Domů›Průvodci›Zálohování dat

Zálohování dat

Kde ukládat zálohy?

Správné místo je takové, které přežije havárii, jež se obáváte. Požár serverovny zničí server i disk připojený vedle něj; ransomware zničí vše, co může kompromitovaný účet změnit, včetně „zálohovacího“ NAS ponechaného ve stejné síti. Místo se proto volí podle jednotlivých scénářů, nikoli podle ceny disku.

Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů

To hlavní

  • Kombinujte lokální kopii pro rychlou obnovu a kopii mimo provozovnu pro případ havárie.
  • Alespoň jedna kopie musí být offline nebo neměnná: doporučují to CNIL (francouzský úřad pro ochranu osobních údajů) a ANSSI (francouzská národní agentura pro kybernetickou bezpečnost).
  • Zvolte vzdálenost odpovídající riziku: NIST požaduje místo, které nezasáhne stejná havárie jako hlavní lokalitu.
  • Šifrujte před odesláním a klíč uchovávejte jinde než na zálohovaném počítači.
  • Vyžadujte písemné uvedení země uložení; ANSSI u externího zálohování mírí na území Evropské unie.

Čtyři místa a před čím chrání

MístoChrání předNechrání před
Druhý disk nebo RAID ve stejném serveruSelháním diskuPožárem, krádeží, smazáním, ransomwarem
NAS ve stejné budověPoruchou serveruPožárem, záplavou, útokem, který zasáhne NAS
Disk nebo páska odvážené mimo provozovnuHavárií budovyZapomenutou rotací, ztrátou, pomalostí, krádeží tašky
Externí kopie, šifrovaná, oddělená od interních účtůMístní havárií a mnoha útoky zevnitř sítěZtrátou klíče, nedostupným poskytovatelem, příliš starou kopií

Kombinace, která obstojí: rychlá lokální kopie pro obnovu souboru do hodiny a kopie mimo provozovnu pro den, kdy budova nebo síť přestanou být spolehlivé. Alespoň jedna z nich musí být neměnná nebo offline. CNIL řadí mezi chyby, kterým je třeba se vyhnout, uchovávání záloh na stejném místě jako původní data nebo na stejných systémech bez izolace. Cybermalveillance.gouv.fr, francouzská veřejná platforma pro pomoc obětem kybernetických útoků, doporučuje odpojit zálohovací médium od sítě, když se nepoužívá.

Geografie je stejně důležitá jako budova

„Mimo provozovnu“ může stále znamenat tutéž čtvrť, tutéž distribuční síť elektřiny, tutéž záplavu v údolí. Při regionální havárii je lepší mít kopie na vzdálených místech. Příručka NIST pro plánování kontinuity (SP 800-34) činí ze vzdálenosti a z pravděpodobnosti, že místo uložení zasáhne stejná havárie jako hlavní lokalitu, první kritérium výběru.

Pokud platí povinnost umístění dat (zdravotnictví, veřejný sektor, smluvní doložka, právo země zákazníka), musí být místo zvoleno vědomě, ne přijato náhodou. U externího zálohování vyzývá ANSSI k ověření, že jsou data umístěna na území Evropské unie. „Někde v cloudu“ není odpověď pro auditora, který se ptá na zemi.

Šifrování před odesláním mění míru důvěry, kterou je třeba místu uložení věnovat: poskytovatel ukládá data, která nemůže přečíst, pokud klíč zůstává u zákazníka. ANSSI doporučuje promyslet správu klíčů (uložení, zálohu, offline kopii). Klíč je proto nutné uchovávat jinde než jen na zálohovaném počítači.

Co požadovat od místa uložení

NIST stanovuje pro místo uložení mimo provozovnu pět kritérií: geografickou oblast, dostupnost (doba potřebná k získání dat, provozní doba), zabezpečení, prostředí (teplota, požár, napájení) a náklady. Přeloženo do praxe malé či střední firmy:

  • Ověřené a zaznamenávané přístupy.
  • Redundance: samotná záložní kopie nezávisí na jediném disku.
  • Monitoring: neúspěšný zápis je nahlášen.
  • Známá doba obnovy pro skutečný objem, nejen teoretická rychlost linky.
  • Hodiny, kdy vám někdo může s obnovou pomoci.
  • Možnost odchodu: získat data zpět při změně poskytovatele ve formátu, který umíte přečíst.

Jak to řeší WeDoBack

Zálohy jsou uloženy na serverech vyhrazených pro tento účel, oddělených od produkce zákazníka a redundantně umístěných v několika evropských zemích. Pokud právo země nebo odvětví vyžaduje určitou oblast, lze úložiště nasadit tam. Data jsou šifrována na počítači zákazníka před odesláním; klíč zůstává u něj. Používaná datová centra a řešení jsou certifikována podle ISO 27001 a HDS (francouzská certifikace pro hosting zdravotnických dat). Pro kopii, kterou nikdo nemůže smazat, lze k zálohování přidat nabídku NEMĚNNÝ. Nejde o úložiště pro společnou práci se soubory: prostor slouží k obnově, ne ke každodenní práci s dokumenty.

Časté dotazy

Je NAS ve stejné kanceláři dobrým místem pro zálohy?

Je to dobrá první úroveň pro rychlou obnovu souboru nebo serveru. Samotný však nestačí: sdílí místnost, napájení a často i přihlašovací údaje produkční sítě. Je třeba druhá kopie mimo provozovnu a jedna z obou musí být offline nebo nesmazatelná.

Jak daleko uložit kopii mimo provozovnu?

Dost daleko na to, aby ji nezasáhla stejná havárie. Při požáru prostor stačí několik kilometrů; záplava v údolí nebo regionální výpadek elektřiny vyžadují jinou oblast. NIST uvádí vzdálenost a pravděpodobnost společné havárie jako první kritérium výběru.

Lze si zálohovací disk odnést domů?

Ano, je to forma kopie mimo provozovnu a offline, pokud je disk šifrovaný, rotace se skutečně provádí a někdo další ví, kde disk je. Rizikem je zapomenutí, ztráta nebo krádež disku a pomalejší obnova.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.