Что копировать в первую очередь
- База 1С или другая система учёта — потеря останавливает работу бухгалтерии
- Договоры и первичные документы
- Клиентская база и история сделок
- Кадровые документы
- Проектная и техническая документация, если она у вас есть
- Настройки и конфигурации, восстановление которых займёт дни
Правило трёх копий
Общепринятый ориентир: три копии данных, на двух разных типах носителей, одна из них — вне офиса. Смысл в том, чтобы одно событие не уничтожило всё сразу.
- Пожар или кража в офисе не должны уничтожить все копии
- Шифровальщик не должен добраться до архива по сети
- Отказ одного диска не должен быть катастрофой
Копия, лежащая на том же компьютере или на постоянно подключённом сетевом диске, от шифровальщика не спасает: он зашифрует и её. Хотя бы одна копия должна быть недоступна из рабочей сети.
Как часто
Ориентир простой: спросите себя, за какой период работу не жалко потерять и переделать. Если ответ «за день» — копия делается ежедневно.
Для базы 1С в активно работающей бухгалтерии это обычно каждый день, для архивных документов — реже.
Главное, о чём забывают
Копия, которую ни разу не восстанавливали, — это предположение, а не копия. Регулярно проверяйте, что из архива действительно можно развернуть рабочую базу.
Типичные обнаружения при первой проверке: копирование давно остановилось с ошибкой, архив копируется не целиком, пароль от архива никто не знает.
- 1Раз в кварталВосстановить копию в тестовую среду и убедиться, что данные на месте.
- 2Проверить объёмРезкое уменьшение размера архива — признак, что копируется не всё.
- 3Проверить датуУбедиться, что последняя копия свежая, а не трёхмесячной давности.
- 4Зафиксировать результатОтметить проверку в чек-листе внутреннего контроля.
Кто отвечает
В акте работодателя разумно прямо указать, кто отвечает за резервное копирование и кто проверяет его работоспособность. Без назначенного ответственного эта задача существует ровно до первого отпуска.
Частые вопросы
Читайте также
- Акт работодателя по кибербезопасности: что это и как его составитьЧто должно быть в акте работодателя по кибербезопасности, как его утвердить и ознакомить работников. Готовый образец для компании в Казахстане.
- Кибербезопасность в Трудовом кодексе РК: что изменилось с 25 августа 2026 годаКакие изменения внесены в Трудовой кодекс Казахстана по кибербезопасности, когда они вступили в силу и что конкретно обязан сделать работодатель.
- Приказ о назначении ответственного за кибербезопасностьКого назначить ответственным за кибербезопасность в компании, что написать в приказе и какие обязанности закрепить. Образец для Казахстана.
- Утечка персональных данных: что делать компанииОдин рабочий день на уведомление уполномоченного органа. Что именно обязана сделать компания при нарушении безопасности персональных данных в Казахстане.
- Защита персональных данных: что обязана компания в КазахстанеЛокализация баз в РК, запрет копий удостоверений, назначение ответственного, уведомление об утечке за один рабочий день. Разбор требований простыми словами.
- Политика информационной безопасности: что это и что в ней должно бытьЧто такое политика информационной безопасности, чем отличается от акта работодателя по кибербезопасности, что в неё включить и как утвердить. Образец для компании в РК.
- Ознакомление работников: как оформить правильноКак правильно ознакомить работников с требованиями по кибербезопасности под подпись, что писать в листе ознакомления и что делать с удалёнными сотрудниками.
- Внутренний контроль по кибербезопасности: как его организоватьВторая половина обязанности работодателя. Кто проводит внутренний контроль, как часто, что проверять и чем подтверждать, что он реально велся.
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.