Domov›Návody›Zálohovanie IT

Zálohovanie IT

Kde uchovávať zálohy?

Správne miesto je to, ktoré prežije škodovú udalosť, ktorej sa obávate. Požiar serverovne zničí server aj disk pripojený vedľa neho; ransomvér zničí všetko, čo kompromitovaný účet môže zmeniť, vrátane „zálohovacieho“ NAS, ktorý zostal v tej istej sieti. Miesto sa preto vyberá podľa jednotlivých scenárov, nie podľa ceny disku.

Aktualizované v októbri 20263 min čítania5 citovaných zdrojov

To najdôležitejšie

  • Kombinujte lokálnu kópiu na rýchlu obnovu a kópiu mimo firmy pre prípad škodovej udalosti.
  • Aspoň jedna kópia musí byť offline alebo nemenná: odporúčajú to CNIL (francúzsky úrad na ochranu osobných údajov) aj ANSSI (francúzska národná agentúra pre kybernetickú bezpečnosť).
  • Zvoľte vzdialenosť primeranú riziku: NIST vyžaduje miesto, ktoré nepostihne tá istá škodová udalosť ako hlavnú lokalitu.
  • Šifrujte pred odoslaním a kľúč uchovávajte inde než na zálohovanom počítači.
  • Krajinu uloženia si vyžiadajte písomne; ANSSI pri externej zálohe odporúča územie Európskej únie.

Štyri miesta a pred čím chránia

MiestoChráni predNechráni pred
Druhý disk alebo RAID v tom istom serveriZlyhaním diskuPožiarom, krádežou, vymazaním, ransomvérom
NAS v tej istej budovePoruchou serveraPožiarom, záplavou, útokom, ktorý zasiahne NAS
Disk alebo páska odnesené mimo firmyŠkodovou udalosťou v budoveZabudnutou rotáciou, stratou, pomalosťou, krádežou tašky
Externá kópia, zašifrovaná, oddelená od interných účtovLokálnou škodovou udalosťou a mnohými útokmi vnútri sieteStratou kľúča, nedostupným dodávateľom, príliš starou kópiou

Kombinácia, ktorá obstojí: rýchla lokálna kópia na obnovu súboru do hodiny a kópia mimo firmy pre deň, keď budova alebo sieť už nie sú spoľahlivé. Aspoň jedna z nich musí byť nemenná alebo offline. CNIL uvádza medzi chybami, ktorým sa treba vyhnúť, uchovávanie záloh na tom istom mieste ako pôvodné dáta alebo na tych istých systémoch bez izolácie. Cybermalveillance.gouv.fr, francúzska vládna platforma pomoci obetiam kybernetických útokov, odporúča odpojiť zálohovacie médium od siete, keď sa nepoužíva.

Geografia je rovnako dôležitá ako budova

„Mimo firmy“ môže stále znamenať tú istú štvrť, toho istého dodávateľa elektriny, tú istú záplavu v údolí. Pri regiónnej škodovej udalosti je výhodné mať kópie na vzdialených miestach. Príručka NIST pre plánovanie kontinuity (SP 800-34) považuje vzdialenosť a pravdepodobnosť, že miesto uloženia postihne tá istá škodová udalosť ako hlavnú lokalitu, za prvé kritérium výberu.

Pri povinnosti lokalizácie dát (zdravotníctvo, verejný sektor, zmluvná doložka, zákon krajiny klienta) treba miesto zvoliť vedome, nie ho len prijať. Pri externej zálohe ANSSI vyzýva overiť, či sú dáta uložené na území Európskej únie. „Niekde v cloude“ nie je odpoveď pre audítora, ktorý sa pýta na krajinu.

Šifrovanie pred odoslaním mení dôveru, ktorú treba miesť k miestu uloženia: dodávateľ uchováva dáta, ktoré nedokáže prečítať, ak kľúč zostáva u klienta. ANSSI odporúča preveriť správu kľúčov (uloženie, zálohovanie, offline kópia). Tento kľúč preto treba uchovávať aj inde než len na zálohovanom počítači.

Čo treba od miesta požadovať

NIST stanovuje päť kritérií pre miesto uloženia mimo firmy: geografickú oblasť, dostupnosť (čas na získanie dát, prevádzkové hodiny), bezpečnosť, prostredie (teplota, požiar, napájanie) a náklady. Pre malú a strednú firmu to znamená:

  • Overené a zaznamenávané prístupy.
  • Redundancia: samotná záložná kópia nespočíva na jedinom disku.
  • Monitorovanie: zlyhanie zápisu sa ohlási.
  • Známa doba obnovy pre skutočný objem, nielen teoretická rýchlosť linky.
  • Hodiny, počas ktorých vám niekto môže s obnovou pomôcť.
  • Možnosť odchodu: získať dáta pri zmene dodávateľa vo formáte, ktorý dokážete prečítať.

Ako to rieši WeDoBack

Zálohy sa ukladajú na servery vyhradené na tento účel, oddelené od produkčného prostredia klienta a redundantne rozložené vo viacerých európskych krajinách. Ak zákon krajiny alebo sektora vyžaduje určitú oblasť, úložisko možno nasadiť tam. Dáta sa šifrujú na počítači klienta pred odoslaním; kľúč zostáva u neho. Používané dátové centrá a riešenia sú certifikované podľa ISO 27001 a HDS (francúzska certifikácia pre hosting zdravotníckych údajov). Pre kópiu, ktorú nikto nemôže vymazať, sa k zálohe pridáva ponuka NEMENNÝ. Nejde o úložisko na spoluprácu so súbormi: priestor slúži na obnovu, nie na každodennú prácu s dokumentmi.

Často kladené otázky

Je NAS v tej istej kancelárii dobrým miestom na zálohy?

Je to dobrá prvá úroveň na rýchlu obnovu súboru alebo servera. Sama osebe však nestačí: zdieľa s produkčnou sieťou miestnosť, napájanie a často aj prihlasovacie údaje. Potrebujete druhú kópiu mimo firmy a jedna z nich musí byť offline alebo nevymazateľná.

Ako ďaleko uchovávať kópiu mimo firmy?

Dostatočne ďaleko, aby ju nepostihla tá istá škodová udalosť. Pri požiari priestorov stačí niekoľko kilometrov; záplava v údolí alebo regiónny výpadok elektriny si vyžadujú inú oblasť. NIST uvádza vzdialenosť a pravdepodobnosť spoločnej škodovej udalosti ako prvé kritérium výberu.

Môžem si zálohovací disk odniesť domov?

Áno, je to forma kópie mimo firmy a offline, za predpokladu, že je disk zašifrovaný, rotácia sa skutočne vykonáva a niekto ďalší vie, kde sa disk nachádza. Riziká sú zabudnutie, strata alebo krádež disku a pomalšia obnova.

Plánujete projekt zálohovania, DRP alebo BCP?

Viac ako 20 rokov skúseností s ochranou firemných údajov.

Vyžiadať cenovú ponuku+33 9 72 50 78 28

Chráňte svoje údaje s WeDoBack

Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.