Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Rząd dysków serwerowych z diodami w szafie serwerowej

Gdy firma nie wie, gdzie bezpiecznie przechowywać kopie

Potrzeba wykonania kopii zapasowej zwykle pojawia się po awarii dysku, przypadkowym usunięciu plików albo problemie z dostępem do serwera. Wtedy okazuje się, że samo przechowywanie danych na komputerze lub serwerze nie wystarcza. Kopia musi znajdować się w miejscu, którego awaria nie obejmie razem z danymi źródłowymi.

Najczęściej rozważane są dwa rozwiązania: kopia w chmurze oraz kopia na NAS. NAS, czyli sieciowa pamięć masowa, to urządzenie podłączone do sieci firmowej, które przechowuje pliki i kopie zapasowe. Chmura oznacza przechowywanie danych w infrastrukturze dostawcy dostępnej przez internet.

Nie ma jednego wariantu odpowiedniego dla każdej firmy. Znaczenie mają między innymi ilość danych, szybkość łącza, sposób pracy, wymagany poziom kontroli oraz konsekwencje przestoju. W wielu przypadkach najlepszym rozwiązaniem jest połączenie obu metod.

Kopia zapasowa w chmurze — kiedy sprawdza się najlepiej

Chmura jest wygodna wtedy, gdy dane mają być chronione także przed awarią, kradzieżą lub zniszczeniem sprzętu w firmowej lokalizacji. Kopia jest przesyłana poza firmową sieć, więc pożar, zalanie albo kradzież komputera nie musi oznaczać utraty danych i kopii jednocześnie.

Dużą zaletą jest brak konieczności kupowania i utrzymywania własnego urządzenia do przechowywania kopii. Odpowiedzialność za infrastrukturę, dyski i część czynności administracyjnych przejmuje dostawca usługi. Trzeba jednak sprawdzić, jak działa odzyskiwanie danych, gdzie są przechowywane, jak wygląda szyfrowanie oraz czy dostępne jest wersjonowanie.

Wersjonowanie oznacza zachowywanie kilku wcześniejszych wersji pliku lub zestawu danych. Jest przydatne, gdy dokument zostanie nadpisany błędną treścią albo zaszyfrowany przez złośliwe oprogramowanie. Sama synchronizacja plików nie zawsze jest kopią zapasową, ponieważ usunięcie pliku w źródle może zostać automatycznie powtórzone w chmurze.

Ograniczeniem chmury jest zależność od łącza internetowego. Pierwsze przesłanie dużego zbioru danych może trwać długo, a odtworzenie całego środowiska wymaga dostępu do internetu. Ważne jest także zabezpieczenie kont, ponieważ przejęcie hasła może umożliwić usunięcie kopii lub dostęp do poufnych informacji.

NAS jako lokalne centrum kopii zapasowych

NAS jest korzystny, gdy firma potrzebuje szybkiego wykonywania i odtwarzania kopii w tej samej lokalizacji. Dane mogą być przesyłane przez sieć lokalną, czyli wewnętrzne połączenia między komputerami i urządzeniami. Dzięki temu odzyskanie pojedynczego pliku jest zwykle wygodne, a praca nie zależy bezpośrednio od zewnętrznego dostawcy.

Urządzenie NAS może obsługiwać harmonogramy, wiele wersji danych oraz różne konta użytkowników. W większych modelach stosuje się RAID, czyli sposób łączenia kilku dysków zwiększający ciągłość pracy po awarii pojedynczego nośnika. RAID nie jest jednak kopią zapasową. Usunięcie pliku, szyfrowanie danych lub uszkodzenie całego urządzenia może objąć wszystkie dyski jednocześnie.

NAS wymaga regularnej administracji. Należy kontrolować stan dysków, aktualizacje, dostęp użytkowników, pojemność i poprawność wykonywania zadań. Potrzebne jest też zabezpieczenie urządzenia przed dostępem z internetu, jeśli taka funkcja nie jest konieczna. Błędnie skonfigurowany NAS może stać się dodatkowym celem ataku.

Najważniejszą wadą lokalnej kopii jest jej położenie. Jeśli NAS stoi obok serwera, kradzież, pożar, przepięcie lub inne zdarzenie może uszkodzić oba urządzenia. Z tego powodu lokalna kopia powinna być traktowana jako jeden z elementów ochrony, a nie pełny plan ciągłości działania.

Połączenie chmury i NAS daje dwie warstwy ochrony

Połączenie obu rozwiązań pozwala wykorzystać ich mocne strony. NAS może przechowywać szybkie kopie lokalne, a wybrane dane lub dodatkowe wersje mogą być przesyłane do chmury. W razie przypadkowego usunięcia pliku odzyskanie z NAS jest wygodne, natomiast po poważnym zdarzeniu można skorzystać z kopii znajdującej się poza firmą.

Takie podejście jest zgodne z zasadą 3-2-1. Oznacza ona posiadanie co najmniej trzech kopii danych, na dwóch różnych rodzajach nośników, przy czym jedna kopia powinna znajdować się poza główną lokalizacją. Nie jest to gotowa konfiguracja, ale praktyczna reguła ograniczająca ryzyko pojedynczego punktu awarii.

Warto rozdzielić role obu systemów. NAS może służyć do częstych kopii roboczych i szybkiego odzyskiwania plików. Chmura może przechowywać kopie długoterminowe, wersje historyczne lub dane najważniejsze dla działalności. Takie rozdzielenie ułatwia kontrolę pojemności i kosztów, bez uzależniania całego procesu od jednego rozwiązania.

Jak wybrać wariant do rodzaju danych i pracy firmy

Przed wyborem trzeba ustalić, co dokładnie ma być chronione. Innego podejścia wymaga folder dokumentów, innego baza danych, a jeszcze innego pełny obraz serwera. Obraz systemu to kopia zawierająca system operacyjny, programy, ustawienia i dane, którą można wykorzystać przy odtwarzaniu całego środowiska.

Znaczenie ma także RPO, czyli maksymalna akceptowana ilość danych, którą można utracić po awarii. Jeśli kopia jest wykonywana raz dziennie, zmiany z całego dnia mogą nie być dostępne w kopii. RTO oznacza natomiast maksymalny akceptowany czas potrzebny na przywrócenie działania. Te dwa pojęcia pomagają ustalić częstotliwość kopii i sposób odtwarzania bez składania obietnic dotyczących konkretnego czasu reakcji.

Mała firma z niewielką ilością danych może potrzebować prostego układu lokalnej kopii oraz kopii poza siedzibą. Firma korzystająca z baz danych, wspólnych dokumentów i serwerów powinna uwzględnić spójność danych, uprawnienia oraz możliwość odtworzenia całego środowiska. Spójność oznacza, że kopia nie zawiera danych zapisanych tylko częściowo lub w niezgodnym stanie.

Trzeba również ustalić, kto będzie kontrolował kopie. Nawet dobrze zaprojektowany system nie spełni swojej roli, jeśli zadania kończą się błędem, dyski są pełne albo nikt nie sprawdza możliwości odtworzenia.

Jak wygląda przygotowanie i konfiguracja kopii

Prace zaczynają się od rozpoznania urządzeń, systemów, danych i zależności między nimi. Sprawdza się, które pliki są niezbędne do pracy, gdzie znajdują się bazy danych, jakie konta mają dostęp oraz czy obecne kopie są rzeczywiście odtwarzalne. Nie wystarczy potwierdzenie, że program wyświetla komunikat o zakończeniu zadania.

Następnie ustala się harmonogram, zakres danych, liczbę przechowywanych wersji i zasady retencji. Retencja oznacza czas przechowywania kopii. Dla części danych potrzebne są krótkie, częste wersje, a dla innych przydatne mogą być starsze kopie zachowane przez dłuższy okres.

Konfiguruje się szyfrowanie, czyli zabezpieczenie danych przed odczytem przez osoby bez uprawnień, oraz kontrolę dostępu. Hasła i klucze szyfrujące powinny być przechowywane w sposób umożliwiający odzyskanie danych przez uprawnioną osobę, ale niedostępny dla przypadkowego użytkownika.

Po konfiguracji wykonuje się test odtwarzania. Może on obejmować pojedynczy plik, folder, bazę danych albo cały system. Test pokazuje, czy kopia jest kompletna, czy procedura jest zrozumiała i czy zależności między urządzeniami nie zostały pominięte.

Ile trwa uruchomienie takiego rozwiązania

Czas przygotowania zależy od liczby urządzeń, ilości danych, rodzaju systemów i złożoności sieci. Samo ustalenie zakresu kopii może być krótkie, ale przesłanie dużego zbioru do chmury wymaga czasu zależnego od szybkości wysyłania danych przez łącze. Późniejsze kopie są zwykle mniejsze, ponieważ obejmują głównie zmiany.

W przypadku NAS czas pracy obejmuje także instalację dysków, konfigurację przestrzeni, kont, harmonogramów i powiadomień. Trzeba sprawdzić, czy urządzenie ma wystarczającą pojemność oraz czy kopia nie konkuruje z innymi zadaniami sieciowymi.

Połączenie NAS z chmurą może wymagać dodatkowego testu, ponieważ trzeba sprawdzić zarówno lokalne odtwarzanie, jak i odzyskanie danych po utracie urządzenia. Nie należy uznawać konfiguracji za zakończoną tylko dlatego, że pierwsza kopia została utworzona.

Co można sprawdzić samodzielnie przed zmianą konfiguracji

Warto sprawdzić datę ostatniej poprawnie zakończonej kopii oraz rozmiar danych objętych zadaniem. Należy również zobaczyć, czy kopie nie są przechowywane wyłącznie na tym samym komputerze lub w tej samej obudowie co dane źródłowe.

Można spróbować odtworzyć kilka nieistotnych plików do osobnego folderu. Taki test nie powinien nadpisywać danych produkcyjnych. Warto też sprawdzić, czy istnieją starsze wersje oraz czy konto używane do kopii nadal działa.

Przed zmianami należy przygotować listę urządzeń, folderów, baz danych i programów, które muszą zostać przywrócone po awarii. Przydatne jest opisanie osób odpowiedzialnych za dostęp, bez wpisywania haseł do zwykłego dokumentu przechowywanego razem z kopią.

Nie należy odłączać NAS, kasować starszych kopii ani zmieniać harmonogramu bez sprawdzenia zależności. Jeśli zadanie zgłasza błędy, lepiej zachować komunikaty i logi, czyli zapisy przebiegu operacji, zamiast wielokrotnie uruchamiać konfigurację bez rozpoznania przyczyny.

Błędy popełniane przy samodzielnym wykonywaniu kopii

Częstym błędem jest uznanie RAID za backup. RAID może pomóc po awarii dysku, ale nie zabezpiecza przed błędnym usunięciem, ransomware, czyli złośliwym programem szyfrującym dane dla wymuszenia okupu, ani zniszczeniem całego urządzenia.

Inny problem to synchronizacja zamiast kopii wersjonowanej. Synchronizacja utrzymuje podobną zawartość w kilku miejscach, ale może powielać również usunięcie lub uszkodzenie pliku. Kopia powinna umożliwiać powrót do wcześniejszego stanu.

Zdarza się także przechowywanie wszystkich kopii w jednej lokalizacji, używanie jednego konta administratora lub pozostawianie urządzenia dostępnego z internetu bez dodatkowych zabezpieczeń. Ryzykowne jest również szyfrowanie kopii bez bezpiecznego przechowania klucza. Utrata klucza może uniemożliwić odczyt prawidłowo wykonanych danych.

Niebezpieczne jest testowanie odtwarzania bez wydzielonego miejsca. Przywrócenie plików do aktywnego folderu może nadpisać nowsze dane albo wprowadzić do sieci zainfekowane pliki.

Kiedy problem nie dotyczy samej kopii zapasowej

Brak dostępu do pliku nie zawsze oznacza awarię backupu. Przyczyną może być brak uprawnień, problem z siecią, uszkodzenie profilu użytkownika albo błędna ścieżka do folderu. Uprawnienia określają, kto może odczytywać, zmieniać lub usuwać dane.

Jeśli plik jest widoczny, ale nie otwiera się w programie, problem może dotyczyć aplikacji lub formatu danych. Jeżeli działa tylko jeden komputer, warto sprawdzić urządzenie użytkownika, a nie od razu odtwarzać całą kopię.

Brak wolnego miejsca również nie musi oznaczać awarii systemu. Może wynikać z nieprawidłowej retencji, powielonych wersji albo plików tymczasowych. Z kolei wolne miejsce na NAS nie potwierdza, że kopie są poprawne. Potrzebna jest kontrola logów i próba odtworzenia.

W przypadku zaszyfrowania danych należy najpierw ograniczyć rozprzestrzenianie problemu i zabezpieczyć dostęp do kopii. Pochopne uruchamianie synchronizacji może spowodować zastąpienie prawidłowych wersji uszkodzonymi.

Czy kopia zapasowa zastępuje archiwum?

Nie zawsze. Kopia służy przede wszystkim do odtworzenia danych po awarii, błędzie lub utracie urządzenia. Archiwum ma zwykle przechowywać wybrane informacje przez określony okres i zachować ich niezmienność.

Jeżeli firma musi wrócić do dokumentu sprzed wielu miesięcy, sam krótki cykl kopii może nie wystarczyć. Warto wtedy osobno ustalić, które dane mają być archiwizowane, kto może je usuwać i jak długo powinny pozostać dostępne.

Czy NAS może działać bez kopii w chmurze?

Może, ale wtedy ochrona obejmuje głównie awarie komputerów i szybkie odzyskiwanie danych w tej samej lokalizacji. Nie zabezpiecza w pełni przed zdarzeniem, które obejmie jednocześnie serwer, NAS i pozostałe urządzenia.

Jeśli chmura nie jest możliwa, trzeba rozważyć inną kopię przechowywaną poza główną lokalizacją. Najważniejsze jest oddzielenie kopii od źródła oraz regularne sprawdzanie, czy można ją odczytać.

Czy szyfrowanie kopii jest potrzebne?

Szyfrowanie jest szczególnie istotne, gdy kopia opuszcza firmową sieć albo zawiera dokumenty, dane klientów i informacje finansowe. Chroni zawartość przed odczytem po przejęciu nośnika lub nieuprawnionym dostępem do miejsca przechowywania.

Trzeba jednak pamiętać, że szyfrowanie wymaga prawidłowego zarządzania kluczami. Klucz powinien być dostępny dla uprawnionej osoby w procedurze odzyskiwania, ale nie powinien być przechowywany wyłącznie na tym samym komputerze co dane.

Podsumowanie: chmura, NAS czy oba rozwiązania

Chmura zapewnia kopię poza firmową lokalizacją i ogranicza potrzebę utrzymywania własnej infrastruktury. NAS daje szybki dostęp lokalny, większą kontrolę i wygodne odtwarzanie bieżących danych. Każde rozwiązanie ma jednak ograniczenia.

Dla wielu firm rozsądny jest model łączony: lokalne kopie na NAS oraz dodatkowa kopia w chmurze lub innej lokalizacji. O bezpieczeństwie decyduje nie sama technologia, lecz zakres danych, wersjonowanie, kontrola dostępu, oddzielenie kopii od źródła i regularne testy odtwarzania.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90