Bezpieczeństwo IT

Backup danych w firmie – reguła 3-2-1 i jak ją wdrożyć

Trzy kopie, dwa nośniki, jedna lokalizacja zewnętrzna — prosta reguła ratująca dane. Jak wdrożyć ją w firmie.

Bezpieczeństwo IT28 lis 20246 min czytania

Dlaczego backup jest krytyczny?

Według danych Veeam, 76% firm doświadczyło przynajmniej jednego incydentu utraty danych w ciągu ostatnich dwóch lat. Ransomware, awaria dysku, przypadkowe usunięcie, zalanie biura — powodów utraty danych jest wiele. Regularny backup to jedyne niezawodne zabezpieczenie.

Reguła 3-2-1 – na czym polega?

Reguła 3-2-1 to standard branżowy: 3 kopie danych (oryginał + dwie kopie zapasowe), na 2 różnych nośnikach (np. NAS + chmura), z 1 kopią przechowywaną poza siedzibą firmy (offsite). Dlaczego trzy? Bo dwa nośniki mogą ulec awarii jednocześnie — np. podczas pożaru lub powodzi.

Backup lokalny — NAS i serwery

Backup lokalny na NAS (Network Attached Storage) jest szybki i pozwala na błyskawiczne odtworzenie danych. Polecamy urządzenia Synology lub QNAP z funkcją RAID (chociaż RAID to nie backup — to redundancja). Backup lokalny powinien być uzupełniony o backup chmurowy.

Backup w chmurze

Usługi backupu cloudowego dla firm: Azure Backup, Veeam Cloud Connect, Acronis Cyber Backup, Backblaze B2. Chmura gwarantuje kopię w innej lokalizacji geograficznej i ochronę przed lokalnymi katastrofami. Koszt to zwykle 5-20 zł/mies. za 100 GB danych.

Backup Microsoft 365

Uwaga: Microsoft NIE wykonuje automatycznie backupu Twoich danych w Exchange, OneDrive czy SharePoint. Odpowiedzialność za backup danych w M365 leży po stronie klienta. Rozwiązania: Veeam Backup for Microsoft 365, Acronis, Dropsuite. Koszt: ok. 10-15 zł/użytkownik/mies.

RPO i RTO – co to znaczy?

RPO (Recovery Point Objective) to maksymalny akceptowalny okres utraty danych — np. RPO = 24h oznacza, że możesz stracić maksymalnie dobę danych. RTO (Recovery Time Objective) to czas potrzebny na odtworzenie systemu po awarii. Dla większości MŚP: RPO 24h, RTO 4-8h jest wystarczające.

Testuj backup regularnie!

Backup, który nigdy nie był testowany, to nie backup. Raz na kwartał wykonaj pełne ćwiczenie odtwarzania: przywróć losowo wybrany plik lub maszynę wirtualną i sprawdź, czy dane są kompletne i nienaruszone. Udokumentuj wynik testu.

Podsumowanie

Wdrożenie reguły 3-2-1 nie musi być skomplikowane ani drogie. Zacznij od backupu lokalnego na NAS + backup chmurowy danych krytycznych. W Second Life IT pomagamy w zaprojektowaniu i wdrożeniu strategii backupu dostosowanej do potrzeb Twojej firmy — skontaktuj się z nami lub umów bezpłatny audyt.