Avaleht›Juhendid›IT-varundus

IT-varundus

Milline varundusstrateegia sobib VKE-le?

Väike- või keskmise suurusega ettevõttel (VKE) on piisav varundusstrateegia siis, kui ta suudab etteantud aja jooksul taastada need mõned süsteemid, millest sõltub tema käive: faili- või äriserver, e-post, kassa või ERP. Ülejäänu lisandub hiljem. Soov „kõike ühtemoodi varundada“ lõpeb sageli sellega, et midagi ei testita.

Uuendatud oktoobris 2026Lugemisaeg 4 min5 viidatud allikat

Kõige olulisem

  • Alustage käivet tootvatest süsteemidest, mitte täielikust inventuurist.
  • Rakendage ANSSI (Prantsusmaa riiklik küberturbeamet) ja CNIL-i (Prantsusmaa andmekaitseasutus) soovitatud reeglit 3-2-1, kus üks koopia on võrguühenduseta või kustutamatu.
  • Pange iga rakenduse kohta kirja RPO (vastuvõetav kaotatud töö) ja RTO (vastuvõetav seisakuaeg).
  • Eraldage varundus tootmiskeskkonnast: eraldi kontod, server väljaspool Active Directory kataloogi.
  • Tehke tegelik taastamine igas kvartalis; terve server vähemalt kord aastas.

Kuus otsust

  1. Mida. Serverid, tööjaamad, mille failid ei ole serveris, NAS, Microsoft 365 või Google Workspace, SQL-andmebaasid, ärirakendus. Tööjaam, mille dokumendid on juba serveris, ei vaja sama käsitlust kui server. ANSSI soovitab varundada ka paigalduskandjad ja rakenduste konfiguratsiooni: ilma nendeta võivad taastatud andmed jääda kasutuks.
  2. Milline ajalugu. Igapäevase töö jaoks katavad neliteist kuni kolmkümmend päeva igapäevaseid taastepunkte enamiku vigadest ja hilja avastatud lunavararünnakutest. ANSSI toob näiteks viisteist päeva igapäevaseid, aasta igakuiseid ja viis aastat iga-aastaseid varukoopiaid. Raamatupidamis- või meditsiiniliste tõendite jaoks on vaja eraldi, pikemat ja sageli muutmatut arhiveerimist.
  3. Kus. Vähemalt üks koopia väljaspool hoonet ja väljaspool igapäevast haldusvõrku. Kasulik reegel on 3-2-1: kolm eksemplari kahel erineval andmekandjal, millest üks on ANSSI ja CNIL-i järgi võrguühenduseta või vähemalt väljaspool asukohta. Lunavara ajastul lisatakse koopia, mida keegi ei saa kustutada (muutmatu), ja test, mis lõpeb vigadeta.
  4. Kui sageli. Sagedus ongi RPO. Andmebaas, kuhu sisestatakse andmeid terve päeva, ei talu hästi vaid ühte koopiat kell 22. Kord nädalas uuendatav mallide jagatud kaust talub. CNIL soovitab igapäevaseid juurdekasvulisi ja regulaarseid täisvarundusi.
  5. Kui kiiresti. See on RTO. Faili taastamine võtab minuteid. Serveri käsitsi ülesehitamine võtab päevi. Taastatav süsteemitõmmis muudab suurusjärku.
  6. Kes. Nimeline isik jälgib hoiatusi. Teine teab, kus on krüpteerimisvõti. Teenusepakkujal, kui see on olemas, on kirja pandud telefoninumber ja tööaeg.

Tähtaegade määramiseks vaadake Kuidas määrata oma RPO? ja Kuidas määrata oma RTO?.

Lahendus, mis sobib paljudele VKE-dele

  • Igal ööl serverite ja NAS-i täis- või juurdekasvuline varundus, mida säilitatakse kolmkümmend päeva.
  • Äriandmebaasi puhul mitu korda päevas, kui andmeid sisestatakse pidevalt.
  • Pilvepostkastid varundatakse väljaspool tenant’i, postkast haaval.
  • Krüpteeritud koopia väljaspool asukohta, mille võti ei ole varundataval serveril.
  • Aastaid säilitatavate dokumentide jaoks eraldi muutmatu ruum.
  • Tegelik taastamine igas kvartalis: üks fail, üks postkast ning kord aastas terve server või käivitamine varuinstantsil.
  • DRP ainult nende serverite jaoks, mille ühe päeva seisak maksab rohkem kui varulahendus. BCP ainult siis, kui seisakut tuleb mõõta minutites.

Varunduse enda kaitsmine

Ründajad otsivad varukoopiaid enne tootmiskeskkonna krüpteerimist. ANSSI sõnastab mitu lihtsat reeglit, mida saab VKE-s rakendada:

  • Varundusserver ei liitu tootmiskeskkonna Active Directory domeeniga.
  • Varunduse halduskontod on eraldi ja isikustatud.
  • Varundusega tehtavad toimingud logitakse.
  • Varundusel on sama turvatase kui tootmiskeskkonnal; CNIL loeb välditavate vigade hulka varunduse, mis on halvemini kaitstud kui serverid, mida see kopeerib.
  • Taastamisprotseduur on kirja pandud ja taaskäivitamise järjekord arvestab sõltuvusi (kataloog, DNS, andmebaas, rakendused).

Täpsemalt lugege juhendist Kuidas kaitsta varukoopiaid lunavara eest?.

Mida VKE võib alguses kõrvale jätta

Kõigi tööjaamade tõmmised, ettevõttesiseselt hallatavad lindid, mida keegi asukohast välja ei vii, ning BCP rakendustele, mis taluvad poole päeva seisakut. Parem on kitsas, taastatud ja jälgitav ulatus kui täielik kataloog, mida pole kunagi proovitud.

Eelarve: millest see sõltub

Välise varunduse hind sõltub säilitatavast mahust (andmed × ajaloo kestus × koopiate arv) ning seadmete või postkastide arvust. Tugi, muutmatu salvestus ja taaskäivitamine varuserveril on eraldi read. Kui need enne intsidenti läbi arvutada, ei pea kulu avastama päeval, mil server on maas.

WeDoBacki lahendus

SMART sobib meeskonnale, kes haldab varundust ise: 49,99 € ilma käibemaksuta TB kohta kuus, lisaks üks agent seadme kohta (virtuaalserver 6 €, füüsiline server 20 €, ilma käibemaksuta). Tugi on tasuline vastavalt tööde mahule. INTEGRAL on mõeldud ettevõttele, kes soovib tuge: 100 € kuni 65 € ilma käibemaksuta TB kohta sõltuvalt mahust, agendid tasuta vastavalt mahuastmele, kaks tundi tuge kuus. Microsoft 365 ja Google Workspace vajavad lisaks salvestusruumile ühte agenti aadressi kohta. Mõõtmiseks on avaldatud suurusjärk praegune maht korrutatuna kolmega, mida täpsustatakse pärast nädalast kasutust. DRP ja BCP lisanduvad serveritele, mis ei saa tavapärast taastamist oodata.

Korduma kippuvad küsimused

Millest peaks väikeettevõte alustama?

Loetelust kolmest kuni viiest rakendusest, ilma milleta keegi töötada ei saa, ning seisakuajast, mida juhtkond igaühe puhul aktsepteerib. Varundage need väljaspool oma asukohta vähemalt viieteistkümne kuni kolmekümne päeva pikkuse ajalooga ja tehke taastamiskatse. Ülejäänud seadmed tulevad hiljem.

Kas tööjaamu tuleb varundada?

Ainult neid, mis sisaldavad andmeid, mida serveris ega pilves ei ole: liikuvate töötajate sülearvutid, raamatupidamise tööjaamad, kohaliku tarkvaraga tööjaamad. Tööjaama, mille kõik dokumendid on serveris, saab uuesti paigaldada; see ei vaja täielikku tõmmist.

Kas IKÜM kohustab varundama?

Isikuandmete kaitse üldmäärus (IKÜM, artikkel 32) nõuab meetmeid, mis võimaldavad füüsilise või tehnilise intsidendi korral isikuandmete kättesaadavuse ja neile juurdepääsu õigeaegselt taastada. Testitud varundus on kõige otsesem viis selle nõude täitmiseks.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.