Klumme: De vigtigste faktorer i moderne virksomhedsbackup

Den 31. marts er ”World backup day”, men virksomhederne er stadig ikke gode nok til at håndtere deres backups, skriver Edwin Weijdema fra Veeam i denne klumme.
Edwin Weijdema, Field CTO EMEA & Lead Cybersecurity Technologist, Veeam

Siden World Backup Day blev lanceret i 2011 har teknologien og de data, der driver den, kontinuerligt udviklet sig. Det gælder især for erhvervslivet, som er blevet mere fokuseret end nogensinde før på at beskytte og sikre data på tværs af mere og mere komplekse it-miljøer. 

Mens vi fejrer World Backup Day 2023, så lad os reflektere over hvad virksomhederne bør fokusere på.

Cloud-kompatibilitet

For det første skal en moderne strategi for databeskyttelse og den backupløsning, der understøtter den, være i stand til at beskytte arbejdet på tværs af alle slags it-miljøer. Tendensen til, at flere migrerer til cloud og tilknyttede tjenester har betydet, at det fysiske datacenter ikke længere udgør kernen i it-infrastrukturen. 

Mit firmas research i Veeam Data Protection Trends Report 2023 viser, at den gennemsnitlige fordeling af en virksomheds servere er 28 procent fysiske servere i et datacenter, 25 procent på virtuelle maskiner (VM’er) hostet i datacentret og 47 procent på VM’er hostet i en hyperscaler eller Managed Service Udbyder (MSP). 

Det betyder, at det moderne it-miljø ligger meget spredt, har en høj grad af virtualisering, og er for det meste hostet i cloud.

Det kan virke indlysende, at de fleste organisationer har taget den hybride cloud til sig i løbet af de sidste par år, men vi ser alligevel at mange virksomheder stadig er afhængige af ”legacy” backupløsninger, der er designet til at beskytte fysiske on-site servere og simpelthen ikke er egnede til formålet i vores hybride verden. 

De gamle metoder for backup leder sjældent til gode resultater, når de skal beskytte arbejde, der er udført i moderne virtuelle eller cloud-hostede løsninger.

Så hvorfor er der ikke flere virksomheder der har satset på løsninger, som dækker cloud-hostet arbejde i form af Licensing as a Service (LaaS) eller Software as a Service (SaaS)? Det er det til dels fordi det ikke er en topprioritet for de fleste – for det skal typisk begynde at gøre ondt, før virksomheder begynder at flytte. 

En lige så væsentlig faktor er, at mange af de ældre løsninger har leverandør-”lock-in”, hvilket gør det sværere for virksomheder at migrere deres data til en anden løsning. Hvis man er på udkig efter backup-løsninger, vil jeg altid råde til at kigge på leverandører uden nogen form for lock-in af netop denne grund – for du kan aldrig vide, hvornår du har behov for at ændre eller flytte rundt på tingene.

Pålidelig genoprettelse

En anden vigtig overvejelse for virksomhedens backup er, hvorvidt den konsekvent er pålidelig. Sikringen af forretningens kontinuitet og modstandsdygtighed er de vigtigste grunde til at investere i backup, og hvis du ser på det som en compliance-øvelse, så anskuer du det forkert, for det handler om, at backup’en altid skal kunne levere. 

Der er to faktorer: Sikkerhedskopiens pålidelighed, og at du altid skal kunne gendanne dine data den dag katastrofen rammer. Backup er dit fundament, og derfor skal det fungere 100 procent fejlfrit. Hvis du kører med en ældre backup-løsning, der ikke er designet til at matche en hybrid cloud-strategi, vil det ske på bekostning af pålidelighed. Hvis du rammes af ransomware, er det især antallet af kopier, der opbevares forskellige steder, der kan komme dig til undsætning. 

Du bør have en kopi liggende offsite, en anden airgapped (offline), og en tredje som “uforandrelig” (immutable) sikkerhedskopi, som ikke kan ændres af ransomware eller andet malware.

Men genoprettelsen af data er lige så kritisk, og det tales der desværre ikke så meget om. 

Konsekvensen er, at vi ofte ser, at det er her, hvor virksomhederne træder ved siden af.

Man skulle tro, at backup og gendannelse af data går hånd i hånd (backup er trods alt det, du bruger til at gendanne). Men der sker ofte en afbrydelse undervejs, som gør gendannelsen af data mindre pålidelig end det behøver. Det skyldes, den måde infrastrukturen er designet på. 

Arkitektur der er designet til backup er muligvis i stand til at gendanne 100 procent af ens data i løbet af 24 timer, men når det kommer til at gendanne data så de kan tilgås “live” på arbejdspladsen, er det muligvis 5 procent af dette der kan udføres inden for den samme tidsramme. 

Forestil dig en motorvej med seks spor i en retning, der kun har et enkelt spor, der går den anden vej. Virksomheder er nødt til at designe deres infrastruktur med gendannelse i tankerne for at reducere nedetid i tilfælde af et udfald eller et ransomware-angreb og sikre, at de får mest muligt ud af deres backups.

Mens mange virksomheder har gjort store fremskridt i, hvordan de tænker på backup, er der mange, der stadig har lang vej endnu. Backup skal ikke bare være en eftertanke, men kernen i it-infrastrukturen. Modstandsdygtighed over for cyberangreb eller utilsigtede udfald er ikke muligt uden en moderne backup-strategi, der er cloud-native og udviklet med gendannelse i tankerne.

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu

Læs også