Domov›Vodniki›Varnostno kopiranje podatkov

Varnostno kopiranje podatkov

Kako preizkusiti, ali varnostna kopija deluje?

Varnostna kopija deluje, ko je nekdo obnovil podatke in preveril, da so uporabni. Dnevnik, ki prikazuje »uspeh«, dokazuje, da je bila kopija zapisana, ne pa, da se baza odpre, da se strežnik zažene ali da je šifrirni ključ še znan.

Posodobljeno: oktober 20264 min branja6 navedenih virov

Bistveno

  • Vsak dan: samodejno preverjanje opravila in obsega, opozorilo imenovani osebi.
  • Vsako četrtletje: obnova datoteke, predala ali tabele na testno lokacijo.
  • Vsako leto in po vsaki spremembi arhitekture: popolna obnova ali zagon, ki ga preveri poslovni uporabnik.
  • Zabeležite čas do uporabnih podatkov: to je vaš dejanski RTO.
  • ENISA, Agencija Evropske unije za kibernetsko varnost, ter ANSSI in CNIL v Franciji preizkus obnove uvrščajo med osnovne ukrepe.

Kaj pravijo pristojni organi

Preizkus obnove povsod spada med osnovne ukrepe:

  • ANSSI, francoska nacionalna agencija za kibernetsko varnost, zahteva, da se varnostne kopije redno preizkušajo ter da se pripravi in redno izvaja postopek obnove informacijskega sistema;
  • CNIL, francoski organ za varstvo podatkov, priporoča redno preverjanje celovitosti varnostnih kopij in zmožnosti njihove obnove ter med napake, ki se jim je treba izogniti, uvršča prepozno ugotovitev, da niso uporabne;
  • ENISA v svojem vodniku za kibernetsko varnost za MSP zahteva redno preizkušanje zmožnosti obnove podatkov, idealno s popolno obnovo;
  • Microsoft za SQL Server to povzema takole: dokler varnostne kopije niso preizkušene, strategije obnove ni.

NIST razlikuje tri dopolnjujoče se dejavnosti: preizkus potrdi zmožnost obnove delovanja, usposabljanje pripravi ljudi, vaja pa razkrije vrzeli v načrtu.

Tri ravni preizkusa

1. Samodejno preverjanje, vsak dan. Opravilo se je končalo. Zapisani obseg je verjeten (ni nič in brez pojasnila ni trikrat večji kot običajno); ANSSI neskladen obseg navaja med znaki, ki jih je treba spremljati. Opozorilo prejme oseba, ne zgolj poštni predal kopiranega strežnika. Ta raven zazna neuspeh. Ne zazna neuporabne kopije.

2. Delna obnova, vsako četrtletje. Izberite datoteko, poštni predal ali tabelo, stare vsaj en teden. Obnovite jih v testno mapo ali na testni stroj, ne čez produkcijo. Odprite datoteko. Pri bazi podatkov na obnovljeni kopiji zaženite preverjanje doslednosti. Izmerite čas. Zabeležite, kdo je našel ključ in navodila. Ta preizkus razkrije pozabljene postopke.

3. Popolna obnova ali zagon, enkrat na leto in po vsaki spremembi arhitekture. Iz slike znova zaženite testni strežnik ali zaženite rezervno okolje DRP, poslovni uporabnik pa naj preveri, ali dejanska funkcija deluje (račun se odpre, stranko je mogoče poiskati). Strežnik, ki se zažene do prijavnega zaslona, poslovna aplikacija pa ne deluje, ni obnovljen.

RavenPogostostKaj dokazujeČesa ne dokazuje
1. Samodejno preverjanjeDnevnoOpravilo se je izvedlo, obseg je verjetenDa je kopijo mogoče obnoviti
2. Delna obnovaČetrtletnoDatoteka ali baza se odpre, ključ je najdenDa se celoten strežnik znova zažene
3. Popolna obnovaLetno in po spremembiPoslovna storitev znova deluje v izmerjenem časuObnove vseh sistemov hkrati

Kaj zapisati ob vsakem preizkusu

  • Datum, osebo, preizkušeni sistem, datum uporabljene točke obnove.
  • Pretekli čas do uporabnih podatkov. Ta izmerjeni čas je vaš dejanski RTO, bolj pošten od tistega v ponudbi.
  • Odstopanja: manjkajoča datoteka, napačne pravice, aplikacija, ki se ne zažene, geslo, ki ga ni mogoče najti.
  • Odločitev: popraviti varnostno kopiranje, dokumentacijo ali RTO, sporočen vodstvu.

Brez tega poročila preizkus obstaja le v spominu osebe, ki bo nekega dne odšla. NIST zato priporoča, da po vsakem preizkusu vodite evidenco sprememb načrta.

Najbolj poučni neuspehi

  • Varnostno kopiranje uspe, a ne vsebuje novega diska, dodanega pred štirimi meseci.
  • Obnova zahteva ključ, ki ga ima nekdanji zunanji izvajalec.
  • Dnevnik je zelen, ker opravilo po spremembi črke pogona kopira prazno mapo.
  • Preizkus vedno obnovi isto majhno datoteko, nikoli pa 200-GB baze, katere trajanje obnove na dan okvare preseneti.
  • Preizkus DRP se omeji na »prikaže se zagonski zaslon«, aplikacije pa ni nihče preveril.

Če preizkus ne uspe ali nočna varnostna kopija manjka, je postopek opisan v vodniku Nočno varnostno kopiranje ni uspelo.

Pri WeDoBack

Nadzor 24 ur na dan opozori, če varnostno kopiranje ne uspe. To opozorilo ustreza ravni 1. Ne nadomešča ravni 2 in 3. Pri ponudbi DRP poteka mesečni preizkus zagona rezervnih instanc brez vpliva na produkcijo: to je preizkus zagona, ne poslovni preizkus. Preizkus v realnih pogojih, do deset ur, je mogoče naročiti na podlagi ponudbe. Obnova datoteke ali celotnega strežnika ostaja v rokah stranke ali podpore: pri ponudbi INTEGRAL sta vključeni dve uri na mesec, pri ponudbi SMART se podpora zaračuna po posegu. Podpora je dosegljiva na +33 9 72 50 78 28 od 9.00 do 13.00 in od 14.00 do 17.30 (po pariškem času). Šifrirni ključ ima stranka: vsak preizkus je priložnost, da preverite, ali je na voljo.

Pogosta vprašanja

Ali zadošča preverjanje celovitosti v moji programski opremi za varnostno kopiranje?

Preveri, da zapisani bloki niso poškodovani. Ne preveri pa, ali se aplikacija znova zažene, ali so pravice pravilne in ali prava oseba zna najti ključ. To je dobra raven 1, ne pa preizkus obnove.

Ali lahko preizkus izvedemo v produkcijskem okolju?

Ne. Obnovite v testno mapo, testni predal ali testni stroj, po potrebi ločen od produkcijskega omrežja. Obnova čez produkcijo, »da vidimo«, lahko prepiše nedavne podatke ali v omrežju ustvari podvojitve (isto ime, isti naslov).

Koliko časa traja četrtletni preizkus?

Za datoteko ali predal pogosto manj kot uro. Letni preizkus celotnega strežnika praviloma traja od pol dneva do enega dne, vključno s poročilom. To je malo v primerjavi s časom, izgubljenim, ko težavo odkrijete med pravo okvaro.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.