Domov›Vodniki›Varnostno kopiranje

Varnostno kopiranje

Kje hraniti varnostne kopije?

Pravo mesto je tisto, ki preživi nesrečo, ki se je bojite. Požar v strežniški sobi uniči strežnik in disk, priključen poleg njega; izsiljevalska programska oprema uniči vse, kar lahko spremeni ogroženi račun, vključno z napravo NAS »za varnostne kopije«, ki je ostala v istem omrežju. Mesto zato izberete glede na scenarij, ne glede na ceno diska.

Posodobljeno oktobra 20263 min branja5 navedenih virov

Bistveno

  • Kombinirajte lokalno kopijo za hitro obnovo in kopijo zunaj lokacije za primer nesreče.
  • Vsaj ena kopija mora biti brez povezave ali nespremenljiva: to priporočata CNIL (francoski organ za varstvo podatkov) in ANSSI (francoska nacionalna agencija za kibernetsko varnost).
  • Izberite razdaljo, prilagojeno tveganju: NIST zahteva lokacijo, ki je ne prizadene ista nesreča kot glavno lokacijo.
  • Šifrirajte pred pošiljanjem in ključ hranite drugje kot na računalniku, ki se varnostno kopira.
  • Državo shranjevanja zahtevajte pisno; ANSSI za zunanje varnostno kopiranje priporoča ozemlje Evropske unije.

Štiri lokacije in pred čim ščitijo

LokacijaŠčiti predNe ščiti pred
Drugi disk ali RAID v istem strežnikuOkvaro diskaPožarom, krajo, izbrisom, izsiljevalsko programsko opremo
NAS v isti stavbiOkvaro strežnikaPožarom, poplavo, napadom, ki došeže NAS
Disk ali trak, odnesen z lokacijeNesrečo v stavbiPozabljeno rotacijo, izgubo, počasnostjo, krajo torbe
Zunanja kopija, šifrirana, ločena od notranjih računovLokalno nesrečo in mnogimi napadi znotraj omrežjaIzgubo ključa, nedosegljivim ponudnikom, prestaro kopijo

Kombinacija, ki zdrži: hitra lokalna kopija za obnovo datoteke v eni uri in kopija zunaj lokacije za dan, ko stavba ali omrežje nista več zanesljiva. Vsaj ena od obeh mora biti nespremenljiva ali brez povezave. CNIL med napake, ki se jim je treba izogniti, uvršča hrambo varnostnih kopij na istem mestu kot izvirne podatke ali na istih sistemih brez izolacije. Cybermalveillance.gouv.fr, francoska nacionalna platforma za pomoč žrtvam kibernetskih napadov, svetuje, naj medij za varnostne kopije odklopite od omrežja, ko ga ne uporabljate.

Geografija je enako pomembna kot stavba

»Zunaj lokacije« je lahko še vedno ista četrt, isti distributer elektrike, ista poplava v dolini. Pri regionalni nesreči je bolje, da so kopije na oddaljenih lokacijah. Vodnik NIST za neprekinjeno delovanje (SP 800-34) kot prvo merilo izbire navaja razdaljo in verjetnost, da lokacijo shranjevanja prizadene ista nesreča kot glavno lokacijo.

Pri obveznosti glede lokacije podatkov (zdravstvo, javni sektor, pogodbena določba, zakonodaja države stranke) mora biti lokacija izbrana, ne naključna. Pri zunanjem varnostnem kopiranju ANSSI poziva k preverjanju, ali so podatki na ozemlju Evropske unije. »Nekje v oblaku« ni odgovor revizorju, ki vpraša za državo.

Šifriranje pred pošiljanjem spremeni zaupanje, ki ga morate nameniti lokaciji: ponudnik hrani podatke, ki jih ne more brati, če ključ ostane pri stranki. ANSSI priporoča preučitev upravljanja ključev (shranjevanje, varnostno kopiranje, kopija brez povezave). Ta ključ je torej treba hraniti drugje kot samo na računalniku, ki se varnostno kopira.

Kaj zahtevati od lokacije

NIST za lokacijo shranjevanja zunaj glavne lokacije določa pet meril: geografsko območje, dostopnost (čas za pridobitev podatkov, delovni čas), varnost, okolje (temperatura, požar, napajanje) in stroške. Prevedeno za MSP:

  • Overjeni dostopi z revizijsko sledjo.
  • Redundanca: tudi sama varnostna kopija ni odvisna od enega samega diska.
  • Nadzor: neuspešno pisanje se sporoči.
  • Znan čas obnove za dejansko količino, ne le teoretična hitrost povezave.
  • Čas, ko vam lahko nekdo pomaga pri obnovi.
  • Možnost izstopa: pridobitev podatkov ob menjavi ponudnika, v obliki, ki jo znate prebrati.

Pri WeDoBack

Varnostne kopije so shranjene na strežnikih, namenjenih izključno temu, ločenih od produkcije stranke in redundantno porazdeljenih v več evropskih državah. Če zakonodaja države ali panoge predpisuje določeno območje, se lahko shranjevanje vzpostavi tam. Podatki se pred pošiljanjem šifrirajo na stranskem računalniku; ključ ostane pri stranki. Uporabljeni podatkovni centri in rešitve so certificirani po ISO 27001 in HDS (francoski certifikat za gostovanje zdravstvenih podatkov). Za kopijo, ki je nihče ne more izbrisati, se varnostnemu kopiranju doda ponudba NESPREMENLJIVO. To ni prostor za skupno rabo datotek: namenjen je obnovi, ne vsakodnevnemu delu z dokumenti.

Pogosta vprašanja

Ali je NAS v isti pisarni dobro mesto za varnostne kopije?

Je dobra prva raven za hitro obnovo datoteke ali strežnika. Sam pa ne zadošča: z produkcijskim omrežjem si deli prostor, napajanje in pogosto poverilnice. Potrebujete drugo kopijo zunaj lokacije, ena od obeh pa mora biti brez povezave ali neizbrisljiva.

Kako daleč naj bo kopija zunaj lokacije?

Dovolj daleč, da je ne prizadene ista nesreča. Za požar v prostorih zadošča nekaj kilometrov; poplava v dolini ali regionalni izpad elektrike zahtevata drugo območje. NIST kot prvo merilo izbire navaja razdaljo in verjetnost skupne nesreče.

Ali lahko disk z varnostno kopijo odnesemo domov?

Da, to je oblika kopije zunaj lokacije in brez povezave, če je disk šifriran, če se rotacija dejansko izvaja in če še nekdo drug ve, kje je. Tveganja so pozabljivost, izguba ali kraja diska ter počasnejša obnova.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.