Sprawdź, co obejmuje kopia zapasowa poczty firmowej: wiadomości, załączniki, kontakty, kalendarze i dane kont. Przed awarią, przypadkowym usunięciem lub przejęciem konta zweryfikuj zakres kopii, zasady przechowywania, uprawnienia administratorów oraz możliwość odtworzenia danych bez przerywania pracy użytkowników. Uwzględnij także okres przechowywania kopii, czyli retencję, oraz regularne testy odzyskiwania danych.
Spis treści
Zakres danych objętych kopią zapasową
Najpierw potwierdź, jakie dane są zapisywane. Sama lista wiadomości może nie wystarczyć do odtworzenia pracy skrzynki.
- ☐ wszystkie wymagane skrzynki użytkowników są objęte kopią;
- ☐ kopia obejmuje wiadomości wysłane, odebrane i zapisane w folderach użytkownika;
- ☐ zapisywane są załączniki wraz z wiadomościami;
- ☐ kopia obejmuje kontakty;
- ☐ kopia obejmuje kalendarze;
- ☐ wiadomości i dane kont są rozróżniane od samych eksportów plików;
- ☐ konta administracyjne oraz skrzynki używane do obsługi firmy mają określoną ścieżkę odzyskania.
Odtwarzanie kalendarzy i kontaktów wymaga osobnego sprawdzenia, ponieważ są to inne typy danych niż wiadomości. Procedury odzyskiwania danych pocztowych mogą obejmować osobno wiadomości, kontakty i kalendarze, co opisuje także materiał dotyczący odzyskiwania kalendarzy i kontaktów Exchange: TitanHQ Helpdesk.
Retencja i punkty przywracania
Retencja określa, jak długo kopie lub punkty przywracania pozostają dostępne. Sprawdź ją dla każdego typu danych, a nie tylko dla całej usługi.
- ☐ okres przechowywania kopii jest zapisany w wewnętrznej procedurze;
- ☐ wiadomo, z którego punktu można przywrócić usuniętą wiadomość;
- ☐ zasady obejmują przypadkowe usunięcie oraz przejęcie konta;
- ☐ usunięcie wiadomości lub konta nie powoduje niekontrolowanej utraty wymaganych kopii;
- ☐ regularnie sprawdzany jest najstarszy dostępny punkt przywracania.
W ramach przeglądu dokumentacji kopii zapasowych uwzględnij także proces przywracania i potwierdzenie, że dane można odzyskać w wymaganym zakresie. Takie elementy są częścią checklisty gotowości kopii zapasowej opisanej przez RockIT Computer Services.
Dostęp administratora i uprawnienia do odtwarzania
Sprawdź, kto może rozpocząć odtwarzanie i kto może zatwierdzić dostęp do odzyskanych danych. Uprawnienia powinny odpowiadać zakresowi obowiązków administratora.
- ☐ istnieje więcej niż jedna osoba, która może rozpocząć procedurę odzyskania;
- ☐ administratorzy mają działające dane dostępowe;
- ☐ uprawnienia pozwalają wybrać pojedynczą wiadomość, skrzynkę lub konto;
- ☐ dostęp do odzyskanych danych jest przyznawany tylko osobom upoważnionym;
- ☐ procedura opisuje odzyskanie dostępu do konta administratora;
- ☐ po zakończeniu testu lub incydentu można odebrać tymczasowe uprawnienia.
Test dostępu wykonuj na koncie testowym albo na danych przeznaczonych do prób. Nie zmieniaj uprawnień produkcyjnych bez zapisania obecnej konfiguracji i przygotowania możliwości cofnięcia zmiany.
Szyfrowanie i kopia poza głównym środowiskiem
W procedurze zapisz, czy kopie są szyfrowane podczas przechowywania i przesyłania oraz kto może je odszyfrować. Sprawdź także, czy firma ma kopię przechowywaną poza głównym środowiskiem pocztowym, na przykład w formie kontrolowanego eksportu przeznaczonego do odzyskiwania offline.
- ☐ znane jest miejsce przechowywania kopii;
- ☐ dostęp do kopii jest ograniczony;
- ☐ klucze lub dane potrzebne do odszyfrowania są dostępne dla upoważnionych osób;
- ☐ eksport można otworzyć i odczytać poza podstawowym środowiskiem;
- ☐ kopia offline nie jest przechowywana wyłącznie na urządzeniu jednego administratora;
- ☐ wykonano próbę odczytu eksportu bez modyfikowania danych produkcyjnych.
Walidacja eksportu jest ważniejsza niż samo potwierdzenie, że plik został utworzony. Kopie zapasowe powinny być okresowo sprawdzane pod kątem możliwości ich wykorzystania do odtworzenia danych. Zasady tworzenia i przywracania kopii dla poczty opisuje również baza wiedzy mailbox.org.
Ćwiczenie odtwarzania bez przerywania pracy
Test wykonuj w wydzielonej skrzynce, na kopii testowej albo do lokalizacji testowej. Ustal właściciela testu, zapisz punkt przywracania i nie zastępuj danych produkcyjnych bez potwierdzenia.
- Pojedyncza wiadomość: wybierz testową wiadomość z załącznikiem, odtwórz ją do osobnego folderu lub skrzynki i sprawdź nadawcę, odbiorców, datę, treść oraz załącznik.
- Cała skrzynka: użyj testowej skrzynki, odtwórz większy zakres danych i sprawdź foldery, wiadomości oraz załączniki. Potwierdź, że odtworzenie nie usunęło danych dodanych po utworzeniu kopii.
- Kontakty: przywróć wybrany kontakt i sprawdź pola kontaktu oraz możliwość użycia go w nowej wiadomości.
- Kalendarz: przywróć zdarzenie testowe i sprawdź jego tytuł, termin, uczestników oraz powtarzalność, jeśli występuje.
- Konto: przeprowadź odzyskanie konta testowego, a następnie sprawdź logowanie, dostęp do skrzynki i dostęp do pozostałych danych.
Wynik każdego testu zapisz: datę, zakres danych, użyty punkt przywracania, osobę wykonującą test, wynik kontroli oraz ewentualne działania naprawcze. Rozwiązania do synchronizacji i odzyskiwania skrzynek również zalecają zarządzanie procesem na poziomie skrzynki, dlatego test powinien obejmować zarówno pojedyncze dane, jak i pełną skrzynkę: Mimecast.
Procedura na wypadek usunięcia lub przejęcia konta
- Potwierdź, którego konta i zakresu danych dotyczy zdarzenie.
- Zabezpiecz dostęp administratora i ogranicz dostęp do danych odzyskanych.
- Wybierz punkt przywracania sprzed zdarzenia.
- Najpierw przywróć dane do osobnej lokalizacji, jeśli system na to pozwala.
- Sprawdź wiadomości, załączniki, kontakty i kalendarz.
- Dopiero po kontroli zdecyduj o połączeniu danych z działającą skrzynką.
- Zapisz wykonane czynności i usuń tymczasowy dostęp po zakończeniu pracy.
Przywracanie powinno być testowane dla różnych zakresów danych, a nie tylko dla całego konta. Dokumentacja Microsoft dotycząca przywracania danych w Microsoft 365 Backup również opisuje odtwarzanie danych jako osobny proces, który należy wykonać dla wybranego zakresu: Microsoft Learn.
Końcowa kontrola checklisty
- ☐ wszystkie wymagane skrzynki są objęte kopią;
- ☐ wiadomości, załączniki, kontakty i kalendarze mają potwierdzony zakres ochrony;
- ☐ retencja jest opisana i sprawdzona;
- ☐ administratorzy mogą odzyskać dostęp;
- ☐ uprawnienia do odtwarzania są ograniczone;
- ☐ szyfrowanie i dostęp do kluczy są udokumentowane;
- ☐ eksport lub kopia offline została odczytana testowo;
- ☐ wykonano test pojedynczej wiadomości, skrzynki, kontaktu, kalendarza i konta;
- ☐ wyniki testów mają właściciela i termin kolejnego sprawdzenia.
