Бэкап есть. Восстановления — нет. Компании узнают об этом ровно один раз
Классический разговор с заказчиком после инцидента: «У нас же настроено резервное копирование, оно каждую ночь отрабатывает». Отрабатывает — да. Восстанавливается из него рабочая система — отдельный вопрос, ответ на который компания чаще всего узнаёт в момент, когда восстанавливать уже нужно, а не когда это можно было спокойно проверить.
Почему «бэкап есть» и «мы можем восстановиться» — разные утверждения
Резервное копирование — это процесс записи данных. Disaster recovery — это процесс возврата системы в рабочее состояние за предсказуемое время. Между ними целая цепочка допущений, которые никто не проверяет, пока всё работает: бэкап скопировал повреждённые данные — если база данных была уже частично испорчена шифровальщиком или сбоем, ежедневный бэкап аккуратно зафиксировал и это состояние тоже; восстановление никогда не тестировалось на реальном железе — только на бумаге в регламенте, который писали два админа назад; RTO и RPO существуют только в документе — сколько реально займёт восстановление 4 ТБ базы 1С на новом сервере, никто не засекал секундомером; резервные копии лежат там же, где основные данные — и одна атака на инфраструктуру уничтожает и то, и другое одновременно.
Что делать, чтобы не проверять это на боевом инциденте
Регулярное тестовое восстановление — не реже раза в квартал, на изолированном стенде, с фиксацией реального времени; правило 3-2-1 — минимум три копии данных, на двух разных типах носителей, одна копия физически изолирована от основной инфраструктуры (в том числе от сети, куда может дотянуться шифровальщик); разделение прав — учётная запись, которая пишет бэкапы, не должна иметь возможности их удалить или перезаписать после атаки на инфраструктуру; приоритизация систем — не всё требует одинакового RTO: почта может подождать час, биллинг — нет.
Почему это особенно актуально сейчас
На фоне роста числа целевых атак на российские компании и роста доли атак на цепочки поставщиков резервное копирование перестаёт быть чисто технической задачей ИТ-отдела — это вопрос непрерывности бизнеса, который стоит обсуждать на уровне руководства, а не только в серверной.
Хотите проверить, что ваша схема резервного копирования реально восстанавливается, а не просто пишется — проведём тестовое восстановление и покажем реальный RTO.