Почти в каждой компании «бэкапы делаются». И почти в каждой второй, когда доходит до дела, выясняется, что последняя рабочая копия — полугодовой давности, лежит на том же сервере или зашифрована вместе с оригиналом. Резервное копирование — это не «сделать копию», а «уметь восстановиться». Разница принципиальная.
Правило 3-2-1
Стандарт, который применяют все, кто хоть раз терял данные:
- 3 копии данных: оригинал и две резервные;
- 2 разных носителя: например, сервер и NAS, или диск и облако;
- 1 копия вне офиса: в дата-центре, у провайдера, в другом здании.
Почему именно так. Копия на том же сервере погибает вместе с сервером. Копия на внешнем диске в том же кабинете погибает при пожаре, потопе, краже — и шифруется вирусом, потому что диск подключён. Копия вне офиса переживает всё это. В Ташкенте копию вне офиса удобно держать на сервере для бэкапов в местном дата-центре: данные идут по TASIX быстро и без платы за трафик, а требование о локализации персональных данных соблюдается.
Что копировать
- Базы 1С и СУБД — средствами СУБД (полные + разностные копии + журнал транзакций), а не копированием файлов «на горячую».
- Файловый сервер — документы, договоры, проекты. С версиями: чтобы можно было достать файл, каким он был неделю назад.
- Почта — если она на своём сервере. В Microsoft 365 и Google Workspace встроенное хранение не заменяет бэкап: удалённое сотрудником письмо исчезает через 30 дней.
- Конфигурации — роутеров, коммутаторов, АТС, виртуальных машин целиком. Восстановить сервер из образа — часы; настроить с нуля — дни.
- Рабочие места ключевых сотрудников — бухгалтерия, руководство. Ноутбук директора с единственной копией стратегии — реальность многих компаний.
Как часто
Вопрос формулируется иначе: сколько часов работы вы готовы потерять? Если ответ «не больше одного рабочего дня» — копия ежедневно ночью. Если «не больше часа» — для 1С и СУБД нужны копии журнала транзакций каждые 15–60 минут; для файлов — снимки каждый час. Это параметр RPO, и он должен быть записан в договоре с подрядчиком.
Главное: проверка восстановления
Копия, из которой никто никогда не восстанавливался, — это не копия, а надежда. Проверка должна быть регулярной и документированной:
- Ежедневно, автоматически — проверка, что задание выполнилось, файл копии существует и его размер правдоподобен. При сбое — уведомление инженеру, а не запись в журнале, который никто не читает.
- Ежемесячно, вручную — тестовое восстановление: базу 1С поднимают на тестовом сервере и открывают, файлы восстанавливают в отдельную папку и сверяют. Результат — акт с датой и временем восстановления.
- Раз в полгода — учения: «сервер умер», восстанавливаемся полностью на другом железе, замеряем время. Это параметр RTO, и он часто оказывается вдвое больше ожидаемого.
Пять типичных ошибок
- Копия на том же диске «в папке Backup». Гибнет вместе с оригиналом.
- Подключённый внешний диск. Вирус-шифровальщик видит его как обычный диск и шифрует первым.
- Один и тот же пароль к серверу и к хранилищу копий. Получив доступ к серверу, злоумышленник удаляет и копии.
- Никто не смотрит уведомления. Задание падает месяцами — узнают в день аварии.
- Нет копий конфигураций. Данные восстановили, а сеть и АТС настраивают неделю.
Что мы делаем в рамках обслуживания
В тариф «Стандарт» входит настройка копирования по 3-2-1, ежедневный контроль и ежемесячное тестовое восстановление с актом. Копии вне офиса размещаем в дата-центре партнёра в Ташкенте. Подробнее — на странице информационная безопасность и резервное копирование.