Všechny služby

Data pod kontrolou před incidentem i po něm

Zabezpečení, ochrana, zálohování a obnova dat

Důležitá data je potřeba chránit ve dvou směrech: před neoprávněným přístupem a zároveň před ztrátou, poškozením nebo chybou. Navrhuji oprávnění, šifrování, bezpečné ukládání a zálohování tak, aby bylo možné data nejen chránit, ale také skutečně obnovit.

Ochrana dat nekončí u hesla ani u zálohy

Dobrá ochrana kombinuje omezení přístupu, šifrování, oddělení důležitých kopií a ověřenou obnovu. Úspěšná zálohovací úloha sama o sobě neznamená, že jsou data úplná a použitelná; stejně tak šifrování neřeší omyl uživatele nebo poruchu úložiště. Jednotlivá opatření proto musí fungovat společně.

Co mohu zajistit

  • Nastavení přístupových práv, skupin a oddělení citlivých dat podle skutečné potřeby
  • Šifrování disků, datových sad a záloh s ohledem na provozní použitelnost
  • Návrh zálohování serverů, virtuálních strojů, pracovních dat a konfigurací
  • Lokální, oddělené a vzdálené kopie podle významu a objemu dat
  • Retenční pravidla, verzování a ochranu před nechtěným smazáním nebo přepsáním
  • Monitoring výsledků záloh a upozornění na chyby nebo neobvyklý stav
  • Pravidelné testy obnovy jednotlivých souborů i celých služeb

Kde ochrana dat často selhává

  • Citlivá data jsou dostupná širšímu okruhu uživatelů, než je skutečně potřeba
  • Záloha je trvale připojená a může být zasažena stejným incidentem jako produkční data
  • Zálohovací úlohy hlásí úspěch, ale obnova nebyla nikdy vyzkoušena
  • Nikdo neví, jak dlouho obnova potrvá a co se obnovuje jako první
  • Historie kopií je příliš krátká pro pozdě odhalenou chybu, útok nebo poškození dat

Ochrana podle významu dat a reálných rizik

Nejprve je potřeba určit, která data jsou citlivá nebo kritická, kdo k nim skutečně potřebuje přístup, kolik dat lze ztratit a jak dlouhý výpadek je přijatelný. Z toho vychází oprávnění, šifrování, frekvence záloh, počet kopií, retenční doba i potřebná kapacita.

Součástí řešení je dokumentovaný a pravidelně ověřovaný postup obnovy. U důležitých služeb má být jasné, kde jsou potřebné přístupy, kdo rozhoduje a jak se ověří správnost obnoveného stavu.

Výsledek

Data nejsou chráněná pouze jedním opatřením. Přístupy jsou omezené, citlivý obsah lze šifrovat, zálohy jsou oddělené a existuje ověřený postup návratu po chybě, poruše nebo útoku.