Bezpieczeństwo Backup Infrastruktura IT

Backup działał, ale danych nie odzyskano.
Dlaczego tak się dzieje?

· 8 min czytania · PRO-Admin

To jeden z najbardziej kosztownych scenariuszy w świecie IT. Firma regularnie wykonuje kopie zapasowe. Codziennie przychodzą raporty z informacją "Backup completed successfully". Administrator jest spokojny, zarząd zakłada, że dane są bezpieczne.

Potem przychodzi awaria serwera, błąd administratora, uszkodzenie macierzy albo atak ransomware. Wszyscy mówią wtedy jedno zdanie: "Mamy backup, przywróćmy dane."

I właśnie wtedy okazuje się, że odzyskanie danych jest niemożliwe albo trwa znacznie dłużej, niż firma jest w stanie zaakceptować.

W praktyce wykonanie kopii zapasowej to dopiero połowa sukcesu. Najważniejsze jest to, czy dane można szybko i skutecznie odzyskać.

Dlaczego backup nie gwarantuje odzyskania danych?

Większość firm skupia się na procesie wykonywania kopii zapasowych. Znacznie mniej uwagi poświęca się temu, co wydarzy się podczas realnej awarii. To jeden z błędów omawianych podczas audytów infrastruktury IT.

Tymczasem właśnie wtedy wychodzą na jaw wszystkie problemy, które przez lata pozostawały niewidoczne.

Backup wykonywał się poprawnie, ale nikt nigdy nie sprawdził restore

To najczęstszy problem, który spotykamy podczas audytów. Backup działa od kilku lat. Każdego dnia raport pokazuje sukces. Problem polega na tym, że nikt nigdy nie próbował przywrócić danych.

Podczas testu okazuje się, że:

  • -część plików jest uszkodzona
  • -nie wykonuje się backup baz danych
  • -nie zapisują się konfiguracje aplikacji
  • -brakuje kluczowych maszyn wirtualnych
  • -procedura przywracania nie działa
Z punktu widzenia biznesu taki backup nie istnieje.

Backup obejmował tylko część środowiska

Firma wykonuje kopię serwera plików, ale zapomina o:

  • -bazach danych
  • -konfiguracjach aplikacji
  • -certyfikatach SSL
  • -konfiguracji firewalla
  • -systemach ERP
  • -usługach działających w chmurze
  • -ustawieniach maszyn wirtualnych

Po awarii część danych wraca, ale system nadal nie działa. W praktyce oznacza to wielogodzinne lub wielodniowe odtwarzanie infrastruktury ręcznie.

Ransomware zaszyfrował również backup

Jeszcze kilka lat temu ransomware skupiał się głównie na szyfrowaniu danych produkcyjnych. Dziś atakujący wiedzą, że backup jest największą przeszkodą w wymuszeniu okupu. Dlatego często pierwszym celem stają się właśnie kopie zapasowe.

Jeżeli backup:

  • -znajduje się w tej samej sieci
  • -korzysta z tych samych kont
  • -nie posiada mechanizmów immutability
  • -jest stale dostępny online

...może zostać zaszyfrowany razem z produkcją. W efekcie firma traci zarówno dane, jak i możliwość ich odzyskania. Jak zabezpieczyć się przed tym scenariuszem - opisujemy w artykule o backupie odpornym na ransomware.

Nikt nie zna procedury odzyskiwania danych

To problem organizacyjny, który pojawia się częściej, niż mogłoby się wydawać. Typowy scenariusz:

1 Administrator skonfigurował backup kilka lat temu.
2 Dokumentacja nie istnieje.
3 Hasła zapisane są w prywatnym notatniku.
4 Administrator odszedł z firmy.

Kiedy dochodzi do awarii, nikt nie wie: gdzie znajdują się backupy, jak się do nich zalogować, jakie licencje są potrzebne ani w jakiej kolejności należy odtwarzać systemy. Sama obecność kopii zapasowych nie rozwiązuje problemu.

Backup jest zbyt wolny

Firmy często koncentrują się wyłącznie na pytaniu "Czy mamy backup?". Znacznie ważniejsze jest pytanie "Jak szybko wrócimy do pracy?". Jeżeli odtworzenie środowiska trwa dwa dni, a firma obsługuje zamówienia przez internet, skutki biznesowe mogą być katastrofalne.

RPO i RTO. Dwie liczby, które powinien znać każdy właściciel firmy

RPO

Recovery Point Objective

Ile danych firma może maksymalnie utracić?

Backup raz dziennie + awaria o 16:00 = utrata całego dnia pracy.

RTO

Recovery Time Objective

Jak długo firma może czekać na przywrócenie działania?

RTO = 48 godz. oznacza dwa dni przestoju całej organizacji.

Wiele firm nigdy nie definiuje tych parametrów, a później jest zaskoczonych czasem odzyskiwania danych. Temat ten pojawia się również w kontekście raportów IT dla zarządu - to właśnie wskaźniki, które powinny być raportowane co miesiąc.

Jak zbudować backup, który naprawdę działa?

Regularnie testuj przywracanie danych

Backup, którego nie testujesz, nie jest backupem.

Przynajmniej raz na kwartał warto:

  • -przywrócić losowe pliki
  • -uruchomić odtworzoną maszynę wirtualną
  • -sprawdzić integralność baz danych
  • -przeprowadzić pełny test odzyskiwania wybranego systemu

Stosuj zasadę 3-2-1-1-0

Nowoczesna strategia backupu

3 kopie danych
2 różne rodzaje nośników
1 kopia poza lokalizacją firmy
1 kopia niemodyfikowalna (immutable)
0 błędów wykrytych podczas testów

Dokumentuj procedury odzyskiwania

Dobra dokumentacja powinna zawierać: lokalizację backupów, dane dostępowe, kolejność odtwarzania systemów, czas potrzebny do odzyskania usług oraz osoby odpowiedzialne za działania. Podczas kryzysu każda minuta ma znaczenie.

Monitoruj backup, a nie tylko jego wykonanie

Jak piszemy w artykule o tym, co monitorujemy u klientów, profesjonalny monitoring backupu obejmuje znacznie więcej niż sprawdzanie statusu zadania. Powinien weryfikować:

  • -poprawność wykonania kopii
  • -integralność danych
  • -dostępność repozytoriów
  • -ilość wolnego miejsca
  • -czas wykonywania backupów
  • -wyniki testów restore

Jakie rozwiązania backupowe sprawdzają się najlepiej?

Najczęściej wdrażamy rozwiązania oparte o:

Proxmox Backup Server
Veeam Backup & Replication
Immutable storage
Backup do chmury
Repliki off-site
Snapshoty ZFS

Najważniejsze jednak nie jest konkretne narzędzie. Najważniejszy jest proces, który gwarantuje możliwość odzyskania danych.

Co powinno znaleźć się w miesięcznym raporcie backupów?

Dobry raport - szerzej opisany w artykule o raportach IT dla zarządu - powinien zawierać znacznie więcej niż komunikat "backup zakończony powodzeniem":

Liczba wykonanych backupów i błędów

Ile kopii zaplanowano, ile się powiodło, ile zgłosiło błąd.

Wyniki testów restore

Czy testy przywracania zakończyły się sukcesem.

Zgodność z polityką backupu

Czy wszystkie zasoby są objęte kopią zgodnie z planem.

Wykorzystanie przestrzeni

Ile miejsca zajmują kopie i ile pozostało wolnego.

Wykryte ryzyka

Co wymaga uwagi lub korekty w następnym miesiącu.

Podsumowanie

Backup, który wykonuje się poprawnie, nie musi oznaczać bezpieczeństwa danych. Prawdziwy test następuje dopiero wtedy, gdy trzeba odzyskać system po awarii, błędzie administratora lub ataku ransomware.

Firmy, które regularnie testują przywracanie danych, dokumentują procedury i stosują zasadę 3-2-1-1-0, zwykle wracają do pracy w ciągu godzin. Firmy, które ograniczają się do sprawdzania statusu "success", często dowiadują się o problemach dopiero wtedy, gdy jest już za późno.

Jeżeli nie pamiętasz, kiedy ostatnio testowano odzyskanie danych w Twojej firmie, potraktuj ten artykuł jako przypomnienie. To może być najważniejszy test infrastruktury IT, jaki wykonasz w tym roku.

Ta strona używa narzędzi Microsoft Clarity (mapy cieplne, nagrania sesji) oraz Google Analytics (statystyki ruchu) do anonimowej analizy odwiedzin. Nie korzystamy z reklam ani profilowania.