Αρχική›Οδηγοί›Αντίγραφα ασφαλείας

Αντίγραφα ασφαλείας

Πού να αποθηκεύετε τα αντίγραφα ασφαλείας;

Η σωστή τοποθεσία είναι αυτή που επιβιώνει στην καταστροφή που φοβάστε. Μια πυρκαγιά στον χώρο πληροφορικής καταστρέφει τον διακομιστή και τον δίσκο που είναι συνδεδεμένος δίπλα του· ένα ransomware καταστρέφει ό,τι μπορεί να τροποποιήσει ο παραβιασμένος λογαριασμός, ακόμη και ένα NAS «αντιγράφων ασφαλείας» που έμεινε στο ίδιο δίκτυο. Η τοποθεσία επιλέγεται λοιπόν ανά σενάριο, όχι με βάση την τιμή του δίσκου.

Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές

Τα βασικά

  • Συνδυάστε ένα τοπικό αντίγραφο για γρήγορη επαναφορά και ένα αντίγραφο εκτός εγκατάστασης για την καταστροφή.
  • Τουλάχιστον ένα αντίγραφο πρέπει να είναι εκτός σύνδεσης ή αμετάβλητο: το συνιστούν η CNIL (γαλλική αρχή προστασίας δεδομένων) και η ANSSI (γαλλική εθνική υπηρεσία κυβερνοασφάλειας).
  • Επιλέξτε απόσταση ανάλογη με τον κίνδυνο: το NIST (αμερικανικό Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας) ζητά μια τοποθεσία που δεν θα πληγεί από την ίδια καταστροφή με την κύρια εγκατάσταση.
  • Κρυπτογραφήστε πριν από την αποστολή και φυλάξτε το κλειδί κάπου αλλού και όχι στο μηχάνημα που προστατεύεται.
  • Ζητήστε γραπτώς τη χώρα αποθήκευσης· η ANSSI συστήνει το έδαφος της Ευρωπαϊκής Ένωσης για ένα εξωτερικό αντίγραφο ασφαλείας.

Τέσσερις τοποθεσίες και από τι προστατεύουν

ΤοποθεσίαΠροστατεύει απόΔεν προστατεύει από
Δεύτερος δίσκος ή RAID στον ίδιο διακομιστήΒλάβη ενός δίσκουΠυρκαγιά, κλοπή, διαγραφή, ransomware
NAS στο ίδιο κτίριοΒλάβη του διακομιστήΠυρκαγιά, πλημμύρα, επίθεση που φτάνει στο NAS
Δίσκος ή ταινία που μεταφέρεται εκτός εγκατάστασηςΚαταστροφή του κτιρίουΑμέλεια εναλλαγής, απώλεια, βραδύτητα, κλοπή της τσάντας
Εξωτερικό, κρυπτογραφημένο αντίγραφο, διαχωρισμένο από τους εσωτερικούς λογαριασμούςΤοπική καταστροφή και πολλές επιθέσεις εντός δικτύουΑπώλεια κλειδιού, μη διαθέσιμος πάροχος, πολύ παλιό αντίγραφο

Ο συνδυασμός που λειτουργεί: ένα γρήγορο τοπικό αντίγραφο για επαναφορά ενός αρχείου μέσα σε μία ώρα, και ένα αντίγραφο εκτός εγκατάστασης για την ημέρα που το κτίριο ή το δίκτυο δεν είναι πλέον αξιόπιστα. Τουλάχιστον ένα από τα δύο πρέπει να είναι αμετάβλητο ή εκτός σύνδεσης. Η CNIL κατατάσσει στα λάθη που πρέπει να αποφεύγονται τη διατήρηση των αντιγράφων ασφαλείας στο ίδιο σημείο με τα αρχικά δεδομένα, ή στα ίδια συστήματα χωρίς απομόνωση. Το Cybermalveillance.gouv.fr, η γαλλική δημόσια πλατφόρμα βοήθειας σε θύματα κυβερνοεπιθέσεων, συνιστά να αποσυνδέετε το μέσο αντιγράφων ασφαλείας από το δίκτυο όταν δεν χρησιμοποιείται.

Η γεωγραφία μετράει όσο και το κτίριο

Το «εκτός εγκατάστασης» μπορεί να είναι ακόμη η ίδια γειτονιά, ο ίδιος πάροχος ηλεκτρικού ρεύματος, η ίδια πλημμύρα στην ίδια κοιλάδα. Για μια περιφερειακή καταστροφή, τα αντίγραφα κερδίζουν αν βρίσκονται σε μακρινές τοποθεσίες. Ο οδηγός συνέχειας του NIST (SP 800-34) θέτει ως πρώτο κριτήριο επιλογής την απόσταση και την πιθανότητα να πληγεί η τοποθεσία αποθήκευσης από την ίδια καταστροφή με την κύρια εγκατάσταση.

Όταν υπάρχει υποχρέωση τοπικής διατήρησης δεδομένων (υγεία, δημόσιος τομέας, συμβατικός όρος, νόμος της χώρας του πελάτη), η τοποθεσία πρέπει να επιλέγεται συνειδητά, όχι να επιβάλλεται. Για ένα εξωτερικό αντίγραφο ασφαλείας, η ANSSI ζητά να ελέγχεται ότι τα δεδομένα βρίσκονται στο έδαφος της Ευρωπαϊκής Ένωσης. Το «κάπου στο cloud» δεν απαντά σε έναν ελεγκτή που ρωτά για τη χώρα.

Η κρυπτογράφηση πριν από την αποστολή αλλάζει το επίπεδο εμπιστοσύνης που χρειάζεται ο χώρος: ο πάροχος αποθηκεύει δεδομένα που δεν μπορεί να διαβάσει, αν το κλειδί παραμένει στον πελάτη. Η ANSSI συνιστά να μελετάται η διαχείριση των κλειδιών (αποθήκευση, αντίγραφο ασφαλείας, αντίγραφο εκτός σύνδεσης). Το κλειδί πρέπει λοιπόν να φυλάσσεται και κάπου αλλού εκτός από το μηχάνημα που προστατεύεται.

Τι να απαιτείτε από τον χώρο αποθήκευσης

Το NIST ορίζει πέντε κριτήρια για έναν χώρο αποθήκευσης εκτός εγκατάστασης: τη γεωγραφική ζώνη, την προσβασιμότητα (χρόνος ανάκτησης των δεδομένων, ωράριο λειτουργίας), την ασφάλεια, το περιβάλλον (θερμοκρασία, πυρκαγιά, ηλεκτροδότηση) και το κόστος. Στην πράξη, για μια ΜμΕ:

  • Πρόσβαση με ταυτοποίηση και καταγραφή.
  • Πλεονασμός: το ίδιο το αντίγραφο ασφαλείας δεν βασίζεται σε έναν μόνο δίσκο.
  • Παρακολούθηση: κάθε αποτυχία εγγραφής επισημαίνεται.
  • Γνωστός χρόνος επαναφοράς για τον πραγματικό όγκο, όχι μόνο η θεωρητική ταχύτητα μιας σύνδεσης.
  • Ωράριο κατά το οποίο κάποιος μπορεί να σας βοηθήσει στην επαναφορά.
  • Δυνατότητα αποχώρησης: ανάκτηση των δεδομένων αν αλλάξετε πάροχο, σε μορφή που μπορείτε να διαβάσετε.

Στη WeDoBack

Τα αντίγραφα ασφαλείας αποθηκεύονται σε αφιερωμένους διακομιστές, χωριστούς από το περιβάλλον παραγωγής του πελάτη, με πλεονασμό σε πολλές χώρες της Ευρώπης. Αν ο νόμος της χώρας ή του κλάδου επιβάλλει συγκεκριμένη ζώνη, η αποθήκευση μπορεί να γίνει εκεί. Τα δεδομένα κρυπτογραφούνται στο μηχάνημα του πελάτη πριν από την αποστολή· το κλειδί παραμένει στον πελάτη. Τα κέντρα φιλοξενίας και οι λύσεις που χρησιμοποιούνται διαθέτουν πιστοποίηση ISO 27001 και HDS (γαλλική πιστοποίηση φιλοξενίας δεδομένων υγείας). Για ένα αντίγραφο που κανείς δεν μπορεί να διαγράψει, η προσφορά ΑΜΕΤΑΒΛΗΤΟ προστίθεται στο αντίγραφο ασφαλείας. Δεν πρόκειται για χώρο συνεργατικής αποθήκευσης αρχείων: ο χώρος χρησιμεύει για επαναφορά, όχι για καθημερινή εργασία στα έγγραφα.

Συχνές ερωτήσεις

Είναι ένα NAS στο ίδιο γραφείο καλή τοποθεσία για αντίγραφα ασφαλείας;

Είναι ένα καλό πρώτο επίπεδο, για γρήγορη επαναφορά ενός αρχείου ή ενός διακομιστή. Δεν αρκεί μόνο του: μοιράζεται τον ίδιο χώρο, την ίδια ηλεκτροδότηση και συχνά τα ίδια διαπιστευτήρια με το δίκτυο παραγωγής. Χρειάζεται ένα δεύτερο αντίγραφο εκτός εγκατάστασης, και ένα από τα δύο πρέπει να είναι εκτός σύνδεσης ή μη διαγράψιμο.

Σε ποια απόσταση να βρίσκεται το αντίγραφο εκτός εγκατάστασης;

Αρκετά μακριά ώστε να μην πληγεί από την ίδια καταστροφή. Λίγα χιλιόμετρα αρκούν για μια πυρκαγιά στις εγκαταστάσεις· μια πλημμύρα σε κοιλάδα ή μια περιφερειακή διακοπή ρεύματος απαιτούν μια άλλη περιοχή. Το NIST αναφέρει την απόσταση και την πιθανότητα κοινής καταστροφής ως το πρώτο κριτήριο επιλογής.

Μπορεί κάποιος να πάρει έναν δίσκο αντιγράφων ασφαλείας στο σπίτι;

Ναι, είναι μια μορφή αντιγράφου εκτός εγκατάστασης και εκτός σύνδεσης, με την προϋπόθεση ότι ο δίσκος είναι κρυπτογραφημένος, ότι η εναλλαγή γίνεται πραγματικά και ότι κάποιος άλλος γνωρίζει πού βρίσκεται. Οι κίνδυνοι είναι η αμέλεια, η απώλεια ή η κλοπή του δίσκου, καθώς και μια πιο αργή επαναφορά.

Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;

Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.

Ζητήστε προσφορά+33 9 72 50 78 28

Προστατέψτε τα δεδομένα σας με το WeDoBack

Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.