Pradžia›Gidai›Atsarginės kopijos

Atsarginės kopijos

Kas yra IT atsarginė kopija?

IT atsarginė kopija – tai duomenų kopija, daroma tam, kad ją būtų galima atkurti: tą dieną, kai originalas dingsta, yra per klaidą pakeičiamas arba užšifruojamas atakos metu, ji leidžia grįžti į ankstesnę būseną. Kol niekas neatkūrė failo ir nepatikrino, ar jis atsidaro, turite tik duomenų perkėlimą, o ne patikrintą atsarginę kopiją.

Atnaujinta 2026 m. spalio mėn.4 min. skaitymo5 cituojami šaltiniai

Svarbiausia

  • Tikra atsarginė kopija yra atskirta nuo originalo, saugo kelias datas ir atkuriama pagal žinomą procedūrą.
  • ANSSI (Prancūzijos nacionalinė kibernetinio saugumo agentūra) ir CNIL (Prancūzijos duomenų apsaugos institucija) rekomenduoja 3-2-1 taisyklę: trys egzemplioriai, dvi skirtingos laikmenos, iš kurių viena – atjungta.
  • RAID, sinchronizavimas ir Microsoft 365 šiukšlinė nėra atsarginės kopijos.
  • Dažnumas nustato priimtiną duomenų praradimą (RPO); atkūrimo būdas nustato prastovos trukmę (RTO).
  • Niekada neatkurta atsarginė kopija arba kopija, kurios raktas prarastas, nieko neįrodo.

Ką turi leisti kopija

Atsarginę kopiją nuo paprasto dublikato skiria trys savybės:

  1. Ji atskirta nuo originalo. Antrasis diskas tame pačiame serveryje arba programos šiukšlinė patiria tą patį gaisrą, tą patį elektros gedimą ir dažnai tą patį išpirkos virusą. CNIL tarp vengtinų klaidų nurodo atsarginių kopijų laikymą toje pačioje vietoje kaip ir originalių duomenų.
  2. Ji saugo istoriją. Turi būti galima grįžti į antradienio 18 val. būseną, o ne tik į paskutinę kopiją, kurioje jau gali būti sugadintas failas.
  3. Ją gali atkurti žmogus, žinantis procedūrą. Laikmena, programinė įranga, slaptažodis ir šifravimo raktas turi būti pasiekiami incidento dieną, o ne tik diegimo dieną. ANSSI reikalauja, kad atsarginės kopijos būtų reguliariai testuojamos, o atkūrimo procedūra būtų aprašyta ir taikoma.

Atsarginė kopija gali apimti failus, duomenų bazes, pašto dėžutes arba visą kompiuterį (sistemą, programas, paskyras, nustatymus). Atkūrus tik failus, prieš juos grąžinant tenka iš naujo įdiegti serverį. Atkūrus sistemos atvaizdą, kompiuteris vėl parengiamas darbui.

3-2-1 taisyklė

Tiek ANSSI, tiek CNIL rekomenduoja vadinamąją „3-2-1“ taisyklę:

  • 3 duomenų egzemplioriai: darbiniai duomenys ir dvi atsarginės kopijos;
  • 2 skirtingos laikmenos;
  • 1 atjungta kopija, t. y. laikmenoje, neprijungtoje prie jokios informacinės sistemos.

ANSSI šią atjungtą kopiją laiko būtina, net jei ji daroma rečiau nei kitos. Išsamus skaičiavimas pateiktas gide Kiek atsarginių kopijų reikia saugoti?.

Trys dažnai painiojamos sąvokos

OperacijaPaskirtisIstorija
Atsarginė kopijaGrįžti į ankstesnę būsenąTaip, kelios datos
ReplikacijaIš karto turėti beveik identišką kopijąPaprastai ne: kopija seka originalą, įskaitant jo klaidas
ArchyvavimasIlgą laiką saugoti įrodymą ar dokumentąTaip, tačiau tikslas – išsaugojimas, o ne veiklos atnaujinimas kitą dieną

Plačiau skaitykite gidus atsarginė kopija ir replikacija bei atsarginė kopija ir archyvavimas.

Pilna, prieauginė, diferencinė

Skiriami trys metodai:

  • Pilna: kopijuojama viskas. Atkūrimas paprastas. Ji užima daug laiko ir vietos.
  • Prieauginė (inkrementinė): kopijuojami tik pakeitimai nuo paskutinės, bet kokios rūšies, atsarginės kopijos. Ji lengva. Atkuriant pirmiausia atkuriama pilna kopija, o po to – kiekvienas prieaugis.
  • Diferencinė: kopijuojami pakeitimai nuo paskutinės pilnos kopijos. Per savaitę ji vis didėja. Atkuriant atkuriama pilna kopija ir paskutinė diferencinė.

CNIL rekomenduoja derinti kasdienes prieaugines atsargines kopijas su reguliariomis pilnomis kopijomis.

Dažnumas nustato RPO (kiek darbo sutinkate atlikti iš naujo). Atkūrimo trukmė nustato RTO (kiek laiko veikla gali būti sustabdyta). ANSSI vartoja sąvokas „didžiausias leistinas duomenų praradimas“ (PDMA) ir „didžiausia leistina pertraukos trukmė“ (DMIA). Šie du terminai nustatomi kiekvienai veiklos sričiai atskirai: penktadienio vakaro buhalterijos ir šeštadienio vidurdienio kasos serverio RPO skiriasi. Žr. Kas yra RTO?.

Ko atsarginė kopija nedaro

Ji nepakeičia antivirusinės programos, ugniasienės ar atskirų administratorių paskyrų. Ji neužtikrina paslaugos veikimo gedimo metu: tai atkūrimo po nelaimės plano (DRP) arba veiklos tęstinumo plano (BCP) paskirtis. Pati savaime ji neįrodo, kad vykdoma teisinė saugojimo prievolė: apskaitos dokumentas, kurį reikia saugoti jūsų šalies teisės nustatytą laiką, priklauso archyvavimo sričiai, kuriai taikomos savos vientisumo taisyklės.

Dažnos klaidos

  • Manyti, kad RAID yra atsarginė kopija. RAID apsaugo nuo disko gedimo. Jis taip pat nukopijuoja ištrynimą ir piktavališką užšifravimą.
  • Daryti atsargines kopijas į bendrinamą aplanką, kurį naudotojai ir administratoriai gali ištrinti.
  • Palikti atsarginių kopijų diską nuolat prijungtą. ENISA, Europos Sąjungos kibernetinio saugumo agentūra, rekomenduoja laikyti atsargines kopijas atskirai nuo darbinės aplinkos: atjunkite laikmeną nuo kompiuterio ar tinklo, kai ji nenaudojama.
  • Niekada neatkurti. Atsarginė kopija, kurios raktas prarastas arba kurios programinė įranga nebeegzistuoja, nieko negrąžina.
  • Pamiršti debesijos el. paštą. Microsoft 365 ir Google Workspace talpina el. paštą, tačiau nesaugo nepriklausomos neribotos jo istorijos: Exchange Online ištrintas elementas pagal numatytuosius nustatymus atkuriamas 14 dienų, daugiausia – 30 dienų.

Kontrolinis sąrašas: ar turite tikrą atsarginę kopiją?

  • Kopija egzistuoja už serverio ir pastato ribų.
  • Bent vienos kopijos negali ištrinti kasdien naudojama paskyra.
  • Pasiekiamos kelios datos, o ne tik paskutinės nakties kopija.
  • Nepavykus atsarginei kopijai, siunčiamas įspėjimas, kurį kas nors perskaito.
  • Per pastaruosius tris mėnesius failas buvo atkurtas ir atidarytas.
  • Šifravimo raktas saugomas kitur, ne tame kompiuteryje, kurio atsarginė kopija daroma.

WeDoBack sprendimas

WeDoBack kopijuoja fizinius ar virtualius Windows ir Linux serverius, Windows ir macOS darbo vietas, NAS bei Microsoft 365 ar Google Workspace el. paštą. Duomenys užšifruojami kliento kompiuteryje raktu, kurį turi tik klientas, ir saugomi tam skirtuose, nuo kliento darbinės aplinkos atskirtuose ir dubliuotuose atsarginių kopijų serveriuose. Atkurti galima atskirus failus arba visą serverį, įskaitant sistemą ir programas. Dažnumas ir saugojimo trukmė nustatomi neviršijant užsakytos apimties. Pasiūlymai SMART ir INTEGRAL išsamiai aprašyti puslapyje Pasiūlymai ir kainos.

Dažniausi klausimai

Ar RAID arba antrasis diskas tinka kaip atsarginė kopija?

Ne. RAID apsaugo nuo disko gedimo, bet ne nuo ištrynimo, gaisro ar išpirkos viruso: klaida iškart nukopijuojama į visus diskus. Atsarginė kopija turi būti kitoje laikmenoje, kitoje vietoje ir turėti istoriją.

Kaip dažnai reikia daryti atsargines kopijas?

Dažnumas priklauso nuo to, kiek darbo sutinkate atlikti iš naujo. Daugumai MVĮ serverių viena atsarginė kopija per dieną yra minimumas; nuolat pildomai duomenų bazei jų reikia kelių. CNIL, Prancūzijos duomenų apsaugos institucija, rekomenduoja kasdienes prieaugines atsargines kopijas ir reguliariais intervalais daromas pilnas kopijas.

Ar Microsoft 365 arba Google Workspace daro mano el. laiškų atsargines kopijas?

Jie talpina ir apsaugo paslaugą, tačiau jų šiukšlinių saugojimo laikas ribotas. Exchange Online ištrinti elementai pagal numatytuosius nustatymus atkuriami 14 dienų, daugiausia – 30 dienų. Praėjus šiam laikui arba jei administratoriaus paskyra pažeista, grįžti atgal leidžia tik kopija, laikoma už nuomininko (tenant) ribų.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.