A 3-2-1 biztonsági mentési szabály magyarázata: Valóban biztonságban vannak az adatai?
A legtöbb vállalkozástulajdonos feltételezi, hogy adatairól biztonsági mentés készül, mert valaki, valamikor beállított egy biztonsági mentést. Kevesen tudják megmondani, hogy ezek a biztonsági mentések hol találhatók, milyen gyakran futnak, vagy hogy valaha is tesztelték-e őket. Pontosan ezt a hiányosságot hivatott megszüntetni a 3-2-1 biztonsági mentési szabály.
Íme, mit jelent valójában a 3-2-1 biztonsági mentési szabály, és hogyan állapíthatja meg, hogy vállalkozása valóban követi-e, vagy csak feltételezi.
Mi a 3-2-1 biztonsági mentési szabály?
A 3-2-1 biztonsági mentési szabály egy egyszerű szabvány a vállalkozási adatok biztonsági mentésére, amely évtizedek óta megállja a helyét, mert figyelembe veszi azokat a módokat, ahogyan a biztonsági mentések valójában meghibásodnak:
- 3 példány az adataiból. Az eredeti, plusz legalább két biztonsági mentés. Egy példány nem biztonsági mentés, hanem egyetlen meghibásodási pont.
- 2 különböző tárolótípus. Például egy helyi szerver és felhőalapú tárolás. Ha az egyik tárolótípus meghibásodik vagy veszélybe kerül, a másik valószínűleg nem.
- 1 példány telephelyen kívül. A telephelyen kívüli biztonsági mentés védelmet nyújt tűz, árvíz, lopás vagy olyan zsarolóvírus ellen, amely a helyi hálózaton terjed.
Miért számít még mindig a 3-2-1 biztonsági mentési szabály a zsarolóvírusok ellen
A modern zsarolóvírusok nem csak az élő fájlokat titkosítják, hanem aktívan keresik a csatlakoztatott biztonsági mentési meghajtókat és hálózati megosztásokat is, hogy azokat is titkosítsák. Egy ugyanazon a hálózaton lévő biztonsági mentés, mint az általa védett rendszerek, ugyanabban a támadásban megsemmisülhet.
Pontosan ezért számít ma sokkal jobban a szabály telephelyen kívüli része, mint évekkel ezelőtt. Egy telephelyen kívüli biztonsági mentés, amely le van választva a fő hálózatról, egyike azon kevés dolgoknak, amelyeket a zsarolóvírus valóban nem tud elérni.
Hogyan kell megfelelően biztonsági mentést készíteni vállalkozási adatokról
A gyakorlatban egy kisvállalkozás 3-2-1 rendszere gyakran így néz ki: az éles fájljai egy helyi szerveren vagy munkaállomáson, egy második másolat hálózati adattároló eszközön (NAS) vagy külső meghajtón, és egy harmadik másolat szinkronizálva egy felhő alapú biztonsági mentési szolgáltatásba. A felhő alapú biztonsági mentés természetesen egyszerre elégíti ki mind a „különböző tárolási típus”, mind a „telephelyen kívüli” követelményeket, ezért a legtöbb modern biztonsági mentési stratégia nagymértékben támaszkodik rá.
Valóban biztonságban vannak az adatai? A felteendő kérdések
Egy 3-2-1 biztonsági mentési szabály szerinti beállítás csak annyira jó, mint a leggyengébb szokása. Tegye fel ezeket a kérdéseket jelenlegi biztonsági mentési stratégiájával kapcsolatban:
- Valóban megpróbált-e valaki az elmúlt három hónapban visszaállítani egy fájlt a biztonsági mentésből?
- Túlélnék-e a biztonsági mentései, ha az irodája ma éjjel elárasztana vagy leégne?
- Ha most zsarolóvírus támadná meg a fő szerverét, a biztonsági mentés is titkosítva lenne vele együtt?
- Kap-e valaki értesítést, amikor egy biztonsági mentési feladat meghiúsul, vagy csendben meghiúsul?
Ha bármelyik válasz nyugtalanná teszi, a szabály nem hibás, hanem a végrehajtás.
Hol illeszkedik ez a tágabb IT-beállításba
A biztonsági mentések egy nagyobb folytonossági kép részét képezik. Közvetlenül kapcsolódnak ahhoz, amit az IT-re épülő üzletmenet-folytonossági terv készítéséről szóló útmutatónkban tárgyalunk, valamint a hány digitális tűz ég most a vállalatában című cikkben tárgyalt mindennapi kockázatokhoz.
A biztonsági mentési szabványokkal kapcsolatos további háttérinformációkért a CISA kiberbiztonsági bevált gyakorlatai és az adatbiztonsági mentési módszerek általános háttere egyaránt megbízható hivatkozások.
Gyakran ismételt kérdések
Mi a 3-2-1 biztonsági mentési szabály?
Három példány az adataiból, két különböző tárolótípuson, egy példány telephelyen kívül tárolva.
Elegendő-e önmagában a felhőalapú tárolás a 3-2-1 szabályhoz?
A felhőalapú tárolás számíthat telephelyen kívüli és második tárolótípusként, de még mindig szüksége van egy külön helyi vagy további példányra, hogy a szabály mindhárom részét teljesítse.
Milyen gyakran kell tesztelni a vállalkozási biztonsági mentéseket?
Legalább negyedévente. Egy soha vissza nem állított biztonsági mentés teszteletlen, és a teszteletlen biztonsági mentések gyakrabban hibásodnak meg, mint várható.
Meer lezen
Veelgestelde vragen
Mi a 3-2-1 biztonsági mentési szabály?
Három példány az adataiból, két különböző tárolótípuson, egy példány telephelyen kívül tárolva.
Elegendő-e önmagában a felhőalapú tárolás a 3-2-1 szabályhoz?
A felhőalapú tárolás számíthat telephelyen kívüli és második tárolótípusként, de még mindig szüksége van egy külön helyi vagy további példányra, hogy a szabály mindhárom részét teljesítse.
Milyen gyakran kell tesztelni a vállalkozási biztonsági mentéseket?
Legalább negyedévente. Egy soha vissza nem állított biztonsági mentés teszteletlen, és a teszteletlen biztonsági mentések gyakrabban hibásodnak meg, mint várható.
Ez a cikk adott néhány ötletet?
Derítsd ki, mit tehetünk érted, egyeztess egy hívást még ma.
Az EvolvingDesk-ről: Az IT egyszerűvé tétele
Az összetett IT-t egyszerű, hatékony megoldásokká alakítjuk a vállalkozásod számára. Legyen szó felhőszolgáltatásokról, egyedi alkalmazásokról vagy hálózatkezelésről, az EvolvingDesk a legújabb technológiát személyes szolgáltatással ötvözi, hogy a vállalkozásod biztonságban maradjon, kapcsolódjon és készen álljon a növekedésre. Az IT egyszerűen, ahogy lennie kell.
Mit csinálunk?
Az EvolvingDesk-nél praktikus IT-megoldásokat nyújtunk, amelyek illeszkednek a vállalkozásod működéséhez. A személyre szabott szoftverektől és megbízható üzleti WiFi-től kezdve az intelligens megfigyelésig és a gyakorlati támogatásig gondoskodunk arról, hogy a technológiád zökkenőmentesen működjön, így a céljaidra összpontosíthatsz.