Начало›Ръководства›Резервно копиране на данни

Резервно копиране на данни

Как да разберете дали една компания е наистина защитена от загуба на данни?

Една компания е наистина защитена, ако за системите, на които се крепи дейността ѝ, може да покаже скорошно успешно възстановяване, копие, което не споделя съдбата на сървъра, и човек, който може да повтори възстановяването без импровизации. Закупеният обем, логото на софтуера или фразата „имаме резервни копия“ не позволяват да се направи такъв извод.

Актуализирано през октомври 2026 г.3 мин четене6 цитирани източника

Най-важното

  • Защитата се преценява за определен обхват: краткият списък със системи, без които дейността спира.
  • Девет въпроса са достатъчни; неясният отговор се равнява на „не“.
  • Копие, което може да бъде изтрито от администраторски акаунт за ежедневна работа, може да бъде изтрито и от ransomware.
  • Повече от дванадесет месеца без тест на възстановяването: защитата е само предположение.
  • Застрахователят и одиторът искат преди всичко протокола от последния тест, а не името на продукта.

Решаващите въпроси

Задайте ги на ръководството и на човека, който администрира системите. Неясните отговори се равняват на „не“.

  1. Кои системи, ако бъдат загубени тази вечер, биха спрели дейността утре? Ако няма кратък списък, защитата няма обхват. Ръководствата за добри практики всъщност започват от тук: идентифициране на устройствата и данните, които трябва да се архивират.
  2. От кога е последното успешно архивиране на всяка от тях? „По принцип тази нощ“ не е дата. Екран или имейл с известие е.
  3. Къде е копието, ако сградата изгори? В същото помещение, в същата административна мрежа или на друго място. CNIL, френският орган за защита на данните, препоръчва поне едно резервно копие на географски отделно място.
  4. Може ли администраторски акаунт за ежедневна работа да изтрие това копие? Ако да, това ще може да направи и ransomware. ANSSI, френската национална агенция за киберсигурност, изисква специални акаунти за архивиране и поне едно офлайн копие.
  5. Кога е извършено истинско възстановяване, на какво и за колко време? Повече от дванадесет месеца без тест: защитата е само предположение.
  6. Кой има ключа за криптиране и инструкцията, ако този човек е в отпуск? Единствен ключ, който съществува само в главата на един служител, е единична точка на отказ. ANSSI препоръчва да се определи кой притежава ключовете, къде се съхраняват и как се архивират.
  7. Какъв престой приема ръководството и влязло ли е последното възстановяване в този срок? Ако не, RTO е само желание.
  8. Включена ли е облачната електронна поща в обхвата? Много компании защитават файловия сървър и забравят Microsoft 365 или Google Workspace, където се върши реалната работа.
  9. Какво става през уикенда? Известие, което се чете чак в понеделник, съответно забавя откриването на неуспех.

Проста оценка

ОтговорТълкуване
Списък на системите, копие извън обекта, неизменяемост или офлайн копие, тест отпреди по-малко от дванадесет месеца, двама души, които могат да възстановятРеална защита в рамките на посочения обхват
Инсталиран софтуер, зелени журнали, никакъв тест, копие на локалния NASЗащита само срещу дребна повреда на диск
„Доставчикът се грижи“, без договорен срок и без тестНепроверена защита
Няма копие на облачната електронна пощаПропуск в основния работен инструмент

Защитата винаги се отнася до определен обхват. Едно МСП може да е отлично защитено по отношение на ERP системата си и съвсем незащитено по отношение на компютрите на двама търговци. Да се каже това е по-полезно от общ процент.

Какво допълнително проверява външният одит

Застрахователят срещу киберрискове и одиторът обикновено искат едни и същи доказателства: архитектура на копията, срок на съхранение, резултат от последния тест, управление на достъпа до конзолата и процедура при инцидент. Името на продукта рядко ги интересува. Те искат протокола от последния тест.

Процедурата при инцидент трябва да предвижда и необходимите стъпки: сигнал до полицията във Вашата държава, онлайн, когато е възможно, и уведомяване на застрахователя. Проверете в застрахователния си договор срещу киберрискове сроковете за уведомяване и за подаване на сигнал: те се различават в зависимост от държавата и застрахователя.

За компаниите, попадащи в обхвата на европейската директива NIS 2, транспонирана в правото на всяка държава членка, въпросът вече не е само въпрос на добра практика: член 21 посочва непрекъснатостта на дейността, управлението на резервните копия и възстановяването на дейността сред мерките за управление на риска, които трябва да бъдат въведени.

В WeDoBack

Услугата осигурява криптирано копие извън обекта, на сървъри, предназначени за резервно копиране и дублирани в няколко европейски държави (или в зоната, изисквана от законодателството), както и наблюдение на резервните копия 24 часа в денонощието с известие при неуспех. Ако са заявени, тя добавя неизменяемост, стартиране на резервни инстанции (DRP) или поемане на работата от постоянно работещи инстанции (BCP). Тя не заменя отговорите на въпроси 1, 5 и 6: обхватът, тестът и опазването на ключа остават отговорност на клиента. INTEGRAL включва два часа поддръжка месечно в помощ на тези действия. SMART оставя експлоатацията на клиента и таксува поддръжката на интервенция. Поддръжката отговаря на +33 9 72 50 78 28 от 9:00 до 13:00 и от 14:00 до 17:30 ч. (парижко време). Във всички случаи компания, която никога не е възстановявала данни, не е „защитена от WeDoBack“. Тя има абонамент.

Често задавани въпроси

Достатъчно ли е да имате ИТ доставчик, за да сте защитени?

Не, само по себе си – не. Проверете какво действително предвижда договорът: обхват на архивирането, място на копията, срок на съхранение, тестове на възстановяването, срок за реакция. Поискайте протокола от последния тест. Без тези елементи защитата не е проверена.

Засегната ли е моята компания от NIS 2?

Европейската директива NIS 2 се отнася до съществени и важни субекти в много сектори, в зависимост от техния размер и дейност. За засегнатите субекти тя изрично посочва управлението на резервните копия и възстановяването на дейността сред задължителните мерки за сигурност. Дори извън нейната сфера на приложение списъкът ѝ е добра ориентировъчна точка.

От къде да започнете, ако отговорите са лоши?

От списъка на критичните системи, след това с пробно възстановяване на най-важната от тях. Този първи тест почти винаги разкрива реалните пропуски: липсващо копие, ненамерен ключ, твърде дълъг срок. След това те се коригират в този ред.

Проект за архивиране, DRP или BCP?

Над 20 години опит в защитата на корпоративни данни.

Поискайте оферта+33 9 72 50 78 28

Защитете данните си с WeDoBack

Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.