Ваши данные в безопасности? Проверьте, не обманывают ли вас

Ко мне как-то обратился сотрудник: «Мы тут случайно папку удалили, не так давно. Сейчас она понадобилась. Восстановите!».

Начинаю проверять - папки нет в последних бэкапах. Оказалось, удалили 9 месяцев назад, но лениво было сообщить. А в папке - архивы заказов клиентов за предыдущие годы, 250 ГБ данных.

Данные восстановили с ежемесячного бэкапа - на лентах хранили отдельно, но очень хочется в таких случаях спросить: «А где ваши бэкапы? У вас же есть бэкапы?»

С вами такого не случалось. Ваши администраторы говорят, что всё под контролем, бэкапы делаются, всё надёжно. А вы проверяли?

Я не хочу сеять панику, но знаю случаи, когда так говорили, а потом выяснялось, что бэкапы лежали на том же сервере, что и основные данные. Шифровальщик добрался и до них. Восстановить было нечего. Компания стояла неделю, потеряла клиентов, деньги, репутацию. Вымогатели потребовали 5 миллионов. В компании решили - проще начать жизнь с чистого листа.

Поэтому я всегда проверяю. Не на слово, а на деле. И вам советую. Как должна быть устроена защита данных, если говорить просто?

Первое. Храните копии в разных местах.

Одна - на сервере. Вторая - на другом физическом носителе, желательно в другом здании или городе. Третья - вообще недоступна из сети, на внешнем диске или на ленте в несгораемом сейфе.

Второе. Ограничьте доступ к бэкапам.

Нельзя, чтобы один человек мог зайти и удалить всё или зашифровать. Доступ должен быть только у того, кто реально отвечает. Лучше разделить: один - за хранение, другой - за восстановление.

Третье. Регулярно проверяйте бэкапы.

Раз в квартал просите администраторов показать восстановление на тестовом сервере. Если всё работает - вы спите спокойно. Если нет - есть время исправить.

Четвёртое. Держите физическую копию для критичных данных.

Договоры, финансовая отчётность - на внешний диск и в сейф. Это последний рубеж.

Пример надежной системы хранения резерыных копий:

Основное хранилище - сервер с надёжными дисками и резервированием. Вторая копия - такое же хранилище в другой локации. Третья копия - ленточное хранилище. Лента не боится вирусов, доступ только физический. Сделали бэкап - убрали кассеты в сейф.

Доступ разделён: никто не может одной кнопкой удалить или зашифровать всё сразу.

Раз в квартал - проверка восстановления.

Звучит сложно? На самом деле это стандарт для любой серьёзной компании. Спросите своих администраторов: «Как у нас организовано хранилище? Где лежат офлайн-копии? Когда последний раз проверяли восстановление?» Иначе услышите: «Мы думали, всё защищено, а оказалось, нет». Не допустите этой ошибки. Прямо сейчас спросите своего администратора - когда он в последний раз проверял восстановление из бэкапа? А вы проверяли? Или доверяете на слово?

#безопасность #данные #бэкапы #управление #риски #бизнес

Ваши данные в безопасности? Проверьте, не обманывают ли вас | Сетка — социальная сеть от hh.ru