Начало›Ръководства›Резервно копиране на данни

Резервно копиране на данни

Каква стратегия за резервно копиране да избере едно МСП?

Едно МСП има достатъчна стратегия за резервно копиране, когато може да възстанови в предварително записан срок няколкото системи, от които зависи оборотът му: файлов или бизнес сървър, електронна поща, касова система или ERP. Останалото се добавя по-късно. Стремежът „всичко да се копира по един и същ начин“ често води до това нищо да не се тества.

Актуализирано: октомври 2026 г.4 мин за четене5 цитирани източника

Накратко

  • Започнете със системите, които носят оборота, а не с пълния инвентарен списък.
  • Прилагайте правилото 3-2-1, препоръчвано от ANSSI (френската национална агенция за киберсигурност) и CNIL (френският орган за защита на данните), с офлайн копие или копие, което не може да се изтрие.
  • Запишете своето RPO (допустима загуба на работа) и своето RTO (допустима продължителност на прекъсването) за всяко приложение.
  • Изолирайте резервното копиране от работната среда: отделни акаунти, сървър извън директорията Active Directory.
  • Извършвайте реално възстановяване всеки тримесечие; на цял сървър – поне веднъж годишно.

Шестте решения

  1. Какво. Сървъри, компютри, чиито файлове не са на сървъра, NAS, Microsoft 365 или Google Workspace, SQL бази данни, бизнес приложение. Компютър, чиито документи вече са на сървъра, не се нуждае от същото отношение като сървъра. ANSSI препоръчва да се копират и инсталационните носители и конфигурацията на приложенията: без тях възстановените данни могат да останат неизползваеми.
  2. Каква история. За текущата работа четиринадесет до тридесет дни ежедневни точки покриват повечето грешки и късно открити рансъмуер атаки. Като пример ANSSI посочва петнадесет дни ежедневни копия, една година месечни и пет години годишни. За счетоводни или медицински доказателства – отделно, по-дългосрочно архивиране, често неизменяемо.
  3. Къде. Поне едно копие извън сградата и извън мрежата за ежедневно администриране. Полезното правило е 3-2-1: три екземпляра върху два различни носителя, от които един офлайн според ANSSI и CNIL или поне извън обекта. Откакто съществува рансъмуерът, се добавя копие, което никой не може да изтрие (неизменяемо), и тест, който приключва без грешки.
  4. Колко често. Честотата е RPO. База данни, която се попълва целия ден, трудно се справя с едно-единствено копие в 22:00. Споделена папка с шаблони, обновявана веднъж седмично, се справя. CNIL препоръчва ежедневни инкрементални и редовни пълни копия.
  5. За колко време. Това е RTO. Възстановяването на файл отнема минути. Ръчното изграждане на сървър отначало отнема дни. Системен образ, който може да се възстанови, променя порядъка на величините.
  6. Кой. Конкретно лице следи сигналите. Друго лице знае къде е ключът за криптиране. Външният доставчик, ако има такъв, има записани телефонен номер и работно време.

За определяне на сроковете вижте Как да определите своето RPO? и Как да определите своето RTO?.

Схема, която работи за много МСП

  • Всяка нощ – пълно или инкрементално резервно копие на сървърите и NAS, съхранявано тридесет дни.
  • Няколко пъти дневно за бизнес базата данни, ако тя се попълва непрекъснато.
  • Облачната поща се копира извън тенанта, кутия по кутия.
  • Криптирано копие извън обекта, чийто ключ не се намира на копирания сървър.
  • За документите, които трябва да се пазят години – отделно неизменяемо пространство.
  • Реално възстановяване всеки тримесечие: файл, пощенска кутия, а веднъж годишно – цял сървър или аварийно стартиране.
  • DRP само за сървърите, чието еднодневно прекъсване струва повече от резервното решение. BCP само ако прекъсването трябва да се измерва в минути.

Защита на самото резервно копиране

Нападателите търсят резервните копия, преди да криптират работната среда. ANSSI формулира няколко прости правила, които могат да се приложат в МСП:

  • Сървърът за резервни копия не се присъединява към работния домейн Active Directory.
  • Администраторските акаунти за резервното копиране са отделни и персонални.
  • Действията върху резервните копия се записват в журнал.
  • Резервното копиране има същото ниво на сигурност като работната среда; CNIL посочва сред грешките, които трябва да се избягват, резервно копие, защитено по-слабо от сървърите, които копира.
  • Има писмена процедура за възстановяване, а редът на рестартиране отчита зависимостите (директория, DNS, база данни, приложения).

Подробности ще намерите в Как да защитите резервните копия от рансъмуер?.

Какво МСП може да отложи в началото

Образи на всички работни станции, ленти, управлявани вътрешно, без човек, който да ги изнася извън обекта, и BCP за приложения, които могат да понесат половин ден прекъсване. По-добре тесен обхват, който се възстановява и наблюдава, отколкото пълен каталог, който никога не е изпробван.

Бюджет: от какво зависи

Цената на външното резервно копиране следва съхранявания обем (данни × продължителност на историята × брой копия) и броя машини или пощенски кутии. Поддръжката, неизменяемостта и рестартирането върху резервен сървър са отделни пера. Ако ги остойностите преди инцидента, няма да откриете разхода в деня, в който сървърът е спрял.

Как работи WeDoBack

SMART е подходяща за екип, който сам управлява ИТ: 49,99 € без ДДС на TB на месец, плюс по един агент на машина (6 € без ДДС за виртуална, 20 € без ДДС за физическа). Поддръжката се таксува на интервенция. INTEGRAL е за компании, които искат съдействие: от 100 € до 65 € без ДДС на TB според обема, агенти без допълнително заплащане според нивото, два часа поддръжка месечно. Microsoft 365 и Google Workspace изискват по един агент на адрес, в допълнение към хранилището. За оразмеряване публикуваният ориентир е текущият обем, умножен по три, с корекция след една седмица употреба. DRP и BCP се добавят за сървърите, които не могат да чакат класическо възстановяване.

Често задавани въпроси

От какво да започне една малка фирма?

Със списък на трите до пет приложения, без които никой не може да работи, и с прекъсването, което ръководството приема за всяко от тях. Правете резервни копия на тези приложения извън обекта, с история от поне петнадесет до тридесет дни, и направете тестово възстановяване. Останалата инфраструктура идва след това.

Трябва ли да се правят резервни копия на работните станции?

Само на тези, които съдържат данни, липсващи на сървъра или в облака: лаптопи на мобилни служители, компютри в счетоводството, компютри с локален софтуер. Компютър, чиито документи са изцяло на сървъра, се преинсталира; той не се нуждае от пълен образ.

Задължава ли ОРЗД правенето на резервни копия?

ОРЗД (член 32) изисква мерки, които позволяват своевременното възстановяване на наличността на личните данни и достъпа до тях при физически или технически инцидент. Тестваното резервно копие е най-прекият начин да се изпълни това изискване.

Проект за архивиране, DRP или BCP?

Над 20 години опит в защитата на корпоративни данни.

Поискайте оферта+33 9 72 50 78 28

Защитете данните си с WeDoBack

Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.