Przejdź do treści

Ochrona danych i backup

Kopie zapasowe, które regularnie testujemy

Przejmujemy odpowiedzialność za system kopii zapasowych, od zaprojektowania architektury, przez separację, szyfrowanie i przechowywanie off-site, po monitoring i kontrolę poprawności każdej kopii. Zakres, retencję i cel czasu odtworzenia ustalamy dla każdej usługi osobno, zależnie od tego, jak krytyczne są jej dane.

Kopie off-site ·Oddzielne poświadczenia ·Szyfrowanie ·Kontrola każdej kopii

Architektura ochrony

Backup projektujemy jako część bezpiecznej infrastruktury

Nie ograniczamy się do uruchomienia zadania wykonującego kopię. Oddzielamy środowisko produkcyjne od strefy backupu, stosujemy osobne sieci i poświadczenia oraz szyfrowany transfer danych. To odseparowany serwer backupu inicjuje połączenie i pobiera dane, a dodatkowa kopia trafia do repozytorium off-site.

Tak zaprojektowana architektura ogranicza ryzyko, że jedna awaria, pomyłka lub przejęcie systemu pozbawi firmę zarówno danych produkcyjnych, jak i możliwości ich odtworzenia. Serwer produkcyjny nie ma poświadczeń do repozytorium kopii, więc jego przejęcie nie daje napastnikowi dostępu do backupu. To istotnie utrudnia atak, ale pełne bezpieczeństwo zapewniają dopiero wszystkie warstwy ochrony opisane niżej.

ŚRODOWISKO PRODUKCYJNE Aplikacje, VM i dane ODSEPAROWANA STREFA BACKUPU Sam inicjuje połączenie i pobiera dane REPOZYTORIUM OFF-SITE AMADO IT Szyfrowana kopia w innej lokalizacji ODDZIELNA SIEĆ OSOBNE POŚWIADCZENIA Szyfrowany transfer danych Próba dostępu do kopii: zablokowana 1 2 3 KOPIA ZWERYFIKOWANA Integralność danych Dostępny punkt przywracania Próbne odtworzenie

Warstwy ochrony

Odporność budujemy z kilku warstw

Odseparowanie backupu to dopiero jedna z nich. Pozostałe warstwy działają razem z nią.

Kopia lokalna

Najnowsza wersja trzymana blisko, do szybkiego przywrócenia pojedynczego pliku albo usługi.

Wersje historyczne

Kilka punktów w czasie, w tym repozytorium odporne na nadpisanie i skrócenie retencji.

Szyfrowanie

Kopie szyfrowane podczas przesyłania i w miejscu przechowywania.

Kopia off-site

Dodatkowa kopia poza siedzibą firmy, na wypadek zdarzenia obejmującego całą lokalizację.

Segmentacja i osobne poświadczenia

Backup w wydzielonym segmencie sieci, z kontami administracyjnymi niezależnymi od reszty środowiska.

Monitorowanie backupu

Widzimy, czy kopie wykonują się zgodnie z planem, zanim braki w backupie staną się problemem.

Zgodnie z zasadami NCSC dla kopii zapasowych odpornych na ransomware

Weryfikacja

Regularnie sprawdzamy przywracanie danych

Każdą kopię automatycznie sprawdzamy pod kątem błędów wykonania. To, czy dane rzeczywiście da się z niej odtworzyć, weryfikujemy osobno, cyklicznym testem w izolowanym środowisku.

  1. 01

    Wykonanie kopii

    Backup wykonuje się zgodnie z harmonogramem, do repozytorium lokalnego i zewnętrznego.

  2. 02

    Kontrola poprawności

    Sprawdzamy, czy zadanie zakończyło się bez błędów i czy dane w kopii są spójne.

  3. 03

    Próbne odtworzenie

    Cyklicznie odtwarzamy dane w izolowanym środowisku, żeby sprawdzić, czy proces rzeczywiście działa.

  4. 04

    Potwierdzone odtworzenie

    Wynik testu trafia do raportu. Odchylenia poprawiamy, zanim będą potrzebne na poważnie.

    Dane możliwe do odzyskania

Kopia, której nikt nie odtworzył, to założenie, nie zabezpieczenie.

Architektura, nie licencja

Więcej budżetu na przestrzeń i retencję, mniej na licencje

Do budowy kopii zapasowych wykorzystujemy sprawdzone, otwartoźródłowe narzędzia. Dzięki temu więcej budżetu klienta trafia na przestrzeń dyskową i dłuższą retencję danych, mniej na opłaty licencyjne.

Otwarte oprogramowanie obniża koszt samego narzędzia. O realnym bezpieczeństwie backupu decyduje przede wszystkim architektura: separacja, szyfrowanie, wersjonowanie i testy, nie to, czy licencja jest płatna.

  • Ilość i typ danych Bazy danych i pliki wymagają innej częstotliwości i sposobu kopiowania.
  • Liczba przechowywanych wersji Dłuższa retencja to więcej punktów przywracania, ale też więcej przestrzeni.
  • Częstotliwość wykonywania kopii Krytyczne systemy kopiujemy częściej niż dane zmieniające się rzadko.
  • Przepustowość do repozytorium off-site Ilość danych do przesłania poza siedzibę wpływa na wymagane łącze.

Nasza infrastruktura

Kopie off-site w infrastrukturze Amado IT

Zaszyfrowaną dodatkową kopię danych przechowujemy we własnej infrastrukturze serwerowej, poza podstawową lokalizacją klienta. Pojemność, częstotliwość wykonywania kopii i okres retencji dopasowujemy do wielkości środowiska oraz ustalonych potrzeb odtworzeniowych.

Repozytorium Amado IT

Historia zapisanych punktów przywracania

  • Infrastruktura poza lokalizacją klienta
  • Szyfrowana transmisja
  • Oddzielne poświadczenia i kontrolowany dostęp
  • Pojemność i retencja dopasowane do danych
  • Monitoring poprawności wykonywania kopii

Pytania i odpowiedzi

Najczęstsze pytania

Czy backup to osobna usługa, czy część stałej obsługi?

Ochrona danych i backup są elementem stałej opieki nad IT, nie osobną usługą wykupywaną oddzielnie. Prowadzimy je razem z resztą środowiska, w ramach tego samego zespołu i opiekuna.

Czy przejmiecie backup, który już mamy?

Tak. Sprawdzamy istniejące kopie, weryfikujemy, czy rzeczywiście działają i dają się odtworzyć, i w razie potrzeby przebudowujemy je zgodnie z naszym modelem separacji.

Jak często testujecie odtworzenie danych?

W wariancie No Limit oraz dla środowisk hostowanych przez nas: cyklicznie, w harmonogramie dopasowanym do krytyczności danych, z wynikiem każdego testu w raporcie. W pozostałych wariantach kontrolujemy poprawne wykonanie każdej kopii, a osobny test odtworzenia ustalamy indywidualnie.

Backup obejmuje tylko serwery, czy też stacje robocze?

Zakres ustalamy indywidualnie. Może obejmować serwery, wybrane stacje robocze, bazy danych i usługi chmurowe, zależnie od tego, gdzie faktycznie znajdują się krytyczne dane firmy.

Co się dzieje, jeśli atak dosięgnie też kopię lokalną?

Dlatego kopia off-site jest oddzielona od lokalnej infrastruktury osobnymi poświadczeniami i innym kierunkiem połączenia. Część kopii dodatkowo przechowujemy w wersji odpornej na nadpisanie.

Ile trwa odtworzenie danych po awarii?

Zależy od zakresu i wielkości środowiska. Realny czas odtworzenia ustalamy razem z klientem jako cel, do którego projektujemy backup, a nie liczbę podawaną w oderwaniu od kontekstu.

Sprawdźmy, czy obecny backup pozwoli przywrócić dane i kluczowe systemy

Weryfikujemy istniejące kopie zapasowe, sprawdzamy, czy dane da się faktycznie odtworzyć, i pokazujemy, gdzie backup nie wytrzymałby realnej awarii lub ataku.