Ваши данные в безопасности? Проверьте, не обманывают ли вас
Ко мне как-то обратился сотрудник: «Мы тут случайно папку удалили, не так давно. Сейчас она понадобилась. Восстановите!».
Начинаю проверять - папки нет в последних бэкапах. Оказалось, удалили 9 месяцев назад, но лениво было сообщить. А в папке - архивы заказов клиентов за предыдущие годы, 250 ГБ данных.
Данные восстановили с ежемесячного бэкапа - на лентах хранили отдельно, но очень хочется в таких случаях спросить: «А где ваши бэкапы? У вас же есть бэкапы?»
С вами такого не случалось. Ваши администраторы говорят, что всё под контролем, бэкапы делаются, всё надёжно. А вы проверяли?
Я не хочу сеять панику, но знаю случаи, когда так говорили, а потом выяснялось, что бэкапы лежали на том же сервере, что и основные данные. Шифровальщик добрался и до них. Восстановить было нечего. Компания стояла неделю, потеряла клиентов, деньги, репутацию. Вымогатели потребовали 5 миллионов. В компании решили - проще начать жизнь с чистого листа.
Поэтому я всегда проверяю. Не на слово, а на деле. И вам советую. Как должна быть устроена защита данных, если говорить просто?
Первое. Храните копии в разных местах.
Одна - на сервере. Вторая - на другом физическом носителе, желательно в другом здании или городе. Третья - вообще недоступна из сети, на внешнем диске или на ленте в несгораемом сейфе.
Второе. Ограничьте доступ к бэкапам.
Нельзя, чтобы один человек мог зайти и удалить всё или зашифровать. Доступ должен быть только у того, кто реально отвечает. Лучше разделить: один - за хранение, другой - за восстановление.
Третье. Регулярно проверяйте бэкапы.
Раз в квартал просите администраторов показать восстановление на тестовом сервере. Если всё работает - вы спите спокойно. Если нет - есть время исправить.
Четвёртое. Держите физическую копию для критичных данных.
Договоры, финансовая отчётность - на внешний диск и в сейф. Это последний рубеж.
Пример надежной системы хранения резерыных копий:
Основное хранилище - сервер с надёжными дисками и резервированием. Вторая копия - такое же хранилище в другой локации. Третья копия - ленточное хранилище. Лента не боится вирусов, доступ только физический. Сделали бэкап - убрали кассеты в сейф.
Доступ разделён: никто не может одной кнопкой удалить или зашифровать всё сразу.
Раз в квартал - проверка восстановления.
Звучит сложно? На самом деле это стандарт для любой серьёзной компании. Спросите своих администраторов: «Как у нас организовано хранилище? Где лежат офлайн-копии? Когда последний раз проверяли восстановление?» Иначе услышите: «Мы думали, всё защищено, а оказалось, нет». Не допустите этой ошибки. Прямо сейчас спросите своего администратора - когда он в последний раз проверял восстановление из бэкапа? А вы проверяли? Или доверяете на слово?
· 04.08
Прочитав пост, вспомнилась старая поговорка. Сисадмины делятся на 2 группы. 1е это те кто делают бэкапы. 2е это те кто БУДЕТ делать бэкапы
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён