Київ +18°
USD 44,71 ₴ ↑0,01 EUR 51,71 ₴ ↑0,15
ЗНАТИ — Новини України. Знати головне ЗН
Технології

Резервні копії за правилом 3-2-1: як захистити фото й документи від вірусу-вимагача

Як налаштувати три копії даних на двох типах носіїв, одну тримати окремо, шифрувати резерви, перевіряти відновлення та не копіювати зараження.

Автори: 1 хв читання
Поділитися
X Telegram WhatsApp Viber
Користувач перевіряє резервні копії сімейних фото на ноутбуці, зовнішньому диску й мережевому сховищі

Резервна копія корисна лише тоді, коли її можна відновити після поломки, крадіжки або атаки. Правило 3-2-1 означає: мати три копії важливих даних, зберігати їх щонайменше на двох різних типах носіїв і тримати одну копію окремо від основної системи. CISA радить підтримувати офлайн-копії та регулярно перевіряти резервування й відновлення; CERT-UA наголошує на копіюванні критично важливих даних. Для дому це може бути ноутбук, зовнішній диск, який від’єднують, і захищене хмарне сховище.

Визначте критичні дані

Складіть список того, що неможливо легко відтворити: сімейні фото, робочі проєкти, бухгалтерські файли, ключі доступу, документи й налаштування. Інсталяційні файли програм менш критичні, якщо їх можна завантажити з офіційного джерела. Визначте допустиму втрату часу: день, тиждень чи місяць.

Не копіюйте бездумно весь диск. Це збільшує вартість і може переносити сміття або заражені файли. Розділіть дані на щоденні, щотижневі та архівні. Для кожної групи запишіть місце, частоту, строк зберігання й відповідальну людину.

Що означають три копії

Перша — робочі дані, друга й третя — незалежні резерви. Синхронізована папка не завжди є повноцінною копією: видалення або шифрування може миттєво поширитися на хмару. Використовуйте історію версій і кошик, але не вважайте їх єдиним захистом.

Дві копії на одному фізичному диску не захищають від його поломки. Два диски в одному ноутбуці не рятують від крадіжки чи пожежі. Саме незалежність подій робить схему стійкою. Не підключайте резервний диск постійно, якщо він не має захисту від зміни.

Два типи носіїв

Для домашнього користувача практичне поєднання — внутрішній диск, зовнішній SSD або HDD і хмара. Для малого бізнесу можуть додатися мережеве сховище, стрічка або захищений сервер. Вибір залежить від обсягу, швидкості відновлення, бюджету та здатності підтримувати систему.

Перевірте здоров’я диска, гарантію й файлову систему, але не покладайтеся на один показник. Носії старіють. Маркуйте дату створення копії, не зберігайте єдиний пароль на тому самому диску й не купуйте підозріло дешевий накопичувач невідомого походження.

Одна копія окремо

Окрема копія має бути недоступною тому самому вірусу, користувачу або фізичній події. Це може бути від’єднаний диск в іншому безпечному місці або хмарний резерв із окремим обліковим записом, багатофакторною автентифікацією та незмінними версіями. Віддалена папка, підключена як звичайний диск, може бути зашифрована разом із комп’ютером.

Не носіть єдиний резерв у тій самій сумці з ноутбуком. Для чутливих документів увімкніть шифрування й збережіть ключ відновлення окремо. Якщо забудете пароль, сама копія не допоможе. Перевірте, як спадкоємець або колега отримає доступ у надзвичайній ситуації.

Автоматизація й версії

Налаштуйте резервування за розкладом і сповіщення про помилки. Зберігайте кілька версій: зараження або випадкове видалення можна помітити не одразу. Одна щоденна копія, яка перезаписує попередню, ризикує залишити лише вже пошкоджений стан. Поєднайте коротку щоденну історію з довшим місячним архівом.

Не вимикайте комп’ютер під час незавершеного резервування. Періодично перевіряйте журнал. Захист домашньої мережі теж важливий; скористайтеся нашою інструкцією з безпеки Wi‑Fi і роутера, щоб зменшити ризик стороннього доступу до мережевого сховища.

Тест відновлення

Раз на місяць або квартал виберіть кілька файлів різного типу й відновіть їх в окрему папку. Відкрийте фото, документ та архів, звірте дату й розмір. Для системного образу підготуйте завантажувальний носій і перевірте інструкцію, не стираючи робочий комп’ютер заради тесту.

Запишіть час відновлення й кроки. Якщо копія існує, але програма не пам’ятає пароль, формат не підтримується або архів пошкоджений, план провалився. Оновлюйте процедуру після зміни телефона, комп’ютера чи хмарного сервісу.

Що робити при вимаганні

Від’єднайте заражений пристрій від мережі та зовнішніх дисків, але не поспішайте стирати докази. Повідомте відповідального фахівця або CERT-UA, якщо інцидент стосується організації. Не підключайте чистий резерв до системи, доки не усунуто зараження та не змінено скомпрометовані облікові дані.

Не вводьте пароль до хмари на підозрілій сторінці. Фішинг часто передує шифруванню; наша інструкція про перевірку QR-кодів і посилань допоможе знизити ризик. Відновлюйте дані на чистому пристрої з перевіреної точки й починайте з найважливішого.

Складіть коротку картку відновлення: де лежать резерви, хто має доступ, як перевірити чистоту пристрою, у якій послідовності повертати файли й кому повідомляти про інцидент. Не записуйте в ній самі паролі. Зберігайте картку так, щоб вона була доступна без зараженого комп’ютера.

Окремо перевірте резерви телефона: фото можуть синхронізуватися, але коди двофакторної автентифікації, локальні чати й налаштування застосунків — ні. Збережіть коди відновлення важливих облікових записів у захищеному місці та протестуйте перенесення на запасний пристрій без видалення основного.

Для бізнесу визначте власника процесу й час, за який треба відновити бухгалтерію, сайт, пошту та клієнтські дані. Копія без пріоритетів може відновлюватися довше, ніж компанія здатна простоювати. Проведіть настільне тренування: змоделюйте недоступність сервера й перевірте контакти постачальників.

Після кожної великої зміни — нового комп’ютера, сховища, домену або співробітника — оновіть резервування. Старий план може успішно копіювати вже неактуальну папку. Щомісячний звіт має показувати не лише «завершено», а обсяг, дату останньої успішної копії та результат тестового відновлення.

Джерела

  • CISA — рекомендації щодо резервних копій і стратегії 3-2-1
  • CERT-UA — рекомендації щодо захисту від вірусів-вимагачів
Джерела:
  1. CISA — резервні копії та стратегія 3-2-1
  2. CERT-UA — захист від вірусів-вимагачів
Поділитися
X Telegram WhatsApp Viber

Помітили помилку? Повідомте редакцію

Редакція ЗНАТИ

Редакція ЗНАТИ

Редакція

Команда онлайн-медіа ЗНАТИ. Готуємо короткі, зрозумілі та перевірені новини України і світу.

Знати головне першими

Новини, короткі термінові повідомлення та анонси матеріалів у офіційному каналі ЗНАТИ.

Перейти в Telegram