Разобраться • 1 ноября 2024
Искусство бэкапа: почему теряются данные и как этого избежать
Искусство бэкапа: почему теряются данные и как этого избежать
Текст: Андрей Крючков, директор по технологическим партнерствам IT-компании «Киберпротект»
Фото: unsplash.com / museumsvictoria
Финансовые потери, репутационный ущерб, юридические риски, нарушения в работе оборудования, сервисов и приложений — далеко не все, с чем сталкивается компания при потере данных. Наиболее чувствительно это для малого и среднего бизнеса: нейтрализация последствий требует больших ресурсов, времени и наносит серьезный ущерб бизнесу или может заставить и вовсе закрыться. Как избежать такого сценария с помощью резервного копирования и как правильно создавать копии данных, разобрался для Inc. директор по технологическим партнерствам ИТ-компании «Киберпротект» Андрей Крючков.
Если компания не имеет надежно хранимых резервных копий, то данные могут потеряться безвозвратно. Это большая проблема для бизнеса любого размера, а наиболее уязвимые сегменты — электронная коммерция (25,26%), финансовые организации (22,63%) и компании из сферы образования (13,16%).
Риски для потери данных, которые могут привести к катастрофе, создают как внешние, так и внутренние факторы. Сложно сказать, что из них более опасно. Вот основные причины возникновения таких ситуаций.
Главный способ избежать потери сегодня — регулярно делать бэкап: создавать резервные копии важных данных на дополнительных, локальных или облачных носителях. А чтобы информация действительно была в безопасности, нужно соблюдать ряд рекомендаций, которые должны послужить основой для внутренних правил организации.
Прежде всего, важно следовать правилу 3-2-1. Для предотвращения потери следует создавать три копии данных — на двух разных носителях и еще одну хранить удаленно, за пределами организации, например в облачном хранилище. Чем больше копий, тем надежнее хранится информация. Делать резервные копии необходимо регулярно.
Для определения графика следует учитывать динамику бизнеса, тип данных и частоту их обновления. Чтобы выработать подходы к бэкапу, прежде всего необходимо оценить важность информации, ее объемы и потребности в ресурсах для копий. Полное копирование создает дубликаты всех данных, но требует много времени для создания и места для хранения – столько же, сколько занимают исходные файлы. Если ежедневно использовать этот метод, то каждый раз будет требоваться еще одно хранилище.
Чтобы этого избежать, можно использовать специальные методы, например дифференциальное резервное копирование, в котором копии хранят лишь изменения с момента последнего полного копирования и накапливают их. Это ускоряет восстановление, но со временем также потребует места. Есть еще инкрементный режим, в котором копии содержат только изменения по отношению к каждой своей предшествующей версии: это экономичнее по ресурсам, но замедляет процесс восстановления, так как потребуется вся цепочка копий.
Поддержать баланс между размером копий и доступными точками восстановления помогает сочетание всех трех методов по схеме дед-отец-сын (GFS — Grandfather-Father-Son): полная, «старшая» копия, например, раз в месяц на надежном внешнем носителе, еще одна полная еженедельно в локальном хранилище и ежедневные дифференциальные или инкрементные «быстрые» бэкапы для оперативного восстановления данных. Это полноценная схема для резервного копирования, которая поддерживает актуальность данных.
Периодически проверять возможность восстановления данных из резервных копий. Тестирование их целостности помогает убедиться в корректной работе СРК. Важно следить за текущим состоянием резервных копий, настроить уведомления о статусе работы системы: снятие и размер файлов, остаточный объем места на сервере, факт копии с ошибкой. Организации нужно составить регламент бэкапа, а в документе закрепить перечень данных, порядок их копирования и восстановления.
Кроме резервного копирования данных, малому и среднему бизнесу также необходимо следовать и другим правилам защиты, которые обеспечат должный уровень безопасности:
Данные — ценный бизнес-актив, который в условиях стремительной цифровизации подвержен множеству рисков. Обезопасить его позволит комплексный подход к процессам и использование системы резервного копирования. СРК должна быть высокопроизводительной, легко интегрируемой и обеспечивающей защиту от киберугроз. Инвестируя в надежные методы, компании обеспечивают устойчивость и жизнеспособность бизнеса.