Skoči na vsebino

Varnostne kopije, ki jih je mogoče tudi obnoviti

Varnostna kopija ni zanesljiva, dokler ni bila uspešno obnovljena. Podjetja težavo pogosto odkrijejo šele ob incidentu: kopija je stara, nepopolna, dosegljiva napadalcu ali ne vsebuje podatkov, ki jih podjetje dejansko potrebuje.

Nemis pomaga urediti kopije in postopke obnove tako, da so preverljivi. Backup je kopija podatkov ali sistema; disaster recovery pa je dogovorjen način vrnitve v delovanje po izpadu.

Ko kopije obstajajo, a podjetje ne ve, ali se lahko nanje zanese

Storitev je primerna, kadar podjetje ne pozna stanja kopij, kadar se kopije izvajajo brez testov ali kadar so podatki razporejeni med lokalne strežnike, NAS, oblake in prenosnike.

Ni treba čakati na popolno prenovo. Najprej razjasnimo stanje, nato uredimo najpomembnejše in šele potem gradimo dodatne zmogljivosti. Tako tehnologija podpira delo podjetja, namesto da bi postala projekt brez jasnega konca.

PREGLED

Ne poznate dejanskega stanja kopij

Kopije morda tečejo, vendar ni jasnega odgovora, kateri podatki so zajeti, kje so shranjeni in ali jih je mogoče pravočasno obnoviti.

RAZPRŠENOST

Podatki so na več mestih

Lokalni strežniki, NAS, SaaS storitve, oblaki in prenosniki potrebujejo skupen pogled na odgovornost, prioritete in zaščito.

TVEGANJE

En incident lahko doseže produkcijo in kopije

Če backup uporablja iste dostope, isto lokacijo ali isto napravo kot produkcija, izpad ali napad lahko zajame oba dela.

Backup ni samo opravljen prenos podatkov

Težav ni smiselno ocenjevati samo po tem, ali nekaj trenutno deluje. Pomembno je tudi, ali je rešitev dokumentirana, ali jo je mogoče obnoviti, kdo ima dostop in kako se bo obnašala ob spremembi ali izpadu. Začetna ocena se zato osredotoča na poslovni vpliv in ne samo na seznam naprav.

OBNOVA

Kopije obstajajo, obnovitev pa ni bila preizkušena

Uspešno opravljen backup posel ni dokaz, da se aplikacija, podatki ali strežnik res lahko vrnejo v uporabno stanje.

NAS

NAS ali snapshot je edina zaščita

Lokalni NAS in snapshot sta lahko del rešitve, vendar brez ločene kopije nista dovolj za širši izpad, napako ali napad.

DOSTOPI

Backup je dosegljiv z istimi pravicami

Administrativni računi in produkcija ne smejo samodejno pomeniti neomejenega dostopa do zgodovinskih kopij.

LOKACIJA

Ni off-site ali offline kopije

Fizično ali logično ločena kopija je pomembna, kadar izpad, požar, napaka ali incident vpliva na primarno lokacijo.

PRIORITETE

Ni dogovora, kaj se obnavlja najprej

Ob incidentu se ne sme šele ugibati, katera aplikacija, podatki in uporabniki imajo prednost pri vrnitvi v delo.

RPO/RTO

Izguba podatkov in čas izpada nista opredeljena

Brez dogovora o sprejemljivi izgubi podatkov in času povrnitve je težko izbrati primeren obseg zaščite.

ZNANJE

Postopek je v glavi enega človeka

Če potek obnove ni dokumentiran in preverjen, lahko odsotnost ene osebe podaljša incident in poveča negotovost.

Kopije, dostopi in obnova kot povezan sistem

Pri vsakem sklopu najprej preverimo, kako podjetje danes dela in kaj je dejansko kritično. Nato določimo najmanjši smiseln ukrep, ki zmanjša tveganje ali izboljša zanesljivost. Ne uvajamo funkcij samo zato, ker jih določen izdelek omogoča.

Upoštevamo ljudi, procese, obstoječo opremo, strošek vzdrževanja in možnost, da rešitev po potrebi razume tudi druga odgovorna oseba. Končni rezultat mora biti preverljiv: dogovorimo se, kaj pomeni uspeh, kako se ga preveri in kje so zapisane bistvene nastavitve.

PREGLED

Pregled trenutnih kopij

Popišemo podatke, sisteme, aplikacije, SaaS storitve, NAS-e in naprave ter preverimo, kaj se dejansko kopira in kaj ostaja brez zaščite.

3-2-1-1-0

Strategija 3-2-1-1-0

Določimo več kopij, različne medije, ločeno lokacijo ter po potrebi nespremenljivo ali offline kopijo, skupaj z rednim preverjanjem.

DOSTOPI

Šifriranje in dostopi

Uredimo šifriranje, upravljanje ključev, ločene račune in pravice, da kopije niso po nepotrebnem izpostavljene produkcijskim dostopom.

OFF-SITE

Off-site in cloud kopije

Ocenimo ločeno lokacijo, prenos, zmogljivosti obnove ter vlogo oblaka. Cloud sinhronizacija sama po sebi ni nujno zgodovinski backup.

TEST

Testna obnova

Izvajamo vzorčne obnove podatkov, aplikacij ali virtualnih sistemov ter zapišemo rezultat, trajanje in ugotovljene omejitve.

CILJI

RPO in RTO

Opredelimo sprejemljivo izgubo podatkov v času in cilj, v katerem mora biti storitev znova dostopna, glede na poslovni vpliv.

DR

Načrt okrevanja

Določimo prioritete, odgovornosti, vrstni red obnove, komunikacijo ter točke odločanja po večjem izpadu.

NADZOR

Redno preverjanje

Uredimo opozorila, redne preglede, vzorčne obnove in posodobitev dokumentacije, ko se storitve ali okolje spremenijo.

Placeholder: ločena oddaljena varnostna kopija podatkov podjetja

Večplastna zaščita ni več kopij na istem mestu

Strategija 3-2-1-1-0 ni cilj sama po sebi, ampak uporaben okvir za presojo odpornosti. Pomembno je, da podjetje nima samo ene kopije, da kopije niso vse na isti tehnologiji ali isti lokaciji in da je vsaj ena kopija ločena od običajnih produkcijskih dostopov.

Pri tem ocenimo tudi šifriranje, upravljanje ključev, ločene račune, opozorila ter pot obnove. Off-site ali cloud kopija je smiselna šele, ko je jasno, kaj se prenaša, kako dolgo traja povratek in kdo odloča ob incidentu.

ODPORNOST BREZ NAVIDEZNE VARNOSTI

Ločitev zmanjšuje verjetnost skupne napake

Produkcijski sistem, lokalni backup, oddaljena kopija in nespremenljiva oziroma offline kopija niso enaka stvar. Različni načini zaščite obravnavajo različne vrste tveganj in skupaj omogočajo bolj realno obnovo.

Predvidljivejše okrevanje in jasnejše odločitve

Dobra izvedba ne pomeni največje količine tehnologije. Pomeni, da so ključne storitve bolj predvidljive, da se težave rešujejo na podlagi podatkov in da podjetje ve, katere odločitve mora sprejeti.

To zmanjša odvisnost od posameznikov, skrajša čas iskanja napak in omogoča bolj realno načrtovanje stroškov. Odločitve o backupu so povezane s poslovnimi prioritetami: vsi sistemi nimajo enakega vpliva, zato tudi ne potrebujejo nujno enakega cilja obnove.

OBNOVA

Večja verjetnost uspešne obnove

Preverjene kopije in vnaprej dogovorjeni postopki pomenijo, da se ob incidentu ne začne s poskusom in napako.

LOČITEV

Jasno ločevanje kopij od produkcije

Ločeni mediji, lokacije in dostopi zmanjšajo možnost, da bi ista napaka ali napad hkrati dosegel podatke in njihove kopije.

MIRNOST

Manj improvizacije ob incidentu

Vrstni red, odgovornosti in osnovne odločitve so pripravljeni vnaprej, zato je komunikacija hitrejša in bolj razumljiva.

PRIORITETE

Razumljive prioritete podatkov in aplikacij

Podjetje ve, kaj je kritično, kaj se lahko obnovi pozneje in katera izguba podatkov oziroma čas izpada sta sprejemljiva.

SCENARIJI

Podlaga za disaster recovery scenarije

Backup postane del širšega načrta okrevanja, ki zajema tudi storitve, uporabnike, komunikacijo in zunanjo podporo.

DOKAZ

Dokazljiv postopek preverjanja kopij

Zapis testne obnove, trajanja in omejitev omogoča realnejše načrtovanje ter pokaže, kaj je treba izboljšati.

Najprej preverimo, kaj je pomembno in kaj je dejansko izvedljivo

Začetek ni naključen poseg v produkcijo. Najprej opredelimo poslovni cilj, obseg, odvisnosti in omejitve. Pregledamo dejansko stanje, razpoložljivo dokumentacijo ter točke, kjer bi sprememba lahko vplivala na uporabnike ali podatke.

Pri večjih spremembah pripravimo zaporedje, časovno okno, preverjanje rezultata in način povratka, če rezultat ne ustreza pričakovanemu. Jasno ločimo nujne ukrepe od izboljšav, ki potrebujejo ločen projekt, licenco, dobavitelja ali partnerja.

1. CILJ

Poslovni vpliv in obseg

Določimo kritične storitve, podatke, lokacije, uporabnike ter sprejemljive posledice izpada.

2. PREGLED

Stanje kopij in vrzeli

Pregledamo, kaj se kopira, kje so kopije, kdo ima dostop, ali obstaja ločitev in kdaj je bila obnova nazadnje preverjena.

3. IZVEDBA

Postopne, potrjene izboljšave

Uredimo prioritete, dostope, lokacije, opozorila, vzorčne obnove in dokumentacijo brez nepremišljenih posegov v produkcijo.

4. NADALJEVANJE

Redno preverjanje in posodobitve

Ko se aplikacije, podatki ali okolje spremenijo, prilagodimo obseg kopij in preverimo, ali dogovorjeni cilji še držijo.

Uspešen backup preverimo z dejanskim povratkom v delovanje

Testna obnova pokaže več kot poročilo o uspešnem kopiranju. Preveri dostopnost kopije, pravilnost podatkov, potrebne dostope, zaporedje korakov in čas, ki ga postopek dejansko potrebuje. Rezultat zapišemo, saj je to osnova za naslednjo izboljšavo.

RPO pomeni sprejemljivo izgubo podatkov v času: koliko podatkov lahko podjetje izgubi med zadnjo uporabno kopijo in incidentom. RTO pa pomeni cilj, v katerem mora biti storitev znova dostopna. Oba cilja določimo po pomembnosti aplikacije in posledicah izpada, ne samo po tehnični želji.

RPO IN RTO

Cilji obnove so poslovni dogovor

Noben sistem ne potrebuje nujno enake frekvence kopij ali enakega časa obnove. Dober načrt uskladi zaščito s tem, kaj je za poslovanje dejansko kritično, in jasno opiše preostala tveganja.

Placeholder: testna obnova podatkov in načrtovanje ciljev obnovitve
Placeholder: urejen načrt okrevanja poslovnih IT storitev po izpadu

Varen oddaljen dostop, fizični poseg kadar je potreben

Oddaljena podpora je privzeti način sodelovanja. Pri naročniku se vzpostavi varen, dokumentiran dostop, zato se veliko nalog reši brez čakanja na obisk: pregled stanja, dnevniki, konfiguracije, pravice, opozorila in diagnostika.

Kadar je potrebna fizična menjava, lokalna obnova, priklop ločene naprave ali kadar varnostna pravila ne dovoljujejo oddaljenega posega, se delo opravi na lokaciji. Pomemben je rezultat, ne način povezave.

ODGOVORNA IZVEDBA

Kakovostna izvedba vključuje preverjanje in meje obsega

Po izvedbi preverimo dogovorjeni rezultat in posodobimo dokumentacijo, kadar je sprememba pomembna za nadaljnje vzdrževanje. Brez potrditve ne izvajamo posegov, ki bi lahko pomembno vplivali na razpoložljivost, podatke ali stroške.

Pogosta vprašanja o backupu in disaster recoveryju

Za uvodno oceno so koristni seznam pomembnih sistemov in podatkov, približno število uporabnikov oziroma lokacij, informacije o obstoječih kopijah ter opis glavne skrbi. Če dokumentacije ni, začnemo z omejenim pregledom stanja.

Ali je NAS dovolj?

NAS je lahko del strategije, vendar sam po sebi ni dovolj brez ločene kopije in preverjene obnove. Pomembni so tudi dostopi, lokacija, zgodovina kopij in poslovni pomen podatkov.

Kako pogosto testirati obnovo?

Odvisno od kritičnosti in sprememb. Pomembno je redno testiranje, zapis rezultata ter ponovitev po večjih spremembah aplikacij, infrastrukture ali postopkov.

Ali cloud samodejno pomeni backup?

Ne. Sinhronizacija in razpoložljivost ponudnika nista vedno ločena zgodovinska kopija. Preveriti je treba retencijo, dostop, možnost obnove in odgovornosti.

Kaj sta RPO in RTO?

RPO je sprejemljiva izguba podatkov v času, RTO pa cilj, v katerem mora biti storitev znova dostopna. Oba cilja se določita glede na poslovni vpliv.

Ali backup ščiti tudi pred ransomwareom?

Lahko zmanjša posledice, če so kopije ločene, dostopi omejeni, zgodovina ustrezna in je obnova preverjena. Backup ni edini varnostni ukrep in ne zagotavlja, da napada ne bo.

Uredite kopije, preden jih boste nujno potrebovali

Opišite velikost podjetja, število uporabnikov ali lokacij, sisteme oziroma podatke, ki so pomembni za delo, stanje obstoječih kopij in glavno težavo. Povejte tudi, ali gre za nujen primer ali načrtovano izboljšavo. Na tej podlagi predlagamo pregled, projektni pristop ali redno sodelovanje.

Placeholder: preverljiva večplastna zaščita poslovnih podatkov