Лучшие практики: как определить и настроить оптимальные сроки хранения резервных копий
В статье «Как определить оптимальные сроки хранения резервных копий?» мы подробно разобрали юридические и отраслевые аспекты хранения данных, а также саму логику построения политики хранения. Сегодня, опираясь на эти принципы, перейдем к практике: рассмотрим конкретные сценарии управления жизненным циклом бэкапов и покажем, как автоматизировать эти процессы.
Сроки хранения резервных копий не должны определяться только ИТ-отделом — это комплексная бизнес-задача. Ошибки в политиках хранения приводят либо к нарушению законодательства (если данные удалены слишком рано), либо к колоссальному перерасходу ИТ-бюджета (если устаревшие бэкапы годами занимают место в хранилище).
Ниже приведены ключевые практики, которые помогут выстроить гибкую, безопасную и экономически эффективную систему резервного копирования.
1. Соответствие законодательству и классификация данных
Прежде чем настраивать правила в системе резервного копирования, необходимо провести аудит совместно с юристами и владельцами бизнес-процессов. Классифицируйте данные по типу и значимости, так как именно от этого зависят RTO/RPO и сроки хранения.
Нельзя защищать всё с одинаковым приоритетом — это экономически нецелесообразно. Для наиболее критичных данных (например, онлайн-транзакций или баз данных клиентов) потребуются максимально жесткие значения RTO/RPO (близкие к нулю) и высокая частота резервного копирования. Для менее важных данных (архивные документы, тестовые среды) допустимы длительные сроки восстановления и редкое копирование.
Рекомендуемые сроки хранения по классам данных:
- Персональные данные (ПДн) — храните не дольше срока достижения целей их обработки (согласно ФЗ-152)
- Налоговая и бухгалтерская отчетность — сохраняйте минимум 5 лет после окончания отчетного года
- Кадровая документация и личные дела — храните 50 лет для документов, созданных после 2003 года, и 75 лет — для созданных ранее (согласно 125-ФЗ «Об архивном деле»)
- Согласия на обработку персональных данных — храните 3 года после окончания срока их действия
2. Ротация по схеме GFS («Дед-Отец-Сын»)
Не стоит хранить все резервные копии бесконечно долго. Оптимальным решением для бизнеса остается проверенная временем стратегия GFS, которая позволяет сбалансировать глубину архива и объем занимаемого места на дисках.
Логика ротации GFS:
- Ежедневные копии («Сын») — хранятся до 7 дней для оперативного восстановления актуальных данных при локальных сбоях
- Еженедельные копии («Отец») — хранятся до 1 месяца для отката к стабильным состояниям инфраструктуры
- Ежемесячные копии («Дед») — хранятся от 6 месяцев до нескольких лет для аудита
- Годовые копии — могут храниться десятилетиями в зависимости от регуляторных требований
3. Автоматическая очистка и правила хранения в Кибер Бэкапе
Чтобы не очищать хранилища вручную, используйте встроенные инструменты автоматизации. В Кибер Бэкапе правила очистки настраиваются непосредственно в планах защиты.
В разделе «Очистка» вы можете выбрать один из сценариев:
- По сроку хранения — система будет автоматически удалять резервные копии, время жизни которых истекло (правила можно задать отдельно для каждого набора копий)
- По числу резервных копий — укажите максимальное количество одновременно хранимых архивов
- По общему размеру — задайте лимит дискового пространства в гигабайтах (доступно для формата «Версия 11» при бэкапе на локальные или сетевые папки)
- Бессрочно — резервные копии будут храниться неограниченное время
При этом вы можете выбрать, когда именно запускать очистку — перед созданием новой резервной копии (для экономии места) или сразу после ее успешного создания (по умолчанию).
Важные технические нюансы автоматической очистки:
- Сохранение последней копии — Кибер Бэкап всегда сохраняет последнюю созданную резервную копию, даже если это временно нарушает установленное вами правило лимита. СРК не позволит удалить единственный источник восстановления.
- Специфика работы с магнитными лентами — резервные копии, расположенные на ленточном накопителе, не удаляются физически до тех пор, пока данные на картридже не будут перезаписаны полностью.
- Зависимые резервные копии — если вы используете схемы инкрементного или дифференциального копирования, где каждый бэкап пишется в отдельный файл, этот файл не может быть удален до окончания времени существования всех зависимых от него последующих копий. Из-за этого реальный размер архива может временно превышать заданные лимиты. Для решения этой проблемы используйте встроенную опцию «Консолидация резервных копий».
- Отзыв плана защиты — правила очистки являются частью плана. Как только с сервера удаляется план защиты, правила очистки для его бэкапов перестают действовать. Если эти копии больше не нужны, их необходимо удалить вручную через веб-консоль.
4. Безопасность и защита резервных копий от шифрования
Старые резервные копии часто становятся приоритетной целью для кибератак. Злоумышленники пытаются уничтожить или зашифровать исторические архивы, чтобы лишить компанию возможности восстановиться без выплаты выкупа.
Как защитить архивы:
- Используйте неизменяемые хранилища — резервные копии должны размещаться в репозиториях с поддержкой политик WORM (Write Once, Read Many). В течение заданного периода данные в таком хранилище невозможно изменить или удалить даже при компрометации учетной записи администратора.
- Ограничивайте доступ на уровне сети — периодически выгружайте критичные архивы на физически изолированные носители (например, ленточные библиотеки), которые после записи отключаются от сети и помещаются в сейф.
- Задействуйте Модуль Активная защита — встроенные в Кибер Бэкап технологии на базе искусственного интеллекта в реальном времени отслеживает процессы, запущенные на защищенном компьютере. Когда процесс сторонней программы пытается шифровать файлы или запускает математические вычисления в фоновом режиме, похищая вычислительную мощность и увеличивая сетевой трафик, модуль создает оповещение и выполняет дополнительные действия в соответствии с заданными настройками.
5. Интеграция бизнес-требований и оптимизация ИТ-бюджета
Качественное управление жизненным циклом данных — это инструмент прямой экономии. Не храните ненужные копии, так как каждая избыточная резервная копия требует оплаты дискового пространства и поддержки СХД.
Регулярно (не реже одного раза в год, а также после любых крупных обновлений инфраструктуры) проводите аудит планов восстановления после сбоев. При изменении бизнес-процессов — выходе на новые рынки или запуске новых сервисов — требования к RTO и RPO должны пересматриваться. Если бизнес-требования к доступности снизились, незамедлительно сокращайте сроки хранения соответствующих копий для экономии ресурсов.
Заключение
Сроки хранения резервных копий — важнейший элемент ИТ-архитектуры и финансовой эффективности компании. Автоматическая очистка архивов по правилу GFS, контроль зависимых цепочек бэкапов и защита неизменяемых копий от шифровальщиков — это те практики, которые позволяют оптимизировать ИТ-бюджеты без ущерба для безопасности. Использование Кибер Бэкапа позволяет автоматизировать процессы управления жизненным циклом резервных копий в соответствии с требованиями регуляторов и реальными потребностями вашего бизнеса.