Sokan azt gondolják, ha a fájljaik a felhőben vagy egy hálózati adattárolón (NAS) vannak, az adatok teljes biztonságban vannak. A valóságban egyetlen zsarolóvírus-támadás vagy véletlen törlés elég ahhoz, hogy a cég teljes adatvagyona megsemmisüljön. Megmutatjuk, hogyan védheti meg vállalkozását a jól bevált 3-2-1 mentési stratégiával.
Miért hamis biztonságérzet a "felhőben van minden"?
A legtöbb kis- és középvállalkozás abban a tévhitben él, hogy a Microsoft 365 vagy Google Workspace használatával az adatvédelem kérdése meg van oldva. Bár ezek a szolgáltatók kimagasló rendelkezésre állást garantálnak, a felelősségmegosztási modell alapján az adatok védelme és helyreállítása a felhasználó felelőssége. Ha egy munkatárs véletlenül töröl egy fontos mappát, vagy egy ransomware titkosítja a szinkronizált fájlokat, a szolgáltató alapértelmezetten nem fogja tudni visszaállítani a hetekkel ezelőtti állapotot.
A 3-2-1 mentési szabály lényege
Az IT rendszerek üzemeltetésében évtizedek óta létezik egy aranyszabály, amely kifejezetten arra szolgál, hogy bármilyen katasztrófa esetén garantálja a gyors talpraállást. Ez a 3-2-1 mentési szabály, amely három egyszerű alapelven nyugszik:
- 3 különálló másolat: Mindig álljon rendelkezésre legalább 3 példány a fontos adatokból (az eredeti munkapéldány + 2 biztonsági mentés). Így ha az egyik mentés sérül, még mindig van tartalék.
- 2 különböző adathordozó típus: Tárolja a mentéseket legalább 2 eltérő technológiájú eszközön (például egy helyi NAS adattárolón és egy külső merevlemezen vagy dedikált szerveren). Ezzel elkerülhető, hogy egy hardveres specifikus hiba egyszerre semmisítse meg az összes másolatot.
- 1 offsite (telephelyen kívüli) mentés: Legyen legalább 1 másolat egy fizikailag teljesen eltérő helyszínen. Egy esetleges tűzeset, beázás vagy irodai lopás esetén a helyi mentések is megsemmisülhetnek, ezért elengedhetetlen a felhős vagy másodlagos telephelyen tárolt mentés.
+1 szabály a modern korban: Immutability (Módosíthatatlanság)
A modern zsarolóvírusok már nemcsak a számítógépeket titkosítják, hanem célzottan megkeresik és megsemmisítik a hálózaton elérhető biztonsági mentéseket is. Ezért a 3-2-1 szabály kiegészült egy elengedhetetlen kiegészítéssel: az immutable (módosíthatatlan) mentéssel. Ez a technológia garantálja, hogy a kiírt mentést egy meghatározott ideig (pl. 30 napig) senki – még a rendszergazda sem – törölheti vagy módosíthatja.
A mentés csak akkor ér valamit, ha vissza is tudja állítani
„Kétféle cég létezik: amelyik már végez mentést, és amelyik még nem vesztett el minden adatot. De van egy harmadik is: amelyik ment, de még sosem próbált meg visszaállítani semmit.”
Rendszerüzemeltetőként rendszeresen találkozunk azzal a hibával, hogy a mentési folyamat fut ugyan, de senki sem ellenőrzi a naplófájlokat, és soha nem végeznek tesztvisszaállítást. Egy váratlan leálláskor derül ki, hogy a mentés hónapok óta hibás volt, vagy a visszaállítás napokig tartana, ami milliós kiesést jelenthet a cégnek.
Hogyan segíthet az ICONIT Rendszerház?
Szakértő csapatunk nemcsak beállítja az automatizált, 3-2-1 elvű biztonsági mentéseket, hanem rendszeres katasztrófa-helyreállítási tesztekkel (Disaster Recovery) garantálja, hogy adatvesztés esetén perceken vagy órákon belül újra működőképes legyen vállalkozása. Ne várja meg, míg a baj megtörténik – előzze meg a krízist!