بسیاری از شرکتها اکنون کاملاً به دادههای ذخیره شده در سرورهای شبکه، رایانههای شخصی، لپتاپها، دستگاههای تلفن همراه و فضای ابری خود متکی هستند. برخی از این دادهها احتمالاً حاوی اطلاعات شخصی و/یا اطلاعات محرمانه شرکت هستند.
در اینجا به برخی از مسائلی که باید هنگام بررسی امنیت سیستمهای کامپیوتری و دادههای خود در نظر بگیرید، نگاهی میاندازیم.
پشتیبانگیری از دادهها یک روش ضروری برای بازیابی اطلاعات پس از فاجعه است و باید بهطور منظم انجام شود. یک کسبوکار باید پشتیبانگیری منظم را بهعنوان نوعی بیمه در برابر فاجعه، سرقت یا حملات سایبری ببیند.
تعدادی نکته وجود دارد که باید در نظر گرفته شود.
رسانه نصب نرمافزار سیستمها و برنامهها
در حالت ایدهآل، پس از نصب نرمافزار، رسانه اصلی باید به طور ایمن در خارج از سایت ذخیره شود، مگر اینکه نرمافزار دانلود شده باشد. به طور مشابه، هرگونه کلید/کد فعالسازی باید به طور ایمن ذخیره شود.
مکانهای فایل داده
در یک محیط شبکهای، ممکن است برخی از فایلهای داده روی سرور و برخی دیگر روی درایوهای محلی ذخیره شوند. در این صورت، ممکن است پشتیبانگیریهای جداگانهای برای سرور و یک یا چند رایانه شخصی مورد نیاز باشد.
در حالت ایدهآل، باید یک راهکار شبکهای ارائه شود که تضمین کند تمام دادهها از درایوهای محلی دوباره به سرور کپی میشوند.
یک استراتژی میتواند استفاده از یک سرویس همگامسازی مانند مایکروسافت واندرایو یا حتی شیرپوینت به جای ذخیرهسازی دیسک شبکه سنتی باشد.
استراتژی و فرکانس پشتیبان گیری
احتمالاً به دو روش پشتیبانگیری موازی نیاز است. یکی برای پوشش پشتیبانگیری کامل سیستم از سرورها، معمولاً به صورت یک ایمیج، و دیگری برای پشتیبانگیری تدریجی (یا تفاضلی) از هر فایل دادهای که از زمان پشتیبانگیری قبلی بهروزرسانی شده است.
رایجترین چرخه پشتیبانگیری، روش پدربزرگ، پدر، پسر است که شامل یک چرخه چهار پشتیبانگیری روزانه، چهار یا پنج پشتیبانگیری هفتگی و ۱۲ پشتیبانگیری ماهانه میشود.
به یاد داشته باشید که برخی از دادهها باید برای سالهای زیادی حفظ شوند - برای مثال، سوابق حسابداری باید حداقل برای شش سال نگهداری شوند.
برخی از رسانههای پشتیبانگیری، مانند نوار یا CD/DVD، میتوانند بارها مورد استفاده مجدد قرار گیرند، اما عمر نامحدودی ندارند و بسته به کیفیت و تعداد دفعات استفاده، پس از دو تا ده سال نیاز به تعویض خواهند داشت. در بخش مربوط به تخریب رسانههای پشتیبانگیری، نکات بیشتری در این مورد ارائه شده است.
راهکارهایی مانند دیسک به دیسک، یا دیسک به دیسک به نوار، و سرویسهای پشتیبانگیری مبتنی بر ابر، نگرانی در مورد افت کیفیت دادهها را از بین میبرند.
مسئولیتهای پشتیبانگیری
باید به یک عضو مشخص از کارکنان، مسئولیت رویههای پشتیبانگیری داده شود. این شخص باید بتواند:
- مرتباً اطمینان حاصل کنید که تمام فایلهای داده (سرور و محلی) در چرخه(های) پشتیبانگیری گنجانده شدهاند
- معیارهای پشتیبانگیری را با اضافه شدن برنامهها و فایلهای داده جدید تطبیق دهید
- برنامه پشتیبان گیری را در صورت نیاز تغییر دهید
- تفسیر گزارشهای پشتیبان و واکنش به هرگونه خطای اعلامشده
- اگر فایلها بهطور تصادفی حذف یا خراب شوند، دادهها را بازیابی کنید
- مرتباً آزمایش کنید که آیا دادهها میتوانند از رسانههای پشتیبان بازیابی شوند یا خیر
- یک گزارش منظم از پشتیبانگیریها و مکانهایی که رسانههای پشتیبانگیری در آنها ذخیره میشوند، تهیه کنید.
روالهای پشتیبانگیری از برنامهها
بسیاری از برنامههای حسابداری و حقوق و دستمزد روالهای پشتیبانگیری مخصوص به خود را دارند. استفاده از این برنامهها به طور منظم (و همچنین پشتیبانگیریهای مرسوم از سرور) و همیشه درست قبل از روالهای بهروزرسانی حیاتی، رویه خوبی است. این فایلهای داده پشتیبان باید روی درایو سرور ذخیره شوند تا همراه با سرور پشتیبانگیری شوند.
رایانههای شخصی محلی
برخی از کاربران، فایلهای دادهی برنامهها را منحصراً روی درایوهای محلی خود دارند، مثلاً دادههای حقوق و دستمزد. این کاربران به رژیم پشتیبانگیری منظم خود نیاز دارند که (همانطور که در پاراگراف قبلی ذکر شد) ممکن است شامل ترکیبی از پشتیبانگیری در رسانه و پشتیبانگیری در سرور باشد. همچنین باید در نظر گرفته شود که آیا این دادهها باید روی رایانههای شخصی محلی باقی بمانند یا اینکه باید به جای دیگری منتقل شوند.
رسانههای پشتیبان
انتخاب رسانه مناسب برای پشتیبانگیری به معیارهایی از جمله بودجه موجود، حجم دادههایی که نیاز به پشتیبانگیری دارند و نرمافزار عامل شبکه بستگی دارد. هارد دیسکهای خارجی یا یک دستگاه NAS با پشتیبانگیری ابری، میتوانند راهحلهای خوبی ارائه دهند. اگر از یک ارائهدهنده خدمات خارجی یا گزینه ابری استفاده میشود، آنها باید رژیم پشتیبانگیری مخصوص به خود را داشته باشند. با این حال، فقط به این تکیه نکنید و مطمئن شوید که هر تأمینکننده شخص ثالث نیازهای پشتیبانگیری شما را برآورده میکند یا فراتر از آن میرود.
انواع دیگر رسانهها مانند نوار یا حافظه نوری (CD/DVD/Blu-Ray) نیز ممکن است به عنوان جایگزین ارزانتری در نظر گرفته شوند، اما ظرفیت و طول عمر آنها ممکن است محدود باشد.
هارد دیسکهای اکسترنال گزینه دیگری هستند. با این حال، هر دیسکی که به دلایل پشتیبانگیری باید از سایت خارج شود، باید در صورت گم شدن یا سرقت نیز رمزگذاری شود.
محل پشتیبان گیری
نسخههای پشتیبان باید در مکانهای مختلفی در داخل و خارج از سایت ذخیره شوند. نسخههای پشتیبان در محل، در مواقعی که دادهها نیاز به بازیابی سریع دارند، به راحتی قابل دسترسی هستند، اگرچه در معرض خطر شرایط اضطراری مانند آتشسوزی یا سیل قرار دارند.
تعداد زیادی از کسبوکارها از گاوصندوقهای موجود در محل استفاده میکنند. با این حال، در شرایط بحرانی، این گاوصندوقها ممکن است برای مدتی غیرقابل دسترس باشند.
پشتیبانگیریهای خارج از سایت این مزیت را دارند که در صورت بروز شرایط اضطراری قابل بازیابی هستند، اما فضای ذخیرهسازی باید هم امن و هم قابل دسترس باشد.
نگهداری نسخه پشتیبان
در نهایت، انواع خاصی از سوابق، مانند سوابق حسابداری، باید برای حداقل مدت زمان نگهداری شوند و این موضوع باید هنگام تدوین استراتژی پشتیبانگیری از دادهها در نظر گرفته شود (همچنین در مورد افت کیفیت به زیر مراجعه کنید).
تخریب/تجزیه رسانه پشتیبان
رسانههای پشتیبانگیری دچار افت کیفیت میشوند و دادههای ذخیرهشده روی آنها در طول زمان از بین میروند.
رسانههای نوری مانند CD/DVD و Blu-Ray به نور بسیار حساس هستند (حساس به نور)، بنابراین مطمئن شوید که در محیط تاریک نگهداری میشوند. همچنین هنگام جابجایی مستعد آسیب فیزیکی هستند. در نهایت، CD-Rها و CD-RWها بین پنج تا ده سال دوام میآورند، در حالی که DVD-RWها و نوارهای LTO میتوانند تا 30 سال دوام بیاورند.
نسخههای پشتیبان باید بهطور منظم از نظر نشانههای تجزیه دیجیتال بررسی شوند و برای اطمینان از بازیابی موفقیتآمیز دادهها، آزمایش شوند.
داخلی یا ابری؟
بسیاری از ارائه دهندگان خدمات اینترنتی و سازمانهای خدمات فناوری اطلاعات شخص ثالث، اکنون مخازن داده خارج از سایت و همچنین راهحلهای کامل برنامههای آنلاین را، چه به صورت استاندارد و چه به عنوان یک سرویس اضافی قابل پرداخت، ارائه میدهند. این امر نیاز به پشتیبانی داخلی سرور و نرمافزارهای عملیاتی و برنامههای کاربردی آن را از بین میبرد. با این حال، تعداد قابل توجهی از مسائل امنیتی کلیدی وجود دارد که باید به عنوان بخشی از قرارداد/توافقنامه سطح خدمات (SLA) پوشش داده شوند. این موارد باید شامل موارد زیر باشد:
- سطح رمزگذاری
- کشورهایی که دادهها در آنها پردازش و ذخیره میشوند (زیرا این موضوع میتواند مشکلات بالقوهای با قوانین حفاظت از دادهها داشته باشد)
- دورههای حذف و نگهداری دادهها
- در دسترس بودن مسیرهای حسابرسی، که مشخص میکند چه کسی به دادهها دسترسی دارد
- مالکیت دادهها در صورتی که ارائهدهنده به مرحله مدیریت/تحویل برسد.
در جایی که دادهها در فضای ابری ذخیره میشوند، سعی کنید تا حد امکان دادههای شخصی کمتری به این روش پردازش و ذخیره شوند. اگر این امکان وجود ندارد، حداقل دادهها را ناشناس کنید تا افراد قابل شناسایی نباشند.
مطمئن شوید که میتوانید به صورت دستی از دادههای ذخیره شده نزد یک شخص ثالث، نسخه پشتیبان تهیه کنید و این دادهها در قالبی قابل خواندن باشند و بتوان آنها را در سرویسها و برنامههای دیگر بازیابی کرد.















