Od backupu do cyberodporności. Jak zmienia się ochrona danych winfrastrukturze krytycznej
Czy współczesna organizacja może czuć się bezpiecznie, mając dobrze skonfigurowany backup? Jak przygotować infrastrukturę na ransomware, utratę danych lub nawet całego centrum danych? I jaką rolę w tym wszystkim odgrywają chmura, storage obiektowy oraz nowe wymagania regulacyjne?
Na te pytania w rozmowie z Adamem Jadczakiem, redaktorem naczelnym ITwiz, odpowiadał Artur Kamiński, CTO ApexIT. W wywiadzie podzielił się doświadczeniami zdobytymi podczas realizacji wymagających projektów dla sektora energetycznego i innych organizacji o krytycznym znaczeniu, pokazując, jak zmienia się podejście do backupu, ochrony danych i ciągłości działania.
Jednym z przykładów jest zrealizowany przez ApexIT projekt migracji systemu backupowego dla Polskiej Grupy Energetycznej, obejmujący około 4500 obiektów – baz danych, aplikacji, systemów, serwerów i maszyn wirtualnych. To doświadczenie dobrze pokazuje skalę wyzwań, z jakimi mierzą się dziś organizacje odpowiedzialne za infrastrukturę krytyczną.
Z perspektywy Artura Kamińskiego najważniejszy wniosek jest prosty: backup jest dziś dopiero początkiem drogi do cyberodporności. Liczy się przede wszystkim to, czy organizacja potrafi szybko, bezpiecznie i skutecznie odtworzyć swoje systemy po awarii lub cyberataku.
Poniżej zebraliśmy 6 najważniejszych wniosków z tej rozmowy.
1. Backup nie jest celem. Celem jest odtworzenie.
To jedna z najważniejszych tez całego wywiadu. Backup ma wartość dopiero wtedy, gdy można go skutecznie wykorzystać. Dlatego trzeba regularnie testować zarówno same kopie, jak i procedury odtworzeniowe. Co więcej, odtworzenie złożonych aplikacji wymaga współpracy osób znających ich architekturę i zależności.
2. Ransomware zmienił architekturę backupu.
Dawniej backup projektowano przede wszystkim na wypadek awarii sprzętu, błędu człowieka czy problemu aplikacji. Dziś trzeba zakładać scenariusz, w którym całe środowisko IT może zostać jednocześnie skompromitowane.
Co gorsza, odtworzenie zainfekowanych danych może doprowadzić do ponownego zaszyfrowania środowiska. Dlatego kluczowe staje się nie tylko odtworzenie danych, ale również ich odtworzenie do środowiska, któremu można ponownie zaufać.
3. Najważniejszym parametrem staje się czas odtworzenia.
W świecie, w którym biznes i usługi publiczne są zależne od systemów IT, przestój oznacza realne konsekwencje. To zmienia również podejście do infrastruktury: systemy backupowe muszą być przygotowane nie tylko do przechowywania danych, ale także do ich masowego i szybkiego odtwarzania.
4. „Złota kopia” i wielowarstwowa ochrona zyskują na znaczeniu.
Nie wystarczy mieć kilka kopii w jednym środowisku. Potrzebna jest również kopia odizolowana — fizycznie lub logicznie — do której atakujący ma utrudniony dostęp. Stąd rozwój architektur opartych m.in. na zasadzie 3-2-1-1-0, wykorzystujących niemutowalne lub odpowiednio odseparowane kopie danych.
5. Chmura staje się elementem planu awaryjnego także dla organizacji on-premise.
Organizacja nie musi być „Cloud Native”, żeby wykorzystywać chmurę jako element cyberodporności. Może ona pełnić funkcję trzeciej, odizolowanej lokalizacji dla danych albo awaryjnego środowiska odtworzeniowego.
Takie podejście zyskuje na znaczeniu również w kontekście wymagań dotyczących ciągłości działania infrastruktury krytycznej.
6. Rosnąca ilość danych wymusza zmianę ekonomiki ich ochrony.
Energetyka, utilities i przemysł generują coraz większe wolumeny danych, a AI i Big Data dodatkowo zwiększają presję na ich przechowywanie.
Odpowiedzią nie jest jeden typ storage’u, ale warstwowa architektura: szybki flash dla danych wymagających wysokiej wydajności, storage obiektowy dla dużych zbiorów i długiego przechowywania oraz kompresja i deduplikacja ograniczające koszty.
Cyberodporność to więcej niż backup
Doświadczenia ApexIT pokazują, że skuteczna ochrona danych wymaga dziś połączenia backup’u, wydajnego storage’u, izolowanych i niemutowalnych kopii, Disaster Recovery, chmury lub drugiej lokalizacji oraz regularnie testowanych procedur odtworzeniowych.
W przypadku infrastruktury krytycznej nie chodzi już tylko o to, czy dane są zabezpieczone. Kluczowa jest zdolność organizacji do szybkiego i bezpiecznego odtworzenia działania wtedy, gdy backup będzie naprawdę potrzebny.
Pełny wywiad z Arturem Kamińskim dostępny jest na stronie ITwiz: Backup to dopiero początek.