Як захистити ERP і облікові дані під час війни
Резервні копії за правилом 3-2-1, шифрування, хмара чи сервер в офісі, перевірка відновлення: практичний план захисту облікових даних.
Що буде з вашим обліком, якщо завтра офіс стане недоступним — разом із сервером під столом бухгалтерії? Для українського бізнесу це не гіпотеза. Добра новина: захистити облікові дані недорого, якщо зробити кілька речей правильно і заздалегідь.
Правило 3-2-1
Класичне правило резервного копіювання:
- 3 копії даних — робоча база і дві резервні;
- на 2 різних носіях або в двох різних системах;
- 1 копія — в іншому місці: в іншому місті, країні, в іншого постачальника.
Копія на тому самому сервері рятує від помилки користувача чи невдалого оновлення, але не від втрати сервера. Копія на флешці в тому самому офісі — теж ні.
Що саме копіювати
Для ERP мало скопіювати базу даних:
- база даних — документи, довідники, налаштування;
- файли — вкладення, скани, друковані форми, зображення;
- конфігурація і ключі. Наприклад, ERPNext шифрує збережені паролі ключем із конфігурації сайту: база без цього ключа відновиться, але паролі інтеграцій — ні.
Шифрування
Резервна копія — це вся ваша бухгалтерія в одному файлі. Якщо вона лежить у хмарному сховищі, її треба шифрувати ще на сервері, до відправки. Тоді постачальник сховища бачить лише зашифровані дані, а ключ доступу до сховища дає право лише на один кошик, а не на весь акаунт.
Хмара чи сервер в офісі
Сервер в офісі залежить від світла, інтернету, фізичної безпеки приміщення. Генератор і зарезервований канал зв'язку коштують дорожче, ніж здається.
Хмара знімає ці ризики, але додає питання: де фізично зберігаються дані і що буде, якщо недоступний сам хмарний провайдер. Відповідь та сама — зовнішня копія в іншого постачальника.
Розумний компроміс для більшості компаній: робоча система в хмарі або в дата-центрі, щоденна зашифрована копія в незалежному сховищі.
Перевірка відновлення
Найчастіша помилка — копії є, але з них ніхто ніколи не відновлювався. Тоді в день аварії з'ясовується, що бракує файлів, ключа або половини таблиць.
Відновлення варто перевіряти регулярно: розгорнути копію в окреме тестове середовище і звірити, що документи, файли і налаштування на місці.
Як це зроблено у нас
Для систем, які ми супроводжуємо, діє такий мінімум:
- щоденна копія бази, файлів і ключів конфігурації;
- зашифрована зовнішня копія в незалежному сховищі в іншого постачальника;
- зберігання історії: 30 щоденних, 12 щотижневих і 12 щомісячних копій;
- перевірка відновлення в окреме середовище зі звіркою даних.
Що зробити вже цього тижня
- З'ясуйте, де зараз фізично лежить ваша облікова база і коли востаннє з неї робили копію.
- Перевірте, чи є хоч одна копія поза цим місцем.
- Спробуйте відновити копію на іншому комп'ютері. Якщо не вийшло — у вас немає копії.
Команда OpenOblik
Впроваджуємо ERPNext в Україні.