Zálohovacie pravidlo 3-2-1
Pre IT administrátorov odporúčame používať profesionálne zálohovacie riešenia a implementovať pravidlo 3-2-1:
- 3 kópie dát (originál + 2 kópie)
- kópie uložené na 2 rozličných médiách (diskové pole/páska/cloud)
- z toho 1 kópia uložená v inej lokalite (iná budova/cloud)
3) Tri kópie dát
Mať dokopy tri kópie dát znamená, že okrem hlavných dát (v ostrej prevádzke) by ste mali mať aspoň dve kópie záloh.
Prečo nestačí len jedna záloha? Predstavte si, že máte originálne dáta na zariadení 1 a ich zálohu na zariadní 2. Obe zariadenia majú rovnaké vlastnosti a ich zlyhanie je štatisticky nezávislé (nemajú žiadnu spoločnú príčinu zlyhania). Pokiaľ je pravdepodobnosť zlyhania zariadenia 1/100 (a to isté platí pre zariadenie 2), pravdepodobnosť zlyhania oboch zariadení naraz je:
1/100 × 1/100 = 1/10 000
Ak máte tri kópie na podobných zariadeniach, pravdepodobnosť zlyhania všetkých troch zariadení naraz je:
1/100 × 1/100 × 1/100 = 1/1 000 000
Mať viac kópií údajov znamená nižšie riziko straty údajov pri havárii.
Ďalší dôvod, prečo mať viac ako dve kópie údajov, je potreba vyhnúť sa situácii, keď primárne údaje a ich zálohy sú na rovnakom fyzickom mieste.
2) Dve rôzne médiá
V predchádzajúcej časti sme predpokladali, že zariadenia, na ktorých ukladáme kópie našich dát, nemajú žiadne spoločné príčiny porúch. Samozrejme, táto požiadavka nemôže byť splnená, ak máte svoje hlavné dáta ich zálohy na rovnakom mieste. (Napríklad disky z toho istého diskového pola nie sú štatisticky nezávislé.) Okrem toho nie je nezvyčajné, že po havárii jedného disku z rovnakého diskového poľa nasleduje približne v rovnakom čase havária ďalšieho disku.
Pravidlo 3-2-1 preto odporúča, aby ste mali kópie údajov aspoň na dvoch rôznych typoch úložiska, napríklad na internom pevnom disku a súčasne na prenosnom médiu (páska, externý pevný disk, USB kľúč, DVD) alebo na dvoch rôznych diskových poliach.
1) Jedna kópia offsite
Fyzické oddelenie jednotlivých kópií je veľmi dôležité. Mať uložené zálohy v rovnakej miestnosti ako prevádzkové dáta nie je dobrý nápad. Riskujete stratu všetkých kópii pri vzniku havárie v danej miestnosti (oheň, zatopenie, krádež, ransomware...). Odporúčané je preto presunúť jednu kópiu záloh do inej lokality (iná serverovňa, dátové centrum, cloud).
Použitý zdroj: veeam.com/blog
Odporúčané zálohovacie riešenia
Tu uvádzame nami testované riešenia od renomovaných spoločností. Všetky ponúkajú aj bezplatné edície pre limitovaný počet chránených aktív.
Pre virtuálne servery
Pre fyzické servery
Veeam Agent for Microsoft Windows
Ďalšie informácie
https://www.sk-cert.sk/sk/bezpecne-zalohovanie-s-pravidlom-3-2-1/index.html