Într-o dimineață de luni, contabila deschide programul și nu mai găsește nimic. Calculatorul s-a oprit în weekend, iar discul nu mai răspunde. Facturile, contractele, ofertele și baza de clienți se aflau toate pe același dispozitiv, iar ultima copie de siguranță a fost făcută, în cel mai bun caz, acum câteva luni. Povestea sună dramatic, dar în firmele mici și mijlocii apare mai des decât ne-am dori, fiindcă mulți antreprenori se gândesc la copii de siguranță doar după ce au pierdut ceva.
Datele unei firme nu sunt un lux digital, ci o parte din ceea ce o face să funcționeze: relațiile cu clienții, istoricul comenzilor, evidențele financiare, procedurile interne. Protejarea lor nu cere un buget mare, ci un sistem simplu, urmat constant. Iată cum îl construiești.
Ce anume trebuie salvat
Primul pas nu este tehnic, ci de organizare. Stabilește care sunt datele fără de care firma s-ar bloca. De obicei intră aici documentele contabile și fiscale, contractele, baza de date a clienților și furnizorilor, fișierele proiectelor în lucru, corespondența importantă, configurările programelor și, dacă ai un site sau un magazin online, conținutul și baza lui de date.
Împarte-le în trei categorii: critice (fără ele nu poți lucra), importante (te încurcă dacă le pierzi) și secundare (utile, dar înlocuibile). Nu toate trebuie salvate cu aceeași frecvență și nici păstrate în același loc. Dacă mai ai documente pe hârtie, ghidul despre cum treci de la dosare de hârtie la o arhivă digitală în firmă te ajută să le aduci într-un format ușor de protejat.
Regula 3-2-1, pe înțelesul tuturor
În siguranța datelor se folosește pe scară largă o regulă simplă, ușor de ținut minte:
- 3 copii ale datelor importante: cea originală și două copii de siguranță.
- 2 tipuri diferite de stocare, de exemplu discul calculatorului și un disc extern sau un serviciu în cloud.
- 1 copie în afara sediului, într-un alt loc fizic sau online, pentru cazul în care se întâmplă ceva cu încăperea sau clădirea în care lucrezi.
Ideea din spatele regulii este că niciun suport nu este veșnic și nicio locație nu este complet sigură. Un incendiu, o inundație, un furt sau un atac informatic pot afecta tot ce se află în același loc. O copie păstrată în altă parte te scapă de situația în care pierzi și originalul, și toate copiile.
Automatizează, altfel nu se face
Copiile de siguranță făcute manual se opresc, de obicei, după câteva săptămâni. Oamenii sunt ocupați, uită sau presupun că a făcut altcineva. De aceea, cel mai important pas este să le programezi să ruleze singure, într-un interval în care nu se lucrează, de exemplu noaptea. Majoritatea sistemelor de operare, a serverelor și a serviciilor de stocare online permit programarea unei copii zilnice sau săptămânale, în funcție de cât de des se schimbă datele.
Stabilește și cât timp păstrezi versiunile vechi. O copie de ieri te scapă de un fișier șters din greșeală, iar una de acum o lună te poate salva dacă un virus a stricat treptat fișierele și ai observat târziu. Păstrarea mai multor versiuni consumă spațiu, dar costul este mic în comparație cu pierderea.
Testează restaurarea, nu doar copierea
Cea mai frecventă greșeală este să crezi că ai o copie de siguranță fără să o fi verificat vreodată. O copie care nu poate fi restaurată nu valorează nimic. Cel puțin de două ori pe an, alege câteva fișiere sau o parte din sistem și încearcă să le readuci în funcțiune dintr-o copie. Notează cât timp a durat, ce a mers bine și ce a lipsit.
Un plan simplu de restaurare, scris pe o singură pagină, spune cine face ce, de unde se iau copiile, în ce ordine se refac sistemele și cine anunță clienții dacă e nevoie. Păstrează o variantă tipărită sau salvată în afara sistemului principal, pentru că în ziua în care ai nevoie de plan s-ar putea ca restul să nu fie accesibil.
Protejează copiile, nu doar originalele
- Criptează. Un disc extern pierdut sau furat nu trebuie să dea acces la datele clienților.
- Separă accesul. Dacă un atacator ajunge pe calculatorul de lucru, nu ar trebui să poată șterge și copiile din același loc. Copiile offline sau cele cu drepturi limitate rezistă mai bine.
- Controlează cine are acces. Nu toți angajații trebuie să poată restaura sau șterge copii.
- Folosește parole puternice și autentificare în doi pași pentru conturile de stocare online.
Pe tema aceasta, o privire de ansamblu asupra măsurilor de protecție găsești în articolul despre securizarea datelor companiei împotriva atacurilor cibernetice.
Cine răspunde de copiile de siguranță
Într-o firmă mică, responsabilitatea se pierde ușor. Numește o persoană care verifică lunar că procesul programat s-a executat, că spațiul nu s-a umplut și că nu au apărut erori. Cere-i să raporteze scurt, de exemplu printr-un mesaj de două rânduri. Dacă firma lucrează cu un furnizor extern de servicii informatice, discută explicit ce copii se fac, unde se păstrează și cine le poate restaura. Pentru date personale ale clienților sau angajaților, merită să te consulți cu un specialist în protecția datelor sau cu un jurist, ca să respecți obligațiile legale.
Un sistem simplu, care te scutește de stres
Nu ai nevoie de infrastructură complicată. Un calculator care face zilnic o copie pe un disc extern criptat, plus o copie online a datelor critice, plus un test de restaurare la șase luni, înseamnă deja un nivel de protecție mult peste cel al multor firme. Important este să începi cu ceea ce poți menține.
Alege astăzi trei lucruri: ce date sunt critice, unde le vei păstra și cine verifică. Restul se poate îmbunătăți pe parcurs. Într-o zi de luni oarecare, când ceva nu va merge, vei fi bucuros că ai făcut asta mai devreme.
Foto: Avinash Kumar / Pexels
