Adatmentési tevékenységek leírása v2.6 + szerver szoba belépési és mentési napló FONTOS: Naponta adathordozót (kazettát) cserélni Vezetni a naplót, ha betelt az oldal, faxolni a szolgáltatónak () Tisztítókazetta hetente Ha már nem tisztít, rendelni újat Minden kazettára felírni az adatait Rendszeresen kivenni egyet a körforgásból Ha fogy az üres kazetta-állomány, időben rendelni Visszaállítási kísérlet
Bevezetés Mi ez a dokumentum? E dokumentum célja tájékoztatást adni az adatmentéssel kapcsolatos teendőkről. Kinek szól? E dokumentumot a a cég/szervezet adatmentéssel megbízott munkatársainak ismerniük kell. Egy nyomtatott másolatát el kell helyezni a mentendő szerverek környezetében, valamilyen módon rögzítve. Frissítés esetén a mentéssel megbízott felelős feladata cserélni. Jogosultságok, licensz Írhatja. Török Ákos Olvashatja: bárki Licensz: A szöveg szabadon felhasználható. Jelezni kell: az idézet a Török Ákos által a OutSource IT Kft. számára készített dokumentumból van. A lábléc és a -ra utaló egyéb utalások eltávolítandóak. Hol található az aktuálisan érvényes példány? A RT-ben, ügyszám: #21813 és a www.docca.hu letöltések részén. FIGYELEM! Az eredeti anyag az ODT formátumú. Érdemes ezt átvenni, mert a formázások és kiemelések ebben pontosak. Állapot, fejlődés, verziójelölések Teendők 2004.03.01 v2.4.2 2006.02.19 v2.6 2006.02.21 v2.6.1 kisebb jav. Változás esetén értesítendők nyilvántartását vezetni. Szívesen fogadok bármilyen kommentet, javítást, frissítést.
1. Alaphelyzet Az alábbi leírás egy-hetes ciklusú teljes mentésre (full backup) és az ehhez tartozó kazetta-állományra (5 db - 5 munkanap) vonatkozik. Értelemszerűen a kazetták mennyiségével növelhető a ciklus hossza. Több heti mentés esetén a kazettákra felírt nap (hétfő, kedd, stb.) mellett egy számmal kell jelölni a széria számát. A mentést 5 darab kazettára (hétfő, kedd,... péntek) kell készíteni, naponta cserélve. Így egy hét múlva ugyanaz a kazetta kerül be a meghajtóba, ekkor felülírásra kerül a tartalma, elveszik a hét nappal azelőtti állapot. Azon helyszíneken, ahol egy kazettára már nem fér el a mentendő adatmennyiség, két lehetőség van: - inkrementális, differenciális mentés: ciklus elején egy teljes mentés több kazettára, majd naponta a különbözetek. - 2-3 részre bontott mentés: naponta más része kerül mentésre az adathalmaznak. Azért kell naponta kazettát cserélni és nem egy hétig azonos kazettára menteni - mert így megtalálható a "tegnapelőtti" (és az azt megelőző) állapot, ellenkező esetben az már felülíródott - ugyanis minden nap letörölnénk az előző napot. Így például előfordulhatna, hogy valaki pénteken veszi észre, hogy csütörtök reggel véletlenül letörölt egy könyvtárat, amin hétfőn, kedden, szerdán dolgozott, akkor nincs miről visszaállítani. A kazetták cseréjét a mentési naplóba rögzíteni kell. A mentési kazettákat kezelő személyzet személyi meghatározása, a felelősségi körök és az érintettek adminisztratív feladatainak teljes leírása nem e dokumentum feladata, erre a cég/szervezet egyéb szabályzatai (informatikai szabályzat) hivatottak. 2. Tisztítás Minden héten legalább egyszer egy tisztítókazettát kell berakni a meghajtóba, majd amikor ezt visszaadta a meghajtó, berakható a rendes (aznapi) kazetta. Ha a tisztítókazetta azonnal kijön a meghajtóból, az azt jelenti, hogy elfogyott a tisztítófelülete, ez esetben a felhasználónak újat kell rendelnie. E műveletet a mentési naplóba rögzíteni kell. 3. Kazetták tárolása A mentési ciklus kazettáit az értékükkel arányos védelemben kell részesíteni. Két dolog miatt védjük őket: a kazetta ellopásával érzékeny adatok kerülhetnek ki, megsemmisülés esetén megsemmisülnek az adatok. Ezen veszélyek miatt egy megfelelően szabályzott hozzáféréssel rendelkező, tűzbiztos trezorban szokás tárolni a kazettákat.
Különösen helytelen a kazettákat a szerver mellett tárolni, mert amennyiben a szerver és környezete sérül, az aktuális adatok is megsemmisülhetnek. 4. Kazetták kiemelése a ciklusból Meghatározott időközönként, (hét, két hét, hónap - ez az esetleges adatvesztés okozta értékvesztéstől függ, a gazdasági vezetés dönti el a kockázatokat mérlegelve) egy kazettát ki kell emelni a körforgásból: először hétfő, azután kedd... mindig a hét más napjáról. A körforgásból kiemelt kazettára legyen ráírva a kiemelés teljes dátuma, hogy tudható legyen: mikor készült rá utoljára mentés, így később könnyen visszakereshetőek a régi adatok. A kiemelt kazettákat el kell tenni biztonságos helyre: hivatalosan a "biztonságos hely" az adott telephelytől minél távolabb egy tűzbiztos trezorban van. A kazetták kiemelésével biztosítható az elöregedés elleni védelem, másrészt az, hogy olyan régi állapotok is visszaállíthatóak legyenek, amelyeket az aktuális forgó kazettakészlet nem tartalmaz. Ha a kazettát nem épületen kívüli és biztonságos helyen tárolják, kockáztatjuk, hogy: - helyi katasztrófa/rendőrségi zárolás/stb. következtében elpusztul vagy elérhetetlenné válik a mentés, tehát hiába végeztük. - ellopják, ezzel megszerezve a cég/szervezet összes bizalmas anyagát. A kiemelt kazettát új kazettával kell pótolni, a kazettára fel kell írni: a cég nevét a szerver azonosítóját a kazetta rendszerbe kerülésének dátumát a hét megfelelő napját, amely kazetta helyére bekerült az körforgásba az új kazetta a hét számát, amennyiben több hetet tartalmaz a kazettakészlet kazetta sorszámot (a nyilvántartás szerinti következő számmal (egyesével növelve)) E műveletet a mentési naplóba rögzíteni kell. A kiemelt kazetták későbbi kezelése, megsemmisítése a cég/szerverezet egyéb adatkezelési rendelkezéseivel összhangban végzendő, ez a terület már nem az informatikához tartozik. 5. Visszaállítási kísérlet BCP test site-on, DRP teszt Időközönként (kb. 1-8 hetente, gazdasági vezetés igénye szerint) egy kazettáról vissza kell olvasni az adatokat, hogy időben kiderüljön, ha valami a mentéssel nincs rendben. BCP(+DRP) tesztre történő kazettakiadást a mentési naplóba rögzíteni kell. Adatvisszaállítási igény jelzése külön megegyezés hiányában - a felhasználó/megrendelő feladata. A visszaállítási kísérlet nélkül nincs garancia a mentés sikerességére. A visszaállítási kísérlet után az anyagok használhatóságának vizsgálata a BCP (business continuity plan) DRP (disaster recovery plan) része szerint végzendő. Amennyiben egy
cég nem rendelkezik BCP-vel, csupán az visszaállítás ténye állapítható meg, a tényleges használhatóság nem. E szolgáltatások (BCP és DRP elkészítése, naprakészen tartása) külön teendők, külön szerződésben/szabályzatban kell róluk rendelkezni. A visszaállítás általában nem végezhető el az eredeti rendszeren, mert az az éles működést kockáztatja, az eredeti rendszeren való visszaállítás nem bizonyíték arra, hogy más meghajtóban visszaállíthatóak az adatok (pl. elállított fej). A teljes visszaállítási kísérlet az adatoknak megfelelő környezetben (BCP test site), a megfelelő alkalmazásokban történő felhasználással valósul meg. 6. A szerver fizikai védelme A szerver fizikai védelme azonos szintű kell legyen, mint a kazetták más helyének a védelme. 7. Szerver szoba belépési és mentési napló A napló egy lap, amelyben soronként minden mentéssel kapcsolatos műveletet rögzítenie kell a műveletet végző személynek. A napló oszlopai: Időpont: dátum, óra:perc A bejegyző neve Az érintett kazatták/médiumok azonosítószáma a művelet leírása minden érintett személy neve, ha külsős személy, akkor azonosító okmánya és annak száma (pl.: alkalmazott elviszi BCP tesztre a kazettát). A naplót a rendszer tulajdonosa hozza létre, vezeti és tárolja, nem a. A naplót a kazettákkal azonos helyen kell tárolni. A napló mintalapja mellékelve e dokumentum végén. Ha valaki ezt használja, a zárt oldalszámozást magának kell megoldania! szolgáltatás: a betelt napló oldalakat rögtön, beteléskor a +36 1 700 1848-re kell elfaxolni, a nyilvántartásába. A napló a szerverszobához való hozzáférés rögzítésére is alkalmas. Az ügyfél döntése, hogy ezt külön naplóként vagy együtt vezeti, természetesen függ a szobába való belépéshez szükséges kártya/kulcs/stb. hozzáférési pontjától is.
Szerver szoba belépési és mentési napló (ha betelt az oldal, faxon elküldeni: +36 1 700 1848) Cég/intézmény neve:... Szerverazonosító:... Oldalszám:... Dátum év/hó/nap Óra:perc Bejegyző neve Adathordozók azonosítói Esemény/művelet leírása, egyéb érintettek név, személy-azonosító okmány száma, kilépés időpontja