杂志

数据备份 IT 基线保护:如何正确操作。

Die Datensicherung bildet einen integralen Bestandteil der IT-Grundschutz-Kataloge. Welche Schlüsselfragen sollte sich jedes Unternehmen betreffend Datensicherung stellen, um diese BSI-konform zu gestalten?数据备份是 IT 基础保护的重要组成部分。

德国联邦信息安全办公室(BSI)在其 IT 基础保护目录中制定了通用指南,以支持企业建立安全的 IT 环境。这里的重点是一般风险,非专业人员可以利用指南识别这些风险,必要时还可以在专家的帮助下进行补救。这样做的目的是使没有专业知识的公司能够以相对较少的努力建立适当的基本信息技术保护。当然,这种基本保护并不能涵盖所有可能发生的情况,对于安全要求极高的公司来说也是不够的。


数据备份对公司至关重要

公司负责人往往没有意识到存在哪些安全要求。除其他方面外,这主要与数据备份有关,因为商业 IT 系统必须进行数据备份(这也是出于财务原因)。为了更好地评估可能出现的数据丢失风险,BSI 建议所有公司明确几个基本问题。


是否有备份策略?

鉴于当今 IT 系统的复杂性,仅仅将某些数据备份到任何类型的数据载体已不再足够。相反,必须确保定期、尤其是全面地进行数据备份,以保证在紧急情况下恢复所有重要组件。为此,最好制定一个备份策略,明确规定备份哪些数据以及间隔时间。存储位置在这里也起着作用;例如,物理备份也可以外包给经过适当认证的云系统。

是否已确定备份哪些数据以及备份多长时间?

并非所有数据都同等重要。就像在普通的纸质办公室一样,有些数据可以在一段时间后处理掉,而其他数据则必须或应该作为证据保留更长的时间。由于这可能导致某些公司的数据收集量极大,因此应明确规定何时可以删除数据(如果可以的话)。还应特别注意客户的个人数据,删除这些数据可能需要遵守数据保护规定。

备份是否也包括便携式电脑和非联网系统?

如今,只有少数公司仍然只关注桌面系统。在现场或公司某些区域(如仓库)工作的员工经常使用移动设备和便携式电脑,而这些设备并不总是需要联网更新。备份数据时不能忘记这些设备。强烈建议定期同步,以免丢失重要程序。

是否定期检查备份磁带?

许多公司仍使用备份磁带进行备份。无论使用哪种存储介质(磁带、硬盘、光学数据载体等),都应定期检查,以确保介质仍能正常工作。毕竟,如果数据载体无法读取,再好的备份也是白搭。冗余设计在这方面也有帮助,即在其他介质或合适的云存储上制作额外的副本。

备份和恢复程序是否记录在案?

应充分记录所有备份和恢复程序,以便随时追踪备份。这不仅能改善备份策略的组织结构,还能证明数据备份措施的连贯实施。这在保险索赔或金融和其他监管机构提出不明确的问题时非常有利。最后但并非最不重要的一点是,良好的文档记录还能让纠正任何技术问题变得更加容易。

朗迈备份

Windows 备份

  立即购买   免费测试

Windows 备份软件

关于作者 Sebastian Müller
合作伙伴支持


Sebastian Müller 是 Langmeier 软件公司的合作伙伴和顶级客户顾问,因此是 Langmeier 备份解决方案的最佳联系人。

电话:+41 44 861 15 70
电子邮件sebastian@langmeier-software.com
 

进一步了解: 备份, 数据备份, 数据安全, 朗迈备份, 备份数据, 云备份

相关文章
哪种备份方式最适合我的数据?
数据备份在现实生活中的重要性
Fat32 还是 ntfs? 哪种格式更适合备份?


在此发表评论...

本文涉及的主题是
IT 基线保护中的数据备份
云备份 ISO/IEC 27001 BSI
BSI 基本保护备份
IT 安全