Koliko često testirati
oporavak podataka?
Backup postoji i izvještaj je zelen. To znači da se posao izvršio — ne da se podaci mogu vratiti. Razlika između te dvije stvari otkriva se, u pravilu, u najgorem mogućem trenutku.
Prije ritma: dva pitanja koja određuju sve
Koliko često testirati ne može se odgovoriti bez dva broja, a oba su poslovna odluka, ne tehnička.
- Koliko podataka smijete izgubiti
- Ako sve stane sada, na koji se trenutak smijete vratiti bez ozbiljne štete? Na jučerašnju večer? Na jutros? Odgovor određuje koliko se često sigurnosna kopija radi. Izrazite ga u poslu: „jedan dan izdanih računa" jasnije je od bilo koje kratice.
- Koliko dugo smijete stajati
- Koliko sati tvrtka može raditi bez tog sustava prije nego šteta postane ozbiljna? Odgovor određuje način povrata. Vraćanje s udaljene lokacije preko interneta i podizanje pripremljene kopije nisu isti postupak ni izbliza.
Ta dva broja razlikuju se po sustavima. Poslovna aplikacija u kojoj se izdaju računi i arhiva starih projekata nemaju isti zahtjev, i nema razloga da ih se štiti jednako skupo.
Zašto zeleni izvještaj nije dokaz
Program za izradu kopija javlja da je posao završio. Ne javlja da je ono što je spremljeno upotrebljivo. Između te dvije tvrdnje stane većina stvarnih kvarova.
- Baza kopirana u radu, bez usklađene snimke. Datoteke postoje, ali su iz različitih trenutaka i baza se ne podiže. Ovo je najčešći tihi kvar.
- Novi server koji nitko nije dodao u raspored. Posao i dalje uredno završava — samo za ono što je uključeno prije godinu dana.
- Ključevi za dešifriranje spremljeni samo na sustavu koji je otkazao. Kopija postoji, otvoriti se ne može.
- Rok čuvanja koji je prekratak. Šteta nastane u ponedjeljak, primijeti se za tri tjedna, a jedina ispravna kopija u međuvremenu je prepisana.
- Kopija na mrežnom mjestu dostupnom sa zaraženog računala. Ucjenjivački programi danas prvo traže backup. Ako mu se može pristupiti s radne stanice, i njega se šifrira.
Pravilo 3-2-1 i što mu je dodano
Staro pravilo kaže: tri kopije podataka, na dvije različite vrste medija, od kojih je jedna izvan lokacije. I dalje vrijedi. Praksa mu je u međuvremenu dodala dvije stavke zbog ucjenjivačkih programa: jedna kopija koja je nepromjenjiva ili fizički odvojena, i nula pogrešaka pri provjeri.
Ta zadnja stavka — nula pogrešaka pri provjeri — upravo je razlog zbog kojeg se test uopće radi.
Kako odrediti ritam testiranja
Ne postoji jedan raspored koji odgovara svakoj tvrtki i svakom sustavu. Učestalost testiranja treba vezati uz važnost sustava, koliko podataka smijete izgubiti, koliko brzo sustav morate vratiti i koliko se često okruženje mijenja.
Za manje i manje kritične sustave razumno polazište može biti redovito vraćanje uzorka datoteka i povremeni test cijelog kritičnog sustava u odvojenom okruženju. Za sustave o kojima poslovanje izravno ovisi provjere mogu trebati biti znatno češće.
Nakon većih promjena — novog servera, migracije, promjene backup softvera, nove kritične aplikacije ili promjene mjesta pohrane — test oporavka treba ponoviti.
Bitno je da ritam bude unaprijed definiran, dokumentiran i usklađen s onim što poslovanje stvarno može prihvatiti kao gubitak podataka i vrijeme prekida.
Zapišite rezultat, inače nije test
Nakon svakog testa zabilježite četiri stvari: što je vraćeno, koliko je trajalo, što nije prošlo i što je zbog toga promijenjeno. Bez tog zapisa nemate test nego dojam, a dojam ne pomaže ni kad se dogodi incident ni kad netko drugi preuzme posao.
Taj zapis je ujedno i najkraći mogući odgovor kad vas klijent, revizor ili osiguravatelj pita kako štitite podatke.
Ako radite u Microsoft 365 ili Google Workspaceu
Isto vrijedi, i češće se previdi. Rok čuvanja obrisanog nije sigurnosna kopija: štiti od kvara njihove infrastrukture, ali ne od toga da netko obriše ili prepiše podatke i da se to otkrije nakon isteka roka. Ako vam poslovanje ovisi o pošti i dokumentima u tim sustavima, oni trebaju vlastitu kopiju i vlastiti test. Ako tek birate između ta dva sustava, usporedili smo ih u zasebnom vodiču: Microsoft 365 ili Google Workspace.
Koliko je ovo posla
Trajanje testa ovisi o količini podataka, vrsti sustava, načinu oporavka i ciljanom vremenu povrata. Vraćanje jedne datoteke može trajati nekoliko minuta, dok potpuni test kritičnog sustava može trajati znatno dulje. Bitno je izmjeriti stvarno vrijeme povrata i usporediti ga s onim što poslovanje može prihvatiti.
Izvori i dodatna dokumentacija
- CISA — #StopRansomware Guide Službene preporuke za zaštitu od ransomwarea, uključujući offline i šifrirane sigurnosne kopije te redovito testiranje njihove raspoloživosti i integriteta.
- NIST SP 800-184 — Guide for Cybersecurity Event Recovery NIST-ove smjernice za planiranje, testiranje i kontinuirano poboljšavanje oporavka nakon sigurnosnih incidenata.
- Microsoft Learn — Pregled Microsoft 365 Backup Službena dokumentacija o Microsoft 365 Backup mogućnostima i točkama oporavka za Exchange Online, OneDrive i SharePoint.
Povezana usluga
Kopije, provjera povrata i plan kontinuiteta
Sigurnosne kopije na više mjesta, povremena stvarna provjera povrata, oporavak podataka i zapisan plan kontinuiteta.
Backup, oporavak podataka i kontinuitetImate ovakav problem?
Opišite situaciju i predložit ćemo prvi korak. Ako se dade riješiti bez nas, i to ćemo reći.