Domov›Vodniki›Varnostno kopiranje

Varnostno kopiranje

Kakšna strategija varnostnega kopiranja za MSP?

MSP ima zadostno strategijo varnostnega kopiranja, ko lahko v vnaprej zapisanem roku obnovi tistih nekaj sistemov, od katerih je odvisen njen prihodek: datotečni ali poslovni strežnik, e-pošto, blagajno ali ERP. Preostalo se doda pozneje. Želja, da bi »vse varnostno kopirali enako«, se pogosto konča tako, da ni preizkušeno nič.

Posodobljeno oktobra 20264 min branja5 navedenih virov

Bistveno

  • Začnite s sistemi, ki ustvarjajo prihodek, ne s popolnim popisom.
  • Uporabite pravilo 3-2-1, ki ga priporočata ANSSI (francoska nacionalna agencija za kibernetsko varnost) in CNIL (francoski organ za varstvo podatkov), s kopijo brez povezave ali kopijo, ki je ni mogoče izbrisati.
  • Za vsako aplikacijo zapišite svoj RPO (sprejemljivo izgubljeno delo) in svoj RTO (sprejemljivo trajanje izpada).
  • Varnostno kopiranje ločite od produkcije: namenski računi, strežnik zunaj imenika Active Directory.
  • Vsako četrtletje dejansko izvedite obnovo; celoten strežnik vsaj enkrat na leto.

Šest odločitev

  1. Kaj. Strežniki, računalniki, ki svojih datotek nimajo na strežniku, NAS, Microsoft 365 ali Google Workspace, podatkovne zbirke SQL, poslovna aplikacija. Računalnik, katerega dokumenti so že na strežniku, ne potrebuje enake obravnave kot strežnik. ANSSI priporoča tudi varnostno kopiranje namestitvenih medijev in konfiguracije aplikacij: brez njih je lahko obnovljen podatek neuporaben.
  2. Kakšna zgodovina. Za tekoče delo štirinajst do trideset dnevnih točk pokrije večino napak in pozno odkritih napadov z izsiljevalsko programsko opremo. ANSSI kot primer navaja petnajst dni dnevnih, eno leto mesečnih in pet let letnih varnostnih kopij. Za računovodske ali zdravstvene dokaze ločeno, daljše arhiviranje, pogosto nespremenljivo.
  3. Kje. Vsaj ena kopija zunaj stavbe in zunaj omrežja za vsakodnevno upravljanje. Uporabno pravilo je 3-2-1: trije izvodi na dveh različnih medijih, od tega eden brez povezave po ANSSI in CNIL ali vsaj zunaj lokacije. Od pojava izsiljevalske programske opreme se doda še kopija, ki je nihče ne more izbrisati (nespremenljiva), in preizkus, ki se konča brez napak.
  4. Kako pogosto. Pogostost je RPO. Podatkovna zbirka, v katero se ves dan vnašajo podatki, težko prenese eno samo kopijo ob 22.00. Skupna mapa s predlogami, ki se posodablja enkrat na teden, jo prenese. CNIL priporoča dnevne inkrementalne in redne polne varnostne kopije.
  5. V kolikšnem času. To je RTO. Obnova datoteke traja nekaj minut. Ročna ponovna vzpostavitev strežnika traja dneve. Obnovljiva sistemska slika spremeni red velikosti.
  6. Kdo. Imenovana oseba spremlja opozorila. Druga ve, kje je šifrirni ključ. Zunanji izvajalec, če obstaja, ima zapisano telefonsko številko in delovni čas.

Za določanje rokov glejte Kako določiti svoj RPO? in Kako določiti svoj RTO?.

Shema, ki ustreza mnogim MSP

  • Vsako noč polna ali inkrementalna varnostna kopija strežnikov in naprave NAS, ki se hrani trideset dni.
  • Večkrat na dan za poslovno podatkovno zbirko, če se podatki vnašajo nenehno.
  • Varnostno kopiranje e-pošte v oblaku zunaj najemnika (tenanta), predal za predalom.
  • Kopija zunaj lokacije, šifrirana, katere ključ ni na strežniku, ki se varnostno kopira.
  • Za dokumente, ki jih je treba hraniti leta, ločen nespremenljiv prostor.
  • Vsako četrtletje dejanska obnova: ena datoteka, en poštni predal, enkrat na leto pa celoten strežnik ali zasilni zagon.
  • DRP le za strežnike, pri katerih je enodnevni izpad dražji od rezervne rešitve. BCP le, če se mora izpad meriti v minutah.

Zaščita same varnostne kopije

Napadalci iščejo varnostne kopije, preden šifrirajo produkcijo. ANSSI navaja več preprostih pravil, ki jih je mogoče prenesti v MSP:

  • Strežnik za varnostno kopiranje ni vključen v produkcijsko domeno Active Directory.
  • Skrbniški računi za varnostno kopiranje so namenski in osebni.
  • Dejanja na varnostnih kopijah se beležijo v dnevnike.
  • Varnostno kopiranje ima enako raven varnosti kot produkcija; CNIL med napake, ki se jim je treba izogniti, uvršča varnostno kopijo, ki je slabše zaščitena od strežnikov, ki jih kopira.
  • Postopek obnove je zapisan, vrstni red ponovnega zagona pa upošteva odvisnosti (imenik, DNS, podatkovna zbirka, aplikacije).

Podrobnosti najdete v članku Kako zaščititi varnostne kopije pred izsiljevalsko programsko opremo?.

Kaj lahko MSP na začetku izpusti

Slike vseh računalnikov, interno upravljane trakove, ki jih nihče ne odnese z lokacije, in BCP za aplikacije, ki prenesejo pol dneva izpada. Bolje je ozko področje, ki je obnovljeno in nadzorovano, kot popoln katalog, ki ni bil nikoli preizkušen.

Proračun: od česa je odvisen

Cena zunanjega varnostnega kopiranja sledi hranjeni količini (podatki × trajanje zgodovine × število kopij) in številu računalnikov ali poštnih predalov. Podpora, nespremenljivo shranjevanje in ponovni zagon na rezervnem strežniku so ločene postavke. Če jih ovrednotite pred incidentom, se izognete temu, da stroške odkrijete na dan, ko strežnik ne deluje.

Pri WeDoBack

SMART ustreza ekipi, ki sama upravlja svojo informatiko: 49,99 € brez DDV na TB na mesec, plus en agent na računalnik (6 € brez DDV za virtualni, 20 € brez DDV za fizični strežnik). Podpora se zaračuna po posegu. INTEGRAL je namenjen podjetjem, ki želijo strokovno spremljanje: od 100 € do 65 € brez DDV na TB glede na količino, brezplačni agenti glede na raven, dve uri podpore na mesec. Microsoft 365 in Google Workspace zahtevata en agent na naslov, poleg prostora za shranjevanje. Za dimenzioniranje je objavljeni red velikosti trenutna količina, pomnožena s tri, ki se prilagodi po enem tednu uporabe. DRP in BCP se dodata za strežnike, ki ne morejo čakati na klasično obnovo.

Pogosta vprašanja

S čim naj začne majhno podjetje?

S seznamom treh do petih aplikacij, brez katerih nihče ne more delati, in s časom izpada, ki ga vodstvo za vsako od njih sprejema. Te aplikacije varnostno kopirajte zunaj lokacije, z najmanj petnajst- do tridesetdnevno zgodovino, in izvedite preizkusno obnovo. Preostala oprema pride na vrsto pozneje.

Ali je treba varnostno kopirati delovne postaje?

Le tiste, ki vsebujejo podatke, ki jih ni na strežniku ali v oblaku: prenosnike za delo na terenu, računovodske računalnike, računalnike z lokalno nameščeno programsko opremo. Računalnik, katerega dokumenti so vsi na strežniku, se preprosto znova namesti; ne potrebuje celotne slike.

Ali GDPR zahteva varnostno kopiranje?

Splošna uredba o varstvu podatkov (GDPR, člen 32) zahteva ukrepe, ki omogočajo pravočasno ponovno vzpostavitev razpoložljivosti osebnih podatkov in dostopa do njih v primeru fizičnega ali tehničnega incidenta. Preizkušena varnostna kopija je najbolj neposreden način za izpolnitev te zahteve.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.