البنية التحتية تاريخ النشر دقيقة واحدة للقراءة

قاعدة 3-2-1 للنسخ الاحتياطي ولماذا تحتاج نسخة غير قابلة للتعديل

قاعدة بسيطة تحمي بياناتك من أغلب السيناريوهات، مع إضافة صارت ضرورية في زمن فيروسات الفدية.

قاعدة 3-2-1 من أقدم قواعد النسخ الاحتياطي وأكثرها فائدة:

  • 3 نسخ من البيانات على الأقل (الأصل ونسختان).
  • 2 نوعان مختلفان من وسائط التخزين.
  • 1 نسخة خارج الموقع.

لماذا لم تعد كافية وحدها؟

فيروسات الفدية الحديثة تبحث عن خوادم النسخ الاحتياطي وتحذف النسخ أو تشفّرها قبل تشفير الأنظمة الأساسية. لذلك تُضاف إليها عادة:

  • نسخة غير قابلة للتعديل (Immutable) أو معزولة عن الشبكة، لا يستطيع أحد حذفها خلال فترة الاحتفاظ حتى لو امتلك صلاحيات المسؤول.
  • صفر أخطاء في التحقق: أي أن تُختبر الاستعادة فعليًا وتُراجع تقارير التحقق.

نصائح تطبيقية

  1. افصل حسابات إدارة النسخ الاحتياطي عن حسابات النطاق العادية، وفعّل التحقق متعدد العوامل عليها.
  2. لا تجعل خادم النسخ عضوًا في نفس النطاق إذا أمكن.
  3. راقب أي حذف جماعي للنسخ أو تغيير في سياسات الاحتفاظ.
  4. حدّد فترات الاحتفاظ حسب RPO والمتطلبات النظامية.
  5. اختبر استعادة عيّنة عشوائية شهريًا، واستعادة نظام كامل مرة كل فترة.

الخلاصة

النسخة الاحتياطية التي لم تُستعد قط ليست نسخة موثوقة. والنسخة التي يستطيع المهاجم حذفها ليست حماية.