Acasă›Ghiduri›Backup IT

Backup IT

Cum aflați dacă o companie este cu adevărat protejată împotriva pierderii datelor?

O companie este cu adevărat protejată dacă poate arăta, pentru sistemele care îi susțin activitatea, o restaurare recentă reușită, o copie care nu împărtășește soarta serverului și o persoană capabilă să repete operațiunea fără improvizație. Volumul cumpărat, sigla software-ului sau fraza „avem backup” nu permit tragerea unei concluzii.

Actualizat în octombrie 20263 min de lectură6 surse citate

Pe scurt

  • Protecția se evaluează pe un perimetru: lista scurtă a sistemelor fără de care activitatea se oprește.
  • Nouă întrebări sunt suficiente; un răspuns vag înseamnă nu.
  • O copie pe care un administrator obișnuit o poate șterge va putea fi ștearsă și de un ransomware.
  • Peste douăsprezece luni fără test de restaurare: protecția este o ipoteză.
  • Asiguratorul și auditorul cer mai ales raportul ultimului test, nu numele produsului.

Întrebările decisive

Adresați-le conducerii și persoanei care administrează sistemele. Răspunsurile vagi înseamnă nu.

  1. Ce sisteme, dacă le-am pierde diseară, ar opri activitatea mâine? Dacă nu există o listă scurtă, protecția nu are perimetru. De altfel, ghidurile de bune practici încep tocmai cu acest pas: identificarea dispozitivelor și a datelor care trebuie incluse în backup.
  2. De când datează ultimul backup reușit al fiecăruia? „Normal, de azi-noapte” nu este o dată. Un ecran sau un e-mail de alertă este.
  3. Unde este copia dacă arde clădirea? În aceeași încăpere, în aceeași rețea de administrare sau într-un alt loc. CNIL, autoritatea franceză pentru protecția datelor, recomandă cel puțin un backup pe un sit geografic distinct.
  4. Poate un cont de administrator folosit zilnic să șteargă această copie? Dacă da, va putea și un ransomware. ANSSI, agenția națională franceză de securitate cibernetică, cere conturi de backup dedicate și cel puțin o copie offline.
  5. Când s-a făcut ultima restaurare reală, a ce și în cât timp? Peste douăsprezece luni fără test: protecția este o ipoteză.
  6. Cine are cheia de criptare și instrucțiunile dacă această persoană este în concediu? O cheie unică aflată doar în mintea unui angajat este un punct unic de eșec. ANSSI recomandă să se stabilească cine deține cheile, unde sunt stocate și cum se face backupul lor.
  7. Ce durată de întrerupere acceptă conducerea și s-a încadrat ultima restaurare în acest termen? Altfel, RTO-ul este doar o dorință.
  8. Este e-mailul din cloud inclus în perimetru? Multe companii protejează serverul de fișiere și uită Microsoft 365 sau Google Workspace, unde se află munca reală.
  9. Ce se întâmplă în weekend? O alertă citită abia luni întârzie în mod corespunzător descoperirea unui eșec.

Un scor simplu

RăspunsInterpretare
Lista sistemelor, copie în afara sediului, imuabilitate sau offline, test mai recent de douăsprezece luni, două persoane capabileProtecție reală pe perimetrul listat
Software instalat, jurnale verzi, niciun test, copie pe NAS-ul localProtecție doar împotriva unei mici defecțiuni de disc
„Se ocupă furnizorul”, fără contract cu termene și fără testProtecție neverificată
Nicio copie a e-mailului din cloudBreșă pe principalul instrument de lucru

Protecția se raportează întotdeauna la un perimetru. Un IMM poate fi foarte bine protejat pe ERP și complet descoperit pe laptopurile a doi agenți comerciali. Este mai util să spuneți acest lucru decât să dați un procent global.

Ce mai verifică un audit extern

Asiguratorul cyber și un auditor cer în general aceleași dovezi: arhitectura copiilor, durata de retenție, rezultatul ultimului test, gestionarea accesului la consolă și procedura de incident. Rareori cer numele produsului. Cer raportul ultimului test.

Procedura de incident trebuie să prevadă și demersurile: plângere la poliția din țara dumneavoastră, online atunci când este posibil, și declarație către asigurător. Verificați în contractul de asigurare cyber termenele de declarare și de depunere a plângerii: acestea variază în funcție de țară și de asigurător.

Pentru companiile care intră sub incidența directivei europene NIS 2, transpusă în legislația fiecărui stat membru, chestiunea nu mai ține doar de bunele practici: articolul 21 menționează continuitatea activității, gestionarea backupurilor și recuperarea activității printre măsurile de gestionare a riscurilor care trebuie puse în aplicare.

La WeDoBack

Serviciul furnizează copia criptată în afara sediului, pe servere dedicate backupului și redundante în mai multe țări europene (sau în zona impusă de legislație), precum și monitorizarea 24/7 a backupurilor, cu alertă în caz de eșec. Dacă le contractați, adaugă imuabilitatea, repornirea pe instanțe de rezervă (DRP) sau preluarea activității de către instanțe pornite permanent (BCP). Nu înlocuiește răspunsurile 1, 5 și 6: perimetrul, testul și păstrarea cheii rămân în sarcina clientului. INTEGRAL include două ore de asistență pe lună pentru sprijin în aceste acțiuni. SMART lasă operarea în seama clientului și facturează asistența per intervenție. Asistența răspunde la +33 9 72 50 78 28 între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului). În orice caz, o companie care nu a făcut niciodată o restaurare nu este „protejată de WeDoBack”. Are un abonament.

Întrebări frecvente

Este suficient să aveți un furnizor de servicii IT pentru a fi protejat?

Nu, nu în sine. Verificați ce prevede cu adevărat contractul: perimetrul inclus în backup, locul copiilor, durata de păstrare, testele de restaurare, termenul de intervenție. Cereți raportul ultimului test. Fără aceste elemente, protecția nu este verificată.

Intră compania mea sub incidența NIS 2?

Directiva europeană NIS 2 vizează entitățile esențiale și importante din numeroase sectoare, în funcție de dimensiunea și activitatea lor. Pentru cele vizate, menționează explicit gestionarea backupurilor și recuperarea activității printre măsurile de securitate obligatorii. Chiar și în afara domeniului său de aplicare, lista sa este un bun reper.

Cu ce începeți dacă răspunsurile sunt proaste?

Cu lista sistemelor critice, apoi cu o restaurare de test a celui mai important dintre ele. Acest prim test scoate aproape întotdeauna la iveală lipsurile reale: copie inexistentă, cheie de negăsit, durată prea lungă. Apoi corectați în această ordine.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.