Varnostna kopija je rešilna vrv za obnovitev podatkov
Pri izvajanju ali pregledovanju praks varstva podatkov se podjetja soočajo z izbiro, kje bodo shranjeni podatki. Vse več posameznikov in podjetij se zanaša na oblak za shranjevanje podatkov. Zakaj? Tako platforme programske opreme kot storitve (SaaS) obljubljajo enostavno uporabo in napredne vgrajene varnostne ukrepe. Ravno varnost je najbolj pogosta prodajna točka SaaS platform. Konec koncev, podatki so shranjeni izven podjetja na oddaljenem strežniku, kar pomeni, da so varni pred kibernetskimi nepridipravi, kajne?
Za hrambo v oblaku pa varnostna kopija v oblaku ni samoumevna. Podobno kot fizična hramba, niti oblak ne zagotavlja neprebojne zaščite v vseh scenarijih.
Zakaj podjetja oklevajo pri vzpostavitvi sistema varnostnega kopiranja podatkov?
Danes je skoraj vsaka aplikacija zasnovana za delo v oblaku, kar ni presenetljivo. Platforme v oblaku SaaS podjetjem ponujajo veliko prednosti, vključno s takojšnjim in oddaljenim dostopom, podporo različnih naprav in brezhibnimi posodobitvami, toda ne zagotavljajo večje mere varnosti.
V primeru kibernetskega dogodka, na primer da napadalec pridobi dostop do storitev v oblaku ali v primeru nenamernega brisanja podatkov s strani enega od zaposlenih, se v večini primerov lahko zanesete le na osnovne varnostne funkcije platforme SaaS. Če storitev izrecno ne navaja, da ponuja storitev varnostnega kopiranja, potem morate domnevati, da le-ta ni vključena v vaš oblačni paket.
Pogost pomislek, še posebej v manjših podjetjih, je, zakaj bi sploh potrebovali varnostne kopije podatkov. Vendarle je podjetje majhno in posledično neprivlačna tarča nepridipravov, kajne? Potemtakem bi se morali vprašati tudi, če potrebujete zavarovanje za avto ali hišo? Življenjsko polico ali zdravstveno zavarovanje? Možnosti, da vam hišo uniči požar ali na avto pade drevo, so izredno majhne, a vseeno se odločite za zavarovanje. Enako razumevanje bi morali uporabiti tudi pri zaščiti podatkov. Kljub temu pa veliko podjetij s pomanjkljivo politiko še naprej izziva kolo sreče.
Le-te lahko doleti enaka usoda kot podjetja, ki so svoje podatke hranila izključno na podatkovnem centru OVH.
Izpad OVH podatkovnega centra lekcija za vsa podjetja
OVH podatkovni center je vzorčni primer, da nesreča nikoli ne počiva in kako pomembno je imeti vzpostavljeno strategijo za obnovitev podatkov.
Največ pozornosti je razumljivo namenjene kibernetskim napadom, kjer so phishing napadi in ransomware poglaviten razlog za nepredstavljivo finančno škodo. OVH podatkovni center pa je hkrati opozorilo, da za podatkovne katastrofe ni vedno odgovoren v kapuco ovit heker iz Vzhodne Evrope. V tem primeru je ogenj popolnoma opustošil enega izmed štirih podatkovnih centrov OVH v Strasbourgu v Franciji, drugega pa je močno poškodoval. Več kot 3,6 milijona spletnih mest je v trenutku izginilo iz spletnega obličja in za vedno so bile izgubljene večletne zbirke podatkov.
V izogib tovrstnim izgubam se vse več podjetij odloča za t. i. hibridne scenarije, ko podatke zaupajo ponudniku oblaka, varnostne kopije pa hranijo na lokaciji (on-prem) ali v drugi geografski regiji istega ali drugega podatkovnega centra v lasti ponudnika oblačnih storitev. On-prem varnostna kopija je pogosta rešitev za podjetja, ki že imajo lastno infrastrukturo.
Podjetja, ki večino svojih podatkov in podatkovne infrastrukture hranijo v oblaku, se zanašajo na različne pristope varnostnega kopiranja:
- Celoten backup na fizični lokaciji.
- Naprave za varnostno kopiranje so na lokaciji, vendar se kopije zapišejo neposredno v oblak.
- Varnostne kopije se izvajajo v oblaku, hranijo pa v oblaku in na lokaciji.
Za katero bi se morali odločiti? To vprašanje zahteva strokoven odgovor, ki ga boste dobili pri podjetju Positiva rešitve, kjer poskrbijo za vse omenjene strategije varnostnega kopiranja podatkov. Glede na vaše zahteve, potrebe in finančne sposobnosti vam bodo oblikovali optimiziran scenarij, ki se bo skladal z velikostjo vašega podjetja in količino podatkov v obtoku. Na lokaciji stranke uporabljajo predvsem lokalne NAS strežniške sisteme, in sicer QNAP in Synology, ki zagotavljata celovito varnostno rešitev znotraj podjetja. Po želji naročnika vzpostavijo tudi oblačne storitve Microsoft Azure, Office365, Amazon in podobno.
V podjetju Positiva rešitve so specialisti za programsko opremo Nakivo Backup & Replication, na katero se zanašajo pri arhiviranju celotnega informacijskega sistema. Poleg ustrezne politike varnostnega kopiranja poudarjajo pomembnost ustreznega načrta za okrevanje po katastrofi (disaster recovery), bodisi za en samcat podatek ali za celotno infrastrukturo.
Več o zaščiti in varnostni kopiji podatkov na spletni strani www.positiva.si.
Avtor: Miha Bernik, IT specialist pri Positiva rešitve d.o.o.
Prijavi napako v članku