Search ua privacy

Резервні копії: як не втратити свої дані

Резервна копія — це не просто ще одна копія файлів. Розберімо правило 3-2-1, шифрування, локальні та хмарні копії, захист від ransomware і головне — перевірку відновлення.

Share

Резервні копії — одна з найменш помітних, але найважливіших частин цифрової безпеки. Вони потрібні не лише після поломки диска. Копія може врятувати дані після випадкового видалення, крадіжки пристрою, помилки синхронізації, шкідливого програмного забезпечення або втрати доступу до сервісу.

Водночас резервна копія сама стає цінним активом. Якщо вона містить фотографії, документи, ключі або базу паролів, її потрібно захищати не гірше за оригінал.

Що саме потрібно резервувати?

Не обов’язково копіювати весь пристрій побайтно. Для більшості людей найважливіші дані — це те, що важко або неможливо відтворити:

  • особисті фотографії та відео;
  • документи;
  • робочі файли;
  • бази даних і проєкти;
  • локальні нотатки;
  • експорт пошти, якщо він критичний;
  • зашифровану базу менеджера паролів;
  • recovery codes та інші критичні дані відновлення;
  • конфігураційні файли, які важко відтворити.

Окремо визначте, що вам потрібно відновити швидко, а що можна відновити поступово. Це допомагає не витрачати ресурси на резервування непотрібного.

Для акаунтів та паролів варто спочатку організувати самі облікові дані, а потім подбати про їхню резервну копію. Детальніше — у матеріалі Вступ до паролів.

Правило 3-2-1

Класичний підхід до резервного копіювання — правило 3-2-1:

  • 3 копії даних;
  • 2 різні носії або незалежні способи зберігання;
  • 1 копія поза основним місцем.

Наприклад, оригінал може зберігатися на ноутбуці, одна копія — на зовнішньому SSD, а ще одна — у зашифрованому хмарному сховищі або на носії в іншому фізичному місці.

Мета правила не в магічному числі «3». Воно змушує уникати єдиної точки відмови.

Чому одна копія — недостатня

Уявімо, що всі ваші фотографії лежать на одному зовнішньому диску. Це вже копія, але сам диск може зламатися, загубитися або бути викрадений.

Тепер уявімо дві копії на двох дисках, які лежать поруч. Це краще, але пожежа, затоплення або крадіжка можуть знищити їх одночасно.

Саме тому важлива географічна незалежність хоча б однієї копії.

Для особливо важливих даних можна посилити схему додатковими копіями або варіантом 3-2-1-1, де ще одна копія має окрему властивість захисту, наприклад offline або immutable.

Offline-копія та ransomware

Якщо резервний диск постійно підключений до комп’ютера, шкідливе програмне забезпечення, яке отримало достатні права, потенційно може зашифрувати або видалити і резервні дані.

Тому для важливих файлів корисно мати offline-копію, яку не тримають постійно підключеною.

Це особливо важливо проти ransomware: атакувальник може зіпсувати робочі файли, але не зможе безпосередньо змінити фізично відключений носій.

Шифруйте резервні копії

Резервний диск може містити фактично всю вашу цифрову історію. Якщо він загубиться, фізичний доступ до нього не повинен автоматично означати доступ до даних.

Для чутливої інформації використовуйте шифрування резервної копії або засіб резервного копіювання, який шифрує дані до їхнього передавання на сервер.

Особливо важливо розуміти різницю між:

  • шифруванням під час передавання;
  • шифруванням даних на сервері;
  • наскрізним шифруванням, коли ключ для розшифрування контролюєте ви.

Якщо резервна копія зберігається у звичайному хмарному сховищі, додаткове локальне шифрування може зменшити довіру до оператора. Практичні варіанти такого підходу ми розбирали у матеріалі Обмін файлами та хмарне сховище.

Локальні та хмарні резервні копії

Локальна копія

Зовнішній HDD або SSD дає фізичний контроль над даними та не залежить від доступності конкретного хмарного сервісу.

Недолік очевидний: носій потрібно захищати від фізичної втрати, пошкодження та крадіжки.

Хмарна копія

Хмара зручна для копії поза домом. Якщо ваш комп’ютер і локальний диск знищені одночасно, віддалена копія залишається доступною.

Але потрібно оцінювати модель довіри до провайдера. Якщо дані не зашифровані до того, як потрапляють на сервер, оператор може мати технічну можливість отримати до них доступ.

Комбінація

Для багатьох користувачів оптимальним компромісом є локальна копія плюс зашифрована віддалена копія. Так ви отримуєте швидке відновлення з локального носія та захист від фізичної катастрофи завдяки копії поза домом.

Версії важливіші за просте копіювання

Уявімо, що документ був непомітно пошкоджений сьогодні, а backup автоматично перезаписує попередню копію. Формально резервна копія існує, але корисного стану вже немає.

Тому для важливих даних бажано мати історію версій або snapshots.

Це дозволяє повернутися до стану до помилки, випадкового видалення чи шкідливої зміни.

Для домашньої системи не обов’язково будувати складну інфраструктуру. Навіть простий графік із кількома поколіннями копій може бути значно кращим за одну перезаписувану копію.

Автоматизація

Резервне копіювання, яке потрібно щоразу згадувати вручну, легко перестає працювати.

Краще автоматизувати його настільки, наскільки це можливо:

  1. визначте важливі каталоги;
  2. виберіть локальне та віддалене місце зберігання;
  3. увімкніть регулярне створення копій;
  4. зберігайте кілька версій;
  5. отримуйте сповіщення про помилки;
  6. періодично перевіряйте відновлення.

Складність автоматизації має відповідати вашій моделі загроз. Надмірно складна система може стати новою точкою відмови.

Найважливіше: перевіряйте відновлення

Backup, який ніколи не перевіряли, — це лише припущення, що backup працює.

Періодично відновлюйте випадково вибрані файли. Для критичних систем варто час від часу перевіряти повний сценарій відновлення на окремому пристрої або тестовому середовищі.

Перевірка повинна відповідати реальному сценарію аварії:

  • чи є всі потрібні файли;
  • чи відкриваються вони;
  • чи відомий пароль або ключ;
  • чи працює програмне забезпечення для відновлення;
  • чи достатньо місця для розгортання копії;
  • скільки часу займає відновлення.

Телефони та резервні копії

Смартфон містить величезний обсяг даних, але його резервна копія залежить від платформи.

На Android та iOS частина даних може синхронізуватися з хмарними сервісами, але синхронізація та backup мають різні властивості. Варто перевірити, що саме зберігається, як воно шифрується та чи можете ви відновити критичні дані без конкретного пристрою.

Для iPhone це особливо важливо через модель iCloud: хмарна резервна копія не повинна автоматично вважатися еквівалентом незалежної зашифрованої копії.

Наші огляди Android та iOS розглядають ці платформи окремо.

Резервні копії менеджера паролів

Менеджер паролів — особливий випадок. Втрата його бази може заблокувати доступ до десятків або сотень акаунтів.

З іншого боку, така база містить надзвичайно чутливі дані, тому резервну копію потрібно шифрувати та зберігати окремо від основного пристрою.

Не створюйте єдину резервну копію паролів і не залишайте її в тому самому місці, що й оригінал.

У матеріалі про паролі ми окремо розглядаємо зашифровані резервні копії бази паролів і recovery codes.

Простий план для більшості користувачів

Якщо вам потрібна практична відправна точка:

  1. Складіть список даних, які неможливо відновити з інших джерел.
  2. Створіть локальну зашифровану копію.
  3. Додайте ще одну копію на іншому носії.
  4. Зберігайте хоча б одну копію поза домом.
  5. Використовуйте історію версій для важливих даних.
  6. Автоматизуйте регулярні копії.
  7. Перевіряйте відновлення хоча б періодично.
  8. Окремо продумайте ключі та паролі для розшифрування.

Пов’язані матеріали

Висновок

Надійна стратегія резервного копіювання складається не з одного диска чи одного хмарного сервісу. Вона поєднує кілька незалежних копій, різні носії, фізичне розділення, шифрування, історію версій та перевірене відновлення.

Правило 3-2-1 — хороший старт, але головний принцип простіший: дані повинні залишатися доступними навіть після сценарію, для якого ви створювали backup.


Джерело та атрибуція

Матеріал підготовлено як самостійну україномовну адаптацію матеріалів Privacy Guides, зокрема їхніх рекомендацій і матеріалів про резервні копії, захист даних, хмарне зберігання та відновлення. Для практичних аспектів 3-2-1 використано також матеріали спільноти Privacy Guides.

Оригінальні матеріали Privacy Guides поширюються за ліцензією CC BY-SA 4.0, якщо для конкретного матеріалу не зазначено інше. Ця стаття не є дослівним перекладом і адаптована для читачів UA Privacy.

Keep reading