قاعدة 3-2-1 للنسخ الاحتياطي ولماذا تحتاج نسخة غير قابلة للتعديل
قاعدة بسيطة تحمي بياناتك من أغلب السيناريوهات، مع إضافة صارت ضرورية في زمن فيروسات الفدية.
قاعدة 3-2-1 من أقدم قواعد النسخ الاحتياطي وأكثرها فائدة:
- 3 نسخ من البيانات على الأقل (الأصل ونسختان).
- 2 نوعان مختلفان من وسائط التخزين.
- 1 نسخة خارج الموقع.
لماذا لم تعد كافية وحدها؟
فيروسات الفدية الحديثة تبحث عن خوادم النسخ الاحتياطي وتحذف النسخ أو تشفّرها قبل تشفير الأنظمة الأساسية. لذلك تُضاف إليها عادة:
- نسخة غير قابلة للتعديل (Immutable) أو معزولة عن الشبكة، لا يستطيع أحد حذفها خلال فترة الاحتفاظ حتى لو امتلك صلاحيات المسؤول.
- صفر أخطاء في التحقق: أي أن تُختبر الاستعادة فعليًا وتُراجع تقارير التحقق.
نصائح تطبيقية
- افصل حسابات إدارة النسخ الاحتياطي عن حسابات النطاق العادية، وفعّل التحقق متعدد العوامل عليها.
- لا تجعل خادم النسخ عضوًا في نفس النطاق إذا أمكن.
- راقب أي حذف جماعي للنسخ أو تغيير في سياسات الاحتفاظ.
- حدّد فترات الاحتفاظ حسب RPO والمتطلبات النظامية.
- اختبر استعادة عيّنة عشوائية شهريًا، واستعادة نظام كامل مرة كل فترة.
الخلاصة
النسخة الاحتياطية التي لم تُستعد قط ليست نسخة موثوقة. والنسخة التي يستطيع المهاجم حذفها ليست حماية.