Większość firm ma kopie zapasowe. Znacznie mniej firm wie, czy te kopie da się odtworzyć. Różnica między jednym a drugim ujawnia się zawsze w tym samym momencie — gdy jest za późno.
Dwie liczby, od których się zaczyna
Zanim kupisz jakiekolwiek rozwiązanie, ustal dwie wartości dla każdego zbioru danych:
RPO (recovery point objective) — ile danych możesz stracić, liczone w czasie. Jeśli kopia robi się raz na dobę o północy, a awaria zdarza się o 16:00, tracisz szesnaście godzin pracy. Czy to akceptowalne? Dla księgowości zwykle tak. Dla systemu zamówień w sklepie internetowym — nie.
RTO (recovery time objective) — jak szybko musisz wrócić do działania. To nie jest to samo co „jak szybko chciałbyś”. To jest moment, po którym przestój przestaje być kłopotem, a zaczyna być stratą nieodwracalną.
Te dwie liczby wychodzą z analizy wpływu na działalność, opisanej w artykule o planie ciągłości działania. Bez nich każda rozmowa o backupie jest rozmową o technologii, a nie o ryzyku.
Zasada 3-2-1
Klasyczna i wciąż aktualna:
- 3 kopie danych (oryginał + dwie kopie)
- na 2 różnych nośnikach lub w dwóch różnych technologiach
- 1 poza siedzibą firmy
Rozszerzenie stosowane od czasu, gdy ransomware stał się głównym zagrożeniem — 3-2-1-1-0:
- 1 kopia niezmienialna (immutable) albo odłączona fizycznie od sieci
- 0 błędów przy weryfikacji odtworzenia
Ten dodatkowy punkt jest kluczowy i wynika z prostego faktu: oprogramowanie szyfrujące dane szuka też kopii zapasowych. Backup podłączony na stałe do tej samej sieci, z tymi samymi uprawnieniami, zostanie zaszyfrowany razem z oryginałem. Kopia offline — dysk odłączany po wykonaniu backupu, taśma, przestrzeń z blokadą zapisu — jest tą, która ratuje.
Co realnie trzeba objąć kopią
Lista, po której warto przejść, bo zwykle czegoś brakuje:
- Dokumenty i pliki robocze — oczywiste i zwykle zrobione.
- Baza systemu ERP / magazynowego / sprzedażowego — sprawdź, czy backup obejmuje bazę, a nie tylko pliki aplikacji.
- Poczta — jeśli korzystasz z usługi chmurowej, sprawdź, ile wynosi okres odtwarzania u dostawcy. Bywa krótszy, niż zakładasz, a „mamy pocztę w chmurze” nie jest równoznaczne z „mamy kopię poczty”.
- Systemy chmurowe (SaaS) — CRM, narzędzia do zarządzania projektami, sklep internetowy. Dostawca zapewnia dostępność usługi, ale nie zapewnia Ci kopii Twoich danych na wypadek Twojego błędu (usunięcie, błędny import, wygaśnięcie umowy). Sprawdź, czy da się wyeksportować dane, i zrób taki eksport raz, żeby wiedzieć, ile trwa i co zawiera.
- Konfiguracja — ustawienia serwerów, reguły zapory, konfiguracja urządzeń sieciowych. Odtwarzanie tego z pamięci po awarii potrafi trwać dłużej niż odtworzenie danych.
- Dokumentacja dostępowa — menedżer haseł, klucze, certyfikaty. Z planem na sytuację, w której osoba zarządzająca nimi jest niedostępna.
Test odtworzenia: godzina, która zmienia wszystko
To jest najważniejszy akapit w tym artykule.
Kopia, której nigdy nie przywrócono, nie jest kopią — jest założeniem. Typowe powody, dla których backup zawodzi w momencie próby:
- zadanie kopiowania zgłaszało sukces, ale od miesięcy pomijało jeden katalog;
- baza była kopiowana „na gorąco”, bez spójnego zrzutu, i kopia jest nieużywalna;
- kopia jest, ale nikt nie zna hasła do jej odszyfrowania;
- odtworzenie działa, ale trwa czterdzieści godzin, a RTO wynosi osiem;
- nośnik jest sprawny, ale nie ma już urządzenia, które go odczyta.
Jak przeprowadzić test, konkretnie:
- Wybierz jeden realny zbiór — bazę kluczowego systemu albo katalog projektowy.
- Odtwórz go na oddzielne, testowe środowisko, nie na produkcję.
- Zmierz czas od decyzji do momentu, w którym dane są użyteczne.
- Sprawdź zawartość — nie to, czy pliki są, tylko czy system je otwiera i czy dane są spójne.
- Zapisz wynik i datę. Ten zapis jest dowodem dla Ciebie i, gdy zajdzie potrzeba, dla ubezpieczyciela lub klienta.
Częstotliwość: raz na kwartał dla systemów krytycznych, raz na rok dla reszty. Test trwa godzinę i jest jedyną rzeczą, która zamienia backup z nadziei w zabezpieczenie.
Scenariusz, na który mało kto planuje: brak prądu i łączności
Kopia w chmurze jest świetna, dopóki masz internet. Przy dłuższej awarii zasilania w okolicy nie masz ani internetu, ani serwerów.
Dlatego w małej firmie warto mieć jedną kopię lokalną, na odłączanym dysku, w sejfie albo poza biurem — takiej, którą da się podpiąć do laptopa i wyciągnąć z niej fakturę czy umowę bez żadnej infrastruktury.
To samo dotyczy dokumentów krytycznych: umowy z kluczowymi klientami, polisy, lista kontaktów, dane dostępowe. Zaszyfrowany nośnik w sejfie jest rozwiązaniem nudnym i skutecznym. Ta sama logika co przy dokumentach domowych.
Dane osobowe: dodatkowy wymiar
Jeśli przetwarzasz dane osobowe — a praktycznie każda firma przetwarza — kopie zapasowe są elementem obowiązku zapewnienia bezpieczeństwa przetwarzania.
Dwie praktyczne konsekwencje:
- Kopie też trzeba zabezpieczyć. Niezaszyfrowany dysk z backupem bazy klientów, zgubiony w drodze do domu, jest naruszeniem ochrony danych.
- Naruszenie trzeba zgłosić w terminie. Przy incydencie (np. ransomware z wyciekiem) obowiązuje termin 72 godzin na zgłoszenie do organu nadzorczego. To jest jeden z powodów, dla których karta scenariusza „utrata danych” w planie ciągłości działania powinna zawierać ten punkt wprost.
Minimalna konfiguracja dla małej firmy
Jeśli zaczynasz od zera, sensowny zestaw wygląda tak:
- Kopia automatyczna, codzienna — do przestrzeni chmurowej lub na serwer NAS.
- Kopia tygodniowa na dysk odłączany, trzymany poza biurem (dom właściciela, sejf, skrytka).
- Szyfrowanie obu, hasło znane co najmniej dwóm osobom, zapisane poza systemem.
- Powiadomienie o niepowodzeniu kopii na e-mail, który ktoś realnie czyta. Backup, który przestał się wykonywać trzy miesiące temu i nikt nie zauważył, jest najczęstszą wersją „mamy kopie zapasowe”.
- Test odtworzenia raz na kwartał, z zapisaną datą i wynikiem.
Lista kontrolna
- Ustalone RPO i RTO dla każdego kluczowego zbioru danych
- Zasada 3-2-1 spełniona, w tym jedna kopia offline lub niezmienialna
- Objęte kopią: pliki, bazy, poczta, systemy chmurowe, konfiguracja
- Eksport danych z każdego systemu SaaS wykonany raz i zmierzony
- Szyfrowanie kopii, hasło znane dwóm osobom
- Powiadomienia o niepowodzeniu trafiają do kogoś, kto je czyta
- Test odtworzenia wykonany w ostatnim kwartale, z zapisanym wynikiem
- Scenariusz „utrata danych” wpisany do planu ciągłości działania