Резервная копия ещё не означает, что вы восстановитесь
В ИТ до сих пор часто считают так: есть backup → значит всё под контролем.
Но современные атаки давно научились бить не только по данным. В 2026 году злоумышленники целятся в системы идентификации, виртуализацию, гипервизоры и саму backup-инфраструктуру, чтобы лишить компанию возможности восстановиться.
То есть проблема уже не в том, есть ли у нас копия. Проблема в другом: сможем ли мы ей воспользоваться, когда основная инфраструктура уже недоступна?
Я бы проверял минимум пять вещей: backup отделён от production; доступ к нему не зависит от тех же учётных записей и AD; есть immutable/offline-копия; восстановление регулярно тестируется; команда знает реальный RTO, а не цифру из документа.
И вот здесь важное различие: Backup — это наличие копии.
Disaster Recovery — это способность вернуть бизнес в рабочее состояние. Между этими двумя вещами иногда лежат часы, а иногда — несколько дней. Поэтому хороший DR-тест — это не: «Файл из архива открылся». А скорее: «Мы потеряли площадку/кластер/контур управления. За сколько реально вернём критичные сервисы?»
На мой взгляд, в 2026 году резервное копирование без регулярной проверки восстановления — это уже скорее чувство безопасности, чем сама безопасность.