A legtöbb kis- és középvállalkozásnál eljön az a pillanat, amikor a cégvezető megnyugodva kijelenti: „Mi biztonságban vagyunk, minden péntek délután kiírjuk a fájlokat egy külső merevlemezre!” Bár a szándék dicséretes, az igazság az, hogy egyetlen külső meghajtó a legritkább esetben nyújt valódi védettséget egy kritikus adatvesztés vagy zsarolóvírus-támadás esetén.
Mi a baj az egyetlen külső merevlemezzel?
Informatikai üzemeltetőként rendszeresen találkozunk olyan esetekkel, amikor a vállalkozás azt hitte, van mentése, de a baj bekövetkeztekor kiderült: a mentett adatok használhatatlanok. Ennek leggyakoribb okai a következők:
- Fizikai veszélyek: Ha a külső vinyó a szerver vagy az irodai gép mellett pihen az asztalon, egy irodai csőtörés, tűzeset vagy betörés során a mentés pontosan ugyanúgy megsemmisül vagy eltűnik, mint az eredeti adatok.
- Zsarolóvírusok (Ransomware): A modern kártevők okosak. Amint bejutnak a hálózatba, először megkeresik a csatlakoztatott külső meghajtókat és hálózati mappákat, és azokat is titkosítják. Ha a mentőegység folyamatosan a gépre van dugva, semmit nem ér.
- Emberi mulasztás: „Pénteken siettem haza, elfelejtettem bedugni”, „Azt hittem, a kolléga már megcsinálta”. Az manuális folyamatok előbb-utóbb elbuknak az emberi tényezőn.
- Lappangó meghibásodás: A külső merevlemezek mechanically sérülékeny eszközök. Sokan csak akkor veszik észre, hogy a meghajtó évekkel ezelőtt tönkrement, amikor kétségbeesetten próbálnák visszaállítani a számlázóprogramot.
Az aranytartalék: A 3-2-1 mentési szabály
Az IT-üzemeltetésben évtizedek óta létezik egy egyszerű, mégis szinte áttörhetetlen védelmi alapelv, amit 3-2-1 szabálynak nevezünk. Ez nem igényel milliós beruházást, csupán átgondolt struktúrát.
1. Legalább 3 másolat az adatokról
Mindig tartson legalább három példányt a kritikus üzleti adatokból: az elsődleges munkapéldányt (amin a mindennapokban dolgoznak), valamint két különálló mentési másolatot.
2. Legalább 2 különböző adathordozó típuson
Ne tárolja az összes mentést ugyanolyan technológián. Ha a munkapéldány a szerver SSD meghajtóján van, a mentés készülhet egy hálózati adattárolóra (NAS) és egy dedikált felhőalapú tárhelyre.
3. Legalább 1 másolat külső helyszínen (Off-site / Felhő)
Az egyik mentési másolatnak fizikailag távol kell lennie az irodától. Ez megvédi a céget a helyi katasztrófáktól (tűz, beázás, lopás). A mai modernebb rendszerekben ezt a szerepet leggyakrabban egy biztonságos, titkosított felhős adatmentés tölti be.
blockquote>A teszteletlen mentés valójában nem mentés. Rendszeresen ellenőrizni kell, hogy a mentett adatokból valóban visszaállítható-e a rendszer egy esetleges katasztrófahelyzetben.Hogyan teheti automatikussá és biztonságossá a folyamatot?
Egy professzionális IT üzemeltető partnerekkel kiépített mentési rendszer láthatatlanul működik a háttérben. Nincs szükség manuális dugdosásra vagy emlékeztető naptáreseményekre.
- Automatikus ütemezés: A mentések éjszaka vagy munkaidő után automatikusan lefutnak, így nem terhelik a napközbeni irodai internetet és erőforrásokat.
- Verziózás és elszigetelés (Air-gap / Immutability): A felhős mentések olyan védelemmel vannak ellátva, amit még egy rendszergazdai jogokkal rendelkező zsarolóvírus sem tud felülírni vagy törölni bizonyos időablakon belül.
- Központi monitorozás: Az üzemeltető csapat minden reggel automatikus értesítést kap a mentések állapotáról, így az esetleges hibákat azonnal javítják, mielőtt baj történne.
Összegzés
Egy cég életében a fizikai eszközök (számítógépek, szerverek) pótolhatók, de az elveszett ügyféladatok, könyvelési dokumentumok és szerződések gyakran a vállalkozás végét jelenthetik. A külső merevlemez jó első lépés volt 15 évvel ezelőtt, de a mai kiberbiztonsági veszélyek mellett már édeskevés. A 3-2-1 mentési stratégia bevezetésével nyugodtan alhat, tudva, hogy adatai bármilyen váratlan helyzetben biztonságban vannak.