• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Статьи по теме: «Информационная безопасность»

Главная Пользователям Статьи Принципы организации резервного копирования

Принципы организации резервного копирования

Резервное копирование является важной задачей обеспечения безопасности пользовательской информации, поскольку в любой момент информация может быть потеряна или повреждена в результате технического сбоя в работе устройства или попадания на него вредоносного программного обеспечения (ПО). Глобальные эпидемии вирусов-шифровальщиков, блокирующих доступ ко всем файлам системы, являются тому подтверждением. По этой причине важно знать и уметь реализовывать принципы организации резервного копирования.

Принципы организации резервного копирования

Настя работает бухгалтером в крупной компании. Работы много, и чтобы своевременно решать все задачи, она решила установить себе программу‑планировщик задач. Поскольку на рабочих компьютерах нет выхода в сеть Интернет, Настя попросила сына скачать и установить нужную программу на домашний компьютер и отправить установочный файл на телефон по почте. Вопреки запрету подключать телефоны к рабочим компьютерам, Настя скопировала файл с телефона и запустила установку, однако за полезной программой скрывался вредоносный вирус-шифровальщик, заблокировавший компьютер! И если на работе, усилиями технического персонала и грамотно настроенного резервного копирования все необходимые для работы файлы удалось восстановить, то дома все личные файлы: документы, фотографии с отдыха, а также старые оцифрованные семейные фотографии и видеозаписи были заблокированы.

Любая информация имеет свою ценность, какой бы малозначимой она не казалась в определенный момент. Как правило, это осознается тогда, когда пропадает доступ к такой информации. Во избежание попадания в подобные неприятные ситуации рекомендуется знать и реализовывать на практике принципы резервного копирования.

Что такое резервное копирование

Прежде всего, резервное копирование – это создание копий значимых файлов или электронных образов самой системы с возможностью восстановления информации в случае ее утраты.

Необходимость создания резервных копий обусловлена следующими рисками:

  • Возможность заражения вредоносным ПО. Пример Насти не выдумка, а суровая реальность. Помимо заражения локальными вредоносными программами, замаскированными под видом вполне безобидныx программ, широкое распространение получили вирусы-шифровальщики, что подтверждают новости об эпидемиях вирусов Petya и Bad Rabbit.
  • Технический или программный сбой. Даже современная техника может подвести в самый неподходящий момент, оставив вас без последнего варианта дипломной работы или важных фотографий.
  • Человеческий фактор. Маленький ребенок, которому включили мультфильм на компьютере и оставили одного, представляет не меньшую угрозу для хранящихся файлов, чем вирусы-шифровальщики.

Виды резервных копий

Стоит различать резервное копирование по виду копируемых файлов.

  • Электронный образ операционной системы. Представляет собой резервную копию файлов, отвечающих за работу операционной системы компьютера (при этом личные файлы пользователя не сохраняются). С помощью данной копии можно восстановить работоспособность системы в случае возникновения технического или программного сбоя или настроить ОС такой же конфигурации на другом компьютере.
  • Личные файлы. Копируются личные файлы пользователя, такие как текстовые документы, фотографии, видео или аудиозаписи и др. (кроме файлов, отвечающих за работу ОС). Подобная копия поможет восстановить доступ к личным файлам в случае возникновения одного из рисков, описанных выше.
  • Полная копия жесткого диска компьютера. В данном случае резервируются оба типа файлов, а также любая другая информация, хранящаяся на жестких дисках компьютера. Это наиболее универсальный и в то же время самый затратный в плане времени и объемов памяти вид резервного копирования. К недостаткам данного вида резервного копирования можно отнести возможность сохранения вредоносных файлов наряду с необходимыми.

Принципы организации резервного копирования

Независимо от вида, существует несколько базовых принципов организации резервного копирования.

Периодичность / Частота.

Частота создания резервных копий должна зависеть от частоты обновления информации на устройстве. Чем чаще обновляются файлы, тем чаще нужно производить их копирование, чтобы в случае восстановления иметь наиболее актуальную копию. Исходя из этого выбирается и срок хранения резервной копии. Например, если в важные файлы вносятся изменения каждый день (написание дипломной работы), то целесообразно производить резервное копирование не реже раза в день (а лучше пару раз в день).

Другой пример – сохранение копий файлов операционной системы. Нет смысла производить ежедневное резервное копирование, если не вносятся изменения в систему. Целесообразно сделать это перед установкой новых программ, физического переноса компьютера, изменения конфигурации железа или чистке, чтобы в случае возникновения ошибок в работе компьютера, была возможность вернуться к предыдущей рабочей конфигурации.

В то же время не для всех данных нужно производить резервное копирование. Каждый пользователь должен самостоятельно оценить важность хранящихся на устройстве файлов. Разумеется, нет смысла копировать файлы, доступ к которым может быть легко восстановлен.

Актуальность.

Создавая регулярно большое количество резервных копий, рано или поздно носитель, на котором они хранятся, заполнится. Исходя из этого, рекомендуется удалять копии файлов, которые были созданы раньше остальных и не оставлять только один, последний (по порядку записи), вариант резервной копии. Например, если объем внешнего носителя позволяет хранить 7 вариантов ежедневных резервных копий, то в понедельник, чтобы записать новую резервную копию стоит удалить резервную копию, созданную в прошлый понедельник, а остальные удалять также по мере необходимости.

Если носитель, предназначенный для резервного копирования, имеет достаточно большой объем, при котором нет необходимости удалять старые резервные копии для записи новых, храните как можно больше вариантов резервных копий, потому как может настать момент, когда понадобится резервный файл от определенной даты.

Отказоустойчивость.

Сохранение резервных копий рекомендуется производить на внешний носитель, который используется и подключается только для создания резервных копий.

В качестве хранилища могут выступать:

  • логические диски компьютера;
  • внешние жесткие диски, флешки, оптические диски;
  • сетевые хранилища;
  • облачные сервисы.

Рекомендуется записывать резервные копии на физически обособленные от компьютера носители. Обусловлено это тем, что при записи на логический диск компьютера, в случае заражения компьютера ВПО, доступ к такому диску также будет закрыт, как и к дискам с оригинальными файлами.

Также стоит помнить, что сервера облачных хранилищ могут быть расположены за границей, а при передаче файлов от пользователя в «облако» могут не использоваться такие меры защиты как шифрование, что является небезопасным для пользовательской информации.

Кроме того, возникали прецеденты, когда данные, хранимые на серверах компаний, предоставляющих облачные хранилища, шифровались злоумышленниками с требованием выкупа за разблокировку.

Проверка.

Периодически проверяйте работоспособность создаваемых резервных копий файлов. Если создавался образ системы, то попробуйте с помощью него восстановить операционную систему (в том числе на другом устройстве). Для проверки резервной копии личных файлов (документы, изображения, аудиозаписи) достаточно просто попробовать открыть их.

Придерживаясь этих теоретических принципов, можно настроить безопасное резервное копирование. Практически же реализовать резервное копирование можно следующими способами:

  • Встроенные средства операционной системы. В ОС Windows существует встроенная функция реализации резервного копирования. С ее помощью можно реализовать как резервное копирование личных файлов пользователя, так и создание электронного образа системы, выбрать периодичность сохранения копий и срок хранения.
  • Сторонние программные средства. Обладают большим функционалом, чем встроенные в операционную систему. Среди них можно выделить: Veeam Backup, Acronis, ABC Backup и др.

Рекомендации

  • Регулярно производите резервное копирование.
  • Старайтесь использовать внешние носители для создания резервных копий.
  • Периодически проверяйте работоспособность создаваемых резервных копий.
  • Настройте периодичность создания и срок хранения резервной копии, чтобы можно было "откатиться" к нужному моменту.

Материалы по теме

Создание надежных паролей Безопасность личных устройств во время поездок