Чем ближе учения по восстановлению к реальному миру, тем проще будет ваша жизнь, когда реально где-то стрельнёт.
На IT Elements Игорь Шконда и Олег Кандальцев из «Инфосистемы Джет» подкинули идею «backup-фитнеса». Сценарий для тренировки выбрали без полумер: Злодей выборочно шифрует данные в резервных копиях Затем полностью шифрует прод. Потом все удаляет. Что примечательно, это не синтетический сценарий, а один из самых популярных алгоритмов сейчас.
Свою концепцию катастрофоустойчивости они называют «Бункер» - отдельный контур СРК, изолированный от прода и без доступа в интернет. Базовая база, но почему так мало людей это делает? Внутри всё своё, вплоть до ИБ инструментов и площадка готовая для поднятия любой системы из резервных копий. А по пути проверять, что в бэкапах не осталось лишнего от ловких парней. Причём «доверенная резервная копия» это которая лежит на неизменяемом или отчуждённом хранилище, прошедшая проверку целостности и проверенная на восстанавливаемость. Последний пункт почему-то периодически оказывается самым неожиданным.
Итого: проводите тестовые восстановления чаще чем протухает их срок хранения и, желательно, в автоматическом режиме. Потому что бэкап, из которого никто никогда не восстанавливался, это не резервная копия, а гипотеза.