01

Co oznacza 3-2-1-1-0

Model zakłada co najmniej trzy egzemplarze danych, na dwóch typach nośników, z jedną kopią poza główną lokalizacją, jedną kopią odizolowaną, niezmienną lub offline oraz zero niezweryfikowanych błędów po testach i kontroli zadań.

Nie jest to gotowy produkt ani jedna konfiguracja. Strategię można realizować za pomocą repozytoriów lokalnych, obiektowych, taśm, chmury, replikacji i mechanizmów immutable, zależnie od wymagań.

02

Zacznij od RPO, RTO i klasyfikacji danych

Nie wszystkie systemy wymagają takiej samej częstotliwości kopii i czasu odtworzenia. Bazy transakcyjne, pliki użytkowników, archiwum i system testowy mogą mieć różne polityki.

RPO określa akceptowalną utratę danych, a RTO akceptowalny czas przywrócenia usługi. Wartości powinny wynikać z potrzeb biznesowych i zostać zweryfikowane technicznie.

03

Odporność na ransomware i błędy administracyjne

Repozytorium dostępne z tymi samymi uprawnieniami co środowisko produkcyjne może zostać zaszyfrowane lub usunięte. Dlatego stosuje się oddzielne konta, MFA, ograniczenie sieci, niezmienność, blokadę retencji lub kopie offline.

Ochrona powinna obejmować także serwer zarządzający backupem, konfigurację zadań, klucze i dokumentację potrzebną do odtworzenia.

04

Testy odtwarzania i dokumentacja

Test powinien sprawdzać nie tylko pojedynczy plik, ale również uruchomienie maszyny, spójność aplikacji, dostęp użytkowników i kolejność przywracania zależnych usług.

Wyniki testów, czasy i problemy powinny być dokumentowane. Dzięki temu RTO jest oparte na pomiarze, a nie założeniu.

Lista kontrolna

Informacje, które warto zebrać.

  • lista systemów i właścicieli biznesowych
  • RPO, RTO i kolejność odtwarzania
  • retencja krótko- i długoterminowa
  • kopia poza lokalizacją
  • repozytorium immutable lub offline
  • oddzielne konta i MFA
  • monitoring zadań oraz pojemności
  • cykliczne testy i dokumentacja wyników
FAQ

Najczęstsze pytania

Czy replikacja zastępuje backup?

Nie. Replikacja zwiększa dostępność, ale może przenieść usunięcie, szyfrowanie lub uszkodzenie logiczne.

Jak często testować odtwarzanie?

Częstotliwość zależy od krytyczności systemu i zmian, ale testy powinny być cykliczne oraz wykonywane po istotnych modernizacjach.

Czy backup w chmurze jest zawsze odseparowany?

Nie automatycznie. Trzeba sprawdzić konta, uprawnienia, niezmienność, retencję i możliwość usunięcia kopii.