Почему это важно
Оно снижает общий риск потери, но не доказывает immutability, изоляцию credentials, отсутствие corruption и соблюдение RTO.
Что подтверждено
3-2-1 распределяет copies по числу, средам и location, уменьшая зависимость от одного storage или site.
Граница применимости: General backup resilience guidance.
Подсчёт copies не проверяет их age, integrity, credential boundary и успешность восстановления приложения.
Граница применимости: Recovery readiness beyond copy count.
Что проверить
- Посчитайте реальные instances.
- Разведите control domains.
- Проверьте restore, а не только copies.
Первоисточники
#StopRansomware Guide
Cybersecurity and Infrastructure Security Agency · официальный guide, проверено 30 августа 2026 года
Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.
Открыть первоисточникSecurity Guidelines for Storage Infrastructure
National Institute of Standards and Technology · NIST SP 800-209, October 2020
Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.
Открыть первоисточникRestore testing
Amazon Web Services · AWS Backup Developer Guide, проверено 30 августа 2026 года
Описывает периодический real restore, измерение duration, отдельный test account и optional validation до удаления test resources.
Открыть первоисточник