A 3-2-1 biztonsági mentési szabály magyarázata: Valóban biztonságban vannak az adatai?

A legtöbb vállalkozástulajdonos feltételezi, hogy adatairól biztonsági mentés készül. Íme, mit követel meg valójában a 3-2-1 biztonsági mentési szabály, és hogyan ellenőrizheti, hogy valóban követi-e.
3-2-1 biztonsági mentési szabály
A 3-2-1 biztonsági mentési szabály magyarázata: Valóban biztonságban vannak az adatai? 2

A legtöbb vállalkozástulajdonos feltételezi, hogy adatairól biztonsági mentés készül, mert valaki, valamikor beállított egy biztonsági mentést. Kevesen tudják megmondani, hogy ezek a biztonsági mentések hol találhatók, milyen gyakran futnak, vagy hogy valaha is tesztelték-e őket. Pontosan ezt a hiányosságot hivatott megszüntetni a 3-2-1 biztonsági mentési szabály.

Íme, mit jelent valójában a 3-2-1 biztonsági mentési szabály, és hogyan állapíthatja meg, hogy vállalkozása valóban követi-e, vagy csak feltételezi.

Mi a 3-2-1 biztonsági mentési szabály?

A 3-2-1 biztonsági mentési szabály egy egyszerű szabvány a vállalkozási adatok biztonsági mentésére, amely évtizedek óta megállja a helyét, mert figyelembe veszi azokat a módokat, ahogyan a biztonsági mentések valójában meghibásodnak:

  • 3 példány az adataiból. Az eredeti, plusz legalább két biztonsági mentés. Egy példány nem biztonsági mentés, hanem egyetlen meghibásodási pont.
  • 2 különböző tárolótípus. Például egy helyi szerver és felhőalapú tárolás. Ha az egyik tárolótípus meghibásodik vagy veszélybe kerül, a másik valószínűleg nem.
  • 1 példány telephelyen kívül. A telephelyen kívüli biztonsági mentés védelmet nyújt tűz, árvíz, lopás vagy olyan zsarolóvírus ellen, amely a helyi hálózaton terjed.

Miért számít még mindig a 3-2-1 biztonsági mentési szabály a zsarolóvírusok ellen

A modern zsarolóvírusok nem csak az élő fájlokat titkosítják, hanem aktívan keresik a csatlakoztatott biztonsági mentési meghajtókat és hálózati megosztásokat is, hogy azokat is titkosítsák. Egy ugyanazon a hálózaton lévő biztonsági mentés, mint az általa védett rendszerek, ugyanabban a támadásban megsemmisülhet.

Pontosan ezért számít ma sokkal jobban a szabály telephelyen kívüli része, mint évekkel ezelőtt. Egy telephelyen kívüli biztonsági mentés, amely le van választva a fő hálózatról, egyike azon kevés dolgoknak, amelyeket a zsarolóvírus valóban nem tud elérni.

Hogyan kell megfelelően biztonsági mentést készíteni vállalkozási adatokról

A gyakorlatban egy kisvállalkozás 3-2-1 rendszere gyakran így néz ki: az éles fájljai egy helyi szerveren vagy munkaállomáson, egy második másolat hálózati adattároló eszközön (NAS) vagy külső meghajtón, és egy harmadik másolat szinkronizálva egy felhő alapú biztonsági mentési szolgáltatásba. A felhő alapú biztonsági mentés természetesen egyszerre elégíti ki mind a „különböző tárolási típus”, mind a „telephelyen kívüli” követelményeket, ezért a legtöbb modern biztonsági mentési stratégia nagymértékben támaszkodik rá.

Valóban biztonságban vannak az adatai? A felteendő kérdések

Egy 3-2-1 biztonsági mentési szabály szerinti beállítás csak annyira jó, mint a leggyengébb szokása. Tegye fel ezeket a kérdéseket jelenlegi biztonsági mentési stratégiájával kapcsolatban:

  • Valóban megpróbált-e valaki az elmúlt három hónapban visszaállítani egy fájlt a biztonsági mentésből?
  • Túlélnék-e a biztonsági mentései, ha az irodája ma éjjel elárasztana vagy leégne?
  • Ha most zsarolóvírus támadná meg a fő szerverét, a biztonsági mentés is titkosítva lenne vele együtt?
  • Kap-e valaki értesítést, amikor egy biztonsági mentési feladat meghiúsul, vagy csendben meghiúsul?

Ha bármelyik válasz nyugtalanná teszi, a szabály nem hibás, hanem a végrehajtás.

Hol illeszkedik ez a tágabb IT-beállításba

A biztonsági mentések egy nagyobb folytonossági kép részét képezik. Közvetlenül kapcsolódnak ahhoz, amit az IT-re épülő üzletmenet-folytonossági terv készítéséről szóló útmutatónkban tárgyalunk, valamint a hány digitális tűz ég most a vállalatában című cikkben tárgyalt mindennapi kockázatokhoz.

A biztonsági mentési szabványokkal kapcsolatos további háttérinformációkért a CISA kiberbiztonsági bevált gyakorlatai és az adatbiztonsági mentési módszerek általános háttere egyaránt megbízható hivatkozások.

Gyakran ismételt kérdések

Mi a 3-2-1 biztonsági mentési szabály?

Három példány az adataiból, két különböző tárolótípuson, egy példány telephelyen kívül tárolva.

Elegendő-e önmagában a felhőalapú tárolás a 3-2-1 szabályhoz?

A felhőalapú tárolás számíthat telephelyen kívüli és második tárolótípusként, de még mindig szüksége van egy külön helyi vagy további példányra, hogy a szabály mindhárom részét teljesítse.

Milyen gyakran kell tesztelni a vállalkozási biztonsági mentéseket?

Legalább negyedévente. Egy soha vissza nem állított biztonsági mentés teszteletlen, és a teszteletlen biztonsági mentések gyakrabban hibásodnak meg, mint várható.

Veelgestelde vragen

Mi a 3-2-1 biztonsági mentési szabály?

Három példány az adataiból, két különböző tárolótípuson, egy példány telephelyen kívül tárolva.

Elegendő-e önmagában a felhőalapú tárolás a 3-2-1 szabályhoz?

A felhőalapú tárolás számíthat telephelyen kívüli és második tárolótípusként, de még mindig szüksége van egy külön helyi vagy további példányra, hogy a szabály mindhárom részét teljesítse.

Milyen gyakran kell tesztelni a vállalkozási biztonsági mentéseket?

Legalább negyedévente. Egy soha vissza nem állított biztonsági mentés teszteletlen, és a teszteletlen biztonsági mentések gyakrabban hibásodnak meg, mint várható.

Ez a cikk adott néhány ötletet?

Derítsd ki, mit tehetünk érted, egyeztess egy hívást még ma.

Az EvolvingDesk-ről: Az IT egyszerűvé tétele

Az összetett IT-t egyszerű, hatékony megoldásokká alakítjuk a vállalkozásod számára. Legyen szó felhőszolgáltatásokról, egyedi alkalmazásokról vagy hálózatkezelésről, az EvolvingDesk a legújabb technológiát személyes szolgáltatással ötvözi, hogy a vállalkozásod biztonságban maradjon, kapcsolódjon és készen álljon a növekedésre. Az IT egyszerűen, ahogy lennie kell.

Mit csinálunk?

Az EvolvingDesk-nél praktikus IT-megoldásokat nyújtunk, amelyek illeszkednek a vállalkozásod működéséhez. A személyre szabott szoftverektől és megbízható üzleti WiFi-től kezdve az intelligens megfigyelésig és a gyakorlati támogatásig gondoskodunk arról, hogy a technológiád zökkenőmentesen működjön, így a céljaidra összpontosíthatsz.

Kapcsolat – Microsoft

Fejlesztés

Hosting és felhő

Megfigyelőrendszerek

Hálózat és WiFi

IT-támogatás

VoIP és telefon

E-mail és munkaterület

Értékesítési pont