Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Rząd serwerów w szafie teleinformatycznej

Gdy firma traci dostęp do danych

Problem zwykle pojawia się nagle. Pliki otwierają się z błędem, dokumenty mają zmienione rozszerzenia, system wyświetla żądanie zapłaty albo serwer przestaje odpowiadać. Innym razem awaria wygląda mniej dramatycznie: komputer nie uruchamia się, macierz dyskowa zgłasza uszkodzenie albo katalog z dokumentami został przypadkowo usunięty.

W każdej z tych sytuacji znaczenie ma nie tylko sam nośnik danych, ale także to, czy istnieje niezależna i możliwa do odtworzenia kopia. Sam fakt wykonywania kopii nie oznacza jeszcze, że firma jest bezpieczna. Kopia może być niepełna, uszkodzona, zbyt stara albo dostępna z tego samego konta, które zostało przejęte.

Dlaczego kopia jest elementem bezpieczeństwa

Kopia zapasowa, czyli dodatkowa wersja danych przechowywana poza podstawowym środowiskiem pracy, ogranicza skutki incydentu. Pozwala wrócić do wcześniejszego stanu po zaszyfrowaniu plików przez ransomware, czyli złośliwe oprogramowanie blokujące dostęp do danych i żądające okupu.

Ważne jest rozróżnienie między dostępnością a bezpieczeństwem. Dysk podłączony do komputera może ułatwiać szybkie kopiowanie, ale jeżeli złośliwy program ma do niego dostęp, może również usunąć lub zaszyfrować kopię. Dlatego system kopii powinien uwzględniać izolację, uprawnienia, historię wersji oraz regularne testy.

Dobrze przygotowane kopie pomagają także po awarii zasilania, błędzie aktualizacji, uszkodzeniu dysku, pomyłce pracownika i utracie całego urządzenia. Nie zastępują zapory sieciowej, ochrony stacji roboczych ani kontroli dostępu, ale stanowią warstwę pozwalającą odtworzyć działalność po nieudanym ataku lub awarii.

Ransomware a kopia dostępna z sieci

Najczęstszym błędem jest traktowanie folderu sieciowego jako pełnoprawnej kopii zapasowej. Jeżeli użytkownik ma zapisane poświadczenia do takiego zasobu, ransomware działające na jego komputerze może uzyskać dostęp do plików i zmienić je razem z dokumentami używanymi na co dzień.

Podobne ryzyko dotyczy kopii synchronizowanych w czasie rzeczywistym. Synchronizacja, czyli automatyczne odwzorowywanie zmian między lokalizacjami, zapewnia wygodę, lecz nie zawsze tworzy niezależną wersję danych. Usunięcie albo zaszyfrowanie pliku może zostać szybko przeniesione do drugiej lokalizacji.

Bezpieczniejszy model powinien przewidywać kopie odłączane, logicznie odseparowane lub chronione przed modyfikacją. Izolacja może oznaczać brak stałego połączenia, osobne konto techniczne, ograniczenie uprawnień albo tryb niezmienny, w którym zapisanych danych nie można usunąć przed upływem określonego okresu ochronnego.

Najczęstsze warianty systemu kopii

W firmach spotyka się kilka poziomów ochrony. Kopia pełna obejmuje cały wybrany zbiór danych. Kopia przyrostowa zapisuje zmiany od ostatniej wykonanej kopii, natomiast kopia różnicowa obejmuje zmiany od ostatniej kopii pełnej. Każdy wariant wpływa na ilość zajmowanego miejsca i sposób późniejszego odtwarzania.

Warto oddzielić kopię danych roboczych od obrazu systemu. Obraz systemu, czyli zapis całego środowiska wraz z systemem operacyjnym, konfiguracją i programami, może przyspieszyć powrót komputera lub serwera do pracy. Nie zawsze jednak jest najlepszym sposobem przechowywania dokumentów, baz danych i poczty.

W przypadku firmowych baz danych trzeba sprawdzić, czy kopia jest wykonywana w sposób spójny. Spójność oznacza, że zapis przedstawia poprawny stan danych, a nie tylko przypadkowy fragment plików pobranych w trakcie zapisu. Dla niektórych aplikacji potrzebny jest mechanizm kopii dostosowany do konkretnej bazy lub systemu.

Dobór wariantu zależy od tego, jakie dane są najważniejsze, jak często się zmieniają, jak długo firma może pracować bez dostępu do nich oraz jak długo powinny być przechowywane wcześniejsze wersje. Dokumenty księgowe, projekty, korespondencja i bazy klientów mogą wymagać różnych zasad ochrony.

Odseparowanie kopii od głównego środowiska

Odseparowanie kopii oznacza ograniczenie możliwości, że ten sam incydent obejmie dane produkcyjne i kopie. Środowisko produkcyjne, czyli komputery, serwery i aplikacje używane do bieżącej pracy, powinno mieć tylko taki dostęp do kopii, jaki jest rzeczywiście potrzebny.

Praktyczne znaczenie ma rozdzielenie kont. Konto administratora codziennego komputera nie powinno automatycznie pozwalać na usuwanie wszystkich kopii. Administrator kopii powinien być używany tylko do zadań związanych z ochroną danych. Uwierzytelnianie wieloskładnikowe, czyli wymaganie dodatkowego potwierdzenia poza hasłem, utrudnia przejęcie takiego konta.

Warto także ograniczyć zakres dostępu przez uprawnienia. Uprawnienie do odczytu pozwala pobrać dane, ale nie daje możliwości ich modyfikowania. Uprawnienia powinny być nadawane według zasady najmniejszych uprawnień, czyli wyłącznie w zakresie koniecznym do wykonania konkretnej pracy.

Jedna kopia powinna znajdować się poza podstawowym urządzeniem. W zależności od środowiska może to być odłączany nośnik, niezależna lokalizacja albo system zapewniający niezmienność danych. Istotne jest, aby awaria jednego serwera, kradzież sprzętu lub infekcja sieci nie usuwały wszystkich dostępnych wersji.

Zasada wielu kopii i różnych miejsc

Przy projektowaniu ochrony często wykorzystuje się zasadę 3-2-1. Oznacza ona utrzymywanie co najmniej trzech egzemplarzy danych, zapisanych na co najmniej dwóch różnych rodzajach nośników lub w dwóch odmiennych środowiskach, z czego jedna kopia znajduje się poza główną lokalizacją.

Ta zasada nie jest gotową konfiguracją. Nie odpowiada sama na pytanie, jak długo przechowywać dane, kto może je odtwarzać ani jak szybko firma musi wrócić do pracy. Pomaga jednak uniknąć sytuacji, w której wszystkie kopie są przechowywane na jednym urządzeniu albo podlegają tym samym uprawnieniom.

Ważne jest również określenie punktu odtworzenia. Punkt odtworzenia, czyli moment, do którego można przywrócić dane, pokazuje, jak dużą część ostatnich zmian firma może utracić. Jeżeli kopia jest wykonywana rzadko, odtworzenie może nie obejmować najnowszych dokumentów lub zmian w bazie.

Drugim pojęciem jest czas przywrócenia działania. Oznacza on okres potrzebny do ponownego uruchomienia pracy po awarii. Nie należy zakładać, że sama obecność kopii automatycznie zapewni szybki powrót do normalnego funkcjonowania. Trzeba znać kolejność odtwarzania systemów, zależności między nimi i dane niezbędne do uruchomienia aplikacji.

Test odtwarzania jest równie ważny jak kopia

Test odtwarzania polega na kontrolowanym przywróceniu danych lub całego środowiska z kopii. Pozwala sprawdzić, czy zapis faktycznie działa, czy można go odczytać i czy odzyskane pliki są użyteczne. Sam komunikat o pomyślnym wykonaniu zadania nie potwierdza jeszcze, że dokumenty da się otworzyć.

Test powinien obejmować różne przypadki. Można sprawdzić pojedynczy dokument, większy katalog, bazę danych, konfigurację aplikacji oraz uruchomienie systemu z obrazu. Przy każdym scenariuszu trzeba zweryfikować kompletność danych, nazwy plików, daty modyfikacji i możliwość pracy programu.

Odtwarzanie powinno odbywać się w kontrolowanym miejscu, aby nie nadpisać aktualnych danych. W przypadku bazy danych należy sprawdzić, czy przywrócona wersja jest spójna i czy aplikacja może z niej korzystać. Jeżeli firma korzysta z serwera NAS, czyli sieciowego magazynu danych, trzeba dodatkowo sprawdzić dostęp do udziałów, kont i uprawnień.

Wynik testu warto zapisać. Dokumentacja powinna wskazywać, jaka kopia została użyta, co odtworzono, jakie problemy wystąpiły i jakie działania naprawcze są potrzebne. Kolejny test powinien uwzględniać wcześniejsze błędy, ponieważ zmiana oprogramowania, sprzętu lub struktury danych może wpłynąć na proces odtwarzania.

Jak wygląda sprawdzenie i uporządkowanie ochrony

Prace zaczynają się od ustalenia, gdzie znajdują się dane i które systemy są od nich zależne. Sprawdzana jest konfiguracja zadań, zakres kopiowanych katalogów, historia wykonania, retencja oraz miejsce przechowywania wcześniejszych wersji. Retencja, czyli okres zachowywania kopii, decyduje o tym, jak daleko można cofnąć się po błędzie lub ataku.

Następnie analizuje się uprawnienia i sposób logowania. Weryfikowane są konta używane przez oprogramowanie kopii, dostęp do udziałów sieciowych, możliwość usuwania zapisów oraz obecność dodatkowego uwierzytelniania. Sprawdzane są również powiadomienia o błędach, ponieważ brak alarmu może pozostawić firmę bez aktualnej kopii przez długi czas.

Kolejny etap obejmuje próbne odtwarzanie. Zakres testu dobiera się do środowiska: od pojedynczych dokumentów po systemy potrzebne do uruchomienia pracy. Jeżeli wykryte zostaną problemy z nośnikiem, konfiguracją lub sprzętem, dalsze działania powinny uwzględniać wyłącznie nowe części.

W razie potrzeby porządkowana jest także dokumentacja. Powinna opisywać właściciela procesu, kolejność działań, lokalizację kopii, sposób uzyskania dostępu oraz procedurę po ransomware. Domyślnie nie ma potrzeby przekazywania hasła klienta do komputera. Dostęp powinien być organizowany w sposób ograniczony i uzasadniony zakresem prac.

Ile może potrwać przywrócenie danych

Czas odtworzenia zależy od ilości danych, rodzaju kopii, stanu urządzeń oraz tego, czy trzeba najpierw usunąć przyczynę awarii. Nie ma jednej wartości odpowiedniej dla każdej firmy. Jeżeli odtwarzanie jest częścią naprawy sprzętu, sama naprawa z reguły trwa do 3 dni, natomiast przyspieszenie i czyszczenie mogą zostać wykonane do 24 godzin.

W przypadku ransomware najpierw trzeba zabezpieczyć źródło infekcji. Przywrócenie danych przed odłączeniem zainfekowanych urządzeń może spowodować ponowne zaszyfrowanie odzyskanych plików. Konieczne może być także sprawdzenie kont, haseł, usług sieciowych i innych urządzeń.

Jeżeli problem dotyczy komputera stacjonarnego, diagnostyka kosztuje 200 zł i jest zaliczana na poczet naprawy. W trybie door-to-door diagnoza laptopa kosztuje 0 zł. Przy wizycie serwisanta dojazd jest bezpłatny, ale praca jest zawsze płatna. Te zasady dotyczą obsługi urządzeń i nie zastępują indywidualnego ustalenia zakresu prac przy firmowym środowisku danych.

Co można sprawdzić samodzielnie

Przed zgłoszeniem problemu można bezpiecznie sprawdzić, czy zadania kopii kończą się powodzeniem, kiedy wykonano ostatni poprawny zapis i jakie dane obejmuje konfiguracja. Warto również zweryfikować, czy dostępne są wcześniejsze wersje plików oraz czy nośnik kopii nie zgłasza błędów.

Można przygotować listę najważniejszych systemów, katalogów i aplikacji. Przydatne jest zapisanie informacji o tym, kto korzysta z danych, które konta mają uprawnienia administracyjne oraz jakie urządzenia są połączone z serwerem. Takie informacje ułatwiają późniejsze odtworzenie środowiska.

Nie należy otwierać podejrzanych załączników, uruchamiać nieznanych skryptów ani podłączać kopii do zainfekowanego komputera. Nie powinno się także usuwać plików żądania okupu, kasować logów ani formatować nośników przed zabezpieczeniem informacji o incydencie. Każda pochopna zmiana może utrudnić ustalenie zakresu problemu i odzyskanie danych.

Błędy popełniane przy samodzielnych próbach

Częstym błędem jest uznanie jednego folderu na serwerze za wystarczające zabezpieczenie. Innym problemem jest wykonywanie kopii bez sprawdzenia, czy obejmuje ona nowe katalogi, zmienione lokalizacje plików albo dane aplikacji.

Ryzykowne bywa także podłączanie odłączonego nośnika na stałe. Zwiększa to wygodę, ale zmniejsza izolację. Jeżeli konto użytkownika może zarówno zapisywać dane, jak i kasować kopie, ransomware może wykorzystać dokładnie te same uprawnienia.

Nie należy przywracać całego systemu tylko dlatego, że zniknął jeden plik. Odtwarzanie większego zakresu może nadpisać nowsze dane. Najpierw trzeba ustalić, czego brakuje i z jakiej wersji powinno zostać przywrócone.

Błędem jest również testowanie wyłącznie samego procesu kopiowania. Dopiero otwarcie odzyskanych dokumentów, uruchomienie aplikacji i sprawdzenie spójności danych potwierdzają użyteczność kopii.

Kiedy problem nie dotyczy samej kopii

Nie każdy brak dostępu do plików oznacza ransomware. Przyczyną może być uszkodzony dysk, awaria kontrolera, problem z systemem plików, utrata uprawnień albo niedostępność serwera. System plików, czyli sposób organizowania danych na nośniku, może ulec uszkodzeniu bez udziału złośliwego oprogramowania.

Jeżeli pliki są widoczne, ale nie otwierają się w jednej aplikacji, problem może dotyczyć programu lub jego konfiguracji. Jeżeli nie działa wyłącznie połączenie z udziałem sieciowym, trzeba sprawdzić sieć, DNS, czyli usługę tłumaczącą nazwy urządzeń na adresy, oraz uprawnienia.

Odrębną kwestią jest brak kopii po zmianie urządzenia. Może się okazać, że stare zadanie odwołuje się do nieistniejącej ścieżki albo używa konta, którego hasło wygasło. Dlatego diagnoza powinna obejmować dane, urządzenia, sieć i konfigurację, a nie tylko komunikat widoczny na ekranie.

Czy synchronizacja zastępuje kopię zapasową?

Synchronizacja nie zawsze zastępuje kopię. Jej zadaniem jest utrzymywanie zgodności danych w kilku miejscach, natomiast kopia powinna zachowywać niezależne wersje, do których można wrócić po usunięciu lub zaszyfrowaniu plików.

Czy kopie trzeba chronić hasłem?

Tak, dostęp do kopii powinien być ograniczony. Szyfrowanie, czyli zabezpieczenie danych przed odczytem bez właściwego klucza, może chronić nośnik w razie utraty lub kradzieży. Hasła i klucze muszą być przechowywane w sposób pozwalający na ich odzyskanie przez upoważnioną osobę.

Jak często wykonywać test odtwarzania?

Częstotliwość zależy od znaczenia danych, częstotliwości zmian i skutków ewentualnej utraty. Test powinien być powtarzany po większych zmianach sprzętu, systemu, aplikacji lub lokalizacji kopii, ponieważ aktualna konfiguracja może różnić się od tej, która działała wcześniej.

Podsumowanie

Kopia zapasowa chroni firmę dopiero wtedy, gdy jest kompletna, odseparowana od głównego środowiska i możliwa do odtworzenia. Najważniejsze elementy to ograniczone uprawnienia, niezależne wersje danych, przemyślane miejsce przechowywania oraz regularne testy. Dzięki temu kopia staje się rzeczywistą częścią bezpieczeństwa, a nie tylko zapisem w historii zadań.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90