На бумаге резервное копирование данных выглядит самой простой задачей в ИТ: сделал копию, положил в другое место — готово. На практике почти у каждой молдавской компании, безвозвратно потерявшей данные, backup формально был — просто он не защищал именно от того сценария, который произошёл: внешний диск, постоянно подключённый к тому же компьютеру, который заразился шифровальщиком; копия, сделанная один раз при установке сервера и ни разу не обновлённая; или синхронизированная папка в облаке, которую никто ни разу не проверял реальным восстановлением. В этом руководстве разбираем, что на практике означает стратегия резервного копирования, которая выдерживает реальные сценарии: выход оборудования из строя, случайное удаление, атаку шифровальщика и человеческую ошибку.
Что не является резервной копией
Три вещи часто путают с backup, хотя они его не заменяют:
- Синхронизация (папка OneDrive, Google Drive или Dropbox) держит одинаковый файл на нескольких устройствах. Если файл удалён или зашифрован вирусом-шифровальщиком на одном устройстве, синхронизация распространит именно это удаление или шифрование на остальные — она защищает от потери одного ноутбука, а не от потери данных.
- RAID на сервере защищает от выхода из строя одного физического диска, чтобы сервер продолжал работать. Он не защищает от случайного удаления, от шифровальщика или от инцидента в офисе — все диски RAID остаются в одном и том же корпусе.
- Единственная копия, сделанная один раз при покупке оборудования и оставленная как есть, — это не стратегия, а снимок момента, который становится всё бесполезнее с каждым прошедшим месяцем.
Настоящая резервная копия — это отдельная копия, хранящаяся в другом логическом или физическом месте, чем оригинал, регулярно обновляемая и, что важнее всего, проверенная реальным восстановлением, а не просто отметкой "задание резервного копирования выполнено успешно".
Правило 3-2-1 и почему шифровальщики заставляют превратить его в 3-2-1-1
Классическое правило резервного копирования звучит так: храните 3 копии важных данных на 2 разных типах носителей (например, сервер плюс облачное хранилище, а не два одинаковых диска в одном шкафу), из которых 1 копия находится в другом месте, чем основной офис.
Современные атаки шифровальщиков немного меняют расчёт: злоумышленники целенаправленно ищут резервные копии, доступные по сети, и шифруют или удаляют их до того, как запускают видимую часть атаки. Поэтому обновлённый вариант правила добавляет требование: как минимум 1 копия — офлайн или неизменяемая (immutable) — диск, физически отключённый после завершения копирования, магнитная лента, или облачный сервис с неизменяемым хранилищем, где даже скомпрометированная учётная запись не может удалить или перезаписать уже сохранённые данные в течение заданного периода. Без этого последнего шага злоумышленник с правами администратора теоретически способен уничтожить резервные копии одновременно с текущими данными.
RPO и RTO: сколько часов работы можно потерять и сколько можно простаивать
Два вопроса отделяют продуманную стратегию резервного копирования от случайной:
- RPO (Recovery Point Objective) — до какого момента в прошлом можно восстановить данные? Если backup делается раз в сутки, а сервер выходит из строя в 16:00, RPO составляет почти целый рабочий день потерянной работы. Для интернет-магазина или активной базы продаж такой разрыв может быть неприемлемо большим.
- RTO (Recovery Time Objective) — сколько времени бизнес может простаивать до полного восстановления? Компания с одним компьютером может смириться с несколькими часами. Склад, зависящий от системы учёта остатков, — нет.
Ответы на эти два вопроса, продуманные заранее, а не во время инцидента, определяют, достаточно ли ежедневного backup или нужны более частые копии и план восстановления, способный запуститься за минуты, а не часы.
Типы резервного копирования: полное, инкрементное, дифференциальное
- Полное резервное копирование — копирует все данные каждый раз. Проще всего восстанавливать, но дольше всего выполнять и дороже всего хранить.
- Инкрементное резервное копирование — копирует только то, что изменилось с момента последнего backup любого типа. Быстро и экономно по месту, но полное восстановление требует последовательного применения всех инкрементных копий с момента последнего полного backup.
- Дифференциальное резервное копирование — копирует всё, что изменилось с момента последнего полного backup. Восстановление проще, чем при инкрементном варианте, а расход места — где-то посередине между двумя предыдущими вариантами.
На практике большинство компаний совмещают еженедельный полный backup с ежедневными инкрементными копиями — разумный баланс между временем выполнения, занимаемым местом и скоростью восстановления.
Локально, в облаке или гибридно
- Локальный backup (выделенный сервер или NAS, физически отдельно от основного оборудования) даёт высокую скорость восстановления — важно при жёстком RTO, — но не защищает, если инцидент затрагивает весь офис целиком (пожар, потоп, кража).
- Облачный backup снимает риск единой физической точки отказа и легко масштабируется, но полное восстановление больших объёмов данных зависит от скорости интернет-соединения и может занять часы или дни при серьёзном сбое.
- Гибридная модель — локальная копия для быстрого восстановления плюс копия в облаке или вне офиса для защиты на уровне помещения — закрывает большинство сценариев для малого и среднего бизнеса и, по сути, в точности соответствует описанному выше правилу 3-2-1.
Самая частая ошибка: backup, который никогда не проверяли
Самое частое, что обнаруживают компании посреди кризиса, — что никто и никогда не пробовал выполнить полное восстановление. Задание резервного копирования может месяцами отчитываться об "успешном выполнении", копируя при этом повреждённые файлы, базу данных, заблокированную в неподходящий момент, или лишь часть данных, которые на самом деле важны. Единственный способ узнать, работает ли backup, — периодически восстанавливать из него данные в отдельной среде и проверять, что результат действительно пригоден к использованию, а не просто убеждаться, что файл резервной копии существует и имеет разумный размер.
Что должна включать полноценная стратегия резервного копирования
- Чёткая инвентаризация данных, которые реально важны: бухгалтерская база или 1С, договорные документы, почта, конфигурации серверов и приложений — а не просто "всё, что есть на сервере".
- Подходящая частота для каждой категории данных, исходя из приемлемого RPO, а не из интервала по умолчанию, выбранного при установке.
- Как минимум одна офлайн- или неизменяемая копия, отделённая от основной сети, как специальная защита от шифровальщиков.
- Шифрование копий, особенно тех, что хранятся вне офиса, чтобы украденная или перехваченная копия сама по себе не стала утечкой данных.
- Плановое тестовое восстановление, а не разовое — ежеквартально это разумный ритм для большинства малых и средних компаний.
- Письменная документация шагов восстановления, чтобы процесс не зависел от памяти одного конкретного сотрудника.
Признаки того, что текущего backup недостаточно
- Никто в компании не знает точно, когда в последний раз тестировали полное восстановление.
- Резервная копия хранится на диске, постоянно подключённом к тому же компьютеру или серверу, который она защищает.
- Нет ни одной копии вне офиса — пожар или кража одновременно затронут и данные, и их копии.
- Backup покрывает основной сервер, но не ноутбуки сотрудников и не почту с файлами в облаке.
- Полное восстановление, если бы оно понадобилось прямо сегодня, реально заняло бы больше времени, чем компания может себе позволить простаивать.
Как выбрать поставщика или сервис резервного копирования
- Требуйте доказательство тестирования, а не только обещание, что "backup выполняется каждую ночь" — попросите отчёт или демонстрацию восстановления.
- Явно уточните защиту от шифровальщиков — неизменяемую или офлайн-копию, а не просто несколько копий, постоянно доступных по сети.
- Уточните обещанный RTO, а не только частоту копирования: сколько реально займёт полное восстановление критичных систем.
- Спросите, где физически хранятся копии и соответствует ли это место вашим требованиям к конфиденциальности данных.
- Уточните, что происходит при расторжении договора — как вы получите обратно свои данные при смене поставщика.
Частые вопросы
Как часто нужно делать backup? Зависит от того, сколько данных компания готова потерять между двумя копиями (RPO). Для активной базы продаж или бухгалтерии ежедневный backup — разумный минимум; для редко меняющихся документов может хватить еженедельного.
Считается ли облачная синхронизация (OneDrive, Google Drive) резервной копией? Частично. Она защищает от потери устройства, но не от удаления или шифрования файла, потому что изменение распространяется на все синхронизированные устройства. Для реальной защиты нужна отдельная, не связанная с ней копия.
Что такое неизменяемая (immutable) резервная копия? Копия, которую не может изменить или удалить даже учётная запись с правами администратора в течение заранее заданного периода — специальная защита от шифровальщиков, которые пытаются удалить резервные копии перед тем, как зашифровать текущие данные.
Сколько стоит правильная стратегия резервного копирования для небольшой фирмы? Стоимость зависит от объёма данных, частоты копирования и требуемой скорости восстановления. Обычно резервное копирование входит в более широкий абонемент ИТ-обслуживания или облачных услуг, а не оплачивается отдельной крупной статьёй.
Кто должен тестировать восстановление — мы или поставщик? В идеале оба: поставщик проводит регулярные технические тесты, но компании стоит хотя бы раз в год участвовать в полном тесте, чтобы знать, сколько реально занимает процесс и какие данные будут восстановлены.
Проверьте свой backup до того, как он вам понадобится
Разница между компанией, которая приходит в себя после инцидента за несколько часов, и той, что теряет недели работы, обычно не в технологии, а в том, тестировали ли backup хоть раз реальным восстановлением. Наши облачные услуги и инфраструктура включают настройку и администрирование стратегии резервного копирования 3-2-1 с офлайн- или неизменяемым компонентом, а для компаний с повышенным риском шифровальщиков и несанкционированного доступа защита дополняется услугами кибербезопасности.
Запросите бесплатную оценку вашей текущей стратегии резервного копирования и узнайте, что произошло бы, если бы полное восстановление понадобилось уже завтра.
