השאלה «איפה» חשובה — אבל לפניה באה «למה» ו«איך יודעים שזה עובד».

כלל 3־2־1 (עדיין רלוונטי)

מתקפת כופר שמצפינה גם את הגיבוי על אותו NAS — סיפור מוכר מדי.

איפה לשים

מיקום מתאים ל־ שימו לב
ענן אובייקטים (S3 וכדומה) + Object Lock ארגונים, גרסאות הרשאות נפרדות מחשבון הייצור
ספק גיבוי ייעודי תחנות ושרתים מי מחזיק את מפתחות ההצפנה
עותק offline / קלטת / דיסק מנותק נכסי ליבה נוהל שחזור ובדיקות
אזור גיאוגרפי שני DR עלות מול RPO/RTO

אל תשמרו את מפתח פענוח הגיבוי רק ליד הגיבוי עצמו.

שאלות שחייבים לענות עליהן

  1. כמה מהר חייבים לחזור (RTO) וכמה מותר לאבד (RPO)?
  2. מי מורשה לשחזר — ומי מורשה למחוק?
  3. מתי בפעם האחרונה עשיתם שחזור מלא לתרגיל?
  4. האם הגיבוי מוצפן, ומי מחזיק את המפתח?

שורה תחתונה

המקום הנכון הוא כזה שנשאר זמין כשהמערכת הראשית נופלת — ועם הוכחה ששחזור עובד. בלי תרגול, יש לכם תיקייה, לא רציפות עסקית.

← חזרה למאמרים