Egy váratlan hardverhiba, egy véletlenül letörölt mappa vagy egy zsarolóvírus-támadás percek alatt megbéníthatja egy vállalkozás teljes működését. Bár a legtöbb cégvezető úgy gondolja, hogy nála "rendben vannak a mentések", a gyakorlatban a KKV-k jelentős része képtelen lenne teljeskörűen visszaállítani az adatait egy komolyabb incidens után. Cikkünkben bemutatjuk a 3-2-1 adatmentési szabályt, amely az IT üzemeltetés legbiztosabb alapköve.
Miért nem elég egyetlen külső winchester vagy felhős mappa?
Sok kis- és középvállalkozásnál tapasztaljuk, hogy az adatmentés kimerül annyiban, hogy a kollégák néha átmásolják a fontosabb fájlokat egy hordozható külső meghajtóra, vagy szinkronizálják őket egy ingyenes felhőtárhellyel. Ez a megközelítés sajnos hamis biztonságérzetet ad.
Ha a külső meghajtó folyamatosan a számítógépre van dugva, egy zsarolóvírus (ransomware) a mentett adatokat is pontosan ugyanúgy titkosítani fogja, mint az eredeti fájlokat. Ha pedig csak manuálisan másolunk, az emberi tényező miatt a mentések rendszertelenek és hiányosak lesznek. A felhős szinkronizálás pedig nem egyenlő a mentéssel: ha egy fájlt felülírnak vagy letörölnek a gépen, az a felhőben is azonnal felülíródik vagy törlődik.
A klasszikus 3-2-1 mentési szabály felépítése
Az információbiztonsági szakmában évtizedek óta aranyfedezetnek számít a 3-2-1 szabály, amely nem bonyolult elmélet, hanem egy nagyon is gyakorlatias, könnyen megvalósítható stratégia.
3: Legalább HÁROM másolat az adatokról
Tartson fenn legalább három példányt minden kritikus üzleti adatból: az elsődleges munkapéldányt (amin a mindennapokban dolgoznak) és legalább két független biztonsági mentést. Ha az egyik másolat megsérül, még mindig marad két esélye a helyreállításra.
2: KÉT különböző adattároló technológia
Ne bízza az összes mentést ugyanolyan típusú eszközre! Ha az élő adatok a szerver SSD meghajtóin vannak, a mentésekhez használjon például egy hálózati adattárolót (NAS) és egy dedikált felhőtárhelyet. A különböző eszközök eltérő hibaforrásokkal rendelkeznek, így kicsi az esélye annak, hogy egyszerre romlanak el.
1: Legalább EGY másolat KÜLSŐ helyszínen (Offsite)
Legyen legalább egy olyan biztonsági mentése, amely fizikai értelemben teljesen elkülönül az irodától. Egy fizikai katasztrófa (tűzkár, csőtörés, betörés) során az irodában lévő összes szerver és helyi mentőeszköz megsemmisülhet. A külső helyszín ma már leggyakrabban egy biztonságos, titkosított felhőalapú mentési szolgáltatást jelent.
Quote block"Az adatok biztonsági mentése nem költség, hanem a cég túlélési biztosítása. Nem az a kérdés, hogy érzi-e a céget hardverhiba vagy kibertámadás, hanem az, hogy mikor."
A modern kiegészítés: A 3-2-1-1-0 szabály ransomware ellen
A mai modern zsarolóvírusok kifejezetten arra törekednek, hogy először a hálózaton lévő mentéseket tegyék tönkre, és csak utána titkosítsák az éles rendszert. Emiatt a hagyományos 3-2-1 szabály kiegészült két kulcsfontosságú elemmel:
- +1 (Offline / Immutable mentés): Legalább egy mentési másolatnak teljesen elszigeteltnek (air-gapped) vagy felülírhatatlannak (immutable) kell lennie. Ez azt jelenti, hogy még rendszergazdai jogosultsággal sem lehet a mentést módosítani vagy törölni a megadott megőrzési időn belül.
- +0 (Nulla hiba a visszaállításkor): A mentési folyamatokat automatikusan ellenőrizni és tesztelni kell, hogy garantáltan hibamentes legyen az adatok visszaállítása.
Rendszeresen teszteli a visszaállítást?
A leggyakoribb hiba, amit az üzemeltetés során tapasztalunk, a tesztelés hiánya. Egy biztonsági mentés értéke nem abban rejlik, hogy a mentési folyamat "sikeres" zöld pipát mutat a szoftverben, hanem abban, hogy szükség esetén mennyi idő alatt és milyen pontosan állítható vissza az üzletmenet.
Ha a cégénél még sosem próbálták ki egy virtuális gép vagy egy teljes adatbázis próba-visszaállítását, akkor valójában nincs működő adatmentési rendszere – csak egy reménye van arra, hogy baj esetén működni fog.
Hogyan segíthet az ICONIT Rendszerház?
A professzionális IT üzemeltetés része, hogy felmérjük a meglévő mentési folyamatokat, kijavítjuk a biztonsági réseket, és automatizált, felügyelt adatmentési stratégiát építünk ki vállalkozása számára.
- Automatizált mentések: Emberi beavatkozás nélkül, előre ütemezve futnak a mentési folyamatok.
- Folyamatos monitorozás: Rendszergazdáink napi szinten ellenőrzik a mentések lefutását.
- Rendszeres tesztvisszaállítás: Periodikusan ellenőrizzük az adatok sértetlenségét és a helyreállítási időt (RTO/RPO).
- Felhős és immutable tárhelyek: A legújabb kiberbiztonsági elvárásoknak megfelelő mentési infrastruktúrát biztosítunk Pécsen és Baranya megyében.