Data pod kontrolou před incidentem i po něm
Zabezpečení, ochrana, zálohování a obnova dat
Důležitá data je potřeba chránit ve dvou směrech: před neoprávněným přístupem a zároveň před ztrátou, poškozením nebo chybou. Navrhuji oprávnění, šifrování, bezpečné ukládání a zálohování tak, aby bylo možné data nejen chránit, ale také skutečně obnovit.
Ochrana dat nekončí u hesla ani u zálohy
Dobrá ochrana kombinuje omezení přístupu, šifrování, oddělení důležitých kopií a ověřenou obnovu. Úspěšná zálohovací úloha sama o sobě neznamená, že jsou data úplná a použitelná; stejně tak šifrování neřeší omyl uživatele nebo poruchu úložiště. Jednotlivá opatření proto musí fungovat společně.
Co mohu zajistit
- Nastavení přístupových práv, skupin a oddělení citlivých dat podle skutečné potřeby
- Šifrování disků, datových sad a záloh s ohledem na provozní použitelnost
- Návrh zálohování serverů, virtuálních strojů, pracovních dat a konfigurací
- Lokální, oddělené a vzdálené kopie podle významu a objemu dat
- Retenční pravidla, verzování a ochranu před nechtěným smazáním nebo přepsáním
- Monitoring výsledků záloh a upozornění na chyby nebo neobvyklý stav
- Pravidelné testy obnovy jednotlivých souborů i celých služeb
Kde ochrana dat často selhává
- Citlivá data jsou dostupná širšímu okruhu uživatelů, než je skutečně potřeba
- Záloha je trvale připojená a může být zasažena stejným incidentem jako produkční data
- Zálohovací úlohy hlásí úspěch, ale obnova nebyla nikdy vyzkoušena
- Nikdo neví, jak dlouho obnova potrvá a co se obnovuje jako první
- Historie kopií je příliš krátká pro pozdě odhalenou chybu, útok nebo poškození dat
Ochrana podle významu dat a reálných rizik
Nejprve je potřeba určit, která data jsou citlivá nebo kritická, kdo k nim skutečně potřebuje přístup, kolik dat lze ztratit a jak dlouhý výpadek je přijatelný. Z toho vychází oprávnění, šifrování, frekvence záloh, počet kopií, retenční doba i potřebná kapacita.
Součástí řešení je dokumentovaný a pravidelně ověřovaný postup obnovy. U důležitých služeb má být jasné, kde jsou potřebné přístupy, kdo rozhoduje a jak se ověří správnost obnoveného stavu.
Výsledek
Data nejsou chráněná pouze jedním opatřením. Přístupy jsou omezené, citlivý obsah lze šifrovat, zálohy jsou oddělené a existuje ověřený postup návratu po chybě, poruše nebo útoku.