Afritun fyrirtækjagagna í skýinu sem virkar

Afritun fyrirtækjagagna í skýinu sem virkar

Ef starfsmaður eyðir óvart möppu, tölvupóstur verður skotmark vefveiða eða lausnarhugbúnaður læsir gögnum, skiptir ekki mestu hvar gögnin voru vistuð í gær. Það sem skiptir máli er hvort fyrirtækið getur fengið þau aftur hratt og örugglega. Afritun fyrirtækjagagna í skýinu er því ekki einfaldlega geymslupláss utan skrifstofunnar. Hún er rekstrarvörn sem þarf að vera hönnuð, vöktuð og prófuð.

Mörg fyrirtæki telja sig vera vernduð vegna þess að starfsfólk vinnur í Microsoft 365, skrár eru í OneDrive eða SharePoint og viðskiptagögn eru í skýjalausn. Þær þjónustur bæta aðgengi og samvinnu, en þær leysa ekki sjálfkrafa afritunarábyrgð fyrirtækisins. Samstilling getur til dæmis flutt eyðingu eða skemmdar skrár milli tækja. Afrit þarf að geta varðveitt fyrri, hreinar útgáfur sem hægt er að endurheimta þegar eitthvað fer úrskeiðis.

Af hverju afritun í skýinu er rekstrarmál

Gagnatap kemur ekki aðeins frá stórum netárásum. Algengustu atvikin eru oft hversdagsleg: rangur aðgangur fær of víð réttindi, starfsmaður skrifar yfir skrá, fartölva bilar, eða uppfærsla á kerfi veldur óvæntu vandamáli. Þegar gögn eru tengd fjárhagsbókhaldi, samningum, verkefnum, starfsmannamálum eða þjónustu við viðskiptavini, getur jafnvel lítið atvik stöðvað mikilvæga vinnu.

Kostnaðurinn felst sjaldan bara í skránum sjálfum. Hann verður til í töpuðum vinnutíma, frestuðum afhendingum, óánægðum viðskiptavinum og tíma stjórnenda sem þurfa að bregðast við undir þrýstingi. Fyrirtæki sem getur endurheimt rétt gögn á skýran hátt tekur aftur stjórn á aðstæðum. Fyrirtæki sem veit ekki hvort afrit sé til, eða hvort það virki, þarf að taka ákvarðanir í óvissu.

Skýjaafritun getur einnig stutt við kröfur um varðveislu, rekjanleika og öryggi. En það fer eftir eðli gagna og reglum sem fyrirtækið starfar eftir. Ekki er rétt að varðveita allar upplýsingar endalaust. Góð afritunarstefna skilgreinir bæði hvað þarf að varðveita og hvenær þarf að eyða upplýsingum á öruggan hátt.

Skýið eitt og sér er ekki afrit

Það er gagnlegt að greina á milli þjónustuframboðs, samstillingar og raunverulegrar afritunar. Skýjaþjónusta getur tryggt mikinn aðgangstíma að eigin innviðum og samstilling heldur skrám aðgengilegum á fleiri en einu tæki. Hvorugt tryggir eitt og sér að fyrirtækið geti valið nákvæma útgáfu frá ákveðnum tíma, endurheimt einstaka pósthólf eða endurbyggt gögn eftir árás.

Afritun þarf að eiga sér stað aðskilið frá upprunagögnunum. Aðskilnaðurinn getur verið tæknilegur, með sérstöku afritunarkerfi, stjórnunaraðgangi og varðveislureglum sem ekki fylgja venjulegum notandaaðgangi. Hann þarf líka að vera rekstrarlegur. Sá sem verður fyrir vefveiðum á ekki að geta eytt afritunum á sama tíma og hann missir aðgang að vinnuumhverfinu.

Óbreytanleg afrit, þar sem ekki er hægt að breyta eða eyða gögnum innan skilgreinds varðveislutíma, eru sérstaklega mikilvæg vörn gegn lausnarhugbúnaði. Þau eru ekki afsökun fyrir veikum aðgangsstýringum eða óuppfærðum tækjum. Þau gefa hins vegar fyrirtækinu raunhæfan síðasta varnarvegg þegar önnur öryggislög bregðast.

Hvað þarf afritun fyrirtækjagagna í skýinu að ná yfir?

Rétt umfang ræðst af því hvað stöðvar reksturinn. Fyrir sum fyrirtæki eru það fyrst og fremst Microsoft 365 gögn, svo sem póstur, Teams-samskipti, OneDrive og SharePoint. Fyrir önnur eru viðskiptakerfi, gagnagrunnar, skráarþjónar, starfsstöðvar með sérhæfðum hugbúnaði eða fartölvur starfsfólks jafn mikilvægar.

Byrjið á einfaldri spurningu: Hvaða gögn þyrftum við að fá aftur til að geta þjónustað viðskiptavini á morgun? Svarið sýnir yfirleitt forgangsröðunina betur en löng tækniskýrsla. Síðan þarf að staðfesta hvar gögnin búa, hver ber ábyrgð á þeim og hvaða tengsl eru á milli kerfa.

Gagnlegt er að flokka gögn í fjóra meginhópa:

  • Dagleg rekstrargögn, svo sem samningar, verkefnaskrár og samskipti við viðskiptavini.
  • Kerfisgögn, þar á meðal stillingar, sýndarvélar, gagnagrunnar og forrit sem reksturinn byggir á.
  • Endatækjagögn á fartölvum og borðtölvum, sérstaklega þar sem starfsfólk vinnur utan skrifstofu.
  • Viðkvæm gögn sem kalla á strangari aðgangsstýringu, lengri eða skemmri varðveislutíma og nákvæma endurheimtarferla.

Ekki þarf endilega sömu afritun fyrir alla þessa flokka. Mikilvægur gagnagrunnur gæti þurft tíð afrit og stuttan endurheimtutíma. Eldri skjöl gætu þurft ódýrari langtímavarðveislu. Markmiðið er ekki að kaupa sem mest geymslupláss, heldur að verja rétt gögn á réttum hraða og með fyrirsjáanlegum kostnaði.

Tveir tímar sem stjórnendur þurfa að skilja

Við uppsetningu afritunar er oft talað um RPO og RTO. Hugtökin hljóma tæknilega, en þau svara tveimur beinum rekstrarspurningum.

RPO segir til um hve mikið gagnatap fyrirtækið getur þolað, mælt í tíma. Ef afrit eru tekin á fjögurra klukkustunda fresti getur síðasta fjögurra klukkustunda vinna tapast við alvarlegt atvik. RTO segir hins vegar til um hve lengi reksturinn getur beðið eftir endurheimt. Getur söluteymið beðið í einn dag eftir aðgangi að gögnum, eða þarf lykilkerfi að vera komið í gang innan klukkustunda?

Það er freistandi að krefjast nánast einskis gagnataps og tafarlausrar endurheimtar fyrir allt. Slík krafa eykur kostnað og flækjustig verulega. Betri leið er að setja raunhæf markmið eftir áhrifum á rekstur. Þar verður afritun hluti af ábyrgri kostnaðarstýringu í stað þess að vera óskilgreind trygging.

Afrit sem ekki er prófað er forsenda, ekki sönnun

Stærsta mistökin í afritun eru að fylgjast aðeins með því hvort afritunarverk hafi klárast. Grænt stöðumerki sýnir að kerfið reyndi að taka afrit. Það sannar ekki að hægt sé að opna skrár, ræsa kerfi eða endurheimta gögn innan ásættanlegs tíma.

Prófanir þurfa að endurspegla raunveruleg atvik. Endurheimtið einstaka skrá. Prófið að sækja pósthólf eða SharePoint-svæði. Staðfestið að hægt sé að ræsa mikilvægt kerfi úr afriti eða endurheimta það í aðskildu umhverfi. Skráið hversu langan tíma ferlið tók og hver tók ákvörðunina. Þannig koma veikleikar í ljós áður en þeir verða að neyðarástandi.

Prófið líka aðganginn. Ef lykilorð stjórnanda tapast eða aðgangur er lokaður eftir árás, hver getur þá hafið endurheimt? Sterk lykilorð, fjölþáttaauðkenning og örugg stjórnun á forréttindaaðgangi eru hluti af afritunarlausninni, ekki aukaatriði.

Öryggi og ábyrgð verða að fylgjast að

Afrit innihalda oft verðmætustu upplýsingar fyrirtækisins. Þau þurfa því sömu eða meiri vernd en framleiðslugögn. Gögn ættu að vera dulkóðuð bæði í flutningi og í geymslu. Aðgangur þarf að fylgja hlutverkum, ekki hentugleika, og breytingar á varðveislureglum eða eyðingu afrita þurfa að vera rekjanlegar.

Einnig þarf að vera skýr ábyrgð. Hver fær tilkynningar þegar afritun mistekst? Hver fylgir þeim eftir? Hver metur hvort nýtt kerfi eða nýr gagnagjafi eigi að fara inn í afritunarstefnuna? Þegar enginn á þetta verkefni endar afritun gjarnan sem gleymd stilling í einu kerfi, þar til hún reynist ekki ná yfir það sem skiptir mestu máli.

Hjá minni og meðalstórum fyrirtækjum er skynsamlegt að fela rekstraraðila að fylgjast með afritum daglega, bregðast við frávikum og halda reglulegar endurheimtarprófanir. Innra teymi getur þá einbeitt sér að viðskiptunum, en hefur samt skýra sýn á stöðu verndar, kostnað og áhættu. nexIT vinnur með fyrirtækjum á þennan hátt: með því að tengja daglega kerfisstjórnun, netöryggi og endurheimt í eina ábyrgðarkeðju.

Byrjið á raunhæfu mati, ekki nýju tóli

Ný afritunarlausn lagar ekki óljósa ábyrgð eða óþekkt gagnalandslag. Fyrsta skrefið er að kortleggja mikilvæg kerfi, gögn, aðgang og rekstraráhrif. Síðan er hægt að skilgreina varðveislutíma, RPO, RTO og nauðsynleg öryggislög. Að lokum þarf að setja upp eftirlit og prófanir sem staðfesta að áætlunin standist þegar á reynir.

Spyrjið einfaldlega: Ef við misstum aðgang að þessum gögnum núna, hverju gætum við komið aftur í gagnið fyrir lok dags? Svarið er góður upphafspunktur fyrir afritun sem verndar ekki bara skrár, heldur getu fyrirtækisins til að halda áfram.

Similar Posts