facebook LinkedIN LinkedIN - follow
Hlavní partner sekce
Partneři sekce
Tematické sekce
 
Branžové sekce

Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky

Přehledy
 
Partneři webu
Small Business Solutions II , IT Security

Zálohování a archivace jako součást bezpečnosti IT



Dimension DataData a informace jsou obvykle nejcennějším majetkem každé společnosti, bez ohledu na velikost či obor podnikání. Data jsou tím pravým základem know-how představujícím mnohdy zcela zásadní konkurenční výhodu. Není proto žádným překvapením, že bezpečnost informačních technologií velmi úzce souvisí se zálohováním dat. A přeneseně také s jejich archivací.


Základem datové bezpečnosti je zajištění dat proti ztrátě, zcizení, poškození i kompromitaci. Vedle klasických bezpečnostních prvků, jako je autorizace přístupu k datům, lze jako poslední linii využít i zálohování – ve smyslu zabezpečení dat. Jsou data odcizena? Obnovíme je ze zálohy. Došlo k jejich poškození? Ještě že máme zálohu.

Bezpečnostní pohled doprovází také problém výkonnostní. Mnohé servery jsou v důsledku trvale zrychlujícího se nárůstu objemu ukládaných a zpracovávaných dat přetíženy. Situaci navíc komplikuje i celá řada legislativních opatření, která určují, jak dlouho mají být některá data uchovávána. Výjimkou nejsou ani desítky let. Pomůže zde zálohování, nebo archivace?

Archivace a zálohování není totéž

Pojmy zálohování a archivace odborná i laická veřejnost poměrně často zaměňuje. Byť na první pohled mohou tyto pojmy vypadat jako synonyma, opak je pravdou. Zálohování je proces, který zajišťuje, že o data nepřijdeme. V ideálním případě o žádná data, za méně příznivých okolností pouze o takové množství dat, které budeme za přijatelných nákladů a v přijatelném čase schopni opětovně pořídit. Oproti tomu archivace souvisí s přesouváním již neaktuálních dat na archivní média, ať již z důvodu výkonových či daných legislativou. Zdůrazněme, že jak proces zálohování, tak i archivace by měl podléhat pravidelnému prověřování z pohledu úplnosti a funkčnosti.

Zálohování je když…

Existence záloh je nedocenitelná v případě, kdy dojde ke ztrátě či poškození dat. Mezi nejčastější příčiny takové situace patří především různé formy hardwarového i softwarového selhání. Příkladem může být jak selhání médií (fyzické poškození pevného disku, chyba při zápisu dat na úrovni řadiče apod.), tak i selhání instancí (logicky chybný zápis dat do databáze, nekorektně ukončené zápisy do souborového systému apod.). Velmi často dojde na využití záloh i v případě poškození dat v důsledku selhání lidského faktoru, kam patří především nesprávná aktualizace dat – včetně vložení a vymazání dat, která neměla být pořízena či vymazána. Obdobně se zálohy mohou uplatnit i v případě záměrně poškozujících aktivit. Cílem zálohování je tedy navrácení dat do stavu, v jakém byla v námi požadovaném okamžiku. Zálohy by měly být v ideálním případě geograficky oddělené od zdrojových dat, aby například v případě přírodní katastrofy či pádu letadla nedošlo k současnému zničení zdrojových i záložních dat.

Z pohledu bezpečnosti zálohování lze uvažovat o šifrování záloh a šifrování přenosu. V prvním případě jsou data na záložním médiu uložena šifrovaně, a to přímo pomocí nízkoúrovňových prostředků použitého zálohovacího prostředku či média. Při šifrování přenosu jsou data šifrována ihned po jejich načtení ze zdrojového média. Šifrování probíhá opět na velmi nízké úrovni. Nejde tedy o šifrování ve smyslu přenášených dat například po IP sítích. Zajištění uvedených šifrování je nicméně finančně velmi náročné a v praxi se uplatňuje jen zřídka kvůli schopnosti rychlé obnovy.

Z podstaty věci není možné za zálohování považovat vytvoření úplné či částečné kopie dat uložené na stejném disku či zařízení, na kterém jsou umístěna zdrojová data. Výjimku představují tzv. rychlé operativní zálohy využitelné zejména pro návrat k velmi blízkému časovému okamžiku v důsledku logických selhání (přepisu dat nesprávnými hodnotami).

Archivace je když…

Archivace zajišťuje dlouhodobé uložení vybraných dat až do okamžiku, kdy se musí archivní systém postarat o jejich certifikované a doložitelné odstranění. Archivační systémy často nabízí přidanou hodnotu v podobě správy verzí, podepisování uložených dat a detailního protokolování jednotlivých přístupů. Archivace tak ve své podstatě s bezpečnostními prvky souvisí o něco více než zálohování.

Rozdíl mezi zálohováním a archivací souvisí i s iniciací jednotlivých procesů. Zatímco zálohování se prakticky vždy děje v návaznosti na uplynutí určitého pravidelně se opakujícího časového intervalu (denní zálohy, týdenní zálohy atd.), archivace je vyvolána tehdy, jsou-li nějaká data vhodná pro archivaci. K archivaci dat tak může dojít například po odsouhlasení účetní uzávěrky apod.

V souvislosti s bezpečností zálohování a archivace je velmi důležitá otázka fyzického zabezpečení médií a serverů. Žádné sebelepší softwarové – i nízkoúrovňové – řešení nemusí být dostačující ve chvíli, kdy útočník získá fyzický přístup k datům. Vzhledem k tomu, že prakticky všechny technologie jsou dokumentovány a útočník má obvykle tyto informace s předstihem, je jen otázkou času a nákladů, kdy se mu podaří ochrany prolomit.

Tak jednoduché to ale není

Problémem zálohování i archivace je nedostatek vhodných časových oken, kdy by tyto operace měly být provedeny. Při obou činnostech může dočasně dojít jak ke snížení výkonu, tak i k nedostupnosti některých dat. Vzhledem k tomu, že stále více aplikací je provozováno v režimu 24×7, zůstává jen minimum příležitostí realizovat zálohování či archivaci bez vlivu na ostatní prvky podnikové architektury. A situace se s růstem dat neustále zhoršuje. Řešením tohoto problému jsou jak evoluční přístupy (například vývoj rychlejších ukládacích médií), tak i zatím velmi málo využívané přístupy revoluční (například využití deduplikace dat na zdroji).

Typickým zákazníkem pro zálohování je prakticky libovolná firma, od malého živnostníka po nadnárodní korporace. Tedy všichni, kteří si cení svých dat. O archivaci se zajímají spíše větší firmy, případně společnosti, kterým je povinnost archivace uložená předpisy. Proces zálohování i archivace se vždy implementuje na základě konkrétních požadavků zákazníka, zejména pak s ohledem na ukazatele RPO (recovery point objective) a RTO (recovery time objective) definující maximální množství dat, která se nemusí podařit zálohou obnovit, a maximální reálný čas nutný pro obnovení systémů do provozního stavu. Cílem je dosáhnout ideálního vyvážení mezi uvedenými ukazateli a finanční náročností.
Důležitost zálohování podtrhuje známé rčení, že firmy se dělí na ty, které zálohují, a které zálohovat budou.

František Kysela
Autor působí ve společnosti Dimension Data.

Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.