Wiele firm ma kopie zapasowe, ale niewiele z nich sprawdza, czy da się z nich odtworzyć dane. Ransomware szyfruje nie tylko pliki robocze, lecz często także dostępne w sieci kopie. Dlatego liczy się nie samo posiadanie backupu, ale jego konstrukcja.
Na czym polega zasada 3-2-1?
- 3 kopie danych (oryginał i dwie kopie),
- 2 różne nośniki lub technologie,
- 1 kopia przechowywana poza siedzibą firmy.
Współcześnie zaleca się także kopię niezmienną lub odłączoną od sieci, której ransomware nie może zaszyfrować.
Najczęstsze błędy
- kopia leży na tym samym serwerze co dane,
- dysk z kopią jest stale dostępny jako zasób sieciowy,
- nikt nie sprawdza logów i alertów z backupu,
- brak testu odtwarzania i spisanej procedury,
- pominięte bazy danych lub maszyny wirtualne.
Jak zaplanować backup dla firmy?
Określ, jak dużo danych możesz stracić (RPO) i jak długo może trwać odtworzenie (RTO). Od tych dwóch wartości zależy częstotliwość kopii i wybór technologii. Inaczej zabezpiecza się serwer plików, a inaczej bazę ERP.
Testuj odtwarzanie
Co najmniej raz na kwartał odtwórz wybrane dane do środowiska testowego. To jedyny sposób, by mieć pewność, że kopia działa.
Zobacz, jak mogę pomóc: bezpieczeństwo IT i kopie zapasowe.
Potrzebujesz wsparcia IT w firmie?
Opisz swoją sytuację – zaproponuję konkretne rozwiązanie i realny zakres prac.
