Kopie zapasowe w małej firmie — od czego zacząć

Dysk zewnętrzny i serwer NAS — nośniki kopii zapasowych w małej firmie

Kopia zapasowa, której nikt nigdy nie odtworzył, jest tylko założeniem. W małych firmach najczęstszy problem to nie brak kopii, lecz brak pewności, że da się z niej cokolwiek odzyskać.

Co trzeba zabezpieczyć

Zaczynamy od listy: dokumenty, poczta, baza programu księgowego albo magazynowego, pliki na komputerach pracowników. Dopiero mając listę, można wybrać sposób wykonywania kopii.

Jeżeli na tej liście są dane osobowe — a w praktyce są zawsze, choćby dane pracowników i kontrahentów — backup przestaje być wyłącznie kwestią techniczną. RODO wymaga zdolności do szybkiego przywrócenia dostępności danych po incydencie, więc brak działających kopii jest też problemem formalnym, nie tylko operacyjnym.

Zasada trzech kopii

Sprawdzona praktyka: trzy kopie danych, na dwóch różnych nośnikach, z czego jedna poza siedzibą firmy. Kopia na dysku stojącym obok serwera nie przetrwa pożaru ani kradzieży. Nośnik wynoszony poza firmę warto zaszyfrować — wtedy jego zgubienie albo kradzież nie oznacza od razu wycieku danych. Jeżeli wolisz oddać ten temat w ręce specjalistów, zajmujemy się tym w ramach obsługi kopii zapasowych.

Kopiujemy pliki czy cały system

To dwie różne rzeczy i warto świadomie wybrać. Kopia plików wystarczy, gdy chodzi o dokumenty i bazy danych — odtwarzamy pojedynczy katalog albo bazę. Kopia całego systemu, określana jako bare-metal, obejmuje także system operacyjny, zainstalowane aplikacje i ich konfigurację, więc pozwala postawić maszynę od zera, razem z ustawieniami.

Różnica ujawnia się przy poważnej awarii. Z kopii plików odzyskamy dane, ale ktoś musi od nowa zainstalować i skonfigurować system oraz programy — przy stacji roboczej to kilka godzin, przy serwerze z programem księgowym zwykle dzień pracy. Dlatego serwery i komputery z nietypową konfiguracją zabezpiecza się zwykle w trybie bare-metal, a proste stanowiska — kopią plików i profilu użytkownika.

Kopie przyrostowe i miejsce na dane

Codzienne kopiowanie wszystkiego od początku jest niepotrzebne. Kopie przyrostowe zapisują tylko to, co zmieniło się od poprzedniego przebiegu, dzięki czemu backup trwa krócej i mniej obciąża sieć — ma to znaczenie zwłaszcza wtedy, gdy kopie robią się w godzinach pracy.

Drugim sposobem na ograniczenie zajętości jest deduplikacja, czyli zapisywanie powtarzających się fragmentów danych tylko raz. Przy kilkunastu komputerach z tym samym systemem i tym samym pakietem biurowym oszczędność jest wyraźna, bo identyczne pliki systemowe nie powielają się w każdej kopii z osobna. W praktyce oba mechanizmy sprawiają, że kopie wielu stanowisk mieszczą się na jednym urządzeniu — najczęściej na serwerze NAS stojącym w firmie, który jest tańszy w przeliczeniu na terabajt niż dedykowane urządzenia do backupu.

Jedno miejsce zarządzania zamiast obchodzenia komputerów

Backup ustawiany osobno na każdym komputerze szybko przestaje być pilnowany — nikt nie wie, na której stacji zadanie przestało się wykonywać. Rozwiązania z centralną konsolą odwracają ten układ: na komputerach instaluje się agenta, a harmonogramy, zakres kopii i retencję ustawia się w jednym miejscu, regułami obejmującymi całe grupy urządzeń. W tym samym miejscu widać, które zadania zakończyły się błędem, i stamtąd przygotowuje się nośnik startowy do odtwarzania.

Przy trzech komputerach to wygoda. Przy kilkunastu to jedyny sposób, żeby ktokolwiek realnie wiedział, czy kopie się wykonują.

Test odtworzenia

Raz na jakiś czas trzeba odtworzyć pojedynczy plik i sprawdzić, ile to trwa. To jedyny sposób, żeby wiedzieć, czy kopie w ogóle działają — i ile firma stoi w razie awarii.

Osobno warto przetestować odtworzenie całej maszyny, jeśli robimy kopie bare-metal. Test na zapasowym komputerze albo na maszynie wirtualnej pokazuje dwie rzeczy: czy nośnik startowy widzi dyski i kartę sieciową sprzętu, na którym trzeba będzie odtwarzać, oraz ile godzin zajmuje cała operacja. Obie odpowiedzi lepiej poznać zawczasu niż w dniu awarii.

Kopia to nie ochrona przed szyfrowaniem

Złośliwe oprogramowanie potrafi zaszyfrować także podłączony dysk z kopiami. Dlatego kopia poza siedzibą albo w wersji, której nie da się nadpisać, ma znaczenie.

Pomaga też ograniczenie dostępu: konto, z którego wykonuje się backup, nie powinno być tym samym kontem, na którym pracują użytkownicy, a udział z kopiami nie powinien być widoczny w Eksploratorze na każdej stacji. Im mniej osób i programów ma prawo zapisu do kopii, tym mniejsza szansa, że zaszyfruje je razem z resztą danych.

Kto pilnuje, że to działa

Backup nie jest jednorazowym wdrożeniem. Ktoś musi sprawdzać raporty z zadań, reagować na błędy, aktualizować oprogramowanie kopii i pilnować, żeby nowe komputery i nowe bazy trafiały do harmonogramu. Najczęstszy scenariusz utraty danych w małej firmie nie polega na tym, że kopii nie było — tylko na tym, że przestała się wykonywać kilka miesięcy wcześniej i nikt tego nie zauważył.

Do tego dochodzi część, której nie załatwi żadne narzędzie: świadomość pracowników. Rozpoznany fałszywy załącznik albo zgłoszony w porę dziwny komunikat na komputerze bywają tańsze niż najlepiej zorganizowane odtwarzanie.

Backup danychKopia zapasowa

← Wszystkie wpisy