Poradnik
Backup dla firmy — co trzeba sprawdzić, żeby kopia była użyteczna
Backup nie jest celem samym w sobie. Celem jest możliwość odtworzenia pracy firmy po awarii, błędzie użytkownika, zaszyfrowaniu danych albo uszkodzeniu sprzętu. Dlatego sama informacja, że „backup się wykonuje”, nie wystarcza.
Co powinno być objęte backupem?
- pliki firmowe i katalogi współdzielone,
- bazy danych systemów księgowych, magazynowych i sprzedażowych,
- konfiguracje serwerów, maszyn wirtualnych, routerów i firewalli,
- poczta i dane użytkowników, jeżeli są krytyczne dla firmy,
- dokumentacja dostępów, procedur i dostawców.
Najczęstszy błąd: brak testu odtworzenia
Kopia zapasowa bez testu odtworzenia jest założeniem, nie gwarancją. Test powinien odpowiedzieć na konkretne pytania: ile trwa odzyskanie danych, kto potrafi to zrobić, gdzie są hasła, czy kopia zawiera aktualne dane i czy odtworzenie nie wymaga niedostępnego sprzętu.
Reguła 3-2-1 w praktyce
Dobrym punktem odniesienia jest zasada 3-2-1: trzy kopie danych, dwa różne nośniki lub lokalizacje, jedna kopia poza głównym środowiskiem. W małej firmie nie zawsze trzeba budować rozbudowany system enterprise, ale trzeba zadbać o kopię odporną na awarię jednego urządzenia i na zaszyfrowanie danych.
Kto odpowiada za backup?
Odpowiedzialność musi być nazwana. Jeżeli backup „kiedyś ktoś ustawił”, a nikt nie sprawdza raportów i nie testuje odtworzenia, firma nadal ma ryzyko. W stałej obsłudze IT backup powinien mieć właściciela, harmonogram kontroli i jasną procedurę działania po awarii.
