Backup, czyli jak zarządzać bezpieczeństwem danych firmy

15.12.2016

Podobno ludzie dzielą się na tych którzy robią backup i tych którzy będą go robić. Tworzenie i archiwizowanie kopii zapasowych danych jest szczególnie istotne w biznesie ponieważ utrata danych może być dla przedsiębiorstwa niebezpieczna.

W dobie cyfryzacji większość danych firmowych przechowywana jest w systemach informatycznych, takich jak ERP, CRM czy inne. W kilobajtach przechowywanych na komputerach i serwerach firmowych zapisane są informacje o naszych klientach, zamówieniach, rozliczeniach i wiele innych. Choć systemy IT zapewniają wyższy poziom bezpieczeństwa niż analogowe metody przechowywania danych, należy pamiętać, że również one nie gwarantują 100 procentowej ochrony. W przypadku awarii serwera, infekcji wirusa komputerowego czy działań pracownika możemy bezpowrotnie utracić dane zapisane w systemie. Choć ryzyko wystąpienia takiej sytuacji jest niewielkie, skutki dla przedsiębiorstwa mogą okazać się katastrofalne.

Jak przygotować kopię danych?

Przede wszystkim firma powinna posiadać jedno wspólne repozytorium danych, w którym przechowywane będą najważniejsze informacje i dokumenty związane z funkcjonowaniem firmy. Jeśli uda nam się stworzyć jedną wspólną dla firmy bazę danych, łatwiej uda nam się też stworzyć kopię zapasową. Zwłaszcza, że większość systemów IT pozwalają na automatyczny eksport bazy danych, dzięki czemu sama operacja przygotowania kopii danych może być przeprowadzony sprawnie i szybko.

Gdzie przechowywać dane?

Kopię zapasową danych można przechowywać na wiele sposobów a każdy z nich ma swoje wady i zalety. Jedną z najczęściej stosowanych metod przechowywania są narzędzia zewnętrzne – pamięci USB czy dyski zewnętrzne. Ich dużą zaletą jest stosunkowo niski koszt oraz łatwość przenoszenia danych. Należy jednak pamiętać że dyski bywają zawodne, poza tym istnieje znaczne ryzyko ich utraty np. w wyniku zgubienia lub co gorsza kradzieży.
Bardziej bezpieczną metodą będzie przechowywanie danych na serwerach zewnętrznych bądź w chmurze. Jeśli nasz system główny zainstalowany jest na serwerze zewnętrznym, warto wybrać takiego dostawcę który będzie nam sam gwarantował backup danych – w takich wypadku nasze dane będą zapisane na kilku różnych serwerach w różnych lokalizacjach. Należy również zwrócić uwagę na kwestie zabezpieczania danych i wybrać takiego dostawce w którym nasze dane będą najbezpieczniejsze.

Jeśli firma korzysta z serwera w ramach własnej infrastruktury IT, może wynająć przestrzeń na serwerze komercyjny w których przechowywać będzie jedynie kopię zapasową. Tu również wybierając dostawcę należy dokładnie przyjrzeć się jego ofercie oraz polityce bezpieczeństwa.

Archiwizator Azure w enova365 from enova365 on Vimeo.

Harmonogram i czynnik ludzki

Istotnym elementem zarządzania bezpieczeństwem danych jest wyeliminowanie błędów związanych z tak zwanym czynnikiem ludzkim. Większość pracowników nie będzie pamiętać o regularnym tworzeniu kopii danych, dlatego lepiej aby wyznaczona została określona osoba która będzie za to odpowiedzialna, bądź jeśli backup będzie robiony automatycznie przez system. Jeśli dodatkowo chcemy zabezpieczyć dane zapisywane tylko na komputerze pracownika warto stworzyć harmonogramy tworzenia kopii i mechanizmy przypomnień.

Narzędzia automatyczne

Część dostawców systemów informatycznych oferuje swoim klientom usługę automatycznego tworzenia backupów. Przykładem może być usługa Archiwizator Azure, dedykowana dla użytkowników systemu enova365. Archiwizator wykonuje automatycznie kopię bezpieczeństwa bazy danych zapisanych w systemie enova365 i kopiuje ją na lokalny komputer. Następnie plik zostaje spakowany i zaszyfrowany przy pomocy wybranego certyfikatu bezpieczeństwa. Tak przygotowany plik wysyłany jest do chmury Microsoft Azure i zostaje umieszczonym w dedykowanym dla użytkownika kontenerze. Dostęp do kontenera użytkownika jest szyfrowany i autoryzowany za pomocą mechanizmów dostarczanych przez Microsoft. Chmura Microsoft Azure zapewnia bezpieczeństwo przechowywania plików. Każdy wysłany backup przechowywany jest w 3 kopiach w 3 różnych centrach danych. Kopia wykonywana jest z ustaloną częstotliwością – raz dziennie lub raz w tygodniu, zależnie od wybranego pakietu usługi. W przypadku awarii bazy danych użytkownik na żądanie może pobrać wybrany backup z chmury na lokalny komputer i odtworzyć bazę danych.