Această structură limitează riscul ca o singură problemă să afecteze simultan toate variantele disponibile. Regula 3-2-1 oferă mai multe căi de recuperare a datelor, dar trebuie completată prin automatizare, protejarea accesului și teste periodice de restaurare.
Ce înseamnă regula de backup 3-2-1?
Fiecare cifră reprezintă câte o condiție:
- 3 copii ale datelor: informațiile folosite în activitatea curentă și două copii de siguranță.
- 2 tipuri de stocare: copiile nu depind de exact același echipament sau de același sistem.
- 1 copie în altă locație: cel puțin o copie este separată fizic de infrastructura principală.
De exemplu, o companie poate păstra datele de lucru pe server, o copie pe un sistem local dedicat backupului și încă una într-un centru de date aflat în altă locație. Dacă serverul se defectează, există copia locală. Dacă sediul este afectat de incendiu, inundație sau furt, rămâne disponibilă copia externă.
Două foldere aflate pe același server nu reprezintă două tipuri de stocare. Nici două dispozitive păstrate în aceeași încăpere nu oferă protecție față de un incident care afectează întreaga locație.
De ce nu este suficientă o singură copie de siguranță?
O copie unică poate fi afectată de aceeași problemă ca datele originale. Dacă este conectată permanent la rețea și folosește aceleași date de acces, un atacator poate ajunge la ambele. Dacă se află lângă serverul principal, un incident fizic le poate afecta simultan.
Există și riscul ca problema să fie descoperită târziu. Un fișier corupt sau modificat poate fi copiat automat peste varianta corectă. De aceea, strategia trebuie să păstreze mai multe versiuni și să stabilească o perioadă de retenție, adică intervalul în care copiile vechi rămân disponibile.
Sincronizarea fișierelor nu înlocuiește totuși backupul. Un serviciu de sincronizare poate transmite rapid către toate dispozitivele o ștergere accidentală sau o modificare nedorită. Backupul trebuie să permită revenirea la o versiune anterioară, creată înainte de incident.
Cum aplici regula de backup 3-2-1 în companie?
Primul pas este identificarea activelor de date critice, fără de care activitatea nu poate continua: baze de date, documente, aplicații, configurații, mesaje sau fișiere ale angajaților. Pentru fiecare categorie trebuie stabilite frecvența copierii și perioada de păstrare.
Frecvența depinde de cantitatea de informații pe care compania își permite să o piardă. Dacă o copie este realizată o dată pe zi, pot fi pierdute modificările făcute după ultimul backup. Pentru un sistem actualizat frecvent, copiile sunt necesare la intervale mai scurte.
Următorul pas este alegerea celor două sisteme de stocare și a locației externe. Copia locală poate permite o restaurare rapidă, iar copia păstrată separat protejează datele dacă infrastructura de la sediu devine indisponibilă. Accesul la backup trebuie limitat, iar conturile de administrare nu ar trebui folosite pentru activitățile curente.
Dacă organizația nu dorește să cumpere și să administreze propria infrastructură de backup, poate apela la un serviciu gestionat, cu stocare externă imuabilă, care include backupuri automate și programate, criptare, opțiuni de restaurare și suport 24/7. Configurația și programul copiilor trebuie stabilite în funcție de importanța fiecărui sistem și de timpul în care acesta trebuie recuperat.
Ce este o copie imuabilă și de ce poate fi utilă?
O copie imuabilă nu poate fi modificată sau ștearsă în perioada stabilită, nici măcar prin folosirea obișnuită a unui cont cu drepturi de administrare. Această protecție este utilă împotriva atacurilor ransomware care încearcă să cripteze sau să elimine copiile de siguranță înaintea datelor principale.
O variantă extinsă a regulii este 3-2-1-1-0. Cifra suplimentară 1 indică existența unei copii offline sau imuabile. Cifra 0 înseamnă că verificările backupului nu au identificat erori de restaurare. Extensia păstrează principiile regulii inițiale și acordă mai multă atenție atacurilor și verificării copiilor. Imuabilitatea nu înlocuiește în final controlul accesului, criptarea sau monitorizarea. Adaugă un nivel de protecție, dar datele trebuie în continuare copiate corect și păstrate pentru perioada necesară.
Cum verifici dacă backupul poate fi restaurat?
Finalizarea automată a unei operațiuni de backup este insuficientă pentru a demonstra că toate datele pot fi recuperate. Fișierele trebuie restaurate periodic într-un mediu de test și verificate. Pentru aplicațiile importante, testul trebuie să includă pornirea sistemului și confirmarea faptului că datele și integrările funcționează.
Compania trebuie să stabilească două limite: cât de multe date își permite să piardă și cât timp poate funcționa fără sistemul respectiv. Aceste limite determină cât de des sunt realizate copiile și cât de rapidă trebuie să fie restaurarea.
Testele trebuie repetate după schimbări importante de infrastructură, actualizări ale aplicațiilor sau modificări ale politicilor de backup. Rezultatele se documentează, iar erorile descoperite se corectează înaintea unui incident real.
Ce greșeli pot compromite strategia 3-2-1?
Este posibil ca regula 3-2-1 să nu ofere protecția așteptată, atâta timp cât nu este implementată în mod corespunzător. Printre problemele frecvente se numără:
- Păstrarea tuturor copiilor în aceeași locație
- Folosirea acelorași date de acces pentru sistemele principale și backup
- Conectarea permanentă a tuturor copiilor la aceeași rețea
- Omiterea aplicațiilor cloud și a dispozitivelor angajaților
- Lipsa versiunilor vechi și a unei politici de retenție
- Verificarea rapoartelor de backup fără testarea restaurării
- Lipsa comunicării cu persoanele care pot iniția recuperarea sau nedesemnarea lor
O strategie de backup 3-2-1 reduce dependența de o singură copie, de un singur sistem și de o singură locație, atâta timp cât copiile sunt realizate automat, izolate prin acces controlat și verificate periodic. Astfel, compania poate recupera datele după o eroare, un atac sau un incident fizic și poate relua activitatea în timpul stabilit.