Правило 3-2-1 простыми словами
Формула короткая: три экземпляра данных, на двух разных типах носителей, один из которых лежит вне основного места хранения. Оригинал на компьютере считается первым экземпляром, вторая копия лежит, например, на внешнем диске, третья находится в другом здании или в облаке. Смысл в том, чтобы никакой отдельный сбой не уничтожал всё сразу.
Разные носители нужны потому, что однотипные устройства подвержены одинаковым рискам: две флешки одной партии выходят из строя похоже, а два диска в одном ящике одинаково страдают от воды и кражи. Внешнее расположение защищает от пожара, затопления и кражи, то есть от событий, которые поражают всё в одном помещении сразу.
Часто добавляют расширение 3-2-1-1-0: одна копия недоступна по сети, и ноль ошибок при проверке. Даже без него базовая схема резко снижает риск потери.
Шифрование копий
Копия содержит то же, что и оригинал, а нередко больше: старые версии, удалённые файлы, документы, которые вы забыли. При этом хранится она хуже защищённо: диск в ящике или на работе может попасть в чужие руки. Поэтому копии, покидающие ваш дом, стоит шифровать.
Используйте шифрование средствами программы резервного копирования или всего накопителя. Пароль от шифрования записывайте отдельно от копии: на бумаге в надёжном месте или в менеджере паролей, который сам резервируется. Помните: потеря пароля означает потерю копии, а не только доступа к ней. Без пароля ни вы, ни кто-либо другой данные не прочтёт.
Защита от шифровальщиков и случайных ошибок
Вредоносные программы, шифрующие файлы, ищут в том числе подключённые диски и сетевые папки. Постоянно подключённая копия может пострадать вместе с оригиналом. Поэтому хотя бы один экземпляр должен быть отключён от компьютера и сети: внешний диск, который подключают только на время копирования.
Ещё один приём — неизменяемые копии: некоторые хранилища и сервисы позволяют запретить перезапись и удаление на заданный срок. Также храните несколько поколений копий, а не одну: тогда порча, замеченная через неделю, не уничтожит всё. Синхронизация с облаком копией не является, потому что повторяет удаление и порчу.
Где физически хранить
Домашний вариант: внешний диск в сейфе или в другой комнате, второй — у родственников либо на работе, если это допустимо. Ставьте диск так, чтобы его не залило и не могли просто унести вместе с компьютером. Флешки и внешние диски подвержены износу, поэтому не считайте их вечными.
Облачное хранилище удобно как внешняя копия. Убедитесь, что данные там шифруются до отправки, если они важны. Знайте, что любые сервисы могут поменять условия или закрыться, поэтому не полагайтесь на них в единственном экземпляре.
Рутина и проверка
Составьте простой список: что копируется, куда, как часто, где лежат пароли, когда последний раз проверялось восстановление. Раз в квартал сверяйте его с реальностью, меняйте отслужившие носители, проверяйте, что копия открывается. Диски нужно менять до отказа: срок службы у них ограничен, и для важных данных разумно планировать замену раз в несколько лет.
Самая частая ошибка — считать копию рабочей без проверки. Она проверяется только восстановлением: возьмите файл и восстановите его в отдельную папку.
Отдельно записывайте, какие носители у вас есть, когда они куплены и когда последний раз проверялись. Диски с копиями изнашиваются незаметно, и заранее запланированная замена проще, чем потеря данных.
Пример схемы для домашнего компьютера
Разберём конкретную раскладку. Оригинал лежит на компьютере. Первая копия создаётся автоматически на подключённый внешний диск, и это удобно для быстрого восстановления. Вторая копия переписывается раз в неделю на другой диск, который после копирования отключают и убирают в другое помещение. Третья, например зашифрованная, отправляется в облако или к родственникам.
Такая схема переживает поломку диска, вирус-шифровальщик, пожар в квартире и кражу компьютера. Стоит она немного времени раз в неделю. Главное, чтобы действия стали привычкой, а не разовой акцией: поставьте напоминание в календарь.