Даже ежедневное резервное копирование не гарантирует защиту данных: аппаратный сбой или вирус-шифровальщик могут уничтожить и оригиналы, и копии одновременно. Рассказываем, как правило «3-2-1» и хранение в облаке помогают бизнесу по‑настоящему обезопасить данные.
Резервные копии есть, а данных нет
Классическое заблуждение: системный администратор настроил ежедневное резервное копирование, задачи завершаются без ошибок, руководство считает вопрос киберустойчивости закрытым. Но внезапно происходит аппаратный сбой — например, выходит из строя RAID-контроллер или целая полка дисков системы хранения данных (СХД). ИТ-отдел пытается восстановить работу, и тут выясняется, что резервные копии действительно делались, но хранились они на той самой СХД, которая только что вышла из строя. В итоге потеряны и оригиналы, и резервные копии.
Это не выдумка, а реальная практика: по статистике, именно аппаратные сбои становятся причиной потери данных почти в половине случаев. И последствия значительны — до 93% компаний, потерявших доступ к критичным данным, прекращают свою деятельность в течение следующего года.
Шифровальщики не оставляют шансов
Допустим, вы оказались предусмотрительнее и сохраняете резервные копии на в той же сети. От отказа оборудования это, возможно, спасет. Но от злоумышленников — нет.
В 2025 году количество атак вирусов-шифровальщиков в России выросло еще на 15%. При этом изменилась тактика атак. Современный шифровальщик, попав в корпоративную сеть, не сразу шифрует рабочие станции. Первым делом он находит хранилища резервных копий и блокирует именно их. Когда архивы зашифрованы, вирус парализует основную инфраструктуру. Выкуп не гарантирует расшифровки данных, а без резервных копий восстанавиться не представляется возможным.
Фотограф, который спас ИТ-отрасль
Главный стандарт безопасного хранения информации, исключающий сценарии утраты данных, придумали не ИТ-специалисты, а американский фотограф Питер Крог. Пытаясь защитить свой цифровой архив снимков, он сформулировал правило «3-2-1»:
- 3 — храните минимум три копии данных (одну основную и две резервные)
- 2 — используйте как минимум два разных типа носителей (например, жесткий диск и ленточный накопитель/облако)
- 1 — храните одну копию вне офиса (на удаленной площадке).
Именно последняя «единица» — гарант того, что ни сбой оборудования, ни пожар в серверной, ни вирус, попавший в локальную сеть, не уничтожат данные окончательно.
Удаленная копия — не обязательно резервный ЦОД
Когда речь заходит о «хранении вне офиса», многие представляют себе многомиллионные бюджеты: аренду стоек в удаленном ЦОД, закупку оборудования и наем инженеров для поддержки. На самом деле последняя единица в правиле «3-2-1» сегодня реализуется гораздо проще — через передачу и хранение резервных копий в облачном хранилище провайдера. Это надежный способ физически изолировать архивы от вашей локальной сети.
Однако существует и более совершенный уровень организации защиты — переход от аренды облачного хранилища к использованию полноценной модели BaaS (Backup as a Service — резервное копирование как услуга). В чем разница? В первом случае вы сами администрируете сервер управления внутри своей компании и лишь отправляете данные «на сторону». В модели BaaS вы полностью освобождаете себя от обслуживания инфраструктуры защиты. Вам не нужно разворачивать и поддерживать серверные компоненты системы — достаточно установить агенты защиты, а всё остальное берет на себя сервис-провайдер.
Примером такого комплексного подхода является Кибер Бэкап Облачный с хранением данных в защищенных ЦОДах MWS. Эта модель дает не только удаленное хранилище, но и готовый сервис защиты данных, который закрывает весь спектр задач по обеспечению киберустойчивости:
- Встроенная защита от шифровальщиков для Windows и Linux. В Кибер Бэкапе Облачном работают алгоритмы на базе машинного обучения. Если система замечает подозрительную активность и попытку массового изменения файлов, она блокирует процесс и оповещает об этом.
- Отсутствие затрат на оборудование (CapEx). Не нужно покупать СХД или серверы «на вырост». Вы платите по прозрачной модели (Pay-as-you-go) только за количество защищаемых устройств или реально занятый объем хранилища.
- Импортозамещение. Сервис защищает самое востребованное отечественное ПО: РЕД ОС, Astra Linux, zVirt, PostgreSQL и CommuniGate Pro. Также поддерживаются и привычные MS Windows и Exchange, платфоррма виртуализации VMware и др.
- Удобное управление и быстрое восстановление. Настройка политик — от расписания создания резервных копий до гранулярного восстановления (когда нужно получить одно конкретное письмо или файл базы данных) — выполняется из веб-консоли.
Хранение резервных копий в облаке — это необходимая защита бизнеса от аппаратных сбоев, вирусов-шифровальщиков и человеческого фактора. Узнайте, как реализовать правило «3-2-1» в вашей компании, и рассчитайте стоимость облачной защиты для своей инфраструктуры с помощью сервиса Кибер Бэкап Облачный от нашего партнера MWS.
Листая дальше, вы перейдёте на mws.ru