Smulkioje įmonėje duomenys neretai gyvena viename buhalterės kompiuteryje arba viename senstelėjusiame serveryje po stalu. Kol viskas sukasi, apie tai niekas negalvoja, juk yra svarbesnių darbų. Tačiau užtenka vienos dienos be sąskaitų, užsakymų istorijos ir klientų kontaktų, kad paaiškėtų paprastas dalykas: informacija yra toks pat įmonės turtas kaip prekės sandėlyje, tik jos niekas nedraudžia ir neinventorizuoja. 3-2-1 metodas yra minimalus duomenų draudimo polisas, kurį galima susikonstruoti pačiam per kelias dienas ir už kelių verslo pietų kainą.
Kodėl mažai įmonei rizika didesnė nei korporacijai?
Stambios organizacijos turi IT skyrius, dubliuotus serverius ir veiklos tęstinumo planus, todėl incidentas joms yra nemalonumas. Mažai įmonei tas pats incidentas gali reikšti veiklos pabaigą: nėra nei rezervinės technikos, nei žmogaus, kurio pareigybėje būtų parašyta „duomenų apsauga“. Prarasta apskaita reiškia savaites atkūrimo darbo iš popierių ir bankų išrašų, prarasta užsakymų istorija — pretenzijas, kurių neįmanoma pagrįsti, o prarasta klientų bazė — pardavimus, kurie tiesiog nebeįvyks. Skaičiuojant šitaip, keli šimtai eurų kopijų sistemai tampa viena pigiausių draudimo formų rinkoje.
Metodo esmė per dvi minutes
Trys egzemplioriai, dvi laikmenų rūšys, vienas egzempliorius kitu adresu. Įmonės kasdienybėje tai atrodo taip:
- Darbiniai failai serveryje ar pagrindiniame kompiuteryje — pirmasis egzempliorius.
- Automatinė naktinė kopija į atskirą įrenginį biure — antrasis.
- Užšifruota kopija debesyje arba diske, laikomame kitu adresu — trečiasis.
Esminė sąlyga, kurią daugelis praleidžia: bent vienas egzempliorius turi būti nepasiekiamas iš įmonės tinklo įprastomis priemonėmis. Kibernetinio incidento metu užpuolikas užšifruoja viską, prie ko prieina per tinklą, o atjungtas arba nekeičiamu režimu saugomas egzempliorius lieka vienintelis švarus šaltinis.
Nuo ko įmonės realiai praranda duomenis?
Praktikoje dominuoja ne filmuose rodomi įsilaužimai, o kasdienybė: darbuotojas perrašo ne tą bylą arba išvalo „nereikalingą“ aplanką; miršta diskas, kuris „dar puikiai laikėsi“ septynerius metus; po elektros šuolio nebepasileidžia apskaitos duomenų bazė; nešiojamas kompiuteris su vienintele projekto versija lieka traukinyje. Šifruojantys išpuoliai yra rečiausias, bet skaudžiausias scenarijus, nes taikosi būtent į kopijas. Gerai sukonstruota 3-2-1 schema dengia visus šiuos atvejus vienu metu, nereikalaudama atskiro sprendimo kiekvienai grėsmei.
Trys biudžeto scenarijai
Iki 150 Eur: minimumas, kuris jau veikia
Du nešiojami diskai ir nemokama kopijavimo programa. Vienas diskas prijungiamas kopijai kiekvieno darbo pabaigoje ir laikomas biure, antras kas savaitę susikeičia su pirmuoju ir keliauja pas vadovą į namus. Abu užšifruoti. Šis variantas reikalauja disciplinos, bet formaliai atitinka visus tris metodo reikalavimus ir kainuoja mažiau nei viena sugadinta darbo diena.
150–600 Eur: automatika visam biurui
Šioje kainų zonoje atsiranda tinklinės saugyklos (NAS) su dviem diskais. Įrenginys pats surenka kopijas iš visų darbo vietų pagal grafiką, saugo failų versijų istoriją ir naktimis šifruotai siunčia duomenis į debesį, o žmogaus įsikišimo nebereikia, ir tai svarbiausia, nes rankiniai procesai įmonėse miršta pirmieji. Kur.lt kataloge tokios klasės įrenginių pasirinkimas plačiausias būtent mažoms komandoms.
Daugiau nei 600 Eur: kai valanda prastovos kainuoja šimtus
Prekybos ar paslaugų įmonei, kuri be sistemos negali išrašyti nė vienos sąskaitos, verta žengti toliau: atskiras kopijų įrenginys su talpiais vidiniais standžiaisiais diskais, nekeičiamos kopijos debesyje, kurių neištrins net administratoriaus paskyrą perėmęs užpuolikas, ir iš anksto apskaičiuotas atkūrimo laikas. Investicija atsiperka per pirmą rimtesnį incidentą.
Du rodikliai, kuriuos verta pasiskaičiuoti
RPO — kiek valandų darbo galite sau leisti prarasti. Jei atsakymas „vieną darbo dieną“, pakanka naktinių kopijų; jei „ne daugiau valandos“, apskaitos bazei reikia kopijų kas valandą. RTO — per kiek laiko privalote vėl dirbti. Atkūrimas iš vietinio įrenginio trunka valandas, iš debesies — kartais paras, todėl didelius kiekius verta laikyti ir lokaliai. Šie du skaičiai lemia visus techninius sprendimus, tad juos verta užsirašyti dar prieš renkantis įrangą.
Nešiojami kompiuteriai ir darbas iš namų
Vis didesnė dalis įmonės dokumentų gimsta darbuotojų namuose ir kelionėse, todėl schema turi apimti ir nešiojamą techniką. Paprasčiausias kelias yra sukonfigūruoti, kad darbiniai aplankai automatiškai sinchronizuotųsi su biuro saugykla vos prisijungus prie tinklo, o svarbiausi dokumentai apskritai būtų kuriami bendrame diske, ne asmeniniame darbalaukyje. Tuomet darbuotojo kompiuterio gedimas ar praradimas tampa nepatogumu, o ne nuostoliu.
Diegimo kontrolinis sąrašas
- Surašyti, kokie duomenys kritiniai ir kur jie šiuo metu laikomi.
- Nuspręsti dėl RPO ir RTO — kiek galima prarasti ir kiek galima stovėti.
- Parinkti vietinį kopijų įrenginį ir nutolusią saugojimo vietą.
- Sukonfigūruoti automatinį grafiką ir versijų istoriją.
- Įjungti šifravimą visoms laikmenoms, paliekančioms biurą.
- Nustatyti pranešimus apie nepavykusias užduotis atsakingam žmogui.
- Atlikti bandomąjį atkūrimą ir užfiksuoti, kiek jis truko.
- Įrašyti kopijų peržiūrą į mėnesinę rutiną kaip įprastą darbą.
Prastovos kaina paaiškėja ne tada, kai serveris sugenda, o tada, kai sprendžiate, kiek skirti kopijoms. Vėliau derėtis nebėra su kuo.
Ko vengti
- Vieno žmogaus schemos. Jei visa sistema laikosi ant vienintelio darbuotojo atminties, ji nustos veikti kartu su jo atostogomis.
- Kopijų tame pačiame tinkle be apsaugos. Nuolat pasiekiamas tinklo aplankas incidentui yra ne kopija, o dar vienas taikinys.
- Pigiausių laikmenų kritiniams duomenims. Sutaupyti dešimt eurų diske, saugančiame įmonės apskaitą, yra abejotina ekonomika.
- Aklo pasitikėjimo paslaugų teikėjais. Programos gamintojo serveriai ir „kažkur daroma“ kopija nėra jūsų kontroliuojamas egzempliorius, kol nepatikrinote, kaip jį atgauti.
Atsakymai į praktinius klausimus
Kiek laiko užtrunka įsidiegti tokią sistemą?
Paprastam biurui — viena diena technikai sujungti ir sukonfigūruoti, plius pirmoji pilna kopija, kuri gali suktis per naktį. Realiai nuo sprendimo iki veikiančios apsaugos praeina savaitė, ir didžiąją jos dalį sistema dirba pati.
Ar buhalterinės programos duomenis reikia kopijuoti atskirai?
Taip. Daugelis apskaitos sistemų laiko duomenis aktyvioje bazėje, kurios paprastas failų kopijavimas gali neužfiksuoti korektiškai. Naudokite pačios programos atsarginės kopijos funkciją pagal grafiką, o gautus archyvus įtraukite į bendrą 3-2-1 srautą kaip įprastus failus.
Kas įmonėje turėtų atsakyti už kopijas?
Konkretus žmogus, įvardintas raštu, o ne „visi po truputį“. Jo pareiga ne pačiam kilnoti failus, o kartą per mėnesį patikrinti žurnalus, sureaguoti į klaidas ir kartą per ketvirtį atlikti bandomąjį atkūrimą. Tai valanda ar dvi per mėnesį, kuri incidento dieną virsta išgelbėta įmone.
Ar kopijoms galioja BDAR reikalavimai?
Galioja: kopijose esantys asmens duomenys saugotini taip pat, kaip originaluose. Praktiškai tai reiškia šifravimą, aiškų saugojimo terminą ir žinojimą, kur fiziškai laikomi diskai bei kurioje šalyje yra debesų serveriai. Sutvarkius 3-2-1 schemą, atsakymai į šiuos klausimus atsiranda savaime.
Kaip patikrinti, ar nuomojamas serveris ar svetainė turi kopijas?
Nepasikliaukite žodžiu „darome“: paprašykite paslaugų teikėjo parodyti, kaip užsakoma konkretaus failo ar bazės atstatymo procedūra, ir išsibandykite ją patys. Papildomai reguliariai atsisiųskite svetainės ar sistemos eksportą į savo kopijų srautą: svetimos infrastruktūros kopijos, kurių negalite pasiekti, jūsų rizikos nemažina.
Palikite komentarą