גיבוי ענן או גיבוי מקומי? למה אתם חייבים אסטרטגיית DRP

תשובה קצרה: גיבוי מקומי מהיר וזמין, אבל הוא חסר תועלת אם חוות השרתים קורסת, נשרפת או נדבקת בתוכנת כופר (Ransomware) שנועלת גם את השרת וגם את כונן הגיבוי המחובר אליו. אסטרטגיית DRP (Disaster Recovery Plan) אמיתית דורשת גם גיבוי ענן מרוחק (Off-site), המאחסן עותק של המידע במיקום גיאוגרפי שונה לחלוטין ומנותק פיזית מהתשתית הראשית.

יום הדין של הנתונים

מידע הוא הנכס היקר ביותר של כל ארגון או עסק. אם מסד הנתונים של הלקוחות שלכם נמחק (או מוצפן על ידי האקרים שדורשים ביטקוין), העסק שלכם עלול להיסגר למחרת. מנהלים רבים חיים באשליה שהמידע שלהם בטוח כי יש להם מערך כונני RAID 10 או גיבוי שמתבצע לכונן חיצוני בארון ליד השרת.

כלל הברזל של הגיבויים: חוק ה-3-2-1

מומחי אבטחה מסכימים פה אחד. כדי שנתונים ייחשבו באמת מגובים, אתם חייבים לפעול לפי כלל 3-2-1:

  • 3 עותקים של המידע: הנתונים המקוריים + 2 עותקי גיבוי שונים.
  • 2 סוגי מדיה: שמירת הגיבויים על סוגים שונים של אחסון (למשל כונן מקומי וקלטת, או כונן וענן).
  • 1 מיקום מרוחק (Off-site): לפחות עותק אחד חייב להיות במיקום גיאוגרפי אחר (גיבוי ענן במדינה/עיר אחרת).

הסכנה הגדולה בגיבוי מקומי (Local Backup)

גיבוי מקומי מעולה למקרה של מחיקת קובץ בטעות על ידי עובד, כי אפשר לשחזר אותו תוך דקות. אבל מה קורה במקרה של שריפה בחוות השרתים (כמו שקרה לחברת OVH הצרפתית לפני כמה שנים)? מה קורה כשווירוס כופר חודר לרשת ולוקד (מצפין) כל כונן רשת שהוא מזהה?

במקרים כאלו, הגיבוי המקומי יימחק יחד עם השרת המקורי.

הצלת החיים של גיבוי ענן (Cloud Backup)

גיבוי ענן אמיתי לא מחובר באותו הרשת של השרת הראשי. הוא יושב במדינה אחרת ומקבל צילום מצב (Snapshot) יומי של הנתונים שלכם. אם הכל קורס, אתם פשוט מתחברים לפאנל הענן ומשחזרים את המערכת לשרת חדש נקי, במינימום נזק וזמן השבתה (RTO / RPO נמוכים).


Comments

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

דילוג לתוכן