30 września, 2026
Backup to dopiero początek. Czy firma potrafi wrócić do pracy?
Jest poniedziałek, a system obsługi zamówień nie działa. Kopia zapasowa istnieje. Problem w tym, że nikt nie sprawdzał, ile trwa jej odtworzenie, gdzie są potrzebne klucze i czy aplikacja uruchomi się na zastępczym serwerze. Ten przykładowy scenariusz pokazuje różnicę między posiadaniem kopii a gotowością do wznowienia pracy.
System backupu może poprawnie zakończyć zadanie, a mimo to plan awaryjny pozostanie niekompletny. Trzeba odtworzyć nie tylko pliki, lecz także działającą usługę: aplikację, bazę danych, konfigurację, połączenia sieciowe i dostęp użytkowników.
Dwie liczby, które trzeba ustalić z biznesem
RPO określa akceptowalną utratę danych wyrażoną czasem: jak daleko wstecz może sięgać punkt, do którego wrócimy po awarii. RTO określa docelowy, maksymalny akceptowalny czas przywrócenia usługi. To cele biznesowe, na podstawie których dobiera się rozwiązanie techniczne, a nie automatyczna gwarancja producenta. Tak rozróżnia je również AWS Well-Architected Framework.
Załóżmy, że dla zamówień firma przyjmuje RPO równe godzinie i RTO równe czterem godzinom. Jedna kopia wykonywana w nocy nie spełni pierwszego celu przy awarii późnym popołudniem. Z kolei częsty backup nie zapewni drugiego celu, jeśli samo pobranie danych potrwa sześć godzin. To przykład doboru wymagań; realne wartości trzeba ustalić osobno dla każdej ważnej usługi.
Synchronizacja nie rozwiązuje wszystkich problemów
Chmura może zapewniać mechanizmy odzyskiwania, wersjonowanie i retencję. Trzeba jednak znać ich zakres i konfigurację. Synchronizacja przenosi także zmiany i usunięcia: Microsoft opisuje wprost, że operacje wykonane w folderze OneDrive są odwzorowywane w chmurze i odwrotnie. Źródło: dokumentacja synchronizacji OneDrive.
Wniosek praktyczny: sprawdź, czy dostępne odzyskiwanie spełnia wymagania firmy, również po utracie konta lub uprawnień administratora. Sama obecność danych na drugim urządzeniu nie dowodzi, że istnieje niezależny punkt odtworzenia. Podobnie odporność macierzy RAID na awarię dysku nie zastępuje historii kopii potrzebnej po przypadkowym skasowaniu danych.
Zasada 3-2-1-1-0 jako punkt wyjścia
Popularny model zakłada trzy kopie danych łącznie z produkcyjną, dwa różne rodzaje nośników i jedną kopię poza główną lokalizacją. Rozszerzenie popularyzowane przez Veeam dodaje kopię offline, odseparowaną lub niezmienialną oraz weryfikację bez wykrytych błędów. Źródło: Veeam — reguła 3-2-1-1-0.
„Niezmienialna” oznacza ochronę przed modyfikacją lub usunięciem w określonym okresie i przy określonych ustawieniach. Nie jest synonimem całkowitego bezpieczeństwa. Trzeba sprawdzić retencję, sposób zarządzania kluczami i to, czy przejęcie jednego konta pozwoli napastnikowi naruszyć również system kopii.
CISA zaleca kopie offline i szyfrowanie oraz regularne testowanie dostępności i integralności danych. Podczas odzyskiwania po ataku ważne jest również uniknięcie ponownego zainfekowania czystego środowiska. Źródło: CISA — #StopRansomware Guide.
Test, który daje użyteczną odpowiedź
Zaplanuj próbę w odizolowanym środowisku, bez nadpisywania danych produkcyjnych. Wybierz reprezentatywną usługę i odtwórz ją według spisanej instrukcji. Zaproś właściciela procesu: uruchomiony serwer to za mało, jeśli pracownik nie może otworzyć zamówienia lub wykonać operacji w aplikacji.
- Zapisz godzinę rozpoczęcia i moment uzyskania działającej usługi.
- Sprawdź datę odtworzonych danych i zgodność z przyjętym RPO.
- Zweryfikuj logowanie, uprawnienia, konfigurację oraz zależne usługi.
- Sprawdź dostępność kluczy, licencji i instrukcji poza uszkodzonym systemem.
- Odnotuj problemy, przypisz ich rozwiązanie i powtórz test po poprawkach.
Częstotliwość prób dostosuj do znaczenia systemu i tempa zmian. Dodatkowy test po migracji lub istotnej przebudowie może wykryć problem, którego nie było w poprzedniej konfiguracji.
Warto znać odpowiedź na pytanie „kiedy wrócimy do pracy?” jeszcze przed awarią. Jeśli chcesz sprawdzić swój backup i plan odtwarzania, porozmawiaj z Infonets.
Zdjęcie ilustracyjne wygenerowane z użyciem AI.