Pradžia›Gidai›Atsarginės kopijos

Atsarginės kopijos

Kaip sužinoti, ar įmonė iš tiesų apsaugota nuo duomenų praradimo?

Įmonė iš tiesų apsaugota, jei sistemoms, nuo kurių priklauso jos veikla, ji gali parodyti neseniai sėkmingai atliktą atkūrimą, kopiją, kurios neliečia serverio likimas, ir asmenį, gebantį tai pakartoti be improvizacijos. Nusipirkta apimtis, programinės įrangos logotipas ar frazė „mes turime atsargines kopijas“ neleidžia daryti išvadų.

Atnaujinta 2026 m. spalio mėn.3 min. skaitymo6 cituojami šaltiniai

Svarbiausia

  • Apsauga vertinama pagal aprėptį: trumpą sąrašą sistemų, be kurių veikla sustoja.
  • Pakanka devynių klausimų; neaiškus atsakymas prilygsta „ne“.
  • Jei kopiją gali ištrinti kasdien naudojama administratoriaus paskyra, ją galės ištrinti ir išpirkos virusas.
  • Daugiau nei dvylika mėnesių be atkūrimo bandymo: apsauga yra tik prielaida.
  • Draudėjas ir auditorius pirmiausia prašo paskutinio bandymo ataskaitos, o ne produkto pavadinimo.

Lemiami klausimai

Užduokite juos vadovybei ir sistemas administruojančiam asmeniui. Neaiškūs atsakymai prilygsta „ne“.

  1. Kurios sistemos, jas praradus šį vakarą, rytoj sustabdytų veiklą? Jei trumpo sąrašo nėra, apsauga neturi aprėpties. Gerųjų praktikų gidai būtent nuo to ir prasideda: nustatyti įrenginius ir duomenis, kuriuos reikia kopijuoti.
  2. Kada buvo padaryta paskutinė sėkminga kiekvienos jų atsarginė kopija? „Turėjo būti šią naktį“ nėra data. Ekranas ar įspėjimo laiškas – yra.
  3. Kur yra kopija, jei pastatas sudegtų? Toje pačioje patalpoje, tame pačiame administravimo tinkle ar kitoje vietoje. CNIL, Prancūzijos duomenų apsaugos institucija, rekomenduoja bent vieną atsarginę kopiją laikyti geografiškai atskiroje vietoje.
  4. Ar kasdien naudojama administratoriaus paskyra gali ištrinti šią kopiją? Jei taip, galės ir išpirkos virusas. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, reikalauja atskirų atsarginio kopijavimo paskyrų ir bent vienos neprisijungusios kopijos.
  5. Kada iš tiesų buvo atkurta, kas ir per kiek laiko? Daugiau nei dvylika mėnesių be bandymo: apsauga yra tik prielaida.
  6. Kas turi šifravimo raktą ir instrukciją, jei šis asmuo atostogauja? Vienintelis raktas vieno darbuotojo galvoje yra gedimo taškas. ANSSI rekomenduoja nustatyti, kas turi raktus, kur jie saugomi ir kaip daromos jų atsarginės kopijos.
  7. Kokį prastovų laiką vadovybė laiko priimtinu ir ar paskutinis atkūrimas tilpo į šį laiką? Priešingu atveju RTO yra tik norąs.
  8. Ar debesijos el. paštas įeina į aprėptį? Daug įmonių apsaugo failų serverį ir pamiršta Microsoft 365 ar Google Workspace, kur vyksta tikrasis darbas.
  9. Kas vyksta savaitgalį? Įspėjimas, perskaitomas tik pirmadienį, tiek pat pailgina nesėkmės aptikimą.

Paprastas vertinimas

AtsakymasKą tai reiškia
Sistemų sąrašas, kopija kitoje vietoje, nekeičiama arba neprisijungusi, bandymas mažiau nei prieš dvylika mėnesių, du gebantys asmenysReali apsauga išvardytoje aprėptyje
Įdiegta programa, žali žurnalai, jokių bandymų, kopija vietiniame NASApsauga tik nuo nedidelio disko gedimo
„Tuo rūpinasi paslaugų teikėjas“, be sutartinio termino ir be bandymųNepatikrinta apsauga
Nėra debesijos el. pašto kopijosSpraga pagrindiniame darbo įrankyje

Apsauga visada vertinama pagal aprėptį. MVĮ gali būti labai gerai apsaugojusi savo ERP ir visiškai neapsaugojusi dviejų pardavimo vadybininkų kompiuterių. Tai pasakyti naudingiau nei pateikti bendrą procentą.

Ką papildomai tikrina išorinis auditas

Kibernetinių rizikų draudėjas ir auditorius paprastai prašo tų pačių įrodymų: kopijų architektūros, saugojimo trukmės, paskutinio bandymo rezultato, prieigos prie konsolės valdymo ir incidentų procedūros. Produkto pavadinimo jie retai klausia. Jie prašo paskutinio bandymo ataskaitos.

Incidentų procedūroje taip pat turi būti numatyti veiksmai: pranešimas savo šalies policijai, jei įmanoma – internetu, ir pranešimas draudėjui. Savo kibernetinių rizikų draudimo sutartyje patikrinkite pranešimo ir skundo pateikimo terminus: jie skiriasi priklausomai nuo šalies ir draudėjo.

Įmonėms, kurioms taikoma Europos NIS 2 direktyva, perkelta į kiekvienos valstybės narės teisę, tai jau ne vien geroji praktika: 21 straipsnyje veiklos tęstinumas, atsarginių kopijų valdymas ir veiklos atkūrimas nurodyti tarp įgyvendintinų rizikos valdymo priemonių.

WeDoBack sprendimas

Paslauga užtikrina užšifruotą kopiją kitoje vietoje, atsarginiam kopijavimui skirtuose serveriuose, dubliuojamuose keliose Europos šalyse (arba teisės aktų nustatytoje zonoje), ir atsarginių kopijų stebėjimą visa parą su įspėjimu nesėkmės atveju. Užsisakius, ji papildomai suteikia nekeičiamumą, paleidimą atsarginiuose egzemplioriuose (DRP) arba darbo perėmimą nuolat veikiančiais egzemplioriais (BCP). Ji nepakeičia 1, 5 ir 6 atsakymų: aprėptis, bandymas ir rakto saugojimas lieka kliento atsakomybė. INTEGRAL apima dvi pagalbos valandas per mėnesį šiems veiksmams atlikti. SMART eksploatavimą palieka klientui, o pagalbą apmokestina už kiekvieną kreipimąsi. Pagalbos tarnyba atsako telefonu +33 9 72 50 78 28 nuo 9:00 iki 13:00 ir nuo 14:00 iki 17:30 (Paryžiaus laiku). Bet kuriuo atveju įmonė, kuri niekada neatkūrė duomenų, nėra „apsaugota WeDoBack“. Ji turi prenumeratą.

Dažniausi klausimai

Ar pakanka turėti IT paslaugų teikėją, kad būtumėte apsaugoti?

Ne, savaime – ne. Patikrinkite, ką iš tiesų numato sutartis: kopijuojamą aprėptį, kopijų vietą, saugojimo trukmę, atkūrimo bandymus, reagavimo laiką. Paprašykite paskutinio bandymo ataskaitos. Be šių elementų apsauga nėra patikrinta.

Ar mano įmonei taikoma NIS 2 direktyva?

Europos NIS 2 direktyva taikoma daugelio sektorių esminiams ir svarbiems subjektams, atsižvelgiant į jų dydį ir veiklą. Tiems, kuriems ji taikoma, ji aiškiai nurodo atsarginių kopijų valdymą ir veiklos atkūrimą tarp privalomų saugumo priemonių. Net jei jūsų įmonei ji netaikoma, jos sąrašas yra geras orientyras.

Nuo ko pradėti, jei atsakymai blogi?

Nuo kritinių sistemų sąrašo, tada – nuo svarbiausios iš jų bandomojo atkūrimo. Šis pirmasis bandymas beveik visada atskleidžia tikrus trūkumus: nėra kopijos, nerandamas raktas, per ilgas atkūrimo laikas. Tada taisoma būtent tokia tvarka.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.