Magazyn

Kopia zapasowa danych - podstawowa ochrona IT: jak robić to dobrze?

Die Datensicherung bildet einen integralen Bestandteil der IT-Grundschutz-Kataloge. Welche Schlüsselfragen sollte sich jedes Unternehmen betreffend Datensicherung stellen, um diese BSI-konform zu gestalten?Tworzenie kopii zapasowych danych jest ważną częścią podstawowej ochrony IT.

W swoich katalogach podstawowej ochrony IT niemiecki Federalny Urząd ds. Bezpieczeństwa Informacji (BSI) opracował ogólne wytyczne mające na celu wsparcie firm w tworzeniu bezpiecznego środowiska IT. Koncentrują się one na uogólnionych zagrożeniach, które mogą być zidentyfikowane przez osoby niebędące ekspertami przy użyciu wytycznych i, w razie potrzeby, naprawione z pomocą ekspertów. Ma to na celu umożliwienie firmom nieposiadającym specjalistycznej wiedzy opracowanie odpowiedniej podstawowej ochrony IT przy stosunkowo niewielkim wysiłku. Oczywiście ta podstawowa ochrona nie obejmuje wszystkich ewentualności i nie jest wystarczająca dla firm o wyjątkowo wysokich wymaganiach w zakresie bezpieczeństwa.


Tworzenie kopii zapasowych danych ma kluczowe znaczenie dla firm

Osoby odpowiedzialne w firmach często nie zdają sobie sprawy z istniejących wymogów bezpieczeństwa. Oprócz innych obszarów, dotyczy to przede wszystkim tworzenia kopii zapasowych danych, które są obowiązkowe dla komercyjnych systemów informatycznych (również ze względów podatkowych). Aby lepiej ocenić ryzyko ewentualnej utraty danych, BSI zaleca wszystkim firmom wyjaśnienie kilku podstawowych kwestii.


Czy istnieje strategia tworzenia kopii zapasowych?

Biorąc pod uwagę złożoność dzisiejszych systemów IT, nie wystarczy już po prostu tworzyć kopii zapasowych określonych danych na dowolnym nośniku danych. Zamiast tego należy zapewnić regularne i przede wszystkim kompleksowe tworzenie kopii zapasowych danych, aby zagwarantować odzyskanie wszystkich ważnych komponentów w przypadku awarii. W tym celu zaleca się opracowanie strategii tworzenia kopii zapasowych, która określa, które dane mają być archiwizowane i w jakich odstępach czasu. Lokalizacja przechowywania również odgrywa tutaj rolę; na przykład fizyczna kopia zapasowa może być również zlecana na zewnątrz do odpowiednio certyfikowanych systemów chmurowych.

Czy ustalono, które dane mają być archiwizowane i jak długo?

Nie wszystkie dane są równie ważne. Podobnie jak w zwykłym biurze papierowym, niektóre dane można usunąć po pewnym czasie, podczas gdy inne dane muszą lub powinny być przechowywane jako dowód przez dłuższy czas. Ponieważ może to prowadzić do bardzo dużych zbiorów danych w niektórych firmach, należy określić, kiedy dane mogą zostać usunięte (jeśli w ogóle). Szczególną uwagę należy również zwrócić na dane osobowe klientów, których usunięcie może podlegać przepisom o ochronie danych.

Czy kopia zapasowa obejmuje również komputery przenośne i systemy nie podłączone do sieci?

Obecnie tylko nieliczne firmy nadal koncentrują się wyłącznie na systemach stacjonarnych. Pracownicy w terenie lub w niektórych obszarach firmy (np. w magazynie) często korzystają z urządzeń mobilnych i komputerów przenośnych, które nie zawsze muszą być podłączone do sieci. Nie można zapominać o tych urządzeniach podczas tworzenia kopii zapasowych danych. Zdecydowanie zaleca się regularną synchronizację, aby nie utracić żadnych ważnych procesów.

Czy taśmy z kopiami zapasowymi są regularnie sprawdzane?

W wielu firmach kopie zapasowe są nadal wykonywane na taśmach. Niezależnie od nośnika pamięci masowej (taśmy, dyski twarde, optyczne nośniki danych itp.), należy przeprowadzać regularne kontrole, aby upewnić się, że nośniki nadal działają prawidłowo. W końcu najlepsza kopia zapasowa jest bezużyteczna, jeśli nośniki danych nie mogą być już odczytane. Pomocna może być tutaj również redundantna konstrukcja, tj. tworzenie dodatkowych kopii na innych nośnikach lub w odpowiedniej pamięci masowej w chmurze.

Czy procedury tworzenia i przywracania kopii zapasowych są udokumentowane?

Wszystkie procedury tworzenia i przywracania kopii zapasowych powinny być odpowiednio udokumentowane, tak aby w każdej chwili można było prześledzić ich przebieg. Nie tylko poprawia to strukturę organizacyjną strategii tworzenia kopii zapasowych, ale także służy jako dowód spójnego wdrożenia środków tworzenia kopii zapasowych danych. Może to być korzystne w przypadku roszczeń ubezpieczeniowych lub niejasnych pytań ze strony organów nadzoru finansowego i innych. Wreszcie, dobra dokumentacja ułatwia również rozwiązywanie wszelkich problemów technicznych.

Langmeier Backup

Kopia zapasowa dla systemu Windows

  Kup teraz   Wypróbuj za darmo

Oprogramowanie do tworzenia kopii zapasowych dla systemu Windows

o autorze Sebastian Müller
Wsparcie dla partnerów


Sebastian Müller jest partnerem i najlepszym doradcą klienta w Langmeier Software, a zatem najlepszą osobą kontaktową w zakresie rozwiązań do tworzenia kopii zapasowych Langmeier.

Telefon: +41 44 861 15 70
Email: sebastian@langmeier-software.com
 

Szukaj dalej: Kopia zapasowa, Kopia zapasowa danych, Bezpieczeństwo danych, Langmeier Backup , Tworzenie kopii zapasowych danych, Kopia zapasowa w chmurze

Powiązane artykuły
Jaki rodzaj kopii zapasowej jest najlepszy dla moich danych?
Oto jak ważna jest kopia zapasowa danych w prawdziwym życiu
FAT32 czy NTFS? Który format jest lepszy do tworzenia kopii zapasowych?


Napisz komentarz tutaj...

Ten artykuł obejmuje tematy:
Kopia zapasowa danych w podstawowej ochronie IT
Backup w chmurze ISO/IEC 27001 BSI
Podstawowa ochrona kopii zapasowych BSI
Podstawowa ochrona BSI "Kopia zapasowa i ochrona danych"