Як захистити ERP і облікові дані під час війни

Резервні копії за правилом 3-2-1, шифрування, хмара чи сервер в офісі, перевірка відновлення: практичний план захисту облікових даних.

 · 2 хв читання

Що буде з вашим обліком, якщо завтра офіс стане недоступним — разом із сервером під столом бухгалтерії? Для українського бізнесу це не гіпотеза. Добра новина: захистити облікові дані недорого, якщо зробити кілька речей правильно і заздалегідь.

Правило 3-2-1

Класичне правило резервного копіювання:

  • 3 копії даних — робоча база і дві резервні;
  • на 2 різних носіях або в двох різних системах;
  • 1 копія — в іншому місці: в іншому місті, країні, в іншого постачальника.

Копія на тому самому сервері рятує від помилки користувача чи невдалого оновлення, але не від втрати сервера. Копія на флешці в тому самому офісі — теж ні.

Що саме копіювати

Для ERP мало скопіювати базу даних:

  • база даних — документи, довідники, налаштування;
  • файли — вкладення, скани, друковані форми, зображення;
  • конфігурація і ключі. Наприклад, ERPNext шифрує збережені паролі ключем із конфігурації сайту: база без цього ключа відновиться, але паролі інтеграцій — ні.

Шифрування

Резервна копія — це вся ваша бухгалтерія в одному файлі. Якщо вона лежить у хмарному сховищі, її треба шифрувати ще на сервері, до відправки. Тоді постачальник сховища бачить лише зашифровані дані, а ключ доступу до сховища дає право лише на один кошик, а не на весь акаунт.

Хмара чи сервер в офісі

Сервер в офісі залежить від світла, інтернету, фізичної безпеки приміщення. Генератор і зарезервований канал зв'язку коштують дорожче, ніж здається.

Хмара знімає ці ризики, але додає питання: де фізично зберігаються дані і що буде, якщо недоступний сам хмарний провайдер. Відповідь та сама — зовнішня копія в іншого постачальника.

Розумний компроміс для більшості компаній: робоча система в хмарі або в дата-центрі, щоденна зашифрована копія в незалежному сховищі.

Перевірка відновлення

Найчастіша помилка — копії є, але з них ніхто ніколи не відновлювався. Тоді в день аварії з'ясовується, що бракує файлів, ключа або половини таблиць.

Відновлення варто перевіряти регулярно: розгорнути копію в окреме тестове середовище і звірити, що документи, файли і налаштування на місці.

Як це зроблено у нас

Для систем, які ми супроводжуємо, діє такий мінімум:

  • щоденна копія бази, файлів і ключів конфігурації;
  • зашифрована зовнішня копія в незалежному сховищі в іншого постачальника;
  • зберігання історії: 30 щоденних, 12 щотижневих і 12 щомісячних копій;
  • перевірка відновлення в окреме середовище зі звіркою даних.

Що зробити вже цього тижня

  1. З'ясуйте, де зараз фізично лежить ваша облікова база і коли востаннє з неї робили копію.
  2. Перевірте, чи є хоч одна копія поза цим місцем.
  3. Спробуйте відновити копію на іншому комп'ютері. Якщо не вийшло — у вас немає копії.

Обговорити захист вашої облікової системи →


КO
Команда OpenOblik

Впроваджуємо ERPNext в Україні.