Zálohování svých dat považují firmy často za vyřešené, dokud ovšem nenastane problém. Teprve když dojde k poruše serveru, poškození databáze, nechtěnému smazání dat nebo kybernetickému útoku, se ukáže, zda zálohování skutečně funguje tak, jak má.
Některé firmy dnes odbývají otázky na zálohování tím, že mají „všechno v cloudu“. Jenže právě v prostředí cloudových služeb je na místě ještě větší obezřetnost. Samotný fakt, že jsou firemní data nebo aplikace umístěny a provozovány v cloudu, totiž automaticky neznamená, že jsou také zálohovány. U řady cloudových služeb je zálohování nabízeno jako samostatná nebo volitelná služba a jeho rozsah se může mezi jednotlivými poskytovateli výrazně lišit. Zákazník si musí ověřit nejen to, zda je zálohování součástí služby, ale také v jakém rozsahu, s jakou historií a s jakými garancemi.
Ani samotná existence nějaké zálohy dat totiž ještě neznamená, že je firma dobře chráněná před jejich ztrátou. Důležité je především vědět, co se zálohuje, jak často, jak dlouho jsou zálohy uchovávány, kde jsou uloženy a jakým způsobem (a jak rychle) z nich lze data obnovit.
Záloha není jen ochrana proti poruše
Dříve bylo zálohování často spojováno především s hrozbou poruchy disku nebo serveru. Dnes je ale situace výrazně složitější. Jedním z největších rizik jsou ransomwarové útoky, při kterých škodlivý software zašifruje firemní data a následně požaduje výkupné za jejich zpřístupnění.
Moderní útoky se přitom nemusí zaměřovat pouze na produkční data. Pokud má útočník dostatečný přístup k infrastruktuře, může se pokusit poškodit nebo odstranit také existující zálohy.
Právě proto se stále více prosazují takzvané nepřepsatelné neboli immutable zálohy. Jejich princip spočívá v tom, že po určitou dobu není možné uloženou zálohu běžným způsobem změnit nebo smazat. Ani v případě kompromitace produkčního serveru tak útočník nemusí získat možnost zničit všechny body, ze kterých lze systém obnovit.

U důležitých firemních systémů by zálohování nemělo být postaveno pouze na jedné kopii dat. V praxi je vhodné kombinovat zálohu celého serveru s dílčími zálohami konkrétních aplikací nebo databází.
Záloha celého serveru je důležitá především v případě závažnějšího incidentu. Umožňuje obnovit nejen samotná data, ale také operační systém, nainstalované aplikace a konfiguraci prostředí. Naproti tomu databázová záloha může být praktičtější například ve chvíli, kdy je potřeba obnovit účetní nebo ERP systém do stavu před několika hodinami či dny, aniž by bylo nutné obnovovat celý server.
Ideální je strategie vícevrstvého zálohování, kdy jednotlivé typy záloh řeší různé scénáře.
Cloud automaticky neznamená, že máte vyřešené zálohování
S přechodem firemních systémů do cloudu vznikl poměrně rozšířený dojem, že otázku zálohování automaticky řeší poskytovatel cloudové služby. To ale nemusí být pravda. Cloud může nabízet vysokou dostupnost, redundantní hardware nebo ochranu proti selhání konkrétního fyzického serveru. To však stále není totéž jako záloha vašich dat.
Pokud například dojde k poškození databáze, nechtěnému smazání dat nebo zašifrování serveru ransomwarem, samotná redundance infrastruktury problém nevyřeší. Poškozená nebo zašifrovaná data se mohou velmi rychle objevit na všech provozních kopiích systému.
Proto by se firmy měly u svého poskytovatele zajímat nejen o to, zda služba „obsahuje zálohování“, ale především o jeho konkrétní parametry. Důležité je vědět, kolik záloh je vytvářeno, jak často vznikají, jak dlouho jsou uchovávány, zda jsou odděleny od produkčního prostředí a zda jsou některé z nich chráněné proti přepsání nebo smazání.
Stejně důležitá je ale ještě jedna otázka: Jakou má zákazník garanci, že zálohy skutečně probíhají? Jinými slovy, nestačí pouze deklarovaný zálohovací plán. Důležité je vědět, zda poskytovatel průběh záloh monitoruje, zda vyhodnocuje jejich případná selhání a jakým způsobem ověřuje, že jsou zálohy také použitelné pro obnovu.
Z pohledu zákazníka je totiž zásadní rozdíl mezi tím, že poskytovatel „má nastavené zálohování“, a tím, že skutečně garantuje jeho pravidelný průběh a řeší případné chyby.
Rozdíl mezi jednotlivými službami tak může být zásadní. Některá může vytvářet pouze jednu krátkodobou zálohu, jiná uchovává několik historických stavů. Někde jsou zálohy uloženy ve stejné infrastruktuře jako samotný server, jinde jsou od produkčního prostředí oddělené. A rozdíl je také v tom, zda poskytovatel zálohování pouze technicky umožňuje, nebo jestli za pravidelné vytváření záloh skutečně odpovídá.
Jak řeší zálohování AppOn.cloud

V prostředí AppOn.cloud je součástí služby pravidelné zálohování kompletních virtuálních serverů. Standardně jsou uchovávány dvě denní zálohy a jedna týdenní záloha celého serveru.
Týdenní záloha je navíc vytvářena jako nepřepsatelná, tedy způsobem, který zvyšuje její ochranu proti nechtěnému odstranění nebo pro situace, kdy by se útočník pokusil poškodit také záložní data.
Ani zálohování celého serveru ale nemusí být konečným řešením. U firemních aplikací, zejména účetních a ERP systémů, dává často smysl vytvářet samostatné databázové zálohy. Ty mohou vznikat častěji než záloha celého serveru a umožňují obnovit konkrétní aplikaci bez nutnosti obnovovat celé virtuální prostředí.
Databázovou zálohu lze například ukládat lokálně na virtuálním serveru. To je užitečné pro rychlou obnovu dat, ale samo o sobě to nelze považovat za plnohodnotnou ochranu. Pokud by totiž došlo k úplné kompromitaci serveru, může být ohrožena produkční databáze i její lokální záloha.
Vyšší úroveň ochrany představuje možnost takové databázové zálohy následně přenášet do samostatného zabezpečeného úložiště cloudové služby. Záloha se tím oddělí od prostředí, ve kterém běží samotná aplikace.
Výsledkem může být několik na sobě nezávislých vrstev ochrany. Firma má k dispozici pravidelné zálohy celého serveru, nepřepsatelnou týdenní zálohu, samostatné databázové zálohy ERP systémů a podle potřeby také jejich kopie v odděleném zabezpečeném úložišti.
Nejdůležitější otázka zní: Dokážeme data obnovit?
Zálohování by nikdy nemělo být hodnoceno pouze podle toho, zda někde existuje kopie dat. Podstatné je, zda lze požadovaná data skutečně obnovit a jak stará při obnově budou. Firma by tedy měla znát nejen počet záloh, ale také jejich historii, způsob použití a míru garance jejich pravidelného vzniku. U některých systémů může být přijatelné obnovit data z předchozího dne, u jiných je ztráta několika hodin práce zásadní problém.
Stejně důležitá je také rychlost samotné obnovy. Obnova jedné databáze se liší od kompletní obnovy serveru o velikosti několika terabajtů. I čas potřebný k obnově dat je nutné započítat do doby případného výpadku. Zálohování proto není pouze technická vlastnost serveru nebo cloudové služby. Je součástí řízení rizik celé společnosti.
Především u cloudových služeb se vyplatí zjistit, co přesně poskytovatel garantuje. Nestačí vědět (nebo si dokonce jen myslet), že „cloud je zálohovaný“. Důležité je znát, kolik záloh existuje, jak dlouho jsou uchovávány, které z nich jsou chráněny proti přepsání a jak je zajištěno, že zálohy skutečně pravidelně vznikají.
Protože skutečná hodnota zálohy se ukáže až ve chvíli, kdy ji potřebujete použít.
Nejste si jistí, zda je vaše současné zálohování dostatečné? Kontaktujte nás a společně prověříme, jak jsou chráněna vaše data v prostředí AppOn.cloud.