Varnostne kopije, ki jih je mogoče tudi obnoviti
Varnostna kopija ni zanesljiva, dokler ni bila uspešno obnovljena. Podjetja težavo pogosto odkrijejo šele ob incidentu: kopija je stara, nepopolna, dosegljiva napadalcu ali ne vsebuje podatkov, ki jih podjetje dejansko potrebuje.
Nemis pomaga urediti kopije in postopke obnove tako, da so preverljivi. Backup je kopija podatkov ali sistema; disaster recovery pa je dogovorjen način vrnitve v delovanje po izpadu.
Ko kopije obstajajo, a podjetje ne ve, ali se lahko nanje zanese
Storitev je primerna, kadar podjetje ne pozna stanja kopij, kadar se kopije izvajajo brez testov ali kadar so podatki razporejeni med lokalne strežnike, NAS, oblake in prenosnike.
Ni treba čakati na popolno prenovo. Najprej razjasnimo stanje, nato uredimo najpomembnejše in šele potem gradimo dodatne zmogljivosti. Tako tehnologija podpira delo podjetja, namesto da bi postala projekt brez jasnega konca.
Ne poznate dejanskega stanja kopij
Kopije morda tečejo, vendar ni jasnega odgovora, kateri podatki so zajeti, kje so shranjeni in ali jih je mogoče pravočasno obnoviti.
Podatki so na več mestih
Lokalni strežniki, NAS, SaaS storitve, oblaki in prenosniki potrebujejo skupen pogled na odgovornost, prioritete in zaščito.
En incident lahko doseže produkcijo in kopije
Če backup uporablja iste dostope, isto lokacijo ali isto napravo kot produkcija, izpad ali napad lahko zajame oba dela.
Backup ni samo opravljen prenos podatkov
Težav ni smiselno ocenjevati samo po tem, ali nekaj trenutno deluje. Pomembno je tudi, ali je rešitev dokumentirana, ali jo je mogoče obnoviti, kdo ima dostop in kako se bo obnašala ob spremembi ali izpadu. Začetna ocena se zato osredotoča na poslovni vpliv in ne samo na seznam naprav.
Kopije obstajajo, obnovitev pa ni bila preizkušena
Uspešno opravljen backup posel ni dokaz, da se aplikacija, podatki ali strežnik res lahko vrnejo v uporabno stanje.
NAS ali snapshot je edina zaščita
Lokalni NAS in snapshot sta lahko del rešitve, vendar brez ločene kopije nista dovolj za širši izpad, napako ali napad.
Backup je dosegljiv z istimi pravicami
Administrativni računi in produkcija ne smejo samodejno pomeniti neomejenega dostopa do zgodovinskih kopij.
Ni off-site ali offline kopije
Fizično ali logično ločena kopija je pomembna, kadar izpad, požar, napaka ali incident vpliva na primarno lokacijo.
Ni dogovora, kaj se obnavlja najprej
Ob incidentu se ne sme šele ugibati, katera aplikacija, podatki in uporabniki imajo prednost pri vrnitvi v delo.
Izguba podatkov in čas izpada nista opredeljena
Brez dogovora o sprejemljivi izgubi podatkov in času povrnitve je težko izbrati primeren obseg zaščite.
Postopek je v glavi enega človeka
Če potek obnove ni dokumentiran in preverjen, lahko odsotnost ene osebe podaljša incident in poveča negotovost.
Kopije, dostopi in obnova kot povezan sistem
Pri vsakem sklopu najprej preverimo, kako podjetje danes dela in kaj je dejansko kritično. Nato določimo najmanjši smiseln ukrep, ki zmanjša tveganje ali izboljša zanesljivost. Ne uvajamo funkcij samo zato, ker jih določen izdelek omogoča.
Upoštevamo ljudi, procese, obstoječo opremo, strošek vzdrževanja in možnost, da rešitev po potrebi razume tudi druga odgovorna oseba. Končni rezultat mora biti preverljiv: dogovorimo se, kaj pomeni uspeh, kako se ga preveri in kje so zapisane bistvene nastavitve.
Pregled trenutnih kopij
Popišemo podatke, sisteme, aplikacije, SaaS storitve, NAS-e in naprave ter preverimo, kaj se dejansko kopira in kaj ostaja brez zaščite.
Strategija 3-2-1-1-0
Določimo več kopij, različne medije, ločeno lokacijo ter po potrebi nespremenljivo ali offline kopijo, skupaj z rednim preverjanjem.
Šifriranje in dostopi
Uredimo šifriranje, upravljanje ključev, ločene račune in pravice, da kopije niso po nepotrebnem izpostavljene produkcijskim dostopom.
Off-site in cloud kopije
Ocenimo ločeno lokacijo, prenos, zmogljivosti obnove ter vlogo oblaka. Cloud sinhronizacija sama po sebi ni nujno zgodovinski backup.
Testna obnova
Izvajamo vzorčne obnove podatkov, aplikacij ali virtualnih sistemov ter zapišemo rezultat, trajanje in ugotovljene omejitve.
RPO in RTO
Opredelimo sprejemljivo izgubo podatkov v času in cilj, v katerem mora biti storitev znova dostopna, glede na poslovni vpliv.
Načrt okrevanja
Določimo prioritete, odgovornosti, vrstni red obnove, komunikacijo ter točke odločanja po večjem izpadu.
Redno preverjanje
Uredimo opozorila, redne preglede, vzorčne obnove in posodobitev dokumentacije, ko se storitve ali okolje spremenijo.
Večplastna zaščita ni več kopij na istem mestu
Strategija 3-2-1-1-0 ni cilj sama po sebi, ampak uporaben okvir za presojo odpornosti. Pomembno je, da podjetje nima samo ene kopije, da kopije niso vse na isti tehnologiji ali isti lokaciji in da je vsaj ena kopija ločena od običajnih produkcijskih dostopov.
Pri tem ocenimo tudi šifriranje, upravljanje ključev, ločene račune, opozorila ter pot obnove. Off-site ali cloud kopija je smiselna šele, ko je jasno, kaj se prenaša, kako dolgo traja povratek in kdo odloča ob incidentu.
Ločitev zmanjšuje verjetnost skupne napake
Produkcijski sistem, lokalni backup, oddaljena kopija in nespremenljiva oziroma offline kopija niso enaka stvar. Različni načini zaščite obravnavajo različne vrste tveganj in skupaj omogočajo bolj realno obnovo.
Predvidljivejše okrevanje in jasnejše odločitve
Dobra izvedba ne pomeni največje količine tehnologije. Pomeni, da so ključne storitve bolj predvidljive, da se težave rešujejo na podlagi podatkov in da podjetje ve, katere odločitve mora sprejeti.
To zmanjša odvisnost od posameznikov, skrajša čas iskanja napak in omogoča bolj realno načrtovanje stroškov. Odločitve o backupu so povezane s poslovnimi prioritetami: vsi sistemi nimajo enakega vpliva, zato tudi ne potrebujejo nujno enakega cilja obnove.
Večja verjetnost uspešne obnove
Preverjene kopije in vnaprej dogovorjeni postopki pomenijo, da se ob incidentu ne začne s poskusom in napako.
Jasno ločevanje kopij od produkcije
Ločeni mediji, lokacije in dostopi zmanjšajo možnost, da bi ista napaka ali napad hkrati dosegel podatke in njihove kopije.
Manj improvizacije ob incidentu
Vrstni red, odgovornosti in osnovne odločitve so pripravljeni vnaprej, zato je komunikacija hitrejša in bolj razumljiva.
Razumljive prioritete podatkov in aplikacij
Podjetje ve, kaj je kritično, kaj se lahko obnovi pozneje in katera izguba podatkov oziroma čas izpada sta sprejemljiva.
Podlaga za disaster recovery scenarije
Backup postane del širšega načrta okrevanja, ki zajema tudi storitve, uporabnike, komunikacijo in zunanjo podporo.
Dokazljiv postopek preverjanja kopij
Zapis testne obnove, trajanja in omejitev omogoča realnejše načrtovanje ter pokaže, kaj je treba izboljšati.
Najprej preverimo, kaj je pomembno in kaj je dejansko izvedljivo
Začetek ni naključen poseg v produkcijo. Najprej opredelimo poslovni cilj, obseg, odvisnosti in omejitve. Pregledamo dejansko stanje, razpoložljivo dokumentacijo ter točke, kjer bi sprememba lahko vplivala na uporabnike ali podatke.
Pri večjih spremembah pripravimo zaporedje, časovno okno, preverjanje rezultata in način povratka, če rezultat ne ustreza pričakovanemu. Jasno ločimo nujne ukrepe od izboljšav, ki potrebujejo ločen projekt, licenco, dobavitelja ali partnerja.
Poslovni vpliv in obseg
Določimo kritične storitve, podatke, lokacije, uporabnike ter sprejemljive posledice izpada.
Stanje kopij in vrzeli
Pregledamo, kaj se kopira, kje so kopije, kdo ima dostop, ali obstaja ločitev in kdaj je bila obnova nazadnje preverjena.
Postopne, potrjene izboljšave
Uredimo prioritete, dostope, lokacije, opozorila, vzorčne obnove in dokumentacijo brez nepremišljenih posegov v produkcijo.
Redno preverjanje in posodobitve
Ko se aplikacije, podatki ali okolje spremenijo, prilagodimo obseg kopij in preverimo, ali dogovorjeni cilji še držijo.
Uspešen backup preverimo z dejanskim povratkom v delovanje
Testna obnova pokaže več kot poročilo o uspešnem kopiranju. Preveri dostopnost kopije, pravilnost podatkov, potrebne dostope, zaporedje korakov in čas, ki ga postopek dejansko potrebuje. Rezultat zapišemo, saj je to osnova za naslednjo izboljšavo.
RPO pomeni sprejemljivo izgubo podatkov v času: koliko podatkov lahko podjetje izgubi med zadnjo uporabno kopijo in incidentom. RTO pa pomeni cilj, v katerem mora biti storitev znova dostopna. Oba cilja določimo po pomembnosti aplikacije in posledicah izpada, ne samo po tehnični želji.
Cilji obnove so poslovni dogovor
Noben sistem ne potrebuje nujno enake frekvence kopij ali enakega časa obnove. Dober načrt uskladi zaščito s tem, kaj je za poslovanje dejansko kritično, in jasno opiše preostala tveganja.
Varen oddaljen dostop, fizični poseg kadar je potreben
Oddaljena podpora je privzeti način sodelovanja. Pri naročniku se vzpostavi varen, dokumentiran dostop, zato se veliko nalog reši brez čakanja na obisk: pregled stanja, dnevniki, konfiguracije, pravice, opozorila in diagnostika.
Kadar je potrebna fizična menjava, lokalna obnova, priklop ločene naprave ali kadar varnostna pravila ne dovoljujejo oddaljenega posega, se delo opravi na lokaciji. Pomemben je rezultat, ne način povezave.
Kakovostna izvedba vključuje preverjanje in meje obsega
Po izvedbi preverimo dogovorjeni rezultat in posodobimo dokumentacijo, kadar je sprememba pomembna za nadaljnje vzdrževanje. Brez potrditve ne izvajamo posegov, ki bi lahko pomembno vplivali na razpoložljivost, podatke ali stroške.
Pogosta vprašanja o backupu in disaster recoveryju
Za uvodno oceno so koristni seznam pomembnih sistemov in podatkov, približno število uporabnikov oziroma lokacij, informacije o obstoječih kopijah ter opis glavne skrbi. Če dokumentacije ni, začnemo z omejenim pregledom stanja.
NAS je lahko del strategije, vendar sam po sebi ni dovolj brez ločene kopije in preverjene obnove. Pomembni so tudi dostopi, lokacija, zgodovina kopij in poslovni pomen podatkov.
Odvisno od kritičnosti in sprememb. Pomembno je redno testiranje, zapis rezultata ter ponovitev po večjih spremembah aplikacij, infrastrukture ali postopkov.
Ne. Sinhronizacija in razpoložljivost ponudnika nista vedno ločena zgodovinska kopija. Preveriti je treba retencijo, dostop, možnost obnove in odgovornosti.
RPO je sprejemljiva izguba podatkov v času, RTO pa cilj, v katerem mora biti storitev znova dostopna. Oba cilja se določita glede na poslovni vpliv.
Lahko zmanjša posledice, če so kopije ločene, dostopi omejeni, zgodovina ustrezna in je obnova preverjena. Backup ni edini varnostni ukrep in ne zagotavlja, da napada ne bo.
Uredite kopije, preden jih boste nujno potrebovali
Opišite velikost podjetja, število uporabnikov ali lokacij, sisteme oziroma podatke, ki so pomembni za delo, stanje obstoječih kopij in glavno težavo. Povejte tudi, ali gre za nujen primer ali načrtovano izboljšavo. Na tej podlagi predlagamo pregled, projektni pristop ali redno sodelovanje.