Cyberbezpieczeństwo

7 zasad backupu w firmie, które naprawdę działają

V

Ustal zakres, czas odtworzenia i ochronę kopii danych. Sprawdź 7 zasad backupu, które pomagają firmie wrócić do pracy.

Tomasz Karczmarczyk
AutorTomasz Karczmarczyk
12 minut czytania

7 zasad backupu w firmie, które naprawdę działają

Backup działa dopiero wtedy, gdy firma odzyskuje potrzebne dane i wraca do pracy w akceptowalnym czasie.

Kopia folderu na dysku nie gwarantuje takiego efektu. Po awarii liczy się to, czy wrócą poczta, CRM, dokumentacja, konfiguracje, integracje i dostępy, we właściwej kolejności, bez szukania haseł w skrzynkach i ustalania, kto ma podjąć decyzję.

Backup jest procesem odzyskiwania działania

Backup nie jest pojedynczym plikiem ani abonamentem opłacanym co miesiąc.

To proces, który odpowiada na pięć pytań:

  • co firma odzyskuje,
  • z którego momentu odzyskuje dane,
  • jak szybko ma wrócić do pracy,
  • kto podejmuje decyzję,
  • czy sprawdzono to poza sytuacją kryzysową.

National Institute of Standards and Technology (NIST) opisuje ochronę danych jako połączenie ustalenia czasu odtworzenia, maksymalnego wieku kopii, rozdzielenia kopii, monitorowania oraz testowania procedur i technologii odzyskiwania.

Siedem zasad poniżej tworzy ten proces. Każda odpowiada na inny rodzaj problemu.

Zacznij od tego, co zatrzymuje firmę

Nie każdy zasób wiąże się z takim samym kosztem utraty.

W firmie krytyczne bywają poczta operacyjna, CRM, dokumentacja, pliki projektowe, system fakturowania i konta umożliwiające dostęp do usług. Archiwalne zdjęcia, stare oferty czy materiały marketingowe zwykle mogą poczekać.

Odtwarzanie wszystkiego naraz podczas awarii brzmi ambitnie. W praktyce tworzy kolejkę bez priorytetów i opóźnia powrót tych elementów, które umożliwiają obsługę klienta.

NIST wiąże planowanie odzyskiwania z analizą wpływu awarii na działalność, zależnościami między systemami i kolejnością przywracania usług.

Na początek wystarczy prosty arkusz:

Analiza krytyczności i zależności zasobów
ZasóbCo przestaje działaćZależnościDopuszczalny przestójOsoba odpowiedzialna
Poczta operacyjnaKontakt z klientami i dostawcamiTożsamość, DNS-y, dostęp administratora4 godzinyDyrektor ds. IT
CRMObsługa bieżących spraw

Baza danych, konta użytkowników, integracja z pocztą

4 godzinyDyrektor ds. sprzedaży
DokumentacjaRealizacja usługDysk firmowy, uprawnienia, konta pracowników8 godzinDyrektor operacyjny
KsięgowośćFaktury i rozliczeniaBaza danych, certyfikat, konta księgowe1 dzień roboczyGłówny księgowy

Ustal granicę utraty danych i przestoju

Recovery Point Objective (RPO) określa, do którego momentu w czasie firma ma odzyskać dane. Recovery Time Objective (RTO) określa maksymalny czas niedostępności systemu, który firma może zaakceptować.

Jeśli firma dopuszcza utratę najwyżej czterech godzin pracy, nocny backup nie spełnia założenia. Jeśli CRM ma wrócić w ciągu godziny, a pobranie i przywrócenie danych trwa pół dnia, zapisane RTO nie opisuje rzeczywistości.

RPO odpowiada na pytanie o rytm kopii. RTO wpływa na sposób odzyskiwania, kolejność systemów, przepustowość łącza, wydajność miejsca docelowego i gotowość osób odpowiedzialnych.

Te wartości nie muszą być identyczne dla wszystkich danych. Poczta operacyjna może wymagać krótszego RTO niż archiwalne dokumenty, a system księgowy może mieć inną akceptowalną stratę danych niż folder z materiałami roboczymi.

Najpierw nazwij granice straty, a dopiero później wybieraj narzędzie.

Rozdziel kopie, aby jedna awaria nie zniszczyła wszystkiego

Zasada 3-2-1 oznacza trzy kopie danych, dwa różne typy nośników i jedną kopię poza główną lokalizacją.

Jej sens polega na rozdzieleniu ryzyk. Awaria serwera, kradzież sprzętu, pożar, błąd administratora albo ransomware nie powinny jednocześnie zniszczyć danych roboczych i wszystkich kopii.

Cybersecurity and Infrastructure Security Agency (CISA) oraz NIST rekomendują model 3-2-1 jako sposób zwiększenia szansy odzyskania danych po ich utracie lub uszkodzeniu.

Dwa dyski podłączone do tego samego serwera nie tworzą niezależnej ochrony. Nadal są narażone na ten sam problem.

Kopia poza główną lokalizacją powinna być oddzielona nie tylko fizycznie. Rozdziel dostęp administracyjny, konto przechowywania i uprawnienia. Ransomware nie musi dostać się do serwerowni, jeśli może zaszyfrować zasoby przez konto zbyt szeroko dostępne dla jednej osoby.

Dopasuj harmonogram i skalę do rytmu pracy

Częstotliwość backupu wynika z RPO, a nie z tego, kiedy ktoś przypomni sobie o ręcznym uruchomieniu zadania.

Jeśli dane klientów, zlecenia i dokumenty zmieniają się przez cały dzień, kopia wykonywana raz w tygodniu oznacza utratę pracy z wielu dni. Taki koszt czasem można zaakceptować. Często jednak nikt wcześniej go nie policzył.

Automatyzacja ogranicza ryzyko, że proces zatrzyma się przez urlop, chorobę albo zwykłe zapomnienie. NIST zaleca określenie sposobu wykonywania kopii i monitorowanie, czy zadania faktycznie kończą się powodzeniem.

Backup musi rosnąć razem z firmą. Gdy rośnie liczba klientów, pracowników, skrzynek pocztowych, plików i systemów, rośnie też wolumen danych oraz czas potrzebny na ich przesłanie i przywrócenie.

Backup, który dziś kończy się w nocy, za rok może nie zmieścić się w tym samym oknie. To samo dotyczy odtwarzania: większa kopia, wolniejsze łącze albo ograniczona wydajność środowiska docelowego mogą sprawić, że RTO przestanie być osiągalne.

Co pewien czas porównaj rzeczywisty czas wykonania kopii i odtworzenia z RPO oraz RTO. Jeśli wyniki przestają mieścić się w przyjętych granicach, zmień harmonogram, architekturę albo zasoby infrastruktury, a nie tylko opis w polityce bezpieczeństwa.

Rodzaj kopii także wpływa na ten bilans:

  • Kopia pełna zawiera cały wskazany zakres. Upraszcza odtwarzanie, ale wymaga więcej miejsca i czasu.
  • Kopia przyrostowa zapisuje zmiany od poprzedniej kopii. Zmniejsza rozmiar kolejnych kopii, lecz odtworzenie zależy od całego łańcucha.
  • Kopia różnicowa zapisuje zmiany od ostatniej kopii pełnej. To kompromis między objętością a liczbą elementów potrzebnych podczas odzyskiwania.

Wybór ma sens tylko wtedy, gdy pozwala spełnić przyjęte RPO i RTO również po wzroście ilości danych.

Zapisuj działający system, nie same pliki

Sama baza danych nie uruchamia firmy.

Do przywrócenia systemu mogą być potrzebne konfiguracje, integracje, certyfikaty, konta techniczne, klucze szyfrowania, dane dostępowe i dokumentacja. Bez nich można odzyskać pliki, a potem odkryć, że aplikacja nie łączy się z pocztą albo nikt nie ma dostępu administracyjnego do usługi.

Dotyczy to także kopii zapasowych serwerów. Kopia serwera powinna obejmować nie tylko dane użytkowników, lecz także ustawienia systemu, aplikacje, konfiguracje sieciowe, zależności usług i materiały potrzebne do ich ponownego uruchomienia.

Zakres backupu obejmuje zwykle:

  • Dane aplikacji i baz danych.
  • Pocztę oraz załączniki.
  • Dokumenty projektowe i foldery robocze.
  • Dane pracowników przechowywane lokalnie, jeśli są częścią procesu obsługi klienta.
  • Konfiguracje serwerów, urządzeń i aplikacji.
  • Integracje między systemami.
  • Certyfikaty, klucze oraz procedurę dostępu awaryjnego.
  • Dane z CRM-u, ERP-u, Microsoft 365, Google Workspace i innych usług SaaS.

Dostawca SaaS może utrzymywać dostępność swojej platformy. Nie oznacza to automatycznie szybkiego odzyskania danych po błędzie użytkownika, przypadkowym usunięciu informacji albo ransomware działającym po stronie klienta.

Microsoft wskazuje , że problemy po stronie klienta, takie jak ransomware i omyłkowe usunięcie danych, wymagają rozwiązania zapewniającego ścieżkę odzyskiwania danych.

Backup służy odzyskaniu danych po awarii, błędzie albo ataku. Archiwizacja służy długiemu przechowywaniu danych z powodów prawnych, historycznych lub organizacyjnych. Podobna technologia nie zmienia faktu, że są to dwa różne cele.

Zabezpiecz kopie przed atakiem i pomyłką

Backup często zawiera szerszy obraz firmy niż pojedynczy serwer: skrzynki pocztowe, dokumenty, bazy klientów i konfiguracje.

Szeroki dostęp do tych danych tworzy dodatkowy cel dla atakującego. Uprawnienia powinny otrzymać wyznaczone osoby, a konta administracyjne powinny wymagać MFA. Dane i nośniki wymagają szyfrowania, a klucze oraz procedura dostępu awaryjnego osobnej ochrony.

CISA zaleca utrzymywanie zaszyfrowanych, odłączonych kopii krytycznych danych oraz regularne sprawdzanie ich dostępności i integralności.

Ransomware próbuje usuwać albo szyfrować dostępne kopie, aby utrudnić odzyskanie danych.

Niezmienialna kopia bezpieczeństwa to kopia, której nie można zmienić ani usunąć przez ustalony okres przechowywania. Jej zadaniem jest ograniczenie skutków ataku albo błędu konta administracyjnego.

Niezmienialność nie zastępuje retencji. Retencja określa, jak długo przechowywane są wersje danych. Niezmienialność blokuje ich modyfikację albo usunięcie w tym czasie. Połączenie obu elementów zwiększa szansę, że firma znajdzie zdrowy punkt do odzyskania.

Nie każda kopia w chmurze jest automatycznie niezmienialna. To parametr konfiguracji oraz modelu przechowywania, który wymaga sprawdzenia podczas wdrożenia i testu odtworzenia.

Retencja odpowiada na inne pytanie:

Jak daleko firma może cofnąć się do zdrowej wersji danych?

Jeżeli incydent zostanie wykryty po kilku tygodniach, a zachowano wyłącznie kilka najnowszych kopii, każda z nich może już zawierać skutki problemu. Okres przechowywania powinien wynikać z ryzyka, rodzaju danych, tempa zmian i obowiązków prawnych.

Testuj odtwarzanie, bo plik niczego nie udowadnia

Backup bez testu jest założeniem. Odtworzenie jest dowodem.

Jest poniedziałek, godzina 9:37. Firma traci system obsługi klientów po ataku ransomware. Najpierw wracają CRM, poczta operacyjna i dokumenty potrzebne do bieżących zleceń. Potem odzyskiwane są pozostałe zasoby.

To idealny scenariusz, ale sprawdzi się tylko wtedy, gdy wcześniej przetestujesz ten proces w praktyce.

Przed awarią ustal kolejność, osobę decyzyjną, lokalizację kopii, dane dostępowe oraz środowisko, w którym system zostanie przywrócony. W trakcie incydentu nie ma czasu na sprawdzanie, gdzie znajduje się hasło, kto może zatwierdzić dostęp i czy kopia obejmuje konfigurację.

Test odtworzenia ma odpowiedzieć na pytania:

  • Czy kopia obejmuje potrzebne dane, konfigurację i zależności?
  • Czy można ją odczytać bez używania środowiska produkcyjnego?
  • Ile trwa pobranie i przywrócenie?
  • Czy system działa wraz z integracjami po odzyskaniu?
  • Czy właściwa osoba ma dostęp potrzebny w chwili awarii?
  • Czy faktyczny czas odzyskania mieści się w RTO?

NIST zaleca testowanie procedur, zespołu i technologii , aby sprawdzić integralność kopii , czas pobrania danych, czas odtworzenia oraz odpowiedzialność uczestników procesu.

Wynik testu wpisz do arkusza z RPO i RTO.

Wybierz rozwiązanie pod odzyskanie, nie pod listę funkcji

„Rozwiązanie do backupu” nie jest jednym produktem dla każdej firmy.

Dobre rozwiązanie pasuje do danych, ryzyka i czasu, w którym firma ma wrócić do pracy. Panel z dużą liczbą opcji nie daje przewagi, jeśli kopia nie obejmuje CRM-u, odzyskanie trwa dłużej niż RTO albo osoba odpowiedzialna nie potrafi znaleźć procedury.

Przed wyborem rozwiązania sprawdź:

Analiza kryteriów ciągłości działania biznesu
KryteriumPytanie kontrolne
Zakres

Czy kopia obejmuje dane, konfiguracje, integracje i dane SaaS?

RPOJak często można tworzyć kopie dla każdego zasobu?
RTO

Ile w rzeczywistości potrwa odzyskanie danych i uruchomienie usługi?

Separacja

Czy kopie są oddzielone od systemu produkcyjnego i kont administracyjnych?

Retencja

Czy można wrócić do zdrowej wersji po późno wykrytym incydencie?

Niezmienialność

Czy wybrane kopie są chronione przed usunięciem albo zmianą przez ustalony czas?

Monitoring

Kto otrzymuje informację o nieudanej kopii i co robi po takim komunikacie?

Testy

Czy można łatwo odtworzyć plik, usługę oraz pełny zasób w środowisku testowym?

DostawcaZa co odpowiada dostawca usługi, a za co firma?

Microsoft wskazuje, że odzyskanie danych po ransomware albo omyłkowym usunięciu wymaga ścieżki przywracania dostosowanej do potrzeb organizacji. Sama dostępność usługi nie odpowiada na pytanie, czy firma odzyska własne dane w wymaganym czasie .

Nie wybieraj rozwiązania dlatego, że „robi backup”. Sprawdź, czy pozwala odzyskać działanie firmy w granicach ustalonych wcześniej.

Backup nie zapewni nieprzerwanej pracy

Backup jest konieczny, lecz nie zastąpi systemu, który ma być dostępny niemal bez przerwy.

Jeżeli godzina niedostępności powoduje poważne skutki operacyjne albo finansowe, odtworzenie kopii może potrwać za długo. W takim środowisku potrzebne są dodatkowe mechanizmy, takie jak replikacja, nadmiarowa infrastruktura albo wysoka dostępność.

Backup odpowiada za możliwość powrotu do danych. Wysoka dostępność ogranicza przestój po awarii. To uzupełniające się mechanizmy, a nie zamienniki.

Wdróż backup bez zgadywania

Wdrożenie backupu nie zaczyna się od instalacji programu, tylko od ustalenia, co firma chroni i jakie skutki ma utrata poszczególnych zasobów.

Sensowna kolejność wygląda tak:

  1. Spisz zasoby, zależności oraz osoby odpowiedzialne.
  2. Ustal RPO i RTO dla zasobów krytycznych.
  3. Określ zakres kopii: dane, konfiguracje, integracje, dostępy i usługi SaaS.
  4. Wybierz model kopii, retencję, separację oraz poziom niezmienialności.
  5. Skonfiguruj automatyzację, monitoring i alerty o błędach.
  6. Wykonaj próbne odtworzenie poza produkcją.
  7. Zapisz rzeczywisty czas odzyskania, usuń luki i wyznacz termin kolejnego testu.

NIST łączy planowanie awaryjne z analizą wpływu, strategią odzyskiwania, testowaniem, szkoleniem i utrzymaniem planu. Backup bez tych etapów może zapisywać dane, ale nie daje pewności odzyskania działania.

Dla trzech zasobów krytycznych zapisz w jednym arkuszu:

  • Maksymalną utratę danych.
  • Maksymalny przestój.
  • Lokalizację kopii.
  • Osobę odpowiedzialną za odzyskanie.
  • Dane potrzebne do dostępu awaryjnego.
  • Datę i wynik ostatniego testu.
  • Termin następnego przeglądu po zmianie systemu, ilości danych albo procesu pracy.

Ten arkusz nie zastąpi technicznego wdrożenia. Pozwala jednak szybko zobaczyć, czy firma posiada proces odzyskiwania, czy tylko gromadzi kopie.

FAQ

Jak ustalić, co odtwarzać jako pierwsze?

Wskaż zasoby, bez których firma nie obsłuży klienta, nie wykona usługi albo nie rozliczy pracy. Potem opisz zależności między nimi. Na przykład CRM może wymagać bazy danych, kont administracyjnych i poczty operacyjnej.

Czy backup i archiwizacja oznaczają to samo?

Nie. Backup umożliwia odzyskanie działania po awarii, błędzie albo ataku. Archiwizacja przechowuje dane przez dłuższy czas do celów prawnych, historycznych lub organizacyjnych.

Jak długo przechowywać kopie zapasowe?

Wystarczająco długo, aby wrócić do zdrowej wersji danych po późno wykrytym błędzie albo incydencie. Okres zależy od ryzyka, rodzaju danych, tempa zmian i wymogów prawnych.

Co oznacza niezmienialna kopia bezpieczeństwa?

To kopia, której nie można zmienić ani usunąć przez ustalony czas. Ogranicza skutki sytuacji, w której atakujący albo osoba z szerokimi uprawnieniami próbuje zniszczyć dostępne kopie.

Czy Microsoft 365 lub Google Workspace zwalniają z backupu?

Nie automatycznie. Sprawdź scenariusze odzyskania oferowane przez usługę, czas przywrócenia oraz zgodność procesu z RPO i RTO firmy. Microsoft wskazuje, że problemy po stronie klienta, takie jak usunięcie danych albo ransomware, wymagają rozwiązania do odzyskiwania danych.

Czy backup w chmurze chroni przed ransomware?

Sama lokalizacja kopii w chmurze nie zapewnia ochrony. Kopie wymagają separacji, kontroli dostępu, szyfrowania, retencji, niezmienialności i testów odtworzenia. CISA zaleca odłączone, zaszyfrowane kopie oraz regularne sprawdzanie ich działania.

Jak sprawdzić, czy backup jest skalowalny?

Porównaj rosnący wolumen danych oraz liczbę systemów z rzeczywistym czasem wykonania kopii i odtworzenia. Jeśli po wzroście ilości danych proces przestaje mieścić się w RPO albo RTO, obecne rozwiązanie nie skaluje się wystarczająco dla firmy.

Tomasz Karczmarczyk
O autorze
Tomasz Karczmarczyk
Pomagam firmom usługowym odzyskać czas, który codziennie ginie na powtarzalnych zadaniach. Audytuję procesy i narzędzia, wdrażam automatyzacje i wykorzystuję AI tam, gdzie realnie usprawnia pracę. Jestem też założycielem PressShield – marki specjalizującej się w cyberbezpieczeństwie stron opartych na WordPressie.
V

Powiązane

Zrozumienie jednego strzępu to za mało, by pojąć nadchodzące zmiany. Zanurz dłonie głębiej w kurz archiwum i odczytaj inne z tego samego stosu.

Czy domena firmowa jest Twoja czy tylko z niej korzystasz?
9 minut czytania

Czy domena firmowa jest Twoja czy tylko z niej korzystasz?

Sprawdź, kto kontroluje domenę firmową, DNS-y i pocztę. Dowiedz się, jak odzyskać wpływ, zanim cudze konto zatrzyma firmę.

Czytaj
Jak uporządkować dostępy przed odejściem pracownika?
10 minut czytania

Jak uporządkować dostępy przed odejściem pracownika?

Uporządkuj dostęp do systemów, zanim odejście pracownika wywoła bałagan. Sprawdź, jak odzyskać kontrolę i zamknąć luki.

Czytaj
Passkey to nie mocniejsze hasło, tylko inny model logowania
5 minut czytania

Passkey to nie mocniejsze hasło, tylko inny model logowania

Zobacz, dlaczego passkey nie jest lepszym hasłem, tylko zmianą modelu logowania i co to naprawdę zmienia w bezpieczeństwie kont.

Czytaj
Cloudflare 1.1.1.1, 1.1.1.2 i 1.1.1.3 bez tajemnic
10 minut czytania

Cloudflare 1.1.1.1, 1.1.1.2 i 1.1.1.3 bez tajemnic

Poznaj różnice między DNS-ami Cloudflare, ich ograniczenia i sposób kontroli działania. Wybierz wariant dla swojej firmy.

Czytaj
Czy zmiana hasła co 90 dni naprawdę zwiększa bezpieczeństwo
5 minut czytania

Czy zmiana hasła co 90 dni naprawdę zwiększa bezpieczeństwo

Dowiedz się, kiedy zmiana hasła ma sens, a kiedy tylko udaje bezpieczeństwo. Zobacz, jak ustawić zasady, które naprawdę zmniejszają ryzyko.

Czytaj
Dlaczego MFA zatrzymuje większość przejęć kont
10 minut czytania

Dlaczego MFA zatrzymuje większość przejęć kont

Sprawdź, które ataki zatrzymuje MFA, gdzie kończy się jego ochrona oraz jak wdrożyć MFA w poczcie, WordPressie i systemach firmowych.

Czytaj