Backup i archiwizacja - kopia, która naprawdę się odtwarza
Projektujemy systemy kopii zapasowych odporne na ransomware: Veeam Data Platform, repozytoria niezmienne Object First Ootbi, backup Microsoft 365 i archiwizacja taśmowa lub chmurowa. Z retencją dopasowaną do wymogów NIS2, DORA i rekomendacji KNF - oraz z regularnymi testami odtwarzania.
Zapytaj o audyt backupuBackup projektujemy od scenariusza awarii, nie od produktu
Pytanie nie brzmi „czy robimy kopie", lecz „w ile godzin firma wróci do pracy po awarii macierzy, błędzie ludzkim albo ataku ransomware". Od odpowiedzi zależy architektura całego systemu.
- 3 kopie danych - produkcja plus dwie kopie zapasowe na niezależnych systemach
- 2 rodzaje nośników - np. repozytorium dyskowe i taśma lub chmura obiektowa
- 1 kopia poza siedzibą - druga lokalizacja, taśma w sejfie lub AWS S3 / Glacier
- + niezmienność - co najmniej jedna kopia, której nie zaszyfruje ani nie usunie nikt, także administrator
Z czego budujemy system kopii zapasowych
Veeam Data Platform
Standard rynkowy w ochronie środowisk wirtualnych, fizycznych i chmurowych - jedna konsola dla całej firmy.
- Backup maszyn wirtualnych, serwerów fizycznych i stacji
- Veeam Backup for Microsoft 365 - Exchange Online, SharePoint, OneDrive, Teams
- SureBackup - automatyczna weryfikacja odtwarzalności każdej kopii
- Odtwarzanie granularne: pojedynczy plik, skrzynka lub cała maszyna
Object First Ootbi - repozytorium niezmienne
Urządzenie zaprojektowane pod Veeam: kopie niezmienne (immutable) w standardzie, bez skomplikowanej konfiguracji.
- Niezmienność domyślna - kopii nie usunie nawet administrator
- Ochrona anty-ransomware: atakujący nie zniszczy kopii przed szyfrowaniem produkcji
- Wdrożenie w godziny; skalowanie przez dołożenie kolejnych węzłów
Repozytoria lokalne - NAS i macierze
Ekonomiczna pierwsza linia kopii i replikacja do drugiej lokalizacji.
- Synology i QNAP jako cel kopii - zobacz NAS dla firm
- Snapshoty niezmienne i replikacja między lokalizacjami
- Dyski klasy enterprise pod wolumeny kopii
Archiwum taśmowe i chmurowe
Długoterminowa retencja w koszcie, który nie rośnie razem z macierzą produkcyjną.
- Biblioteki taśmowe LTO - nośnik fizycznie odłączony od sieci (air gap)
- Warstwa chmurowa: AWS S3 i Glacier z blokadą obiektów (Object Lock)
- Polityki retencji: od 30 dni do wielu lat dla danych regulowanych
Synology ActiveProtect - kompletny backup w jednym urządzeniu
ActiveProtect to nowa linia dedykowanych urządzeń backupowych Synology: sprzęt, oprogramowanie i repozytorium w jednej obudowie, gotowe do pracy w kilka godzin. Alternatywa dla klasycznych platform software'owych wszędzie tam, gdzie liczy się prostota wdrożenia i przewidywalny koszt:
- Chroni całe środowisko - komputery, serwery fizyczne, maszyny wirtualne, bazy danych i Microsoft 365; w planach rozwoju wsparcie dla Proxmox, Nutanix i Google Workspace
- Deduplikacja u źródła i między lokalizacjami - według producenta do 2× szybsze kopie i do 80% mniejsze zużycie przestrzeni
- Kopie niezmienne i air gap - blokada WORM oraz izolacja logiczna lub fizyczna odbierają ransomware możliwość zniszczenia backupów
- Centralne zarządzanie - jedna konsola dla nawet 2500 urządzeń i setek tysięcy chronionych obciążeń; ocena 4,9/5 w Gartner Peer Insights
- Bez opłat per obciążenie - licencjonowanie bez ukrytych kosztów; od kompaktowych modeli DP320/DP340 po rackowe DP7200/DP7400 (do ~83,5 TB chronionego źródła)
Który model i czy zamiast, czy obok platformy Veeam? To zależy od środowiska - porównamy oba podejścia na Twoich danych. Zapytaj o ActiveProtect →
Retencja i testy pod NIS2, DORA i rekomendacje KNF
Dla podmiotów objętych regulacjami backup przestaje być kwestią techniczną, a staje się obowiązkiem, który trzeba udokumentować. Tak przekładamy wymogi na konfigurację.
| Wymóg regulacyjny | Dotyczy | Jak go realizujemy |
|---|---|---|
| Udokumentowana polityka kopii zapasowych | NIS2, DORA, KNF | Polityka backupu z RTO/RPO zatwierdzonymi przez zarząd, spójna z analizą ryzyka |
| Kopia odseparowana od produkcji | NIS2, DORA | Repozytorium niezmienne (Ootbi), taśma offline lub chmura z Object Lock |
| Regularne testy odtwarzania | DORA, KNF | SureBackup po każdym cyklu + kwartalny test pełnego odtworzenia z raportem dla audytora |
| Retencja adekwatna do klasyfikacji danych | KNF, RODO | Osobne polityki retencji dla danych finansowych, osobowych i operacyjnych |
| Ciągłość działania i plan odtworzeniowy | NIS2 art. 21, DORA | Procedury DR z przypisanymi rolami - więcej w bazie wiedzy o NIS2 |
Kompleksowe projekty zgodności prowadzimy w ramach usługi compliance KNF / DORA / NIS2.
Producenci, z którymi pracujemy przy ochronie danych
Łączą nas bliskie relacje z producentami - architekturę repozytorium konsultujemy z ich inżynierami. Wybór rozwiązania należy do klienta.
Platforma backupu
Veeam · Microsoft - ochrona środowisk lokalnych, hybrydowych i Microsoft 365.
Cele kopii zapasowych
Object First (Ootbi) · Synology · QNAP · dyski Western Digital i Toshiba
Warstwa długoterminowa
AWS (S3, Glacier) · biblioteki taśmowe LTO producentów serwerów: Lenovo, Dell Technologies, HPE
Od audytu kopii do przetestowanego planu odtworzenia
Audyt obecnego backupu
Sprawdzamy, co faktycznie jest chronione, gdzie trafiają kopie i czy ktokolwiek testował ich odtworzenie.
Cele RTO / RPO
Z zarządem ustalamy, ile godzin przestoju i ile danych firma może zaakceptować - to wyznacza budżet i architekturę.
Wdrożenie
Instalujemy platformę Veeam, repozytoria i politykę retencji; konfigurujemy kopie niezmienne i replikację poza siedzibę.
Testy i raportowanie
Cykliczne testy odtwarzania z raportami gotowymi dla audytora - także jako stała usługa w ramach outsourcingu IT.