Dyski twarde ulegają awarii, laptopy są kradzione, ransomware szyfruje całe sieci, a jeden nieostrożny klik może usunąć folder budowany przez lata. Jednak większość gospodarstw domowych i małych firm wciąż przechowuje zdjęcia, faktury, umowy i pliki projektów w jednym miejscu. Strategia kopii zapasowych 3-2-1 została stworzona, aby wypełnić tę lukę. Jest na tyle prosta, by opisać ją jednym zdaniem, elastyczna, by skalować od rodzinnego archiwum zdjęć do biura z dziesięcioma osobami, i pozostaje wzorcowym modelem ochrony danych od ponad dwóch dekad.
Co tak naprawdę oznacza reguła 3-2-1
Strategia to zestaw trzech minimalnych wymagań, które powinien spełniać każdy niezawodny plan kopii zapasowych:
- 3 kopie danych. Oryginał plus co najmniej dwie kopie zapasowe. Jeśli jedna kopia zostanie uszkodzona lub utracona, pozostają dwie niezależne wersje zapasowe.
- 2 różne nośniki danych. Kopie nie mogą znajdować się na tym samym fizycznym urządzeniu. Druga partycja na tym samym dysku nie jest drugim nośnikiem, a dwa foldery na tym samym dysku nie zapewniają żadnej ochrony.
- 1 kopia przechowywana poza siedzibą. Co najmniej jedna kopia zapasowa musi być fizycznie lub logicznie oddzielona od głównej lokalizacji, tak aby pożar, powódź, kradzież lub atak ransomware w całej sieci nie mogły dosięgnąć wszystkich kopii jednocześnie.
Każda liczba dotyczy innej kategorii awarii. Wiele kopii chroni przed awarią urządzenia i przypadkowym usunięciem. Różne nośniki chronią przed systematyczną awarią jednej technologii lub jednej partii produkcyjnej. Kopia poza siedzibą chroni przed zdarzeniami, które niszczą całą lokalizację.
Dlaczego pojedyncza kopia zawsze w końcu zawodzi
Urządzenia pamięci masowej są materiałami eksploatacyjnymi. Dyski twarde dla konsumentów mają roczny wskaźnik awaryjności na poziomie jednego do dwóch procent, a prawdopodobieństwo wzrasta z każdym rokiem użytkowania. Dyski SSD psują się mniej przewidywalnie i często bez ostrzeżenia, przechodząc ze stanu sprawnego w nieczytelny w jednej chwili. Statystycznie pytanie brzmi nie czy dysk umrze, ale kiedy.
Co więcej, sprzęt nie jest najczęstszą przyczyną utraty danych. Błąd ludzki odpowiada za dużą część incydentów w małych organizacjach: nadpisanie niewłaściwego pliku, sformatowanie niewłaściwego woluminu, usunięcie folderu podczas porządkowania. Ransomware dodaje kolejną warstwę ryzyka, ponieważ nowoczesne szczepy celowo szukają podłączonych dysków kopii zapasowych i udziałów sieciowych, szyfrując je wraz z danymi podstawowymi. Dysk kopii zapasowej, który pozostaje na stałe podłączony do komputera, który chroni, z punktu widzenia atakującego jest po prostu kolejnym celem.
Kopia zapasowa, której nigdy nie przetestowałeś, i kopia zapasowa, która leży obok chronionej maszyny, są bliższe poczuciu bezpieczeństwa niż rzeczywistemu bezpieczeństwu.
Kopia pierwsza: najpierw uporządkuj dane robocze
Przed zakupem jakiegokolwiek sprzętu zdecyduj, co naprawdę wymaga ochrony. Zmapuj, gdzie znajdują się twoje niezastąpione dane: dokumenty, eksporty księgowe, archiwa poczty, biblioteki zdjęć, pliki konfiguracyjne, eksporty stron internetowych. Skonsoliduj rozrzucone pliki w przejrzystą strukturę folderów na głównym komputerze lub serwerze. Plan kopii zapasowych, który musi gonić pliki po pięciu przypadkowych lokalizacjach, po cichu coś pominie; plan chroniący dobrze zdefiniowane drzewo folderów jest łatwy do zweryfikowania.
Oddziel dane niezastąpione od tych, które są tylko duże. Systemy operacyjne i aplikacje można ponownie zainstalować; twoich umów i zdjęć rodzinnych nie. Priorytetyzacja utrzymuje krótkie okna kopii zapasowych i rozsądne koszty przechowywania.
Kopia druga: szybka lokalna kopia zapasowa
Druga kopia to twoja codzienna siatka bezpieczeństwa, którą przywracasz, gdy laptop padnie lub plik zostanie usunięty. Powinna być lokalna, szybka i zautomatyzowana. W domach i małych biurach dominują dwa podejścia.
Magazyn podłączony do sieci (NAS)
Urządzenie NAS to najwygodniejsze centrum dla środowiska z wieloma komputerami. Każda stacja robocza i laptop wykonują kopię zapasową przez sieć zgodnie z harmonogramem, może przechowywać migawki wersji, których ransomware nie jest w stanie po cichu nadpisać, a modele z dwiema lub więcej zatokami dodają nadmiarowość RAID, więc awaria pojedynczego dysku niczego nie przerywa. NAS działa również jako punkt etapowy dla warstwy zewnętrznej, replikując nocą do chmury lub do zdalnego urządzenia. Dystrybutorzy tacy jak DistriNode oferują modele dwuzatokowe, które pasują do większości biur do dziesięciu osób.
Dyski podłączane bezpośrednio
W przypadku pojedynczego komputera prostsze ustawienie działa: zewnętrzny dysk podłączany na czas tworzenia kopii zapasowej, a następnie fizycznie odłączany. Jeśli używasz komputera stacjonarnego z wolnymi zatokami, dodatkowy wewnętrzny dysk twardy do komputera stacjonarnego przeznaczony wyłącznie do kopii zapasowych to niedrogi drugi nośnik. Pamiętaj tylko, że nadal dzieli tę samą obudowę, zasilacz i system operacyjny, więc nigdy nie zastępuje kopii zewnętrznej.
Kopia trzecia: warstwa zewnętrzna
Kopia zewnętrzna odpowiada na jedno pytanie: gdyby wszystko pod twoim adresem zniknęło tej nocy, czy mógłbyś odzyskać dane? Istnieją dwa praktyczne sposoby, aby powiedzieć tak.
Replikacja w chmurze. Zaszyfrowane, zautomatyzowane przesyłanie do usługi przechowywania w chmurze spełnia wymóg przechowywania poza siedzibą bez ręcznego wysiłku. Wybierz dostawcę lub narzędzie do kopii zapasowych obsługujące wersjonowanie i niezmienność obiektów, aby osoba atakująca, która przejmie twoje dane logowania, nie mogła usunąć historii.
Rotowane nośniki fizyczne. Niskotechnologiczna alternatywa pozostaje bardzo skuteczna: dwa identyczne przenośne dyski HDD lub SSD, z których jeden zawsze znajduje się w drugiej lokalizacji, takiej jak biurowy sejf, dom krewnego lub skrytka bankowa. Wymieniaj je co tydzień lub miesiąc. Zaszyfruj oba dyski, ponieważ kopia zapasowa opuszczająca budynek nigdy nie może być odczytana przez osobę, która ją znajdzie.
Wiele małych firm łączy obie metody: replikację w chmurze do codziennej automatycznej ochrony oraz rotowany zaszyfrowany dysk jako niezależne ostateczne rozwiązanie, którego żaden internetowy atakujący nie może dotknąć.
Automatyzacja, harmonogram i wersjonowanie
Ręczne kopie zapasowe zawodzą, ponieważ ludzie zapominają, odkładają na później i w końcu przestają. Każda warstwa konfiguracji 3-2-1 powinna działać zgodnie z harmonogramem, bez konieczności pamiętania o niej:
- Cigła lub godzinowa ochrona aktywnych plików roboczych.
- Codzienne przyrostowe kopie zapasowe pełnego zestawu danych na lokalny nośnik.
- Nocna lub tygodniowa replikacja do zewnętrznego miejsca docelowego.
- Przechowywanie wersji, które zachowuje wiele stanów historycznych, a nie tylko najnowsze odbicie lustrzane. Odbicie lustrzane wiernie kopiuje pliki zaszyfrowane przez ransomware na twoje dobre pliki; wersje pozwalają cofnąć się do dnia przed incydentem.
Włącz powiadomienia o zadaniach i faktycznie je czytaj. Zadanie kopii zapasowej, które cicho zawodzi od sześciu miesięcy, to jeden z najczęstszych wniosków po incydencie utraty danych.
Testuj przywracanie, nie samo tworzenie kopii
Nikt nie potrzebuje kopii zapasowych; każdy potrzebuje przywracania. Zaplanuj cykliczny test: raz na kwartał wybierz kilka losowych plików i folderów i odzyskaj je w innej lokalizacji. Zmierz czas i sprawdź, czy zawartość otwiera się poprawnie. Raz w roku przećwicz większy scenariusz, taki jak przywrócenie pełnego profilu użytkownika lub całej bazy danych księgowej na zapasowym sprzęcie. Każdy test przywracania albo budzi uzasadnione zaufanie, albo ujawnia problem, gdy jego naprawa jest jeszcze tania.
Kiedy wyjść poza: wariant 3-2-1-1-0
Organizacje narażone na podwyższone ryzyko ransomware często rozszerzają regułę do 3-2-1-1-0: jedna dodatkowa kopia, która jest offline lub niezmienna, czyli odłączony dysk lub zablokowany do zapisu magazyn w chmurze, oraz zero błędów potwierdzonych automatyczną weryfikacją kopii zapasowej. Dla małej firmy, która prowadzi finanse i dokumentację klientów na chronionych systemach, dodatkowa warstwa kosztuje niewiele i eliminuje ostatni realistyczny pojedynczy punkt awarii.
Często zadawane pytania
Czy RAID to kopia zapasowa?
Nie. RAID utrzymuje działanie systemu w przypadku awarii dysku, ale natychmiast odzwierciedla każdy błąd: usunięty plik, uszkodzona baza danych lub zdarzenie szyfrowania są wiernie zapisywane na wszystkich dyskach członkowskich jednocześnie. RAID uzupełnia kopie zapasowe; nigdy ich nie zastępuje.
Czy synchronizacja plików w chmurze liczy się jako kopia zapasowa?
Tylko częściowo. Usługi synchronizacji propagują usunięcia i niechciane zmiany w ciągu sekund, co jest przeciwieństwem ochrony. Jeśli usługa przechowuje historię wersji plików i usuwa przechowywanie, może służyć jako jedna kopia, ale sprawdź okno przechowywania i przetestuj odzyskiwanie starej wersji, zanim na niej polegać.
Jak często mała firma powinna wykonywać kopie zapasowe?
Postępuj od tyłu: zdecyduj, ile możesz stracić. Jeśli powtórzenie jednego dnia faktur i korespondencji jest akceptowalne, wystarczą codzienne kopie. Jeśli liczy się godzina danych zamówień, aktywne bazy danych wymagają godzinnej lub ciągłej ochrony, podczas gdy mniej krytyczne pliki pozostają na dziennym cyklu.
Jak długo działają dyski do kopii zapasowych?
Planuj od trzech do pięciu lat użytkowania dysków mechanicznych i wymieniaj je proaktywnie, a nie po pierwszej awarii. Monitoruj wskaźniki SMART i unikaj sytuacji, gdy lokalne i zewnętrzne kopie starzeją się na parze dysków kupionych tego samego dnia z tej samej partii.
Co powinno być szyfrowane?
Każda kopia opuszczająca twoją lokalizację, czyli przenośne dyski i przesyłanie do chmury, powinna być szyfrowana bez wyjątku. Przechowuj klucze szyfrowania lub hasła oddzielnie od samych kopii, najlepiej w menedżerze haseł plus jedna wydrukowana kopia w zapieczętowanym miejscu.
Na co przeznaczyć bardzo mały budżet w pierwszej kolejności?
Jeden zewnętrzny dysk i zautomatyzowana codzienna kopia zapasowa usuwają największe pojedyncze ryzyko. W następnym miesiącu dodaj drugi rotowany dysk przechowywany poza siedzibą, a potem wersjonowaną replikację w chmurze. Niedoskonały plan działający dziś jest lepszy niż doskonały plan wciąż projektowany.
Zostaw komentarz