Zasada tworzenia kopii zapasowej 3-2-1: wdrażanie skutecznej ochrony danych

Większość firm zdaje sobie obecnie sprawę, jak ważne jest wykonywanie kopii zapasowych danych, aby uniknąć negatywnego wpływu utraty danych na ich działalność. Niezależnie od tego, czy chodzi o zakłócenia spowodowane przypadkowym usunięciem danych i awarią sprzętu, czy też o poważniejsze zdarzenia, takie jak klęski żywiołowe lub ataki złośliwego oprogramowania, kluczowe znaczenie ma zapewnienie dostępu do danych.

Pojedyncza kopia krytycznych danych może wydawać się wystarczająca do przywrócenia danych. Jednak podstawą każdego solidnego planu ochrony danych jest zasada wykonywania kopii zapasowych 3-2-1. Obecnie zasada ta jest powszechnie akceptowaną strategią nie tylko w branży IT, ale i poza nią. Podejście do tworzenia kopii zapasowych oparte na zasadzie 3-2-1 jest zalecane przez specjalistów ds. bezpieczeństwa informacji oraz agencje rządowe, takie jak Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) w USA (w dokumencie Opcje tworzenia kopii zapasowej danych opublikowanym przez US-CERT).

Czytaj dalej, aby dowiedzieć się, z jakich elementów składa się zasada 3-2-1 i jak ją wykorzystać, aby sprostać pojawiającym się wyzwaniom w zakresie cyberbezpieczeństwa.

Powiedz „nie” żądaniom okupu dzięki NAKIVO

Powiedz „nie” żądaniom okupu dzięki NAKIVO

Korzystaj z kopii zapasowych, aby szybko odzyskać dane po atakach oprogramowania wymuszającego okup. Liczne opcje odzyskiwania danych, niezmienny magazyn lokalny i w chmurze, funkcje automatyzacji odzyskiwania danych i wiele więcej.

Czym jest zasada tworzenia kopii zapasowych 3-2-1?

Zasada tworzenia kopii zapasowych 3-2-1 odnosi się do sprawdzonego podejścia do przechowywania i archiwizacji danych:

  • Należy przechowywać co najmniej trzy (3) kopie danych.
  • Dwie (2) kopie zapasowe należy przechowywać na różnych nośnikach danych.
  • Jedną (1) kopię zapasową należy przechowywać zdalnie.

Stosując tę zasadę, masz pewność, że dane można odzyskać w niemal każdym scenariuszu awarii. Jedną z najczęstszych praktyk jest przechowywanie jednej kopii danych produkcyjnych, jednej kopii zapasowej w lokalnym repozytorium oraz jednej kopii zapasowej zdalnie lub w chmurze.

W tym podejściu nie chodzi o wybór jednego nośnika kosztem innego, ale raczej o znalezienie odpowiedniej kombinacji nośników danych i lokalizacji pod kątem opłacalności, bezpieczeństwa i elastyczności. Przyjrzyjmy się bliżej każdemu punktowi zasady 3-2-1.

Przechowuj co najmniej trzy (3) kopie swoich danych

Trzy kopie oznaczają główne dane produkcyjne oraz dwie kopie zapasowe. Przechowywanie 3 kopii danych to absolutne minimum wymagane do zapewnienia możliwości odzyskania danych w każdym scenariuszu awarii, utrzymania niskich celów odzyskiwania oraz uniknięcia pojedynczego punktu awarii.

Wynika z tego, że im więcej kopii zapasowych posiadasz, tym mniejsze jest prawdopodobieństwo, że utracisz je wszystkie naraz. Przechowywanie jednej kopii zapasowej w tej samej lokalizacji co dane produkcyjne oznacza, że każda awaria dotykająca środowisko produkcyjne może również wpłynąć na kopie zapasowe.

Przechowuj dwie (2) kopie zapasowe na różnych nośnikach

Przechowywanie wszystkich kopii zapasowych na tym samym typie nośnika zwiększa prawdopodobieństwo, że oba urządzenia ulegną awarii mniej więcej w tym samym czasie z powodu usterki lub zwykłego zużycia.

Aby przestrzegać zasady 3-2-1, należy przechowywać dane podstawowe i kopie zapasowe na co najmniej dwóch różnych nośnikach, w tym na wewnętrznych lub zewnętrznych dyskach twardych, serwerach NAS, taśmach i innych.

Przechowuj jedną (1) kopię zdalnie poza siedzibą firmy

Nie zaleca się przechowywania wszystkich kopii zapasowych w jednym miejscu, ponieważ mogą one ulec całkowitemu zniszczeniu w wyniku klęski żywiołowej lub sytuacji awaryjnej w budynku, takiej jak pożar biura. Z tego powodu strategia tworzenia kopii zapasowych 3-2-1 nakazuje przechowywanie jednej lub więcej kopii zapasowych w odległej lokalizacji, na przykład w innym mieście, stanie, kraju, a nawet na innym kontynencie. Zdalną lokalizacją może być w tym przypadku fizyczne miejsce przechowywania zdalnie lub chmura.

Należy pamiętać, że chociaż zdalne kopie zapasowe zwiększają szanse na odzyskanie danych, to przechowywanie kopii lokalnych zapewnia szybsze i łatwiejsze odzyskiwanie. Aby zapewnić ciągłość działania i przygotować się na wszelkie potencjalne zagrożenia, należy stosować zasadę wykonywania kopii zapasowych 3-2-1 część kompleksowego planu odzyskiwania awaryjnego.

Rozszerzenie na zasadę wykonywania kopii zapasowych 3-2-1-1

Pierwotna strategia wykonywania kopii zapasowych 3-2-1 została opracowana przed erą internetu i w większości scenariuszy jest całkowicie wystarczająca. Jednak w ostatnich latach podejście to zostało rozszerzone do zasady tworzenia kopii zapasowych 3-2-1-1, a nawet 3-2-1-1-0 w odpowiedzi na zmieniający się krajobraz cyberzagrożeń oraz wymagania dotyczące zgodności danych (NIS2, NIST itp.).

Zasada tworzenia kopii zapasowych 3-2-1-1(-0):

  • Należy przechowywać co najmniej trzy (3) kopie danych.
  • Należy przechowywać dwie (2) kopie zapasowe na różnych nośnikach danych.
  • Przechowuj jedną (1) kopię poza siedzibą firmy.
  • Utwórz jedną (1) niezmienną lub izolowaną kopię zapasową.
  • Zapewnij zero (0) błędów podczas odzyskiwania kopii zapasowej.

Czym są niezmienne kopie zapasowe?

Niezmienne kopie zapasowe Są to pliki kopii zapasowych przechowywane zgodnie z modelem WORM (write-once-read-many). Kopii tych nie można modyfikować ani usuwać, co czyni je odpornymi na nowe ataki oprogramowania ransomware oraz przypadkowe lub celowe usunięcie.

Kopie zapasowe niezmienne można skonfigurować na komputerach z systemem operacyjnym Linux oraz urządzeniach do deduplikacji, a także w chmurze, w tym w chmurach publicznych, takich jak Amazon S3, Blob Azure, Wasabi i inne platformy zgodne ze standardem S3.

Czym są kopie zapasowe fizycznie odłączone?

Kopie zapasowe fizycznie odłączone można tworzyć, przechowując dane w trybie offline na dyskach wymiennych, serwerach NAS lub taśmach, a następnie odłączając je od środowiska produkcyjnego. Podobnie jak kopie zapasowe niezmienne, kopie zapasowe fizycznie odłączone są odporne na oprogramowanie wymuszające okup i mogą służyć do szybkiego odzyskiwania danych po awarii lub cyberataku.

Wdrażanie zasady tworzenia kopii zapasowych 3-2-1

Nowoczesne rozwiązania, takie jak NAKIVO Backup & Replication, oferują liczne funkcje tworzenia kopii zapasowych, które pozwalają wdrożyć zasadę 3-2-1 i rozszerzyć ją do strategii tworzenia kopii zapasowych 3-2-1-1 poprzez uwzględnienie kopii zapasowych niezmiennych.

Oprócz bezpośrednich kopii zapasowych funkcje te obejmują:

  • Kopie zapasowe dla środowisk wirtualnych (VMware vSphere, Nutanix AHV, Hyper-V, Proxmox VE), chmury (Amazon EC2), fizycznych (Windows i Linux), aplikacji Microsoft 365 oraz baz danych Oracle
  • Tworzenie kopii zapasowej w chmurze (Amazon S3, Wasabi i platformy chmurowe zgodne z S3), na urządzeniach do deduplikacji, taśmach i nie tylko
  • Kopie zapasowe (na taśmach, w chmurze itp.) oraz łańcuchowanie w celu automatyzacji tworzenia kopii zapasowych po pomyślnym zakończeniu operacji
  • Niezmienne kopie zapasowe na maszynach z systemem Linux, w chmurze/na platformach zgodnych z S3 oraz w systemach HYDRAstor
  • Szyfrowanie kopii zapasowej po stronie źródła w celu ochrony danych naruszenia
  • Automatyczna, natychmiastowa weryfikacja kopii zapasowej, aby upewnić się, że Maszyny wirtualne są do odtworzenia

Sprawdź ten krótki przewodnik wideo o tym, jak wdrożyć strategię kopii zapasowej 3-2-1 dla Microsoft 365 z NAKIVO:

Podsumowanie

Reguła kopii zapasowych 3-2-1 była najskuteczniejszym podejściem do ochrony danych przez dekady. Przechowując trzy różne kopie swoich danych, składowanych na dwóch nośnikach z jedną trzymaną zdalnie, znacząco zmniejszasz ryzyko utraty wszystkich danych. Jednakże, jako że zagrożenia stale się rozwijają, Twoje techniki bezpieczeństwa również powinny się rozwijać.

Strategia 3-2-1-1 zapewnia bardziej solidną obronę przed cyberatakami dzięki niezmiennym i fizycznie odłączonym kopiom zapasowym, które pozwalają na zastosowanie kompleksowego oprogramowania do kopii zapasowych, zdolnego do dostarczenia wszystkich niezbędnych funkcji.

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby zapoznać się ze wszystkimi funkcjami rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji ani pojemności. Nie jest wymagana karta kredytowa.

People also read