Czy Twój dysk twardy jest pełny? Czy właśnie aktywowałeś automatyczną kopię zapasową telefonu? Te dwie sytuacje wydają się powiązane, ale opierają się na zasadniczo różnej logice. Oto dlaczego.
Przechowywanie danych: gdzie znajdują się pliki robocze
Pamięć oznacza przestrzeń, w której na co dzień znajdują się Twoje pliki. To dysk twardy Twojego komputera, pamięć wewnętrzna telefonu lub serwer Twojej firmy. Kiedy tworzysz dokument, jest on zapisywany w przestrzeni dyskowej. Kiedy ją modyfikujesz, to właśnie ta przestrzeń jest aktualizowana natychmiast i bezpośrednio.
Pamięć masowa została zaprojektowana z myślą o dostępności: Twoje dane muszą być dostępne stale, szybko i bez zakłóceń. Jego powołaniem nie jest ochrona, ale służba.
Do zapamiętania
Przechowywanie to żywa przestrzeń do pracy. Jeśli usuniesz plik lub dysk ulegnie awarii, nie pozostanie już żadne zabezpieczenie.
Kopia zapasowa: zabezpieczenie danych na wypadek incydentu
Kopia zapasowa to kopia Twoich danych, wykonana w danym momencie, w osobnej lokalizacji. Jego rolą nie jest codzienne udostępnianie plików, ale umożliwienie ich przywrócenia w przypadku wystąpienia problemu: przypadkowego usunięcia, oprogramowania ransomware, awarii sprzętu lub pożaru.
Dobra strategia zazwyczaj opiera się na zasadzie 3-2-1-1: trzy kopie na dwóch różnych nośnikach, w tym jedna kopia poza siedzibą firmy i jedna kopia niepołączona lub offline.
Dlaczego zamieszanie jest niebezpieczne?
Wiele osób uważa, że tworzy kopię zapasową swoich danych, ponieważ przechowuje je w chmurze, na Dysku Google, iCloud lub Dropbox. Usługi te synchronizują pliki: jeśli usuniesz dokument lub zaszyfruje go wirus, usunięcie lub uszkodzenie może zostać odtworzone na wszystkich Twoich urządzeniach. Będziesz wtedy mieć miejsce w chmurze, a nie niezależną kopię zapasową.
Niektóre usługi oferują historię wersji lub ograniczony czasowo kosz. Jest to przydatne, ale niewystarczające do stworzenia pełnej strategii tworzenia kopii zapasowych.
Tabela porównawcza
| Kryterium | Przechowywanie | Kopia zapasowa |
|---|---|---|
| Cel | Dzienna dostępność | Odtwarzanie po incydencie |
| Aktualizacja | W czasie rzeczywistym | Zgodnie z polityką tworzenia kopii zapasowych |
| Lokalizacja | Lokalnie lub w chmurze, często połączone z produkcją | Oddzielony i odłączony od produkcji po przeniesieniu |
| Przykłady | SSD, przestrzeń zsynchronizowana, NAS | Rozwiązanie do tworzenia kopii zapasowych Oxibox |
| Ochrona | Atak może dotrzeć do wszystkich dostępnych plików | Backup Guardian odłącza kopie zapasowe i chroni zatwierdzone punkty przed modyfikacją lub usunięciem |
| Historia | Kosz lub wersje w zależności od usługi | Przywróć punkty w oparciu o zachowanie zestawu |
Jaką strategię przyjąć?
Dla firmy tworzenie kopii zapasowych jest częścią zarządzania ryzykiem, tak samo jak ubezpieczenie czy plan ciągłości działania.
Szybko odtwórz działanie po incydencie
MŚP i ETI są priorytetowymi celami oprogramowania ransomware. Kopia zapasowa odizolowana od sieci produkcyjnej umożliwia przywrócenie danych bez konieczności płacenia okupu.
Ostatnia obrona przed oprogramowaniem ransomware
Prawidłowo skonfigurowana i odłączona kopia zapasowa umożliwia przywrócenie systemów do pracy z chronionego punktu. Bez niego poważna awaria lub atak może sparaliżować biznes na kilka dni.
RODO i NIS 2
RODO nakłada środki bezpieczeństwa dostosowane do danych osobowych. Dyrektywa NIS 2 zaostrza wymogi dotyczące ciągłości i odtwarzania danych dla wielu sektorów. Udokumentowana strategia tworzenia kopii zapasowych przyczynia się do osiągnięcia tej zgodności.
Wskaźnik dojrzałości operacyjnej
Wyraźna polityka zabezpieczeń uspokaja klientów, audytorów i ubezpieczycieli. Staje się także częstym kryterium w przetargach B2B i audytach akwizycyjnych.
- Pełna automatyzacja, żadne tworzenie kopii zapasowych nie powinno zależeć od codziennych działań człowieka.
- Przechowywanie dostosowane do biznesu, każda kategoria danych ma swoje własne ograniczenia dotyczące przechowywania.
- Regularne testy odtwarzania, nieprzetestowana kopia zapasowa nie może potwierdzić możliwości odzyskania.
- Oddzielenie magazynu od kopii zapasowej, po przeniesieniu kopie zapasowe należy odłączyć od sieci produkcyjnej.
- Szyfrowanie kopii zapasowych, szczególnie w przypadku kopii przechowywanych poza siedzibą firmy lub w chmurze.
Punkt czujności
Serwer NAS lub udział sieciowy dostępny z poziomu produkcyjnego pozostaje podatny na ataki. Prawdziwa kopia zapasowa jest oddzielana, wersjonowana, odłączana i testowana.