Sākums›Ceļveži›IT rezerves kopēšana

IT rezerves kopēšana

Kā noteikt, vai uzņēmums ir patiešām aizsargāts pret datu zudumu?

Uzņēmums ir patiešām aizsargāts, ja attiecībā uz sistēmām, kas nodrošina tā darbību, tas var parādīt nesenu veiksmīgu atjaunošanu, kopiju, kurai nav tās pašas likteņa kā serverim, un personu, kas spēj to atkārtot bez improvizācijas. Iegādātais apjoms, programmatūras logotips vai frāze „mums ir rezerves kopijas” neļauj izdarīt secinājumus.

Atjaunināts 2026. gada oktobrī3 min lasīšanas6 citēti avoti

Galvenais

  • Aizsardzību vērtē noteiktā jomā: īsā to sistēmu sarakstā, bez kurām darbība apstājas.
  • Pietiek ar deviņiem jautājumiem; neskaidra atbilde nozīmē „nē”.
  • Kopiju, ko var izdzēst ikdienas administrators, var izdzēst arī izspiedējvīruss.
  • Vairāk nekā divpadsmit mēneši bez atjaunošanas testa: aizsardzība ir tikai pieņēmums.
  • Apdrošinātājs un auditors galvenokārt pieprasa pēdējā testa atskaiti, nevis produkta nosaukumu.

Izšķirošie jautājumi

Uzdodiet tos vadībai un personai, kas veic administrēšanu. Neskaidras atbildes nozīmē „nē”.

  1. Kādas sistēmas, ja tās zaudētu šovakar, apstādinātu darbību rīt? Ja īsa saraksta nav, aizsardzībai nav noteiktas jomas. Arī labās prakses vadlīnijas sākas tieši ar to: identificēt ierīces un datus, kuriem jāveido rezerves kopijas.
  2. Kad katrai no tām bija pēdējā veiksmīgā rezerves kopēšana? „Parasti šonakt” nav datums. Ekrāns vai brīdinājuma e-pasts ir.
  3. Kur ir kopija, ja ēka nodeg? Tajā pašā telpā, tajā pašā administrēšanas tīklā vai citā vietā. CNIL, Francijas datu aizsardzības iestāde, iesaka vismaz vienu rezerves kopiju ģeogrāfiski atsevišķā vietā.
  4. Vai ikdienas administratora konts var izdzēst šo kopiju? Ja jā, to varēs arī izspiedējvīruss. ANSSI, Francijas valsts kiberdrošības aģentūra, prasā speciālus rezerves kopēšanas kontus un vismaz vienu bezsaistes kopiju.
  5. Kad, ko un cik ilgā laikā tika atjaunots pa īstam? Vairāk nekā divpadsmit mēneši bez testa: aizsardzība ir tikai pieņēmums.
  6. Kuram ir šifrēšanas atslēga un lietošanas instrukcija, ja šī persona ir atvaļinājumā? Viena atslēga tikai viena darbinieka galvā ir atteices punkts. ANSSI iesaka noteikt, kuram pieder atslēgas, kur tās glabājas un kā tām tiek veidotas rezerves kopijas.
  7. Kādu dīkstāves laiku vadība pieņem, un vai pēdējā atjaunošana iekļāvās šajā laikā? Citādi RTO ir tikai vēlējums.
  8. Vai mākoņa e-pasts ietilpst aptvertajā jomā? Daudzi uzņēmumi aizsargā failu serveri un aizmirst Microsoft 365 vai Google Workspace, kur notiek reālais darbs.
  9. Kas notiek nedēļas nogalē? Brīdinājums, ko izlasa tikai pirmdien, par tikpat ilgu laiku aizkavē neveiksmes atklāšanu.

Vienkāršs vērtējums

AtbildeInterpretācija
Sistēmu saraksts, kopija ārpus vietas, nemaināma vai bezsaistes, tests jaunāks par divpadsmit mēnešiem, divas kompetentas personasReāla aizsardzība uzskaitītajā jomā
Programmatūra uzstādīta, žurnāli zaļi, neviena testa, kopija lokālajā NASAizsardzība tikai pret nelielu diska atteici
„Par to rūpējas pakalpojumu sniedzējs”, bez līguma par termiņiem un bez testaNepārbaudīta aizsardzība
Nav mākoņa e-pasta kopijasRobs galvenajā darba rīkā

Aizsardzība vienmēr attiecas uz noteiktu jomu. MVU var būt ļoti labi aizsargāts attiecībā uz savu ERP un pilnīgi neaizsargāts attiecībā uz divu pārdošanas speciālistu darbstacijām. To pateikt ir noderīgāk nekā vispārējs procents.

Ko papildus skatās ārējs audits

Kiberapdrošinātājs un auditors parasti pieprasa tos pašus pierādījumus: kopiju arhitektūru, glabāšanas ilgumu, pēdējā testa rezultātu, piekļuves konsolei pārvaldību un incidentu procedūru. Produkta nosaukumu viņi jautā reti. Viņi pieprasa pēdējā testa atskaiti.

Incidentu procedūrā jāparedz arī formalitātes: iesniegums jūsu valsts policijai, ja iespējams, tiešsaistē, un paziņojums apdrošinātājam. Pārbaudiet savā kiberapdrošināšanas līgumā paziņošanas un iesnieguma iesniegšanas termiņus: tie atšķiras atkarībā no valsts un apdrošinātāja.

Uzņēmumiem, uz kuriem attiecas Eiropas NIS 2 direktīva, kas transponēta katras dalībvalsts tiesību aktos, tas vairs nav tikai labās prakses jautājums: 21. pantā darbības nepārtrauktība, rezerves kopiju pārvaldība un darbības atjaunošana minēta starp ieviešamajiem riska pārvaldības pasākumiem.

WeDoBack piedāvājums

Pakalpojums nodrošina šifrētu kopiju ārpus jūsu telpām, rezerves kopēšanai paredzētos serveros, kas dublēti vairākās Eiropas valstīs (vai likumā noteiktajā zonā), un rezerves kopiju uzraudzību 24 stundas diennaktī ar brīdinājumu neveiksmes gadījumā. Ja tās abonē, tas papildus nodrošina nemainīgumu, palaišanu rezerves instancēs (DRP) vai darba pārņemšanu ar pastāvīgi ieslēgtām instancēm (BCP). Tas neaizstāj atbildes uz 1., 5. un 6. jautājumu: aptvertā joma, tests un atslēgas glabāšana paliek klienta ziņā. INTEGRAL ietver divas atbalsta stundas mēnesī, lai palīdzētu šo darbību veikšanā. SMART atstāj ekspluatāciju klienta ziņā, un atbalsts tiek apmaksāts par katru pieprasījumu. Atbalsta dienests atbild pa tālruni +33 9 72 50 78 28 no 9.00 līdz 13.00 un no 14.00 līdz 17.30 (Parīzes laiks). Jebkurā gadījumā uzņēmums, kas nekad nav veicis atjaunošanu, nav „WeDoBack aizsargāts”. Tam ir abonements.

Biežāk uzdotie jautājumi

Vai pietiek ar IT pakalpojumu sniedzēju, lai būtu aizsargāts?

Nē, pats par sevi ne. Pārbaudiet, ko līgums patiešām paredz: kopētā joma, kopiju atrašanās vieta, glabāšanas ilgums, atjaunošanas testi, reakcijas laiks. Pieprasījiet pēdējā testa atskaiti. Bez šiem elementiem aizsardzība nav pārbaudīta.

Vai uz manu uzņēmumu attiecas NIS 2?

Eiropas NIS 2 direktīva attiecas uz būtiskām un svarīgām vienībām daudzos sektoros atkarībā no to lieluma un darbības. Vienībām, uz kurām tā attiecas, tā starp obligātajiem drošības pasākumiem skaidri min rezerves kopiju pārvaldību un darbības atjaunošanu. Arī ārpus tās darbības jomas šis saraksts ir labs orientieris.

Ar ko sākt, ja atbildes ir sliktas?

Ar kritisko sistēmu sarakstu, pēc tam ar svarīgākās no tām testa atjaunošanu. Šis pirmais tests gandrīz vienmēr atklāj reālos trūkumus: trūkstoša kopija, neatrodama atslēga, pārāk ilgs laiks. Pēc tam labojiet šajā secībā.

Plānojat rezerves kopēšanas, DRP vai BCP projektu?

Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.

Pieprasīt piedāvājumu+33 9 72 50 78 28

Aizsargājiet savus datus ar WeDoBack

Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.