מתחילים ממה שצריך להחזיר

גיבוי בענן לעסקים נועד לתמוך בצורך שחזור מוגדר. לפני נפח האחסון והמחיר, רשמו מה העסק יצטרך להחזיר: קבצים, תיבות דואר, מידע ביישום עסקי, שרת או מחשב. ציינו מי משתמש במידע ומה נחשב חזרה תקינה לעבודה. לא כל כלי מכסה כל מערכת ולא כל סוג שחזור מחזיר את אותן הרשאות והגדרות.

הבחינו בין נתונים שנמצאים במחשב מקומי, בתיקייה מסונכרנת ובמערכת ענן. סנכרון אינו תשובה מספקת לשאלה ״איך מחזירים את המידע למצב קודם?״. צריך לבדוק את היכולות, ההגדרות וההגבלות של המוצר הקיים לפני שמחליטים אם נדרש פתרון נוסף.

שתי שאלות על זמן

יעד נקודת השחזור, RPO, הוא פרק הזמן המרבי של אובדן מידע שהעסק יכול לקבל. למשל, יעד של שעה פירושו שהעסק מוכן לאבד לכל היותר שינויים שנעשו במהלך שעה אחת לפני האירוע. יעד זמן השחזור, RTO, הוא משך ההשבתה המרבי שהעסק יכול לקבל עד החזרת השירות שהוגדר. אלה יעדי תכנון שנמדדים בזמן, לא הבטחה אוטומטית של מוצר או ספק. ההבחנה מבוססת על הגדרות יעדי ההתאוששות של Microsoft.

שני מרחקים שונים בזמן
  1. נקודת המידע שניתן לשחזרמכאן ועד האירוע עשויים להיות שינויים שצריך להשלים.
  2. האירועכאן מזהים פגיעה ומתחילים תהליך התאוששות.
  3. חזרה מאושרת לעבודההמידע חזר ונבדקה הפעילות הנדרשת.

RPO מגביל את חלון אובדן המידע לפני האירוע; RTO מגביל את משך ההשבתה אחריו. נקודת שחזור זמינה אינה הוכחה לעמידה ביעד. ההמחשה אינה התחייבות זמן.

דוגמה להמחשה בלבד: אם קיימת נקודת שחזור מאתמול בערב והתקלה התגלתה היום בצהריים, יש לבדוק מה נעשה בין הזמנים. גם אם השחזור הטכני הסתיים במהירות, ייתכן שהעסק צריך להשלים עבודה ולבדוק התאמה. הגדירו יעדים לכל מערכת חשובה; אין הכרח שכל המערכות יקבלו אותו יעד.

מה צריך להופיע בהצעה

נושאשאלה מעשית
כיסויאילו חשבונות, מערכות, תיקיות וסוגי מידע כלולים?
תדירות ושמירהמתי נוצרת נקודה ולכמה זמן אפשר לחזור אחורה?
ניטורמי רואה כשל, מי מטפל ומתי מדווחים לעסק?
שחזורמי מבצע, מה אפשר להחזיר, מי מאשר ומה עולה העבודה?

הוסיפו שאלות על גידול בנפח, חשבונות של עובדים שעזבו, הרשאות למחיקה ומי יכול לשנות מדיניות. אם רשום רק ״עד 100GB״, אתם יודעים מכסת אחסון, לא את תוכנית השחזור. בקשו גם דוגמה של דוח בדיקה ללא מידע לקוח.

גם בענן בודקים את המוצר המדויק

תיעוד Microsoft 365 Backup מתאר מוצר נפרד שצריך להגדיר, עם כיסוי נבחר לשירותי Microsoft 365 ומדיניות מתאימה. זו דוגמה לכך שהשאלה אינה רק ״יש ענן?״ אלא ״איזה מנגנון הוגדר ועל איזה מידע?״. אין להסיק מכך שכל עסק חייב מוצר זה או מוצר של צד שלישי.

בדקו את חלוקת האחריות בענן: מי מזמין את המוצר, מי מגדיר אותו, מי בודק כשל ומי מפעיל שחזור. אפשר שכל משימה תהיה אצל גורם אחר, אבל חייבת להיות כתובת לתיאום. אין כאן המלצה על מוצר או הבטחת הגנה מאירוע אבטחה.

בדיקת שחזור צריכה סוף מוגדר

בקשו להסכים על בדיקה מבוקרת שאינה משבשת את העבודה: מה נבחר, מאיזו נקודה משחזרים, לאן ומי מאשר. שמרו תיעוד של מה שנבדק, התוצאה, הזמן בתנאים שנבדקו והפערים. אל תסתפקו בצילום מסך ירוק של משימת גיבוי. הוא לא עונה על השאלה אם עובד מורשה יכול להשתמש במידע שהוחזר.

בדוגמת קובץ, בודקים שהגרסה הרצויה נפתחת ובידי האנשים הנכונים. בדוגמת מערכת עסקית, צריך לבדוק עם מי שמכיר אותה אילו רכיבים נדרשים ומהי בדיקת קבלה מספקת. ביצוע הבדיקה, תדירותה ועלותה הם חלק מהשיחה עם הספק. אין תדירות כללית אחת שהמדריך הזה קובע לכל עסק.

מה קורה ביום של תקלה וביום של מעבר

קבעו מי מוסמך לבקש שחזור, מי בוחר נקודה ומי מאשר פעולה שעשויה להחליף מידע קיים. הגדירו ערוץ קשר כשמערכת הדואר עצמה אינה זמינה. זמן תגובה לבקשה אינו זמן השלמת שחזור; את ההבחנה מכניסים להסכם השירות.

כשמחליפים ספק, בררו איך נשמרת הגישה לגיבויים ולנקודות הישנות, מי משלם עד מועד הסיום ואיך נמנעת תקופה ללא כיסוי. מדריך המעבר מסדר את שלבי ההעברה. בהשוואת ההצעות השוו את עבודת השחזור והבדיקה לצד המוצר והנפח, כי אלה התחייבויות שונות.

מקורות והיקף הבדיקה

תאריך הבדיקה מופיע לצד כל מקור. פרסום של ספק מתאר את הצעתו, ואינו בדיקת איכות השירות.