Перейти к основному содержимому

Резервное копирование и обеспечение сохранности данных

Всем

Пароли защищают конфиденциальность; бэкап — доступность и частично целостность после сбоя, удаления или шифровальщика. Это единственная мера, которая помогает, когда данные уже потеряны на основном носителе.


Резервная копия

Резервное копирование (backup) — отдельная копия данных, которую можно восстановить, если оригинал уничтожен, зашифрован или повреждён.

Хороший бэкап:

  • отделён от рабочей копии (другой диск, облако, дом);
  • регулярен (автоматически, а не «когда вспомню»);
  • проверен (хотя бы раз пробовали восстановить файл).

Причины потери без «хакера»: сгорел блок питания и диск, удалили папку по ошибке, украли ноутбук, ransomware. Для всех сценариев нужна независимая копия.


Синхронизация ≠ резервная копия

Синхронизация (sync) — автоматическое выравнивание файлов между устройствами и облаком: изменение на одном конце отражается на другом.

SyncBackup
ЦельАктуальная копия вездеВосстановление после потери
Удалили файл локальноЧасто удалится и в облакеСтарая версия в бэкапе остаётся
Ransomware зашифровалМожет зашифровать и sync-копиюОткат к точке до атаки
История версийУ некоторых сервисов есть, но не бесконечнаяБэкап хранит снимок на дату

OneDrive / Google Drive / iCloud — прежде всего sync и совместный доступ. Их можно использовать как элемент стратегии, но не путать с полноценным бэкапом. Теория облака — 1.14/2; практика — 1.035/210.


Правило 3-2-1

Правило 3-2-1 — эвристика сохранности данных:

  • 3 копии данных (оригинал + две резервные);
  • 2 разных типа носителя (например, SSD + внешний HDD или облако);
  • 1 копия вне дома (off-site) — другая квартира, облако, сейф у родственников.

Для дома достаточно упрощения: важное на ПК + автобэкап на внешний диск или облако + периодическая проверка. Не обязательно три физических диска — важна независимость копий.

Что бэкапить в первую очередьЧто можно отложить
Документы, фото, проектыУстановщики программ (скачать снова)
Экспорт паролей из менеджера (осторожно!)Кэш браузера
Настройки, если сложно восстановитьОС (переустановка)

Целостность и проверка копий

Целостность данных — файлы не повреждены и соответствуют тому, что было сохранено.

При копировании возможны битые секторы, обрыв сети, сбой программы бэкапа. Профессиональные системы используют контрольные суммы (checksum) — «отпечаток» файла для проверки. Для дома достаточно:

  • периодически открыть случайный файл из бэкапа;
  • следить, что задание бэкапа завершается без ошибок;
  • не хранить единственную копию на том же диске, что и оригинал.

После ransomware восстановление — из бэкапа до заражения; платить выкуп не гарантирует расшифровку. Связь с угрозой — глава 5.

Конфиденциальность бэкапа

Копия в облаке или на внешнем диске тоже содержит ваши данные. Шифруйте носитель (BitLocker на USB) или используйте сервис с шифрованием. Подробнее о checksum и хешах — раздел 2.08.


Куда дальше