Kopie zapasowe 3-2-1: jak chronić dane firmy przed ransomware

Wiele firm ma kopie zapasowe, ale niewiele z nich sprawdza, czy da się z nich odtworzyć dane. Ransomware szyfruje nie tylko pliki robocze, lecz często także dostępne w sieci kopie. Dlatego liczy się nie samo posiadanie backupu, ale jego konstrukcja.

Na czym polega zasada 3-2-1?

  • 3 kopie danych (oryginał i dwie kopie),
  • 2 różne nośniki lub technologie,
  • 1 kopia przechowywana poza siedzibą firmy.

Współcześnie zaleca się także kopię niezmienną lub odłączoną od sieci, której ransomware nie może zaszyfrować.

Najczęstsze błędy

  • kopia leży na tym samym serwerze co dane,
  • dysk z kopią jest stale dostępny jako zasób sieciowy,
  • nikt nie sprawdza logów i alertów z backupu,
  • brak testu odtwarzania i spisanej procedury,
  • pominięte bazy danych lub maszyny wirtualne.

Jak zaplanować backup dla firmy?

Określ, jak dużo danych możesz stracić (RPO) i jak długo może trwać odtworzenie (RTO). Od tych dwóch wartości zależy częstotliwość kopii i wybór technologii. Inaczej zabezpiecza się serwer plików, a inaczej bazę ERP.

Testuj odtwarzanie

Co najmniej raz na kwartał odtwórz wybrane dane do środowiska testowego. To jedyny sposób, by mieć pewność, że kopia działa.

Zobacz, jak mogę pomóc: bezpieczeństwo IT i kopie zapasowe.

Potrzebujesz wsparcia IT w firmie?

Opisz swoją sytuację – zaproponuję konkretne rozwiązanie i realny zakres prac.