата: пълно възстановяване или стартиране, проверено от бизнес потребител.
- Записвайте времето до използваеми данни: това е Вашият реален RTO.
- ENISA, Агенцията на Европейския съюз за киберсигурност, както и ANSSI и CNIL във Франция, приемат теста на възстановяването за базова мярка.
Какво казват компетентните органи
Тестът на възстановяването е сред базовите мерки навсякъде:
- ANSSI, френската национална агенция за киберсигурност, изисква резервните копия да се тестват редовно, а процедурата за възстановяване на информационната система да бъде описана и редовно прилагана;
- CNIL, френският орган за защита на данните, препоръчва редовно да се тестват целостта на резервните копия и възможността те да бъдат възстановени, и посочва като грешка да се открие твърде късно, че те не са използваеми;
- ENISA в своето ръководство за киберсигурност за МСП изисква редовно да се тества възможността за възстановяване на данните, в идеалния случай чрез пълно възстановяване;
- Microsoft обобщава това за SQL Server така: докато резервните копия не са тествани, няма стратегия за възстановяване.
Американският NIST разграничава три взаимно допълващи се дейности: тестът потвърждава способността за възстановяване, обучението подготвя хората, а упражнението разкрива пропуските в плана.
Три нива на тестване
1. Автоматична проверка, всеки ден. Задачата е приключила. Записаният обем е правдоподобен (нито нула, нито три пъти повече от обичайното без обяснение); ANSSI посочва несъответстващия обем сред сигналите, които трябва да се наблюдават. Известието се изпраща до лице, а не само до пощенската кутия на архивирания сървър. Това ниво открива неуспеха. То не открива неизползваемото копие.
2. Частично възстановяване, всяко тримесечие. Изберете файл, пощенска кутия или таблица отпреди поне седмица. Възстановете ги в тестова папка или машина, а не върху производствената среда. Отворете файла. За база данни стартирайте проверка за консистентност на възстановеното копие. Измерете времето. Запишете кой е намерил ключа и инструкцията. Този тест разкрива забравените процедури.
3. Пълно възстановяване или стартиране, веднъж годишно и след всяка промяна в архитектурата. Стартирайте тестов сървър от образа или резервната среда по DRP и нека бизнес потребител провери, че реална функция работи (фактура се отваря, клиент се намира чрез търсене). Сървър, който стартира до екрана за вход, но чието бизнес приложение не работи, не е възстановен.
| Ниво | Честота | Какво доказва | Какво не доказва |
|---|---|---|---|
| 1. Автоматична проверка | Ежедневно | Задачата е изпълнена, обемът е правдоподобен | Че копието може да бъде възстановено |
| 2. Частично възстановяване | Тримесечно | Файл или база данни се отваря, ключът е намерен | Че целият сървър стартира отново |
| 3. Пълно възстановяване | Годишно и след промяна | Бизнес услугата се възстановява в измерен срок | Възстановяването на всички системи едновременно |
Какво да записвате при всеки тест
- Дата, лице, тествана система, дата на използваната точка за възстановяване.
- Изминалото време до използваеми данни. Това наблюдавано време е Вашият реален RTO, по-честен от посочения в офертата.
- Отклонения: липсващ файл, грешни права, приложение, което не стартира, ненамерена парола.
- Решение: коригиране на архивирането, на документацията или на обявения пред ръководството RTO.
Без такъв протокол тестът съществува само в паметта на човека, който някой ден ще напусне. NIST също препоръчва да се води регистър на промените в плана след всеки тест.
Най-поучителните неуспехи
- Архивирането е успешно, но не съдържа новия диск, добавен преди четири месеца.
- Възстановяването изисква ключ, който е у бивш доставчик.
- Журналът е зелен, защото след смяна на буквата на диска задачата архивира празна папка.
- Тестът винаги възстановява един и същ малък файл и никога базата данни от 200 GB, чието възстановяване изненадва с продължителността си в деня на аварията.
- Тестът на DRP се свежда до „появи се екранът за стартиране“ и никой не е проверил приложението.
Ако тест се провали или нощно архивиране липсва, необходимите стъпки са описани в Нощното резервно копиране е се провалило.
В WeDoBack
Наблюдението 24 часа в денонощието изпраща известие, ако архивиране се провали. Това известие съответства на ниво 1. То не заменя нива 2 и 3. За DRP се провежда месечен тест за стартиране на резервните инстанции, без да се засяга производствената среда: това е тест за стартиране, а не бизнес тест. Тест в реални условия с продължителност до десет часа се поръчва след индивидуална оферта. Възстановяването на файл или на цял сървър остава в ръцете на клиента или на поддръжката: в INTEGRAL са включени два часа месечно, а в SMART поддръжката се таксува на интервенция. Поддръжката отговаря на +33 9 72 50 78 28 от 9:00 до 13:00 и от 14:00 до 17:30 ч. (парижко време). Ключът за криптиране се притежава от клиента: всеки тест е възможност да се провери, че той е наличен.
Често задавани въпроси
Достатъчна ли е проверката за целост в софтуера ми за резервно копиране?
Тя проверява дали записаните блокове не са повредени. Тя не проверява дали приложението стартира, дали правата са правилни, нито дали правилното лице знае къде е ключът. Това е добро ниво 1, но не и тест на възстановяването.
Може ли да се тества върху производствената среда?
Не. Възстановява се в тестова папка, пощенска кутия или машина, при нужда изолирани от производствената мрежа. Възстановяването върху производствената среда, „за да се види“, носи риск да се презапишат скорошни данни или да се появят дубликати в мрежата (същото име, същият адрес).
Колко време отнема един тримесечен тест?
Често по-малко от час за файл или пощенска кутия. Годишният тест на цял сървър обикновено отнема от половин до цял работен ден, включително протокола. Това е малко в сравнение с времето, което се губи, ако проблемът бъде открит по време на истинска авария.
Източници
Документите са прегледани през октомври 2026 г.
- Резервно копиране на информационните системи – основни принципи (ANSSI-BP-100, v1.1, 27 ноември 2025 г., на френски език) — ANSSI (френска агенция)
- Сигурност: резервно копиране (на френски език) — CNIL (френски орган за защита на данните)
- Cybersecurity guide for SMEs – 12 steps to securing your business (юни 2021 г., на английски език) — ENISA, Агенция на Европейския съюз за киберсигурност
- Резервно копиране и възстановяване на бази данни в SQL Server — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (на английски език) — NIST
- Оферта DRP (план за възстановяване при бедствие) — WeDoBack
Проект за архивиране, DRP или BCP?
Над 20 години опит в защитата на корпоративни данни.
Поискайте оферта+33 9 72 50 78 28Защитете данните си с WeDoBack
Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.
