Защита данных

Резервное копирование

Определение

Резервное копирование — регулярное создание копий данных под два заранее заданных требования: допустимую потерю данных (RPO) и допустимое время восстановления (RTO). Это процесс, а не файл: сами копии ничего не гарантируют, пока восстановление из них не проверено на деле.

Также ищут: процесс резервного копирования · backup process · организация резервного копирования

Зачем это знать

Резервное копирование покупают как продукт — хранилище, ленту, лицензии, — а работает оно как процесс. Числа, от которых зависит вся закупка, задаются до выбора железа: сколько данных допустимо потерять и как быстро система должна снова работать. Из них следуют частота копирования, глубина хранения, ширина канала и объём второго хранилища. Обратный порядок — сначала купить, потом выяснять требования — и приводит к тому, что копии есть, а восстановления нет.

Доказательная часть

Что подтверждено

  1. NIST определяет резервную копию как копию файлов и программ, сделанную для последующего восстановления.

    Граница применимости: Определение относится к копии данных; требования к согласованности образов, файлов и баз различаются.

  2. RPO задаёт допустимый объём потери данных, выраженный временем от последней копии, а RTO — срок, за который сервис должен быть восстановлен. Это два разных требования, и одно не следует из другого.

    Граница применимости: Определения NIST CSRC по руководству SP 800-34 Rev. 1.

  3. Порядок действий, роли и фактический запуск систем после восстановления нужно регулярно проверять на учениях; глубина проверки зависит от критичности системы и допустимого влияния испытаний на работу.

    Граница применимости: Планирование восстановления по NIST SP 800-34 Rev. 1.

  4. Проверка восстановления бывает самостоятельной регулярной операцией: в AWS Backup она выполняется отдельным запланированным заданием, которое создаёт ресурс из точки восстановления и сообщает результат.

    Граница применимости: AWS Backup, функция проверки восстановления; в других продуктах такая проверка устроена иначе или отсутствует.

  5. Копия должна пережить то событие, от которого защищает: при компрометации администратора отдельного расположения мало, нужны защита от удаления и разграничение доступа к самой системе копирования.

    Граница применимости: Рекомендации CISA по вымогательскому программному обеспечению и руководство NIST по безопасности хранилищ; конкретные механизмы зависят от продукта.

  6. SNIA относит к практикам защиты данных не только создание копий, но и проверку их пригодности и управление сроками хранения на всём жизненном цикле.

    Граница применимости: SNIA Data Protection Best Practices, редакция 2 от 27 января 2025 года.

Перед спецификацией

Что проверить

  1. Начать с двух чисел: сколько данных допустимо потерять и за сколько часов сервис должен снова работать. Всё остальное считается из них.
  2. Проверить, что хотя бы одна копия лежит вне того массива и той площадки, отказ которых она страхует.
  3. Отделить учётные данные системы копирования от обычных административных: тот, кто может удалить данные, не должен удалять и копии.
  4. Запланировать учение с настоящим восстановлением и замерить время: успешный код задания копирования этого времени не показывает.
Открытые основания

Первоисточники

  • Документация9
  • Официальная документация
    Backup — CSRC Glossary National Institute of Standards and Technology · CSRC glossary по NIST SP 800-34 Rev. 1, проверено 29 августа 2026 года · проверено

    Определяет backup как копию files и programs, созданную для recovery.

  • Официальная документация
    Recovery Point Objective — CSRC Glossary National Institute of Standards and Technology · CSRC glossary по NIST SP 800-34 Rev. 1, проверено 29 августа 2026 года · проверено

    Определяет RPO как точку во времени, до которой данные должны быть восстановлены после outage.

  • Официальная документация
    Recovery Time Objective — CSRC Glossary National Institute of Standards and Technology · CSRC glossary по NIST SP 800-34 Rev. 1, проверено 29 августа 2026 года · проверено

    Определяет RTO как допустимую длительность recovery phase до ущерба mission/business process.

  • Официальная документация
    Contingency Planning Guide for Federal Information Systems National Institute of Standards and Technology · NIST SP 800-34 Rev. 1, update от 11 ноября 2010 года · проверено

    Первичный planning guide по BIA, recovery strategies, RPO/RTO, contingency и disaster recovery plans.

  • Официальная документация
    Restore testing Amazon Web Services · AWS Backup Developer Guide, проверено 30 августа 2026 года · проверено

    Описывает периодический real restore, измерение duration, отдельный test account и optional validation до удаления test resources.

  • Официальная документация
    #StopRansomware Guide Cybersecurity and Infrastructure Security Agency · официальный guide, проверено 30 августа 2026 года · проверено

    Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.

  • Официальная документация
    Security Guidelines for Storage Infrastructure National Institute of Standards and Technology · NIST SP 800-209, October 2020 · проверено

    Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.

  • Официальная документация
    Data Protection Best Practices SNIA Data Protection and Capacity Optimization Committee · technical white paper, редакция 2 от 27 января 2025 года · проверено

    Отделяет resilience от recovery и предупреждает, что RAID и mirroring не защищают от удаления, перезаписи или компрометации данных.

  • Официальная документация
    Guide for Cybersecurity Event Recovery National Institute of Standards and Technology · NIST SP 800-184, December 2016 · проверено

    Определяет recovery planning как цикл приоритизации, playbooks, realistic testing, metrics и улучшения по lessons learned.

Карта знаний

Связанные понятия

Выбрать курс в Школе Делектуса →

В каталоге

  • Системы хранения — Второе хранилище под копии, отдельное от рабочего массива.
  • HDD — Ёмкие накопители под глубину хранения копий.
  • Программное обеспечение — Средства резервного копирования и их лицензии.
  • SSD — Быстрый носитель под короткое окно копирования.

Следующий шаг

Сформулируйте задачу и уточните требования к своей системе.

Подготовить состав проекта

Откроется черновик вопроса. Отправьте его, когда будете готовы.

Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие