Pradžia›Gidai›Atsarginės kopijos
Atsarginės kopijos
Kaip sužinoti, ar įmonė iš tiesų apsaugota nuo duomenų praradimo?
Įmonė iš tiesų apsaugota, jei sistemoms, nuo kurių priklauso jos veikla, ji gali parodyti neseniai sėkmingai atliktą atkūrimą, kopiją, kurios neliečia serverio likimas, ir asmenį, gebantį tai pakartoti be improvizacijos. Nusipirkta apimtis, programinės įrangos logotipas ar frazė „mes turime atsargines kopijas“ neleidžia daryti išvadų.
Atnaujinta 2026 m. spalio mėn.3 min. skaitymo6 cituojami šaltiniai
Svarbiausia
- Apsauga vertinama pagal aprėptį: trumpą sąrašą sistemų, be kurių veikla sustoja.
- Pakanka devynių klausimų; neaiškus atsakymas prilygsta „ne“.
- Jei kopiją gali ištrinti kasdien naudojama administratoriaus paskyra, ją galės ištrinti ir išpirkos virusas.
- Daugiau nei dvylika mėnesių be atkūrimo bandymo: apsauga yra tik prielaida.
- Draudėjas ir auditorius pirmiausia prašo paskutinio bandymo ataskaitos, o ne produkto pavadinimo.
Lemiami klausimai
Užduokite juos vadovybei ir sistemas administruojančiam asmeniui. Neaiškūs atsakymai prilygsta „ne“.
- Kurios sistemos, jas praradus šį vakarą, rytoj sustabdytų veiklą? Jei trumpo sąrašo nėra, apsauga neturi aprėpties. Gerųjų praktikų gidai būtent nuo to ir prasideda: nustatyti įrenginius ir duomenis, kuriuos reikia kopijuoti.
- Kada buvo padaryta paskutinė sėkminga kiekvienos jų atsarginė kopija? „Turėjo būti šią naktį“ nėra data. Ekranas ar įspėjimo laiškas – yra.
- Kur yra kopija, jei pastatas sudegtų? Toje pačioje patalpoje, tame pačiame administravimo tinkle ar kitoje vietoje. CNIL, Prancūzijos duomenų apsaugos institucija, rekomenduoja bent vieną atsarginę kopiją laikyti geografiškai atskiroje vietoje.
- Ar kasdien naudojama administratoriaus paskyra gali ištrinti šią kopiją? Jei taip, galės ir išpirkos virusas. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, reikalauja atskirų atsarginio kopijavimo paskyrų ir bent vienos neprisijungusios kopijos.
- Kada iš tiesų buvo atkurta, kas ir per kiek laiko? Daugiau nei dvylika mėnesių be bandymo: apsauga yra tik prielaida.
- Kas turi šifravimo raktą ir instrukciją, jei šis asmuo atostogauja? Vienintelis raktas vieno darbuotojo galvoje yra gedimo taškas. ANSSI rekomenduoja nustatyti, kas turi raktus, kur jie saugomi ir kaip daromos jų atsarginės kopijos.
- Kokį prastovų laiką vadovybė laiko priimtinu ir ar paskutinis atkūrimas tilpo į šį laiką? Priešingu atveju RTO yra tik norąs.
- Ar debesijos el. paštas įeina į aprėptį? Daug įmonių apsaugo failų serverį ir pamiršta Microsoft 365 ar Google Workspace, kur vyksta tikrasis darbas.
- Kas vyksta savaitgalį? Įspėjimas, perskaitomas tik pirmadienį, tiek pat pailgina nesėkmės aptikimą.
Paprastas vertinimas
| Atsakymas | Ką tai reiškia |
|---|---|
| Sistemų sąrašas, kopija kitoje vietoje, nekeičiama arba neprisijungusi, bandymas mažiau nei prieš dvylika mėnesių, du gebantys asmenys | Reali apsauga išvardytoje aprėptyje |
| Įdiegta programa, žali žurnalai, jokių bandymų, kopija vietiniame NAS | Apsauga tik nuo nedidelio disko gedimo |
| „Tuo rūpinasi paslaugų teikėjas“, be sutartinio termino ir be bandymų | Nepatikrinta apsauga |
| Nėra debesijos el. pašto kopijos | Spraga pagrindiniame darbo įrankyje |
Apsauga visada vertinama pagal aprėptį. MVĮ gali būti labai gerai apsaugojusi savo ERP ir visiškai neapsaugojusi dviejų pardavimo vadybininkų kompiuterių. Tai pasakyti naudingiau nei pateikti bendrą procentą.
Ką papildomai tikrina išorinis auditas
Kibernetinių rizikų draudėjas ir auditorius paprastai prašo tų pačių įrodymų: kopijų architektūros, saugojimo trukmės, paskutinio bandymo rezultato, prieigos prie konsolės valdymo ir incidentų procedūros. Produkto pavadinimo jie retai klausia. Jie prašo paskutinio bandymo ataskaitos.
Incidentų procedūroje taip pat turi būti numatyti veiksmai: pranešimas savo šalies policijai, jei įmanoma – internetu, ir pranešimas draudėjui. Savo kibernetinių rizikų draudimo sutartyje patikrinkite pranešimo ir skundo pateikimo terminus: jie skiriasi priklausomai nuo šalies ir draudėjo.
Įmonėms, kurioms taikoma Europos NIS 2 direktyva, perkelta į kiekvienos valstybės narės teisę, tai jau ne vien geroji praktika: 21 straipsnyje veiklos tęstinumas, atsarginių kopijų valdymas ir veiklos atkūrimas nurodyti tarp įgyvendintinų rizikos valdymo priemonių.
WeDoBack sprendimas
Paslauga užtikrina užšifruotą kopiją kitoje vietoje, atsarginiam kopijavimui skirtuose serveriuose, dubliuojamuose keliose Europos šalyse (arba teisės aktų nustatytoje zonoje), ir atsarginių kopijų stebėjimą visa parą su įspėjimu nesėkmės atveju. Užsisakius, ji papildomai suteikia nekeičiamumą, paleidimą atsarginiuose egzemplioriuose (DRP) arba darbo perėmimą nuolat veikiančiais egzemplioriais (BCP). Ji nepakeičia 1, 5 ir 6 atsakymų: aprėptis, bandymas ir rakto saugojimas lieka kliento atsakomybė. INTEGRAL apima dvi pagalbos valandas per mėnesį šiems veiksmams atlikti. SMART eksploatavimą palieka klientui, o pagalbą apmokestina už kiekvieną kreipimąsi. Pagalbos tarnyba atsako telefonu +33 9 72 50 78 28 nuo 9:00 iki 13:00 ir nuo 14:00 iki 17:30 (Paryžiaus laiku). Bet kuriuo atveju įmonė, kuri niekada neatkūrė duomenų, nėra „apsaugota WeDoBack“. Ji turi prenumeratą.
Dažniausi klausimai
Ar pakanka turėti IT paslaugų teikėją, kad būtumėte apsaugoti?
Ne, savaime – ne. Patikrinkite, ką iš tiesų numato sutartis: kopijuojamą aprėptį, kopijų vietą, saugojimo trukmę, atkūrimo bandymus, reagavimo laiką. Paprašykite paskutinio bandymo ataskaitos. Be šių elementų apsauga nėra patikrinta.
Ar mano įmonei taikoma NIS 2 direktyva?
Europos NIS 2 direktyva taikoma daugelio sektorių esminiams ir svarbiems subjektams, atsižvelgiant į jų dydį ir veiklą. Tiems, kuriems ji taikoma, ji aiškiai nurodo atsarginių kopijų valdymą ir veiklos atkūrimą tarp privalomų saugumo priemonių. Net jei jūsų įmonei ji netaikoma, jos sąrašas yra geras orientyras.
Nuo ko pradėti, jei atsakymai blogi?
Nuo kritinių sistemų sąrašo, tada – nuo svarbiausios iš jų bandomojo atkūrimo. Šis pirmasis bandymas beveik visada atskleidžia tikrus trūkumus: nėra kopijos, nerandamas raktas, per ilgas atkūrimo laikas. Tada taisoma būtent tokia tvarka.
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalio mėn.
- Informacinių sistemų atsarginis kopijavimas – pagrindai (ANSSI-BP-100, v1.1, 2025 m. lapkričio 27 d.) — ANSSI (Prancūzijos agentūra)
- Saugumas: atsarginis kopijavimas — CNIL (Prancūzijos institucija)
- Cybersecurity guide for SMEs – 12 steps to securing your business (2021 m. birželis, anglų kalba) — ENISA, Europos Sąjungos kibernetinio saugumo agentūra
- Direktyva (ES) 2022/2555 dėl priemonių aukštam bendram kibernetinio saugumo lygiui visoje Sąjungoje užtikrinti (NIS 2 direktyva), 21 straipsnis — EUR-Lex
- Report cybercrime online (pranešimo internetu paslaugos pagal šalį) — Europolas
- Pasiūlymai ir kainos — WeDoBack
Planuojate atsarginio kopijavimo, DRP ar BCP projektą?
Daugiau nei 20 metų patirtis saugant įmonių duomenis.
Gauti pasiūlymą+33 9 72 50 78 28Apsaugokite savo duomenis su WeDoBack
Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.
