Pravilo 3-2-1

Ako postoji jedan koncept koji svaka firma treba da razume kada je reč o backupu, to je pravilo 3-2-1. Ovo jednostavno, lako pamtljivo pravilo predstavlja osnovu pouzdane strategije zaštite podataka, i u ovom tekstu objašnjavamo šta tačno znači i zašto je postalo standard u industriji.

Šta znači pravilo 3-2-1

Pravilo se svodi na tri jednostavna broja:

  • 3 kopije podataka — original plus najmanje dve dodatne kopije.
  • 2 različita medija ili tipa skladištenja — na primer, lokalni disk i cloud, ili lokalni server i eksterni NAS uređaj.
  • 1 kopija van lokacije (offsite) — fizički odvojena od primarne lokacije, kako bi bila zaštićena čak i ako se nešto dogodi celoj kancelariji ili serverskoj prostoriji.

Zašto tri kopije, a ne samo jedna

Jedna, jedina kopija podataka — čak i ako je to “backup” — i dalje predstavlja jednu tačku otkaza. Ako se ta jedina kopija ošteti, izgubi, ili postane nedostupna iz bilo kog razloga, firma ostaje bez ikakve zaštite. Tri kopije (original plus dve dodatne) drastično smanjuju verovatnoću da svi istovremeno budu nedostupni.

Zašto dva različita tipa medija

Ako sve kopije podataka čuvate na istom tipu uređaja — na primer, tri različita hard diska u istoj serverskoj prostoriji — svi su podložni istim rizicima: strujnom udaru, požaru, poplavi, ili čak istom tipu kvara ako su iz iste serije proizvodnje. Korišćenje različitih tipova medija (na primer, lokalni server i cloud storage) smanjuje verovatnoću da isti događaj utiče na sve kopije istovremeno.

Zašto jedna kopija mora biti van lokacije

Ovo je element koji firme najčešće zanemaruju. Ako su sve kopije podataka fizički na istoj lokaciji — čak i ako su na različitim uređajima — požar, poplava, krađa, ili bilo koja druga fizička katastrofa koja pogodi tu lokaciju može uništiti sve kopije odjednom. Kopija van lokacije, bilo u cloud-u ili na fizički odvojenoj lokaciji, pruža zaštitu upravo od ovakvih scenarija.

Kako pravilo 3-2-1 izgleda u praksi za tipičnu firmu

Konkretan primer primene ovog pravila za malu ili srednju firmu mogao bi izgledati ovako:

  • Original — podaci na glavnom serveru ili radnim stanicama u kancelariji.
  • Prva dodatna kopija — redovni backup na lokalni NAS uređaj unutar iste kancelarije, za brz pristup i brzo vraćanje u slučaju manjeg kvara.
  • Druga dodatna kopija (offsite) — backup u cloud-u, koji je fizički odvojen od kancelarije i zaštićen čak i ako se nešto dogodi samoj lokaciji firme.

Proširenje pravila u savremenom kontekstu — 3-2-1-1-0

S obzirom na porast ransomware pretnji, mnogi bezbednosni stručnjaci danas preporučuju prošireno pravilo koje dodaje dva dodatna elementa:

  • Dodatni 1 — najmanje jedna kopija treba da bude nepromenljiva (immutable) ili fizički odvojena (offline), tako da čak ni ransomware koji dobije pristup mreži ne može da je šifruje ili obriše.
  • 0 — nula grešaka prilikom testiranja procesa vraćanja podataka, odnosno redovna provera da backup zaista funkcioniše.

O konceptu immutable backupa detaljnije pišemo u posebnom tekstu, jer predstavlja ključnu dodatnu zaštitu u eri ransomware napada koji specifično cilјaju i pokušavaju da unište backup kopije zajedno sa originalnim podacima.

Zašto ovo pravilo funkcioniše

Snaga pravila 3-2-1 leži u njegovoj jednostavnosti i sistematskom pristupu eliminisanju pojedinačnih tačaka otkaza. Umesto da se oslanja na pretpostavku da će jedan konkretan backup uvek raditi, pravilo gradi redundantnost na više nivoa — više kopija, više tipova medija, više lokacija — tako da bi trebalo da se dogodi kombinacija više nezavisnih problema istovremeno da bi svi backupi bili nedostupni odjednom.

Prilagođavanje pravila veličini firme

Iako je osnovni princip isti, konkretna implementacija se razlikuje u zavisnosti od veličine firme. Manje firme mogu jednostavno kombinovati lokalni NAS uređaj sa cloud backup uslugom, dok veće firme sa kompleksnijom infrastrukturom možda zahtevaju sofisticiranije rešenje sa više lokacija i automatizovanim procesima replikacije podataka.

Česta greška — backup koji zapravo ne prati pravilo

Mnoge firme misle da imaju “backup” u smislu pravila 3-2-1, ali kada se detaljnije pogleda, ispostavi se da je, na primer, jedina “dodatna” kopija zapravo samo sinhronizovan folder na istom serveru, bez prave nezavisne kopije, ili da ne postoji nikakva offsite komponenta. Vredi periodično proveriti da li vaš trenutni sistem zaista ispunjava sve elemente pravila, ne samo formalno “ima backup”.

Naš pristup u Trace Link-u

Prilikom postavljanja backup strategije za naše klijente, dosledno primenjujemo pravilo 3-2-1 kao osnovu, uz dodatnu immutable komponentu za zaštitu od ransomware-a. Kombinujemo lokalne NAS uređaje za brz pristup sa cloud backupom za offsite zaštitu, prilagođeno konkretnim potrebama i budžetu svake firme. Radimo sa firmama u Novom Sadu, Beogradu i širom Srbije.

Zaključak

Pravilo 3-2-1 predstavlja proveren, jednostavan okvir za izgradnju pouzdane backup strategije — tri kopije podataka, na dva različita tipa medija, sa jednom kopijom van primarne lokacije. Sledeći ovaj princip, firma se štiti od širokog spektra rizika, od jednostavnog kvara hardvera do fizičke katastrofe koja pogodi celu lokaciju. Ako želite proveru da li vaš trenutni backup sistem prati ovo pravilo, javite nam se preko kontakt forme.