Sākums›Ceļveži›IT rezerves kopēšana
IT rezerves kopēšana
Kā noteikt, vai uzņēmums ir patiešām aizsargāts pret datu zudumu?
Uzņēmums ir patiešām aizsargāts, ja attiecībā uz sistēmām, kas nodrošina tā darbību, tas var parādīt nesenu veiksmīgu atjaunošanu, kopiju, kurai nav tās pašas likteņa kā serverim, un personu, kas spēj to atkārtot bez improvizācijas. Iegādātais apjoms, programmatūras logotips vai frāze „mums ir rezerves kopijas” neļauj izdarīt secinājumus.
Atjaunināts 2026. gada oktobrī3 min lasīšanas6 citēti avoti
Galvenais
- Aizsardzību vērtē noteiktā jomā: īsā to sistēmu sarakstā, bez kurām darbība apstājas.
- Pietiek ar deviņiem jautājumiem; neskaidra atbilde nozīmē „nē”.
- Kopiju, ko var izdzēst ikdienas administrators, var izdzēst arī izspiedējvīruss.
- Vairāk nekā divpadsmit mēneši bez atjaunošanas testa: aizsardzība ir tikai pieņēmums.
- Apdrošinātājs un auditors galvenokārt pieprasa pēdējā testa atskaiti, nevis produkta nosaukumu.
Izšķirošie jautājumi
Uzdodiet tos vadībai un personai, kas veic administrēšanu. Neskaidras atbildes nozīmē „nē”.
- Kādas sistēmas, ja tās zaudētu šovakar, apstādinātu darbību rīt? Ja īsa saraksta nav, aizsardzībai nav noteiktas jomas. Arī labās prakses vadlīnijas sākas tieši ar to: identificēt ierīces un datus, kuriem jāveido rezerves kopijas.
- Kad katrai no tām bija pēdējā veiksmīgā rezerves kopēšana? „Parasti šonakt” nav datums. Ekrāns vai brīdinājuma e-pasts ir.
- Kur ir kopija, ja ēka nodeg? Tajā pašā telpā, tajā pašā administrēšanas tīklā vai citā vietā. CNIL, Francijas datu aizsardzības iestāde, iesaka vismaz vienu rezerves kopiju ģeogrāfiski atsevišķā vietā.
- Vai ikdienas administratora konts var izdzēst šo kopiju? Ja jā, to varēs arī izspiedējvīruss. ANSSI, Francijas valsts kiberdrošības aģentūra, prasā speciālus rezerves kopēšanas kontus un vismaz vienu bezsaistes kopiju.
- Kad, ko un cik ilgā laikā tika atjaunots pa īstam? Vairāk nekā divpadsmit mēneši bez testa: aizsardzība ir tikai pieņēmums.
- Kuram ir šifrēšanas atslēga un lietošanas instrukcija, ja šī persona ir atvaļinājumā? Viena atslēga tikai viena darbinieka galvā ir atteices punkts. ANSSI iesaka noteikt, kuram pieder atslēgas, kur tās glabājas un kā tām tiek veidotas rezerves kopijas.
- Kādu dīkstāves laiku vadība pieņem, un vai pēdējā atjaunošana iekļāvās šajā laikā? Citādi RTO ir tikai vēlējums.
- Vai mākoņa e-pasts ietilpst aptvertajā jomā? Daudzi uzņēmumi aizsargā failu serveri un aizmirst Microsoft 365 vai Google Workspace, kur notiek reālais darbs.
- Kas notiek nedēļas nogalē? Brīdinājums, ko izlasa tikai pirmdien, par tikpat ilgu laiku aizkavē neveiksmes atklāšanu.
Vienkāršs vērtējums
| Atbilde | Interpretācija |
|---|---|
| Sistēmu saraksts, kopija ārpus vietas, nemaināma vai bezsaistes, tests jaunāks par divpadsmit mēnešiem, divas kompetentas personas | Reāla aizsardzība uzskaitītajā jomā |
| Programmatūra uzstādīta, žurnāli zaļi, neviena testa, kopija lokālajā NAS | Aizsardzība tikai pret nelielu diska atteici |
| „Par to rūpējas pakalpojumu sniedzējs”, bez līguma par termiņiem un bez testa | Nepārbaudīta aizsardzība |
| Nav mākoņa e-pasta kopijas | Robs galvenajā darba rīkā |
Aizsardzība vienmēr attiecas uz noteiktu jomu. MVU var būt ļoti labi aizsargāts attiecībā uz savu ERP un pilnīgi neaizsargāts attiecībā uz divu pārdošanas speciālistu darbstacijām. To pateikt ir noderīgāk nekā vispārējs procents.
Ko papildus skatās ārējs audits
Kiberapdrošinātājs un auditors parasti pieprasa tos pašus pierādījumus: kopiju arhitektūru, glabāšanas ilgumu, pēdējā testa rezultātu, piekļuves konsolei pārvaldību un incidentu procedūru. Produkta nosaukumu viņi jautā reti. Viņi pieprasa pēdējā testa atskaiti.
Incidentu procedūrā jāparedz arī formalitātes: iesniegums jūsu valsts policijai, ja iespējams, tiešsaistē, un paziņojums apdrošinātājam. Pārbaudiet savā kiberapdrošināšanas līgumā paziņošanas un iesnieguma iesniegšanas termiņus: tie atšķiras atkarībā no valsts un apdrošinātāja.
Uzņēmumiem, uz kuriem attiecas Eiropas NIS 2 direktīva, kas transponēta katras dalībvalsts tiesību aktos, tas vairs nav tikai labās prakses jautājums: 21. pantā darbības nepārtrauktība, rezerves kopiju pārvaldība un darbības atjaunošana minēta starp ieviešamajiem riska pārvaldības pasākumiem.
WeDoBack piedāvājums
Pakalpojums nodrošina šifrētu kopiju ārpus jūsu telpām, rezerves kopēšanai paredzētos serveros, kas dublēti vairākās Eiropas valstīs (vai likumā noteiktajā zonā), un rezerves kopiju uzraudzību 24 stundas diennaktī ar brīdinājumu neveiksmes gadījumā. Ja tās abonē, tas papildus nodrošina nemainīgumu, palaišanu rezerves instancēs (DRP) vai darba pārņemšanu ar pastāvīgi ieslēgtām instancēm (BCP). Tas neaizstāj atbildes uz 1., 5. un 6. jautājumu: aptvertā joma, tests un atslēgas glabāšana paliek klienta ziņā. INTEGRAL ietver divas atbalsta stundas mēnesī, lai palīdzētu šo darbību veikšanā. SMART atstāj ekspluatāciju klienta ziņā, un atbalsts tiek apmaksāts par katru pieprasījumu. Atbalsta dienests atbild pa tālruni +33 9 72 50 78 28 no 9.00 līdz 13.00 un no 14.00 līdz 17.30 (Parīzes laiks). Jebkurā gadījumā uzņēmums, kas nekad nav veicis atjaunošanu, nav „WeDoBack aizsargāts”. Tam ir abonements.
Biežāk uzdotie jautājumi
Vai pietiek ar IT pakalpojumu sniedzēju, lai būtu aizsargāts?
Nē, pats par sevi ne. Pārbaudiet, ko līgums patiešām paredz: kopētā joma, kopiju atrašanās vieta, glabāšanas ilgums, atjaunošanas testi, reakcijas laiks. Pieprasījiet pēdējā testa atskaiti. Bez šiem elementiem aizsardzība nav pārbaudīta.
Vai uz manu uzņēmumu attiecas NIS 2?
Eiropas NIS 2 direktīva attiecas uz būtiskām un svarīgām vienībām daudzos sektoros atkarībā no to lieluma un darbības. Vienībām, uz kurām tā attiecas, tā starp obligātajiem drošības pasākumiem skaidri min rezerves kopiju pārvaldību un darbības atjaunošanu. Arī ārpus tās darbības jomas šis saraksts ir labs orientieris.
Ar ko sākt, ja atbildes ir sliktas?
Ar kritisko sistēmu sarakstu, pēc tam ar svarīgākās no tām testa atjaunošanu. Šis pirmais tests gandrīz vienmēr atklāj reālos trūkumus: trūkstoša kopija, neatrodama atslēga, pārāk ilgs laiks. Pēc tam labojiet šajā secībā.
Avoti
Dokumenti skatīti 2026. gada oktobrī.
- Informācijas sistēmu rezerves kopēšana – pamatprincipi (ANSSI-BP-100, v1.1, 2025. gada 27. novembris) — ANSSI (Francijas aģentūra)
- Drošība: rezerves kopēšana (Sécurité : Sauvegarder) — CNIL (Francijas iestāde)
- Cybersecurity guide for SMEs – 12 steps to securing your business (2021. gada jūnijs, angļu valodā) — ENISA, Eiropas Savienības Kiberdrošības aģentūra
- Direktīva (ES) 2022/2555 par pasākumiem nolūkā panākt vienādi augstu kiberdrošības līmeni visā Savienībā (NIS 2 direktīva), 21. pants — EUR-Lex
- Report cybercrime online (tiešsaistes ziņošanas pakalpojumi pa valstīm) — Europol
- Piedāvājumi un cenas — WeDoBack
Plānojat rezerves kopēšanas, DRP vai BCP projektu?
Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.
Pieprasīt piedāvājumu+33 9 72 50 78 28Aizsargājiet savus datus ar WeDoBack
Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.
