כדי לדעת שהגיבוי של העסק שימושי, צריך לשחזר ממנו מידע בסביבה נפרדת, לפתוח אותו ולבדוק שאפשר לבצע בעזרתו את העבודה הנדרשת. הודעה שהגיבוי הסתיים בהצלחה היא התחלה טובה, אבל אינה מוכיחה לבדה שכל המידע הדרוש נכלל או שהעסק יכול לחזור לעבוד בזמן המתאים לו.
מומלץ לסכם עם ספק ה־IT מה מגבים, לאיזו נקודת זמן אפשר לחזור, כמה זמן מותר לתהליך השחזור להימשך ומי מאשר שהתוצאה תקינה. את ההסכמות האלה בודקים בתרגיל מתוכנן ומתעדים את הממצאים.
מתחילים בתהליכי העבודה, לא ברשימת התיקיות
השאלה הראשונה היא מה העסק צריך כדי לתפקד. למשל, קבלת הזמנות עשויה להצריך מערכת ניהול, מסמכי לקוח ויכולת להתחבר לחשבון המתאים. שחזור מסמך אחד אינו מוכיח שכל התהליך הזה זמין.
בנו רשימה קצרה לכל תהליך חשוב:
- איזה מידע דרוש ומי הבעלים העסקי שלו.
- היכן הוא נשמר: מחשב, שרת, תיקייה משותפת או שירות ענן.
- אילו תוכנות, חשבונות והרשאות נחוצים כדי להשתמש בו.
- מי אחראי לגיבוי ומי מבצע שחזור.
- מה לא כלול בפתרון הקיים ודורש טיפול נפרד.
הרשימה עוזרת לזהות פערים, למשל מידע שנשמר רק במחשב של עובד או מערכת חדשה שלא נוספה למדיניות הגיבוי. חשוב לעדכן אותה כשמחליפים מערכת או משנים את אופן העבודה.
מגדירים כמה מידע וכמה זמן העסק יכול לאבד
שתי הגדרות מסייעות לחבר בין צורכי העסק לתכנון הטכני:
RPO — יעד נקודת התאוששות: כמה רחוק בזמן מותר לחזור מבחינת אובדן עדכונים. אם מגבים פעם ביום, ייתכן שהעותק הזמין לא יכלול שינויים שנעשו מאז הגיבוי האחרון. יש לבדוק גם אם הגיבויים הושלמו בפועל.
RTO — יעד זמן התאוששות: הזמן שהעסק מגדיר כיעד להחזרת מערכת או תהליך לפעילות לאחר הפרעה. הזמן הזה עשוי לכלול יותר מהעתקת הקבצים: הכנת סביבה, התקנת תוכנות, הרשאות ובדיקת המשתמשים.
אלו יעדים לתכנון ולבדיקה, לא הבטחה אוטומטית של מוצר גיבוי. אין סיבה להגדיר יעד זהה לכל המערכות. מסמכי ארכיון ומערכת שמקבלת הזמנות בזמן אמת יכולים להצדיק סדרי עדיפויות שונים.
בודקים מה הענן מספק בפועל
שמירת מידע בענן אינה מספקת לבדה תשובה לשאלות כמו כמה זמן נשמרות גרסאות, מי יכול למחוק אותן ומה קורה כשאין גישה לחשבון. צריך לבדוק את יכולות השחזור והתנאים של השירות המסוים, ולא להסיק מהמילה ״ענן״ שקיים כיסוי לכל תרחיש.
ה־NCSC מזהיר שלא להסתמך רק על מנגנוני השחזור המובנים בשירותים מקוונים לצורך גיבוי אמין של מידע קריטי. מבחינה מעשית, בקשו מספק ה־IT לפרט מה מכוסה, מהי תקופת השמירה ואילו הרשאות נדרשות כדי לשחזר.
סנכרון וגיבוי גם אינם אותו דבר: סנכרון נועד לעדכן עותקים בין מיקומים, ולכן שינוי או מחיקה עשויים לעבור ביניהם. היסטוריית גרסאות יכולה לעזור, אך צריך לבדוק את מגבלותיה ואת התאמתה לצורך העסקי.
מתכננים בדיקת שחזור בלי לדרוס מידע פעיל
בדיקת שחזור צריכה להיות מתואמת עם האחראי הטכני. בוחרים מראש מידע מייצג וסביבת בדיקה נפרדת, מגדירים למי מותר לגשת אליה ומוודאים שהפעולה לא מחליפה קבצים או נתונים שהעובדים משתמשים בהם כעת.
תהליך בדיקה שימושי יכול לכלול:
- בחירת מערכת או קבוצת קבצים והגדרת התוצאה המצופה.
- בחירת עותק גיבוי ונקודת זמן, כולל בדיקת זמינותו והרשאות הגישה אליו.
- שחזור למיקום נפרד ומדידת משך הפעולה.
- פתיחת המידע ובדיקת שלמותו, עדכניותו והתאמתו למשימה עסקית מוגדרת.
- תיעוד פערים, שיוך אחריות לתיקון ותכנון בדיקה חוזרת במקרה הצורך.
לדוגמה, בבדיקת תיקיית מסמכים אפשר לבקש מבעל התהליך לפתוח כמה מסמכים מייצגים ולאשר שהם הגרסאות הצפויות. במערכת עסקית ייתכן שצריך לבדוק גם מסד נתונים, תוכנה והרשאות. זו דוגמה לתכנון בדיקה, לא תיאור של מקרה לקוח.
מגינים גם על הגיבוי עצמו
עותק שזמין לאותן הרשאות שמאפשרות לפגוע במידע המקורי עלול להיות חשוף לאותו אירוע. לכן יש לבחון עם איש המקצוע הפרדה בין סביבת העבודה לסביבת הגיבוי, הגבלת גישה והגנה מפני שינוי או מחיקה של עותקים.
מדריך CISA להתמודדות עם כופרה ממליץ על גיבויים מוצפנים שאינם מחוברים לרשת ועל בדיקה קבועה של זמינותם ושלמותם בתרחיש התאוששות. את היישום בוחרים לפי המערכות והסיכונים של העסק; אין פתרון יחיד שמבטל את הצורך בתחזוקה ובבדיקות.
מה צריך להופיע בדוח הבדיקה?
דוח מועיל אינו חייב להיות ארוך. חשוב שיציין מה נבדק, מאיזה עותק שוחזר המידע, כמה זמן נדרש, מי אישר את התוצאה ואילו בעיות נותרו פתוחות. כדאי להבחין בין הצלחה בשחזור קבצים לבין חזרה של תהליך עסקי שלם לעבודה.
את תדירות הבדיקות קובעים לפי חשיבות המידע, קצב השינויים והסביבה הטכנית. מעבר למועדים הקבועים, שינוי במערכת, בהרשאות או בפתרון הגיבוי יכול להצדיק בדיקה נוספת. בדיקה מוצלחת של מערכת אחת אינה מעידה שכל המערכות מכוסות.
אילו שאלות כדאי לשאול את ספק ה־IT?
- מתי בוצע שחזור מוצלח בפועל, ומה בדיוק נבדק?
- איזה מידע אינו מגובה כיום?
- כמה גרסאות או נקודות זמן זמינות, ולכמה זמן הן נשמרות?
- מי מקבל התראה על כשל בגיבוי ומי מטפל בה?
- איך משחזרים אם החשבון או המחשב הרגיל אינם זמינים?
- מה כוללת התמיכה בזמן שחזור ומה דורש תיאום או תשלום נוסף?
התשובות מאפשרות להפוך את הגיבוי לנושא שאפשר לנהל ולבדוק, במקום להסתפק בהנחה ש״יש גיבוי״.
אם אתם רוצים לבחון את מערך הגיבוי כחלק משירותי IT מנוהלים לעסק, אפשר לפנות ל־Hyperware עם רשימת המערכות ותאריך בדיקת השחזור האחרונה. זו נקודת פתיחה לבירור הפערים ולהגדרת הבדיקה הבאה.