Что копируется
Первый вопрос — полнота. Составьте список данных, без которых работа остановится, и сверьте его с тем, что реально попадает в копию.
- Общие папки и файловый сервер.
- Базы учётных программ, например 1С, — с учётом того, как правильно копировать именно базу, а не только файлы.
- Почта, если она хранится не только у почтового сервиса.
- Данные на рабочих компьютерах, если сотрудники хранят документы локально.
- Конфигурации сетевого оборудования и серверов.
- Данные в облачных сервисах — наличие облака само по себе не означает наличие резервной копии.
Расписание и глубина версий
Расписание определяет, сколько работы может потеряться: если копия делается раз в сутки ночью, то при сбое в конце дня теряется работа за день. Определите, какую потерю каждый тип данных может себе позволить, и сверьте с расписанием.
Глубина версий — сколько предыдущих состояний хранится. Если хранится только последняя копия, то ошибка, замеченная через неделю (удалённая папка, повреждённый файл), может уже попасть в копию. Несколько версий за разные дни и недели позволяют вернуться к состоянию до проблемы.
Где и как хранятся копии
Правило 3-2-1 как ориентир
Распространённый ориентир: не менее трёх копий данных (включая рабочую), на двух разных типах носителей или хранилищ, одна из копий — вне офиса. Это не жёсткий стандарт, а способ проверить, не зависят ли все копии от одного устройства или одного помещения.
Например, копия на сетевом хранилище в той же комнате, что и сервер, защищает от поломки диска, но не от протечки, пожара или кражи.
Изоляция копий от основной системы
Если хранилище копий постоянно подключено как обычная сетевая папка с теми же правами, что и рабочие данные, то при заражении шифровальщиком или ошибочном удалении пострадать могут и копии. Поэтому хотя бы одна копия должна быть недоступна для изменения с рабочих компьютеров: отключаемый носитель, хранилище с защитой версий от удаления, внешний сервис.
Доступ к системе резервного копирования стоит защищать отдельными учётными данными, а не учётной записью, под которой работают сотрудники или основной сервер.
Уведомления об ошибках и кто их читает
Типичная ситуация: копирование когда-то настроили, потом изменился пароль, закончилось место или переехала папка — и копии перестали создаваться. Система могла сообщать об этом, но уведомления уходили на ящик, который никто не читает.
Проверьте, что уведомления об ошибках включены, приходят конкретному ответственному — сотруднику или подрядчику — и что у этого человека есть понятное действие при получении ошибки. Полезно также периодически проверять дату последней успешной копии, а не только отсутствие ошибок.
Не проверяйте восстановление на рабочих данных
Проверочное восстановление делается в отдельное место — в другую папку, на тестовую машину или отдельное хранилище, — без замены рабочих файлов и баз. Восстановление поверх рабочих данных может уничтожить изменения, сделанные после копии.
Проверочное восстановление
Единственный способ убедиться, что копия пригодна, — восстановить из неё данные и проверить, что они открываются: документы читаются, база запускается, нужные папки на месте. Проверка наличия файла копии этого не гарантирует.
Проверочное восстановление стоит делать регулярно и обязательно после изменений: переноса сервера, смены хранилища, обновления учётной программы, изменения структуры папок. Частоту определите исходя из важности данных и закрепите в регламенте.
Время восстановления
Кроме вопроса «восстановится ли», важно понимать «за сколько». Время зависит от объёма данных, скорости хранилища и канала связи.
| Сценарий | Что выяснить |
|---|---|
| Удалён один файл или папка | Кто может восстановить, сколько времени занимает поиск нужной версии |
| Повреждена база учётной программы | С какой копии восстанавливать, сколько данных придётся внести заново |
| Вышел из строя сервер | На чём запустить данные, сколько займёт восстановление целиком |
| Копии хранятся вне офиса | Сколько времени займёт загрузка большого объёма по каналу связи |
Пробное восстановление — самый надёжный способ узнать реальное время, а не расчётное.
Документирование порядка восстановления
Порядок восстановления стоит записать до того, как он понадобится. Короткий документ должен ответить на вопросы:
- Какие данные копируются, куда и по какому расписанию.
- Где хранятся учётные данные для доступа к копиям и кто имеет к ним доступ.
- Кто отвечает за копирование и кому приходят уведомления.
- Как восстановить файл, базу и сервер целиком — на уровне последовательности действий, а не только «обратиться к администратору».
- Когда проводилось последнее проверочное восстановление и каков результат.
Короткий чек-лист для руководителя
Состав и хранение
- Есть список критичных данных, и все они попадают в копию
- Хранится несколько версий за разные даты
- Есть копия вне офиса
- Хотя бы одна копия недоступна для изменения с рабочих компьютеров
- Доступ к копиям защищён отдельными учётными данными
Контроль и восстановление
- Уведомления об ошибках приходят ответственному
- Известна дата последней успешной копии
- Проверочное восстановление проводится регулярно и после изменений
- Известно, сколько времени занимает восстановление
- Порядок восстановления записан
Проверить восстановление или настроить копирование
Пробное восстановление одного набора данных в отдельное место с отчётом — от 3 500 ₽/сценарий. Настройка копирования — от 4 500 ₽/источник данных.
Копии хранятся на сервере или NAS
Если резервное копирование завязано на офисный сервер, состояние сервера и хранилища важно не меньше настроек копирования. Посмотрите, как устроено обслуживание серверов, или начните с IT-аудита.