Как спасти свои данные и бизнес от хакеров (и собственных коллег).⚠
Чек-лист: как себя обезопасить!
- Резервные копии хранятся на отдельной машине. В идеале - в другом датацентре. Это позволит всё восстановить, даже если в дата-центре случится пожар.
- Сервер резервных копий занимается исключительно резервным копированием. Этим мы минимизируем вероятность взлома.
- Доступ к серверу есть у строго ограниченного круга лиц (у единиц) и только по ключам.
- Другие машины не имеют доступа к серверу с резервными копиями (в т.ч. те, с которых мы забираем данные). Иначе при взломе одного сервера, взломают и все остальные.
- Сохраняется не только последняя копия, но и предыдущие периоды. Ведь иногда бывает, что единственная копия уже содержит проблемные данные. В идеале сохранять 7 последних дней, 4 понедельника, 12 первых чисел последних месяцев.
- Регулярно проводится проверка полноты и корректности сохраненных данных.
- Настроен автоматический мониторинг ключевых параметров сервера резервных копий: доступность, место на диске и т.д.
- Раз в месяц задаются вопросы: не появилось ли чего-то нового, что также нужно сохранить? Актуален ли список доступов или в нем остались уволенные сотрудники?
Что точно следует сохранять?
- Базы данных;
- Исходный код;
- Файлы, которые невозможно автоматически создать заново (например, загрузки пользователей);
- Настройки, параметры конфигурации (как сервера, так и приложения);
- Периодические задания (cron).
Комментарии
Войдите, чтобы комментировать.
Комментариев пока нет.