Термин · Глоссарий B2B-ПО

Резервирование (ИБ)

Резервирование в ИБ – создание резервных копий данных и избыточных компонентов системы для обеспечения непрерывности бизнеса и восстановления после инцидентов. Реализует требования к метрикам RTO и RPO в рамках стратегий BCP и Disaster Recovery.

Буква «Р» В категориях: 4 Платформ: 6+

Введение

Резервирование в информационной безопасности – комплекс технических и организационных мер по созданию резервных копий данных и избыточных компонентов системы с целью обеспечения непрерывности бизнес-процессов при отказах оборудования, программных сбоях или инцидентах (атаки ransomware, случайное удаление, стихийные бедствия). Резервирование является одним из ключевых контролей в ISO/IEC 27001 (A.12.3), NIST SP 800-34 и приказах ФСТЭК.

История и контекст

Практика резервного копирования возникла одновременно с магнитными носителями в 1950-х годах. Концепция Disaster Recovery (DR) оформилась в самостоятельную дисциплину в 1990-х с метриками RTO/RPO. Современный катализатор развития резервирования – эпидемии ransomware: WannaCry (2017) и NotPetya (2017) наглядно показали ценность изолированных резервных копий (air-gapped backups). В России требования к резервированию для ГИС закреплены в Приказе ФСТЭК N17.

Как это работает

Резервирование реализуется на нескольких уровнях:

  • Полное резервное копирование (Full Backup) – снимок всех данных. Максимальное место, минимальный RPO.
  • Инкрементальное – только изменения с момента последнего бэкапа. Быстро, компактно.
  • Дифференциальное – изменения с момента последнего полного бэкапа. Баланс объёма и скорости.
  • Репликация данных – синхронная или асинхронная копия в резервном ЦОД.
  • Аппаратное резервирование – RAID, дублирование блоков питания, кластеры серверов.

Ключевые метрики: RPO (Recovery Point Objective) – допустимая потеря данных; RTO (Recovery Time Objective) – максимально допустимое время восстановления.

Правило 3-2-1: три копии, на двух разных типах носителей, одна вне основной площадки (offsite). Для защиты от ransomware – 3-2-1-1-0: одна копия air-gapped, нулевые ошибки при тестировании восстановления.

Где применяется

  • Банки и финтех – регуляторные требования к RTO/RPO для систем ДБО и платёжной инфраструктуры.
  • Государственные системы – обязательное резервирование ГИС согласно приказам ФСТЭК.
  • Промышленные предприятия – резервирование конфигураций АСУ ТП и промышленных контроллеров.
  • Облачные провайдеры – георезервирование данных клиентов между датацентрами.
  • Медицина – бесперебойная доступность медкарт пациентов в МИС.

Преимущества и ограничения

Резервирование защищает от потери данных, минимизирует простои и обеспечивает соответствие нормативным требованиям. Ограничения: высокая стоимость хранения копий, необходимость регулярного тестирования восстановления (непроверенный бэкап часто оказывается повреждённым), управление версионированием и обеспечение шифрования при хранении.

Связь с другими понятиями

Резервирование является фундаментом управления непрерывностью бизнеса (BCM/BCP) и планирования аварийного восстановления (Disaster Recovery). Технически реализуется через репликацию БД. Шифрование резервных копий обязательно для защиты от физической компрометации носителей. Эффективность резервирования определяет скорость ликвидации последствий инцидентов ИБ, а метрики RTO/RPO задаются в политике безопасности и BCP-документах.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Резервирование (ИБ)».

Платформы класса «Резервирование (ИБ)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Field Connect

Field Connect

ИТ-инфраструктура
Программное обеспечение для удалённого управления и мониторинга сельскохозяйственного оборудования: дождевальн...
Цена по запросу
★ 4.7
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Резервирование (ИБ)».

Где применяется

Отрасли, в которых «Резервирование (ИБ)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Резервирование (ИБ)

Что такое RPO и RTO?

RPO (Recovery Point Objective) – допустимая потеря данных: насколько старой может быть восстановленная копия. RTO (Recovery Time Objective) – максимальное время, за которое система должна быть восстановлена после сбоя.

В чём разница между полным и инкрементальным бэкапом?

Полный бэкап копирует все данные – занимает много места, восстановление простое. Инкрементальный копирует только изменения с последнего бэкапа – быстро и компактно, но для восстановления нужна вся цепочка копий.

Что такое правило 3-2-1 для резервного копирования?

Три копии данных на двух разных типах носителей, при этом одна копия хранится вне основной площадки (offsite). Это минимальный общепринятый стандарт защиты от потери данных.

Как защитить резервные копии от ransomware?

Использовать air-gapped хранилище (физически изолированное от сети), immutable storage (неизменяемые снапшоты), регулярно тестировать восстановление и хранить как минимум одну копию в offline-режиме.

Какие нормативы регулируют резервирование данных в России?

Приказы ФСТЭК N17 (ГИС) и N21 (ИСПДн), требования Банка России, ГОСТ Р 57580 для финансового сектора, а также требования 187-ФЗ для объектов КИИ.

Как часто нужно тестировать восстановление из резервных копий?

Для критичных систем – не реже одного раза в квартал, для остальных – не реже раза в год. Непроверенный бэкап нельзя считать надёжным средством восстановления.