NÁSTROJE Nástroje pro návrh záloh
Web / Články / Pravidlo 3-2-1
Zálohování · Kontinuita

Zálohování podle pravidla 3-2-1 — a proč dnes nestačí

Pravidlo 3-2-1 je nejznámější základ spolehlivého zálohování. V éře ransomwaru se ale rozrůstá na 3-2-1-1-0. Podívejme se, co jednotlivá čísla znamenají a jak je použít v praxi.

Miroslav Gruber · kyberbezpečnost a IT infrastruktura

Co znamená pravidlo 3-2-1

Je to jednoduchá pomůcka pro odolnost záloh:

Smysl je jednoduchý: ani selhání jednoho disku, jednoho média ani jedné lokality nesmí způsobit ztrátu dat.

Proč se dnes používá 3-2-1-1-0

Ransomware se naučil mazat a šifrovat i zálohy dostupné po síti. Proto se pravidlo rozšiřuje:

Jak nastavit retenci a kapacitu

Kolik místa zálohy zaberou, určuje objem dat, denní změna, komprese a délka retence. Běžně se používá schéma GFS (denní, týdenní, měsíční a roční body obnovy). Velikost repository si rychle ověříte v kalkulačce backup sizingu.

Nejste si jistí svými zálohami?

Posoudím strategii zálohování, retenci a obnovitelnost a navrhnu řešení odolné vůči ransomwaru. Ozvěte se.

Testování obnovy

Pravidelný test obnovy je ta nejdůležitější a nejčastěji vynechávaná část. Ověřuje, že data jdou skutečně obnovit a že se vejdete do cílového času obnovy (RTO). Hodnoty RPO a RTO by měly vycházet z toho, kolik dat a času si firma může dovolit ztratit.

Časté chyby

Časté dotazy

Stačí dnes pravidlo 3-2-1?

Jako základ ano, ale doporučuji ho doplnit o offline nebo immutable kopii a o testování obnovy — tedy 3-2-1-1-0. Kvůli ransomwaru je to dnes prakticky nutnost.

Co je immutable záloha?

Záloha, kterou po dobu retence nelze změnit ani smazat — ani administrátor, ani útočník. Chrání data před zašifrováním i úmyslným vymazáním.

Jak často testovat obnovu?

Pravidelně, ideálně automatizovaně. Bez ověřené obnovy nevíte, jestli zálohy v krizi opravdu zafungují.

Text shrnuje obecné osvědčené postupy zálohování; konkrétní návrh závisí na objemu dat, požadavcích na obnovu a použitém zálohovacím řešení.