Ce înseamnă regula 3-2-1

Regula pornește de la trei copii ale datelor, pe două tipuri de medii, cu o copie păstrată în afara mediului principal. Este o bază bună, dar nu descrie singură retenția, izolarea și timpul necesar revenirii.

Pentru ransomware, copia externă trebuie să fie greu de modificat cu aceleași conturi compromise. Pentru o eroare umană, contează câte versiuni păstrezi. Pentru un server pierdut, contează și cum refaci aplicația, nu doar fișierele.

Pornește de la procesele companiei

Întrebarea utilă nu este «avem backup?», ci «ce trebuie să funcționeze prima dată?». Fă o listă a aplicațiilor, fișierelor, bazelor de date și conturilor de care depind operațiunile.

Pentru fiecare stabilește câtă informație poate fi pierdută și cât timp poate lipsi serviciul. Aceste limite conduc frecvența copiilor și ordinea restaurării.

  • Datele și aplicațiile incluse
  • Frecvența copiilor și perioada de păstrare
  • Locul și izolarea copiilor
  • Persoanele care pot porni restaurarea

Cum arată un test util

Un raport verde confirmă de obicei că un job a rulat. Nu confirmă că baza de date se deschide, că aplicația pornește sau că utilizatorii se pot autentifica.

Testul trebuie să restaureze un eșantion reprezentativ într-un mediu controlat și să înregistreze durata, erorile și pașii manuali. Pentru sistemele critice, este necesar și un exercițiu care verifică ordinea completă de revenire.

  • Restaurarea unui fișier și a unei versiuni mai vechi
  • Pornirea unei mașini sau aplicații restaurate
  • Verificarea permisiunilor și a dependențelor
  • Actualizarea procedurii după fiecare test

Cine trebuie să vadă rezultatul

Echipa tehnică verifică logurile și consistența. Managementul are nevoie de o concluzie mai simplă: ce s-a putut recupera, în cât timp, ce a eșuat și ce investiție este necesară.

Un test care găsește o problemă nu este un eșec al programului de backup. Este motivul pentru care programul există înainte ca problema să apară în timpul unui incident real.