Перейти к основному содержимому

← Библиотека шаблонов

DOCXПолитика резервного копирования
Шаблон из курсаБесплатно
Скачать DOCX

Политика резервного копирования данных [Название компании]

Политика резервного копирования данных [Название компании]

Цель: обеспечить возможность восстановления критичных данных при сбое оборудования, атаке шифровальщика, случайном удалении или физической катастрофе.

Область действия: все данные компании — серверы, базы данных, SaaS-приложения, рабочие станции сотрудников.

График резервного копирования:

Тип данныхЧастотаХранениеРасположение
Производственные БДЧасто / ежечасно30 днейYandex Object Storage + отдельный аккаунт
Файловые серверыЕжедневно90 днейSelectel S3
SaaS (Яндекс 360)Ежедневно / экспорт1 годYandex Object Storage
Конфигурации системПри изменении + еженедельно90 днейGit + S3
Рабочие станцииНепрерывно30 дней[Выбранное решение]

Реализация правила 3-2-1:

  • Копия 1: производственная среда.
  • Копия 2: основное облачное хранилище (Yandex Object Storage).
  • Копия 3: вторичное облачное хранилище (Selectel, другой провайдер).
  • Вне офиса: все облачные копии — в российских датацентрах, географически распределены.
  • Неизменяемая копия: Object Lock включён на вторичном хранилище.

Тестирование:

  • Ежемесячно: восстановление случайного файла.
  • Квартально: полное восстановление БД в тестовую среду.
  • Ежегодно: учения по катастрофе.

Целевые показатели восстановления:

  • RTO (время восстановления): 4 часа для критичных систем, 24 часа для стандартных.
  • RPO (допустимые потери): 1 час для баз данных, 24 часа для файлов.

Ответственные:

  • Настройка и мониторинг резервного копирования: [Имя/Роль]
  • Тестирование восстановления: [Имя/Роль]
  • Ревью политики (ежегодно): [Имя/Роль]
  • Хранение ключей шифрования: [Имя/Роль]
  • Экстренный доступ: [Имя/Роль]

Управление доступом:

  • Реестр доступа к резервным копиям: [ссылка]
  • Ревью доступа: ежеквартально.
  • Авторизованный персонал для восстановления: [перечень].

Процедура восстановления:

  1. Определить, что нужно восстановить.
  2. Получить учётные данные из Пассворк.
  3. Следовать runbook-документу [ссылка].
  4. Подтвердить полноту восстановления.
  5. Документировать инцидент.

Соответствие требованиям:

  • Персональные данные в бэкапах: [да/нет]
  • Шифрование: [указать алгоритм и инструмент]
  • Хранение ключей: Пассворк, хранилище «Ключи резервного копирования»
  • Хранение: [российские датацентры — перечислить]
  • Обращение с правом на удаление ПДн: удаление из продакшна — немедленно; из резервных копий — при истечении срока хранения [указать] или при восстановлении.

Дата последнего обновления: [Дата] Следующее ревью: [Дата + 1 год]