Kopia zapasowa często daje firmie poczucie bezpieczeństwa. System wykonuje backup, administrator otrzymuje raport, a pliki znajdują się na serwerze lub w chmurze. Problem może ujawnić się dopiero wtedy, gdy dane naprawdę trzeba odzyskać.
Może się wtedy okazać, że kopia jest niekompletna, uszkodzona, zaszyfrowana razem z podstawowym środowiskiem albo że nikt nie wie, jak rozpocząć odtwarzanie.
Nie pytaj tylko: „Czy mamy backup?”. Zapytaj: „Czy wiemy, że potrafimy z niego odtworzyć działanie firmy?”
Backup a możliwość odzyskania danych
Wykonanie backupu oznacza, że system utworzył kopię wybranych danych. Skuteczne odzyskanie oznacza, że kopia obejmuje potrzebne zasoby, pliki są czytelne, posiadamy hasła i klucze, wiadomo kto odpowiada za odtworzenie, a system można uruchomić w akceptowalnym czasie.
Backup jest zasobem. Odtwarzanie jest procesem, który trzeba zaplanować i regularnie sprawdzać.
Dlaczego kopia może nie zadziałać?
Nie obejmuje wszystkich danych
Firma może zabezpieczać pliki na serwerze, ale pomijać pocztę, bazy danych, konfiguracje, maszyny wirtualne lub dane z usług chmurowych. Najpierw trzeba ustalić, które zasoby są potrzebne do dalszego działania.
Zadanie kończy się błędem
Brak miejsca, utrata połączenia, zmiana hasła lub uszkodzenie nośnika mogą zatrzymać backup. Jeśli nikt nie analizuje raportów, błąd pozostanie niezauważony.
Kopia jest dostępna z podstawowej sieci
Serwer backupowy połączony ze środowiskiem tymi samymi uprawnieniami może zostać zaszyfrowany razem z nim. Co najmniej jedna kopia powinna być odpowiednio odizolowana.
Nikt nie przeprowadził odtwarzania
Pierwszy test nie powinien odbywać się podczas awarii. Bez ćwiczenia nie znamy czasu odzyskania, kolejności uruchamiania usług ani problemów z licencjami i integracjami.
Jak sprawdzić, czy backup działa?
1. Ustal, co musi zostać odzyskane
Przygotuj listę kluczowych zasobów oraz maksymalny czas, przez jaki firma może bez nich działać.
| Zasób | Jak często się zmienia? | Dopuszczalny przestój |
|---|---|---|
| System sprzedażowy | na bieżąco | do 2 godzin |
| Poczta firmowa | na bieżąco | do 4 godzin |
| Dokumenty księgowe | codziennie | do 1 dnia |
2. Określ RPO i RTO
RPO określa akceptowalną utratę danych wyrażoną w czasie. RTO określa, jak szybko system musi wrócić do działania. Parametry powinny wynikać ze skutków przestoju, a nie tylko z możliwości technicznych.
3. Wykonaj kontrolowane odtwarzanie
Zacznij od wybranych plików przywracanych do osobnej lokalizacji. Dla ważnych systemów sprawdź bazę danych, maszynę wirtualną lub kompletną aplikację. Nie nadpisuj danych produkcyjnych.
4. Zweryfikuj rezultat
Sprawdź, czy pliki można otworzyć, baza jest spójna, aplikacja się uruchamia, użytkownicy mogą się zalogować, integracje działają, a czas mieści się w RTO.
5. Zapisz wynik
Protokół powinien zawierać zakres testu, użytą kopię, rzeczywisty czas odzyskania, wynik kontroli, wykryte problemy, działania naprawcze i termin kolejnego testu.
Jak często testować?
| Kontrola | Przykładowa częstotliwość |
|---|---|
| Raporty z backupu | codziennie |
| Odtworzenie próbki plików | raz w miesiącu |
| Odtworzenie kluczowej aplikacji | raz na kwartał |
| Pełne ćwiczenie awaryjne | raz w roku i po dużej zmianie |
To punkt wyjścia, nie uniwersalna norma. System krytyczny może wymagać częstszych testów.
Czy reguła 3-2-1 nadal ma sens?
Reguła zakłada trzy kopie danych, dwa różne rodzaje nośników lub środowisk i jedną kopię poza podstawową lokalizacją. To dobry początek, ale sama liczba kopii nie wystarcza. Co najmniej jedna powinna być odizolowana i chroniona przed nieautoryzowaną zmianą.
Checklista gotowości firmy
- Wiemy dokładnie, jakie dane obejmuje backup.
- Znamy lokalizację wszystkich kopii.
- Co najmniej jedna kopia jest odizolowana.
- Raporty są regularnie sprawdzane.
- Mamy zapisane wartości RPO i RTO.
- Znamy kolejność odtwarzania systemów.
- Posiadamy potrzebne hasła, klucze i licencje.
- W ostatnich miesiącach wykonaliśmy próbne odtworzenie.
- Zweryfikowaliśmy poprawność odzyskanych danych.
- Procedura działa również bez głównego administratora.
Jeżeli na kilka pytań odpowiedź brzmi „nie”, firma posiada kopie, ale nie ma jeszcze potwierdzonej zdolności do odzyskania danych.
Najczęstsze pytania
Czy synchronizacja z chmurą jest backupem?
Nie zawsze. Synchronizacja może przenieść również przypadkowe usunięcie lub zaszyfrowanie pliku. Liczą się historia wersji, czas przechowywania i niezależne odtwarzanie.
Czy wystarczy sprawdzać raporty?
Nie. Raport potwierdza wykonanie zadania, ale nie zawsze kompletność danych i możliwość uruchomienia systemu.
Czy backup chroni przed ransomware?
Może ograniczyć skutki ataku, jeśli nie został zaszyfrowany lub usunięty razem z podstawowym środowiskiem. Dlatego ważne są izolacja, odrębne uprawnienia i testy.
Czy zawsze trzeba odtwarzać cały system?
Nie. Można łączyć częste testy wybranych danych z rzadszym ćwiczeniem pełnego środowiska.
Od czego zacząć?
- Zidentyfikuj najważniejsze dane i systemy.
- Sprawdź zakres istniejących kopii.
- Zweryfikuj raporty i zabezpieczenia.
- Ustal RPO oraz RTO.
- Przeprowadź kontrolowane odtworzenie.
- Zapisz wynik i usuń wykryte problemy.
Backup nie jest gotowym planem awaryjnym. O bezpieczeństwie decyduje to, czy firma zna zakres kopii, potrafi je odtworzyć i regularnie powtarza testy.