ڈیٹا سیکیورٹی بیک اپ

بہت سی کمپنیاں اب اپنے نیٹ ورک سرورز، پی سی، لیپ ٹاپ، موبائل ڈیوائسز اور کلاؤڈ میں محفوظ کردہ ڈیٹا پر مکمل انحصار کر رہی ہیں۔ اس میں سے کچھ ڈیٹا میں یا تو ذاتی معلومات اور/یا کمپنی کی خفیہ معلومات ہونے کا امکان ہے۔.

یہاں ہم آپ کے کمپیوٹر سسٹمز اور ڈیٹا کی حفاظت کا جائزہ لیتے وقت غور کرنے کے لیے کچھ مسائل کو دیکھتے ہیں۔.

ڈیٹا بیک اپ ڈیزاسٹر ریکوری کا ایک ضروری طریقہ کار ہے اور اسے مستقل بنیادوں پر کیا جانا چاہیے۔ کاروبار کو آفت، چوری یا سائبر حملوں کے خلاف انشورنس پالیسی کی ایک شکل کے طور پر باقاعدہ بیک اپ دیکھنا چاہیے۔.

غور کرنے کے لیے کئی نکات ہیں۔.

سسٹمز اور ایپلی کیشنز سافٹ ویئر انسٹالیشن میڈیا

مثالی طور پر، سافٹ ویئر انسٹال ہونے کے بعد، اصل میڈیا کو محفوظ طریقے سے آف سائٹ پر اسٹور کیا جانا چاہیے، جب تک کہ سافٹ ویئر ڈاؤن لوڈ نہ ہو۔ اسی طرح، کسی بھی ایکٹیویشن کیز/کوڈز کو محفوظ طریقے سے اسٹور کیا جانا چاہیے۔.

ڈیٹا فائل کے مقامات

نیٹ ورک کے ماحول میں کچھ ڈیٹا فائلیں سرور پر اور دیگر ڈیٹا فائلوں کو لوکل ڈرائیوز پر اسٹور کیا جا سکتا ہے۔ ایسی صورت میں، سرور اور ایک یا زیادہ پی سی دونوں کے لیے علیحدہ بیک اپ کی ضرورت ہو سکتی ہے۔.

مثالی طور پر، ایک نیٹ ورک حل فراہم کیا جانا چاہئے، جو اس بات کو یقینی بناتا ہے کہ تمام ڈیٹا کو لوکل ڈرائیوز سے سرور پر دوبارہ کاپی کیا جائے گا۔.

ایک حکمت عملی یہ ہوگی کہ زیادہ روایتی نیٹ ورک ڈسک اسٹوریج کے بجائے ہم وقت سازی کی خدمت جیسے کہ Microsoft OneDrive، یا حتیٰ کہ شیئرپوائنٹ استعمال کریں۔.

بیک اپ کی حکمت عملی اور تعدد

دو متوازی بیک اپ طریقہ کار کی ضرورت ہونے کا امکان ہے۔ ایک سرورز کے مکمل سسٹم بیک اپ کا احاطہ کرنے کے لیے، عام طور پر ایک تصویر کے طور پر، اور دوسرا کسی بھی بیک اپ ڈیٹا فائلوں کے لیے جو پچھلے بیک اپ کے بعد سے اپ ڈیٹ ہو چکے ہیں۔.

سب سے عام بیک اپ سائیکل دادا، باپ، بیٹے کا طریقہ ہے۔ یہ چار روزانہ بیک اپ، چار یا پانچ ہفتہ وار بیک اپ اور 12 ماہانہ بیک اپس پر مشتمل ہے۔.

یاد رکھیں کہ کچھ ڈیٹا کو کئی سالوں تک محفوظ رکھنا ہوتا ہے - مثال کے طور پر اکاؤنٹنگ ریکارڈز کو کم از کم چھ سال تک رکھنے کی ضرورت ہوتی ہے۔.

کچھ بیک اپ میڈیا، جیسے کہ ٹیپ یا CD/DVD کو کئی بار دوبارہ استعمال کیا جا سکتا ہے، لیکن ان کی زندگی لامحدود نہیں ہے اور استعمال ہونے والے معیار اور تعداد کے لحاظ سے دو سے دس سال کے بعد تبدیل کرنے کی ضرورت ہوگی۔ بیک اپ میڈیا ڈیگریڈیشن کے سیکشن میں اس مسئلے پر کچھ اضافی نکات بنائے گئے ہیں۔.

ڈسک سے ڈسک، یا ڈسک سے ڈسک سے ٹیپ، اور کلاؤڈ پر مبنی بیک اپ سروسز جیسے حل انحطاط کے بارے میں فکر کرنے کی ضرورت کو ختم کر دیتے ہیں۔.

بیک اپ کی ذمہ داریاں

ایک مخصوص عملے کے رکن کو بیک اپ کے طریقہ کار کی ذمہ داری دی جانی چاہیے۔ اس شخص کو اس قابل ہونا چاہیے:

  • باقاعدگی سے یقینی بنائیں کہ تمام ڈیٹا فائلز (سرور اور لوکل) بیک اپ سائیکل (سائیکلز) میں شامل ہیں۔
  • بیک اپ کے معیار کو اپنائیں کیونکہ نئی ایپلیکیشنز اور ڈیٹا فائلیں شامل کی جاتی ہیں۔
  • ضرورت کے مطابق بیک اپ شیڈول میں ترمیم کریں۔
  • بیک اپ لاگز کی تشریح کریں اور اطلاع دی گئی کسی بھی غلطی پر ردعمل ظاہر کریں۔
  • ڈیٹا کو بحال کریں اگر فائلیں غلطی سے ڈیلیٹ ہو جائیں، یا کرپٹ ہو جائیں۔
  • باقاعدگی سے جانچیں کہ بیک اپ میڈیا سے ڈیٹا کو بحال کیا جا سکتا ہے۔
  • بیک اپس کا باقاعدہ لاگ اور ان جگہوں کو برقرار رکھیں جہاں بیک اپ میڈیا کو محفوظ کیا جاتا ہے۔.

ایپلیکیشنز کے بیک اپ روٹینز

بہت سے اکاؤنٹنگ اور پے رول ایپلی کیشنز کے اپنے بیک اپ معمولات ہوتے ہیں۔ ان کو مستقل بنیادوں پر استعمال کرنا اچھا عمل ہے (نیز روایتی سرور بیک اپ) اور ہمیشہ اہم اپ ڈیٹ کے معمولات سے پہلے۔ ان بیک اپ ڈیٹا فائلوں کو سرور ڈرائیو پر محفوظ کیا جانا چاہئے تاکہ سرور کے ساتھ ان کا بیک اپ لیا جائے۔.

مقامی پی سی

کچھ صارفین کے پاس ایپلی کیشنز کی ڈیٹا فائلیں خصوصی طور پر ان کی لوکل ڈرائیوز پر ہوں گی مثال کے طور پر پے رول ڈیٹا۔ ان کے لیے ان کی اپنی باقاعدہ بیک اپ رجیم کی ضرورت ہوگی، جو (جیسا کہ پچھلے پیراگراف میں ذکر کیا گیا ہے) میڈیا میں بیک اپ اور سرور پر بیک اپ کے امتزاج پر مشتمل ہوسکتا ہے۔ اس بات پر بھی غور کیا جانا چاہیے کہ آیا یہ ڈیٹا مقامی پی سی پر رہنا چاہیے، یا اسے کہیں اور منتقل کیا جانا چاہیے۔.

بیک اپ میڈیا

بیک اپ کے لیے استعمال کرنے کے لیے صحیح میڈیا کا انتخاب اس معیار پر منحصر ہوگا جس میں دستیاب بجٹ، بیک اپ کی ضرورت والے ڈیٹا کا حجم اور نیٹ ورکنگ آپریٹنگ سافٹ ویئر شامل ہیں۔ بیرونی ہارڈ ڈسک، یا کلاؤڈ بیک اپ کے ساتھ ایک NAS باکس، اچھے حل فراہم کر سکتا ہے۔ اگر ایک بیرونی سروس فراہم کنندہ، یا کلاؤڈ آپشن استعمال کیا جا رہا ہے، تو ان کے پاس اپنا بیک اپ نظام ہونا چاہیے۔ تاہم، مکمل طور پر اس پر بھروسہ نہ کریں اور یقینی بنائیں کہ کوئی بھی فریق ثالث فراہم کنندہ آپ کی بیک اپ کی ضروریات کو پورا کرتا ہے یا اس سے زیادہ ہے۔.

میڈیا کی دیگر اقسام جیسے ٹیپ یا آپٹیکل اسٹوریج (CD/DVD/Blu-Ray) کو بھی ایک سستا متبادل سمجھا جا سکتا ہے، لیکن صلاحیت اور عمر محدود ہو سکتی ہے۔.

بیرونی ہارڈ ڈسک ڈرائیوز ایک اور آپشن ہیں۔ تاہم، کوئی بھی ڈسک جو بیک اپ وجوہات کی بناء پر سائٹ سے ہٹ جاتی ہے اسے بھی نقصان یا چوری کی صورت میں انکرپٹ کیا جانا چاہیے۔.

بیک اپ لوکیشن

بیک اپس کو سائٹ اور آف سائٹ دونوں جگہوں کی ایک قسم میں ذخیرہ کیا جانا چاہئے۔ جب ڈیٹا کو تیزی سے بحال کرنا ہوتا ہے تو آن سائٹ بیک اپ آسانی سے قابل رسائی ہوتے ہیں، حالانکہ وہ ہنگامی حالات جیسے کہ آگ یا سیلاب سے خطرے میں ہوتے ہیں۔.

کاروباری اداروں کی ایک بڑی تعداد سائٹ پر محفوظ استعمال کرتی ہے۔ تاہم، بحالی کی صورت حال میں یہ ایک مدت کے لیے ناقابل رسائی ہو سکتے ہیں۔.

آف سائٹ بیک اپس کا یہ فائدہ ہے کہ وہ ہنگامی صورت حال کے بعد بازیافت ہو جائیں گے، لیکن اسٹوریج کو محفوظ اور قابل رسائی ہونا چاہیے۔.

بیک اپ برقرار رکھنا

آخر میں، کچھ قسم کے ریکارڈز، جیسے اکاؤنٹنگ ریکارڈز، مثال کے طور پر، کو کم از کم وقت کے لیے رکھنے کی ضرورت ہے اور ڈیٹا بیک اپ کی حکمت عملی تیار کرتے وقت اس پر غور کیا جانا چاہیے (انحطاط کے حوالے سے نیچے بھی دیکھیں)۔.

بیک اپ میڈیا انحطاط/سڑن

بیک اپ میڈیا انحطاط پذیر ہوتا ہے اور ان پر ذخیرہ شدہ ڈیٹا وقت کے ساتھ ساتھ گل جاتا ہے۔.

آپٹیکل میڈیا جیسے CD/DVD اور Blu-Ray روشنی کے لیے خاص طور پر حساس ہیں (فوٹو حساس)، اس لیے یقینی بنائیں کہ وہ تاریک ماحول میں محفوظ ہیں۔ سنبھالتے وقت وہ جسمانی نقصان کا شکار بھی ہوتے ہیں۔ آخر میں، CD-Rs اور CD-RWs پانچ سے دس سال کے درمیان کہیں بھی چلیں گے، جبکہ DVD-RWs اور LTO ٹیپ میڈیا 30 سال تک چل سکتے ہیں۔.

بیک اپس کو ڈیجیٹل سڑنے کی علامات کے لیے مستقل بنیادوں پر چیک کیا جانا چاہیے، اور یہ جانچنے کے لیے ٹیسٹ کیا جانا چاہیے کہ ڈیٹا کو کامیابی کے ساتھ بحال کیا جا سکتا ہے۔.

اندرون خانہ یا بادل؟

بہت سے انٹرنیٹ سروس فراہم کرنے والے اور تھرڈ پارٹی آئی ٹی سروس آرگنائزیشنز، اب آف سائٹ ڈیٹا ریپوزٹریز پیش کرتے ہیں اور آن لائن ایپلیکیشن سلوشنز کو بھی مکمل کرتے ہیں، یا تو معیاری کے طور پر یا ایک اضافی چارج کے طور پر۔ اس سے سرور اور اس کے آپریٹنگ اور ایپلیکیشنز سافٹ ویئر کو اندرونی طور پر سپورٹ کرنے کی ضرورت ختم ہوجاتی ہے۔ تاہم، سیکورٹی کے اہم مسائل کی ایک قابل ذکر تعداد موجود ہے جن کا احاطہ کنٹریکٹ/سروس لیول ایگریمنٹ (SLA) کے حصے کے طور پر کیا جانا چاہیے۔ ان میں شامل ہونا چاہئے:

  • خفیہ کاری کی سطح
  • وہ ممالک جہاں ڈیٹا پر کارروائی اور ذخیرہ کیا جاتا ہے (کیونکہ اس میں ڈیٹا کے تحفظ کے قوانین کے ساتھ ممکنہ مسائل ہیں)
  • ڈیٹا کو حذف کرنے اور برقرار رکھنے کی مدت
  • آڈٹ ٹریلز کی دستیابی، اس بات کا احاطہ کرتا ہے کہ کون ڈیٹا تک رسائی حاصل کر رہا ہے۔
  • ڈیٹا کی ملکیت اگر فراہم کنندہ انتظامیہ / وصول کنندہ میں جاتا ہے۔.

جہاں ڈیٹا کلاؤڈ میں محفوظ ہوتا ہے، اس بات کو یقینی بنانے کی کوشش کریں کہ جتنا ممکن ہو کم سے کم ذاتی ڈیٹا کو اس طرح پروسیس اور اسٹور کیا جائے۔ اگر یہ ممکن نہیں ہے تو کم از کم ڈیٹا کو گمنام کر دیں تاکہ افراد کی شناخت نہ ہو سکے۔.

اس بات کو یقینی بنائیں کہ آپ فریق ثالث کے ساتھ ذخیرہ کردہ ڈیٹا کی اپنی بیک اپ کاپیاں دستی طور پر لے سکتے ہیں، اور یہ کہ یہ ڈیٹا پڑھنے کے قابل فارمیٹ میں ہے اور اسے دوسری خدمات اور ایپلیکیشنز پر بحال کیا جا سکتا ہے۔.

10 + 9 =