NT3 duomenų saugos vadovas
3–2–1 atsarginių kopijų taisyklė reiškia tris duomenų egzempliorius, laikomus bent dviejų skirtingų tipų saugyklose, iš kurių vienas yra kitoje vietoje. Svarbiausias jos tikslas – kad viena klaida, įrenginio gedimas, vagystė, gaisras ar išpirkos reikalaujanti programa nepasiektų visų kopijų vienu metu. Sinchronizacija ir atsarginė kopija nėra tas pats, o nepatikrinta kopija dar nėra patikimas atkūrimo planas.
Sukurkite tris nepriklausomus atkūrimo kelius
Darbinis failas kompiuteryje yra pirmas egzempliorius. Automatinė versijuojama kopija išoriniame diske ar vietinėje saugykloje – antras. Šifruota kopija patikimoje debesijos paslaugoje ar fiziškai kitoje vietoje – trečias. Bent viena kopija neturi būti nuolat pasiekiama tuo pačiu vartotoju ir įrenginiu. Kartą per mėnesį atkurkite kelis failus, o periodiškai – visą svarbų aplanką.
- Kam skirta
- Namų vartotojui, laisvai samdomam specialistui ar mažai įmonei su svarbiais failais
- Trukmė
- 1–2 valandos pradinei sistemai ir 15 minučių mėnesio atkūrimo testui
- Svarbiausia riba
- Svarbioms verslo, teisės ar reguliuojamoms sistemoms reikalingas profesionalus tęstinumo ir atitikties planas
Trys egzemplioriai turi žlugti skirtingais būdais, o ne stovėti viename diske
Pirmasis skaičius apima originalą ir dvi papildomas kopijas. Trys aplankai tame pačiame diske nėra trys saugūs egzemplioriai, nes disko gedimas ar kenkėjiška programa gali sunaikinti visus. Dvi laikmenos reiškia skirtingus saugojimo sluoksnius, pavyzdžiui, vidinį diską ir išorinį diską arba vietinę NAS bei debesijos objektų saugyklą. Konkretus technologijų derinys nėra vienintelis.
Viena kopija kitoje vietoje apsaugo nuo fizinio įvykio: vagystės, gaisro, vandens ar elektros pažeidimo. Debesija dažnai yra praktiškas off-site sluoksnis, bet tik jei paskyra apsaugota daugiafaktoriu autentifikavimu, paslauga turi versijas ir ištrynimo atkūrimą. Kitame stalčiuje laikomas diskas nėra kita vieta, o nuolat prijungtas diskas gali būti pasiekiamas tai pačiai atakai.
Šiuolaikinėje praktikoje prie 3–2–1 dažnai pridedamos idėjos apie vieną neprisijungusią ar nekintamą kopiją ir nulį atkūrimo klaidų. Tai nėra priežastis keisti pavadinimą, bet primena, kad apsauga nuo išpirkos programų ir testas yra lygiaverčiai laikmenų skaičiui. Kiekvienai kopijai dokumentuokite, nuo ko ji apsaugo.
Ne trys aplankai tame pačiame fiziniame diske.
Pavyzdžiui, vidinis diskas ir išorinis ar debesijos sluoksnis.
Prieiga ir paskyra taip pat neturi būti vienintelis silpnas taškas.
Kopijuokite ne viską iš eilės, o tai, ko negalėtumėte lengvai atkurti
Surašykite svarbius duomenis: dokumentus, nuotraukas, projektų failus, el. pašto archyvus, apskaitą, kontaktus, naršyklės ar slaptažodžių tvarkyklės atkūrimo duomenis ir įrenginių konfigūraciją. Atskirai pažymėkite failus, kuriuos galima vėl atsisiųsti ar įdiegti. Tai leidžia prioritetą skirti unikaliems duomenims, o ne eikvoti vietą laikinoms kopijoms.
Kiekvienam rinkiniui nustatykite atkūrimo taško tikslą: kiek naujausių pakeitimų galite prarasti. Kasdien kuriamam darbui gali reikėti valandinių ar kasdienių versijų, šeimos nuotraukų archyvui – kopijos po kiekvieno importo. Taip pat nustatykite atkūrimo laiko tikslą: per kiek laiko failai turi grįžti. Tai lemia, ar pakanka lėtesnės archyvinės debesijos.
Didelius vaizdo ar žaliavinius failus grupuokite į aktyvius ir archyvinius. Aktyvūs kopijuojami dažnai, archyvas – po užbaigimo ir prieš ištrinant iš darbo disko. Jei failas egzistuoja tik fotoaparato kortelėje arba tik išoriniame archyvo diske, tai vis dar vienas egzempliorius, nepriklausomai nuo pavadinimo „backup“.
| Duomenys | Keitimo dažnis | Kopijos ritmas | Atkūrimo testas |
|---|---|---|---|
| Darbo dokumentai | Kasdien | Automatinės versijos ir naktinė kopija | Keli failai kas mėnesį |
| Nuotraukos po importo | Bangomis | Kopija po kiekvieno importo | Atsitiktiniai metai ir formatai |
| Apskaita / verslo duomenys | Kasdien ar dažniau | Pagal sistemos ir teisės reikalavimus | Dokumentuotas pilnas atkūrimas |
| Užbaigtas archyvas | Retai | Dvi ilgalaikės kopijos skirtingose vietose | Periodinė vientisumo patikra |
Namų vartotojui tinka paprastas automatinis diskas ir versijuojama debesija
Kompiuteryje laikykite darbinį egzempliorių. Išorinį diską skirkite operacinės sistemos ar patikimos atsarginių kopijų programos automatinei versijuojamai kopijai. Jei įmanoma, diską prijunkite pagal grafiką ir po sėkmingos kopijos saugiai atjunkite. Atskirai naudokite debesijos atsarginių kopijų paslaugą ar saugyklą, kuri palaiko senesnes versijas ir ištrintų failų atkūrimą.
Paprastas sinchronizavimo aplankas patogus keliuose įrenginiuose, bet klaidingas ištrynimas ar užšifravimas gali greitai išplisti. Patikrinkite, kiek laiko paslauga saugo versijas ir šiukšlinę, ar galima atkurti daug failų vienu veiksmu ir kaip atgaunama paskyra. Sinchronizaciją laikykite vienu sluoksniu tik tada, kai jos versijų bei atkūrimo savybės atitinka jūsų riziką.
Išorinis diskas turi būti didesnis už kopijuojamų duomenų apimtį, kad tilptų versijos ir augimas. Šifruokite nešiojamą laikmeną, tačiau atkūrimo raktą laikykite atskirai ir saugiai. Ant disko nerašykite jautrių duomenų sąrašo; pažymėkite jį neutraliu kodu ir paskutinio sėkmingo testo data vidiniame registre.
Įjunkite vietinę versijuojamą kopiją
Naudokite operacinės sistemos ar patikimos programos automatiką.
Pridėkite kitą vietą
Debesija arba fiziškai atskirai laikoma šifruota kopija.
Atskirkite prisijungimą
MFA, atskiras atkūrimo metodas ir ribota trynimo prieiga.
Atkurkite failą
Patikrinkite turinį, o ne vien žalią programos varnelę.
Mažai įmonei reikia atsakomybių, žurnalų ir atkūrimo prioriteto
Įmonėje 3–2–1 yra ne vien techninis pirkimas. Paskirkite duomenų savininkus, sistemos administratorių ir žmogų, kuris tvirtina atkūrimo testą. Inventorizuokite SaaS paslaugas: faktas, kad programa veikia debesijoje, nereiškia, jog tiekėjas saugo jūsų norimo ilgio versijas ar atkurs netyčia ištrintą įrašą. Perskaitykite paslaugos atsakomybės ribas.
Bent viena kopija turėtų būti apsaugota nuo įprasto administratoriaus trynimo arba laikoma neprisijungusi. Naudokite nekintamumo, atskiros paskyros, atskiro katalogo ar fizinio atjungimo priemones pagal riziką. Atsarginių kopijų administratorius neturėtų kasdien naršyti ar skaityti el. pašto su ta pačia privilegijuota paskyra.
Atkūrimo prioritetas nusako, kas grįžta pirmiausia: tapatybės sistema, klientų duomenys, finansai, failų serveris ar darbo vietos. Užrašykite priklausomybes ir turėkite neprisijungus pasiekiamą instrukcijos kopiją. Incidento metu neveikiantis slaptažodžių tvarkyklės ar el. pašto prisijungimas neturi sustabdyti prieigos prie viso plano.
Atkūrimo testas turi baigtis atidarytu failu ir užfiksuotu laiku
Kartą per mėnesį pasirinkite kelis skirtingų formatų failus iš skirtingų datų, atkurkite juos į laikiną atskirą aplanką ir atidarykite. Patikrinkite turinį, dydį, metaduomenis ir ar versija tikrai ta, kurios reikėjo. Po testo laikiną kopiją saugiai sutvarkykite pagal duomenų jautrumą. Vien programos pranešimas „sėkminga“ nepatvirtina naudojimo.
Periodiškai atlikite didesnį scenarijų: tariamai sugedo kompiuteris arba užšifruotas visas projektas. Naudodami dokumentuotą instrukciją atkurkite pasirinktą aplanką ar sistemą į kitą įrenginį. Užrašykite pradžios ir pabaigos laiką, trūkstamus raktus, pralaidumo ribas ir žmogaus veiksmus. Tai parodo realų atkūrimo laiką.
Automatiniai žurnalai turėtų pranešti apie nesėkmę, talpos trūkumą, nepasiekiamą diską ir neįprastai mažą nukopijuotų duomenų kiekį. Pranešimas turi pasiekti konkretų žmogų, o ne užsilikti programos lange. Jei klaida kartojasi kelias dienas, 3–2–1 schema faktiškai jau turi mažiau kopijų.
| Testas | Dažnis | Sėkmės kriterijus | Įrodymas |
|---|---|---|---|
| Atsitiktinis failas | Kas mėnesį | Atsidaro reikiama versija | Failas, data, rezultatas |
| Aplanko atkūrimas | Kas ketvirtį ar pagal riziką | Pilna struktūra ir teisės | Trukmė ir neatitikimai |
| Sistemos scenarijus | Periodiškai | Pasiekiamas nustatytas prioritetas | Bandymo protokolas ir veiksmai |
| Avarinis kontaktas | Pasikeitus komandai | Instrukcija pasiekiama be pagrindinės sistemos | Patvirtintas skaitytojas |
Dažniausios spragos yra sinchronizacija be versijų, prijungtas diskas ir nepasiekiamas raktas
Jei vienintelė papildoma kopija yra nuolat prijungtas diskas, išpirkos programa arba naudotojo klaida gali ją pasiekti. Jei vienintelė kita vieta naudoja tą pačią kompromituotą paskyrą, puolėjas gali ištrinti ir ją. Atskirkite prieigą ir turėkite bent vieną sluoksnį, kurio kasdienis įrenginys negali tyliai perrašyti.
Šifravimas be atkūrimo rakto yra patikimas būdas prarasti savo duomenis. Patikrinkite, kas turi raktą, kaip jis perduodamas pavaduojančiam asmeniui ir ar fizinė kopija saugoma nuo tos pačios nelaimės. Kita vertus, nešifruotas diskas kitoje vietoje gali atskleisti asmens ar verslo duomenis. Saugumas ir pasiekiamumas turi būti projektuojami kartu.
Pirkdami naują kompiuterį neišjunkite senos sistemos, kol naujoje neatkūrėte realių failų ir nepatikrinote programų eksporto. Baigę migraciją, atnaujinkite atsarginių kopijų šaltinį ir įsitikinkite, kad senas įrenginys nebeliko vienintelė istorinių versijų vieta. Planą peržiūrėkite bent kartą per metus ir po kiekvieno didelio pokyčio.
- Ar klaidingas ištrynimas gali išplisti į visas kopijas?
- Ar bent viena kopija nepasiekiama kasdienei paskyrai?
- Ar atkūrimo raktas pasiekiamas, jei pagrindinis įrenginys prarastas?
- Ar galite parodyti paskutinio sėkmingo atkūrimo datą?
Dažniausi klausimai
Trumpi atsakymai padeda pasitikrinti sprendimą prieš pradedant darbus ar perkant priemones.
Ar debesijos sinchronizacija yra atsarginė kopija?
Tik jei jos versijų, ištrynimo atkūrimo ir masinio atstatymo savybės atitinka jūsų riziką. Paprastas sinchronizavimas gali greitai išplatinti klaidingą trynimą ar užšifravimą.
Ar dvi kopijos tame pačiame išoriniame diske atitinka 3–2–1?
Ne. Vieno fizinio disko gedimas paveiktų abi. Reikia nepriklausomų egzempliorių skirtinguose saugojimo sluoksniuose ir vieno kitoje vietoje.
Kaip dažnai tikrinti atkūrimą?
Kelis failus verta atkurti kas mėnesį, didesnį aplanką ar sistemą – periodiškai pagal duomenų svarbą. Testas turi patvirtinti, kad failai atsidaro ir atkūrimas telpa į jūsų laiko tikslą.
Kiek talpos reikia atsarginėms kopijoms?
Daugiau nei dabartinis duomenų kiekis, nes vietos reikia versijoms ir augimui. Tikslus rezervas priklauso nuo keitimo dažnio, saugojimo laikotarpio ir failų tipo.
Šaltiniai ir patikros data
Faktai tikrinti 2026-09-02. Komerciniai pavyzdžiai nėra reitingas ar rekomendacija pirkti.
- CISA: Data Backup Options – atsarginių kopijų laikmenų, kitos vietos ir atkūrimo planavimo patikra
- UK NCSC: Data security – organizacinės duomenų apsaugos, prieigos ir incidentų atsparumo kontekstas
- NIST NCCoE: Protecting Data from Ransomware and Other Data Loss Events – atsparumo išpirkos programoms, kopijų atskyrimo ir atkūrimo patikra


