Pyetni cilindo pronar biznesi nëse ka backup. Pothuajse të gjithë thonë "po". Pyeteni tjetrën: kur ishte hera e fundit që e rikthyet një backup dhe e patë që punonte? Këtu heshtja zgjat.
Backup-i nuk bëhet për ditën kur e krijoni. Bëhet për ditën kur diçka prishet — një disk që nuk ndizet, një laptop i vjedhur, një punonjës që fshin dosjen e gabuar, ose një ransomware që kodon gjithçka në rrjet. Atë ditë nuk ka rëndësi nëse backup-i ekziston. Ka rëndësi vetëm nëse rikthehet.
Një backup që nuk e keni testuar nuk është backup. Është shpresë.
Pse backup-et dështojnë pikërisht kur ju duhen
Rrallë dështojnë me zhurmë. Dështojnë në heshtje, për muaj, dhe zbulohen vetëm ditën e rikthimit:
- Skripti ndaloi së punuari pas një ndryshimi fjalëkalimi ose një përditësimi, dhe askush nuk e lexon email-in e gabimit.
- Disku i backup-it u mbush dhe kopjet e reja nuk u shkruan më.
- U kopjuan skedarët, por jo databaza — ose u kopjua databaza ndërsa po shkruhej, dhe kopja është e korruptuar.
- Backup-i qëndron në të njëjtin vend me origjinalin: i njëjti kompjuter, i njëjti server, e njëjta zyrë. Zjarri, vjedhja ose ransomware-i i marrin të dyja.
- Askush nuk e di si rikthehet. Personi që e konfiguroi është larguar, dhe fjalëkalimi i enkriptimit ishte vetëm në kokën e tij.
Sinkronizimi nuk është backup
Ky është keqkuptimi më i shpeshtë. Google Drive, Dropbox, OneDrive dhe iCloud janë mjete të shkëlqyera, por qëllimi i tyre është që e njëjta gjendje të jetë kudo. Nëse fshini një dosje në laptop, ajo fshihet edhe në cloud. Nëse një ransomware kodon skedarët tuaj, versionet e koduara sinkronizohen me besnikëri kudo.
Disa shërbime mbajnë një kosh riciklimi ose histori versionesh për një periudhë të kufizuar, dhe kjo ndihmon. Por varet nga plani, ka afat, dhe rikthimi i mijëra skedarëve një e nga një nuk është plan. Backup-i i vërtetë është një kopje e ndarë, që nuk ndryshon kur ndryshon origjinali.
Rregulli 3-2-1
Rregulli më i vjetër dhe më i thjeshtë në këtë fushë, dhe ende i vlefshëm:
- 3 kopje të të dhënave: origjinali plus dy backup-e.
- 2 media të ndryshme: p.sh. disku i serverit dhe një disk i jashtëm ose NAS.
- 1 kopje jashtë vendit: në cloud ose fizikisht në një ndërtesë tjetër.
Sot shumë specialistë shtojnë edhe një kusht: të paktën një kopje duhet të jetë offline ose e pandryshueshme (immutable) — një disk që shkëputet pas backup-it, ose një hapësirë cloud ku skedarët nuk mund të fshihen para një afati. Kjo është mbrojtja e vërtetë kundër ransomware-it, i cili kërkon qëllimisht backup-et që i gjen në rrjet.
Çfarë duhet të ketë backup — përtej "dokumenteve"
- Databazat. Programi i faturave, kontabiliteti, magazina, CRM-ja. Këto janë zemra e biznesit dhe shpesh nuk janë skedarë që i sheh në një dosje. Duhen eksportuar me mjetin e duhur (p.sh.
pg_dumppër PostgreSQL, backup-i i SQL Server-it), jo duke kopjuar skedarët e databazës ndërsa ajo punon. - Konfigurimet: cilësimet e serverit, të routerit, të programeve. Rikonfigurimi nga zero merr ditë.
- Email-i, nëse nuk mbahet te një ofrues që e ruan për ju.
- Çelësat dhe fjalëkalimet e rikthimit — të ruajtura veçmas, në një vend që nuk bie bashkë me serverin.
Prova e rikthimit në 30 minuta
Nuk ju duhet një projekt i madh. Ju duhet një gjysmë ore, një herë në muaj ose në tre muaj, dhe një kompjuter ose server testimi.
- Zgjidhni një skedar dhe një databazë që i përdorni çdo ditë.
- Rikthejini nga backup-i më i fundit në një vend tjetër — kurrë mbi origjinalin.
- Hapini. A hapet dokumenti? A nis programi me databazën e rikthyer? A janë aty të dhënat e javës së fundit?
- Matni kohën. Sa zgjati rikthimi? Nëse një server i plotë do të merrte dy ditë, a mund të rrijë biznesi dy ditë pa të?
- Shkruani hapat. Një faqe e thjeshtë me "si rikthehet", ku ruhet backup-i dhe ku janë fjalëkalimet. Personi tjetër duhet të mund ta bëjë pa ju.
Hera e parë zakonisht zbulon diçka: një dosje që mungon, një fjalëkalim i humbur, një backup që ndaloi prej javësh. Kjo është pikërisht arsyeja pse bëhet — më mirë ta zbuloni një të martë të qetë sesa ditën e fatkeqësisë.
Dy pyetje që ia vlen t'i bëni sot
- Sa të dhëna mund të humbni? Nëse backup-i bëhet çdo natë, një prishje në orën 17:00 ju kushton punën e gjithë ditës. Për disa biznese kjo është e pranueshme; për të tjera jo.
- Sa kohë mund të rrini pa sistem? Kjo përcakton nëse mjafton një disk në sirtar apo ju duhet një kopje gati për t'u ndezur.
Nëse përgjigjet ju shqetësojnë, ose nëse sistemet tuaja mbështeten te një databazë që nuk e dini si ruhet, na shkruani. Por nisni me provën e rikthimit — ajo ju tregon brenda gjysmë ore nëse keni backup apo vetëm besoni se keni.
Pyetje të shpeshta
A mjafton Google Drive ose Dropbox si backup?
Jo vetëm ai. Sinkronizimi mban të njëjtën gjendje kudo, prandaj një fshirje ose një skedar i koduar nga ransomware përhapet edhe në cloud. Historia e versioneve ndihmon, por ka afat dhe kufizime. Backup-i duhet të jetë një kopje e ndarë që nuk ndryshon bashkë me origjinalin.
Çfarë është rregulli 3-2-1 i backup-it?
Tri kopje të të dhënave, në dy media të ndryshme, me të paktën një kopje jashtë vendit. Sot rekomandohet edhe që një kopje të jetë offline ose e pandryshueshme, që ransomware-i të mos mund ta fshijë.
Sa shpesh duhet testuar një backup?
Të paktën një herë në tre muaj, dhe sa herë ndryshon diçka e rëndësishme në sisteme. Testi do të thotë ta riktheni realisht një skedar dhe një databazë në një vend tjetër dhe të kontrolloni që hapen dhe janë të plota.
Pse nuk mjafton të kopjoj dosjen e databazës?
Sepse një databazë që po punon ndryshon skedarët e saj vazhdimisht, dhe një kopje e marrë në mes të shkrimit mund të jetë e korruptuar. Databazat duhen ruajtur me mjetin e tyre të backup-it, si pg_dump për PostgreSQL ose backup-i i integruar i SQL Server-it.



