Pradžia›Gidai›Atsarginės kopijos

Atsarginės kopijos

Kokia atsarginių kopijų strategija tinka MVĮ?

MVĮ atsarginių kopijų strategija yra pakankama, kai įmonė per iš anksto užrašytą laiką gali atkurti kelias sistemas, nuo kurių priklauso jos apyvarta: failų ar veiklos serverį, el. paštą, kasos sistemą ar ERP. Visa kita pridedama vėliau. Noras „viską kopijuoti vienodai“ dažnai baigiasi tuo, kad niekas netestuojama.

Atnaujinta 2026 m. spalio mėn.4 min. skaitymo5 cituojami šaltiniai

Svarbiausia

  • Pradėkite nuo sistemų, kurios kuria apyvartą, o ne nuo visos inventorizacijos.
  • Taikykite 3-2-1 taisyklę, kurią rekomenduoja ANSSI (Prancūzijos nacionalinė kibernetinio saugumo agentūra) ir CNIL (Prancūzijos duomenų apsaugos institucija), su atjungta arba neištrinama kopija.
  • Kiekvienai programai užsirašykite RPO (priimtiną prarasto darbo kiekį) ir RTO (priimtiną prastovos trukmę).
  • Atskirkite atsargines kopijas nuo darbinės aplinkos: skirtos paskyros, serveris už Active Directory katalogo ribų.
  • Kas ketvirtį realiai atkurkite duomenis; visą serverį – bent kartą per metus.

Šeši sprendimai

  1. Ką. Serverius, darbo vietas, kurių failai nelaikomi serveryje, NAS, Microsoft 365 ar Google Workspace, SQL duomenų bazes, veiklos programą. Darbo vietai, kurios dokumentai jau yra serveryje, nereikia tokio pat dėmesio kaip serveriui. ANSSI taip pat rekomenduoja daryti diegimo laikmenų ir programų konfigūracijos atsargines kopijas: be jų atkurti duomenys gali likti nepanaudojami.
  2. Kokia istorija. Kasdieniam darbui keturiolikos–trisdešimties dienų kasdieniai taškai apima daugumą klaidų ir vėlai aptiktų išpirkos virusų. ANSSI pateikia pavyzdį: penkiolika dienų kasdienių kopijų, metai mėnesinių ir penkeri metai metinių. Apskaitos ar medicininiams įrodymams – atskiras, ilgesnis, dažnai nekeičiamas archyvavimas.
  3. Kur. Bent viena kopija už pastato ir kasdienio administravimo tinklo ribų. Naudinga taisyklė – 3-2-1: trys egzemplioriai dviejose skirtingose laikmenose, iš kurių viena, pasak ANSSI ir CNIL, atjungta arba bent jau kitoje vietoje. Dėl išpirkos virusų pridedama kopija, kurios niekas negali ištrinti (nekeičiama), ir testas, kuris baigiasi be klaidų.
  4. Kaip dažnai. Dažnumas ir yra RPO. Visą dieną pildomai duomenų bazei vienos kopijos 22 val. nepakanka. Kartą per savaitę atnaujinamam šablonų aplankui – pakanka. CNIL rekomenduoja kasdienes prieaugines ir reguliarias pilnas kopijas.
  5. Per kiek laiko. Tai RTO. Failo atkūrimas trunka kelias minutes. Serverio atkūrimas rankiniu būdu trunka kelias dienas. Atkuriamas sistemos atvaizdas šį laiką iš esmės sutrumpina.
  6. Kas. Paskirtas asmuo stebi įspėjimus. Kitas žino, kur laikomas šifravimo raktas. Paslaugų teikėjas, jei toks yra, turi užrašytą telefono numerį ir darbo valandas.

Kaip nustatyti terminus, skaitykite Kaip nustatyti savo RPO? ir Kaip nustatyti savo RTO?.

Schema, tinkanti daugeliui MVĮ

  • Kiekvieną naktį – pilna arba prieauginė serverių ir NAS atsarginė kopija, saugoma trisdešimt dienų.
  • Kelis kartus per dieną – veiklos duomenų bazei, jei duomenys įvedami nuolat.
  • Debesijos el. paštas kopijuojamas už nuomininko (tenant) ribų, kiekviena pašto dėžutė atskirai.
  • Užšifruota kopija kitoje vietoje, kurios raktas nelaikomas kopijuojamame serveryje.
  • Dokumentams, kuriuos reikia saugoti daugelį metų, – atskira nekeičiama erdvė.
  • Kas ketvirtį – realus atkūrimas: failas, pašto dėžutė, o kartą per metus – visas serveris arba atsarginis paleidimas.
  • DRP – tik tiems serveriams, kurių vienos dienos prastova kainuoja daugiau nei atsarginis sprendimas. BCP – tik jei prastova turi būti skaičiuojama minutėmis.

Apsaugokite pačias atsargines kopijas

Prieš užšifruodami darbinę aplinką, užpuolikai ieško atsarginių kopijų. ANSSI pateikia kelias paprastas taisykles, kurias galima pritaikyti MVĮ:

  • Atsarginių kopijų serveris neprijungiamas prie darbinės aplinkos Active Directory domeno.
  • Atsarginių kopijų administravimo paskyros yra skirtos tik tam ir vardinės.
  • Veiksmai su atsarginėmis kopijomis registruojami žurnaluose.
  • Atsarginėms kopijoms taikomas toks pat saugumo lygis kaip ir darbinei aplinkai; CNIL tarp vengtinų klaidų nurodo atsarginę kopiją, apsaugotą silpniau nei serveriai, kuriuos ji kopijuoja.
  • Atkūrimo procedūra yra aprašyta, o paleidimo tvarka atsižvelgia į priklausomybes (katalogas, DNS, duomenų bazė, programos).

Išsamiau – gide Kaip apsaugoti atsargines kopijas nuo išpirkos virusų?.

Ką MVĮ gali atįdėti pradžioje

Visų darbo vietų atvaizdus, viduje valdomas juostas, kai nėra kam jų išvežti iš objekto, ir BCP programoms, kurios gali ištverti pusę dienos prastovos. Geriau siauresnė, atkurta ir stebėta apimtis nei išsamus, bet niekada neišbandytas katalogas.

Biudžetas: nuo ko jis priklauso

Išorinės atsarginės kopijos kaina priklauso nuo saugomos apimties (duomenys × istorijos trukmė × kopijų skaičius) ir nuo kompiuterių ar pašto dėžučių skaičiaus. Pagalba, nekeičiama saugykla ir paleidimas atsarginiame serveryje yra atskiros eilutės. Įvertinus jas prieš incidentą, nereikia sužinoti kainos tą dieną, kai serveris neveikia.

WeDoBack sprendimas

SMART tinka komandai, kuri pati valdo savo IT: 49,99 € be PVM už TB per mėnesį, plius vienas agentas kiekvienam kompiuteriui (6 € be PVM virtualiam, 20 € be PVM fiziniam). Pagalba apmokestinama už kiekvieną kreipimąsi. INTEGRAL skirtas įmonei, norinčiai specialistų palaikymo: nuo 100 € iki 65 € be PVM už TB, priklausomai nuo apimties, agentai nemokamai pagal pakopą, dvi pagalbos valandos per mėnesį. Microsoft 365 ir Google Workspace reikia po vieną agentą kiekvienam adresui, papildomai prie saugyklos. Apimtį rekomenduojama įvertinti dabartinį duomenų kiekį padauginus iš trijų ir patikslinti po savaitės naudojimo. DRP ir BCP pridedami serveriams, kurie negali laukti įprasto atkūrimo.

Dažniausi klausimai

Nuo ko turėtų pradėti maža įmonė?

Nuo trijų–penkių programų, be kurių niekas negali dirbti, sąrašo ir prastovos trukmės, kurią vadovybė laiko priimtina kiekvienai iš jų. Darykite jų atsargines kopijas kitoje vietoje, saugodami bent penkiolikos–trisdešimties dienų istoriją, ir atlikite atkūrimo bandymą. Likusi įranga – vėliau.

Ar reikia daryti darbo vietų atsargines kopijas?

Tik tų, kuriose yra duomenų, kurių nėra serveryje ar debesijoje: mobiliųjų darbuotojų nešiojamieji kompiuteriai, buhalterijos kompiuteriai, kompiuteriai su vietine programine įranga. Kompiuterį, kurio visi dokumentai yra serveryje, galima įdiegti iš naujo; jam nereikia viso atvaizdo.

Ar BDAR įpareigoja daryti atsargines kopijas?

BDAR (32 straipsnis) reikalauja priemonių, leidžiančių fizinio ar techninio incidento atveju laiku atkurti asmens duomenų prieinamumą ir prieigą prie jų. Patikrinta atsarginė kopija yra tiesiausias būdas šį reikalavimą įvykdyti.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.