NineLabNineLab.ru
КейсыЦены
Контакты
10 августа 2026Евгений · Senior Systems Engineer

Бэкапы и DR для МСБ: схема 3-2-1 без иллюзий


«У нас всё бэкапится» — фраза, после которой чаще всего выясняется: копия лежит на том же диске, пароль от облака знает один админ, а восстанавливать никто не пробовал два года. Для офиса 30–150 человек потеря 1С, почты или сайта на сутки — это не IT-неудобство, а остановка продаж и зарплат.

Ниже — рамка для CEO и IT-админа МСБ: схема 3-2-1, RPO/RTO без жаргона, ориентир потерь в ₽ и чеклист, который можно переслать подрядчику одним письмом.

Бэкапы и disaster recovery для МСБ: схема 3-2-1 и проверка восстановления

Бэкап без проверки восстановления — страховка, которую не открывали

Схема 3-2-1 простыми словами

3 — три копии данных: рабочая система + две резервные.
2 — минимум два разных «типа» хранения: не два раздела одного диска и не «папка Backup» рядом с 1С.
1 — хотя бы одна копия вне площадки: другой ЦОД, другое облако, офлайн-носитель в сейфе у бухгалтера — главное, чтобы пожар, кража сервера или шифровальщик в офисе не уничтожили всё сразу.

Правило бэкапов 3-2-1: три копии, два носителя, одна копия вне площадки

3 копии · 2 разных хранилища · 1 offsite

Это не про бренд софта. Это про то, что одна точка отказа (один диск, один аккаунт облака, один админ) убивает «красивый бэкап» в день аварии.

Бэкап ≠ disaster recovery

  • Бэкап — файл или снимок, из которого можно вернуть базу, диск, почтовый ящик.
  • DR (disaster recovery) — договорённость и процедура: за сколько часов бизнес снова принимает заказы, кто поднимает сервисы, где стенд, в каком порядке 1С → сайт → почта.

Можно идеально копировать базы каждую ночь и всё равно лежать три дня, если нет стенда, лицензий, DNS и человека с правами. Обратная ошибка — «у нас кластер» без офсайт-копии: оба узла в одном зале сгорают вместе.

Две цифры, без которых бэкап бессмысленен

RPO — сколько данных готовы потерять. «Не больше часа работы менеджеров» значит: копии чаще, чем раз в сутки, или непрерывная реплика критичных систем.

RTO — за сколько бизнес должен снова работать. «К обеду следующего дня» и «за два часа» — разные бюджеты на железо, людей и договор с хостером.

Запишите RPO/RTO для трёх систем: 1С / учёт, сайт или кабинет клиентов, файлы и почта. Остальное — вторично. Без цифр подрядчик продаёт «бэкап как услугу», а вы покупаете ощущение спокойствия.

Три ступени зрелости МСБ

  1. «Папка на диске» — копия рядом с оригиналом. Спасает от случайного удаления файла. Не спасает от шифровальщика, кражи ноутбука сервера и пожара.
  2. «Облако без проверки» — ночной бэкап в S3/Яндекс Object Storage / хостера. Уже ближе к 3-2-1, но если restore не делали — в день X выяснится битый архив, неверный пароль или «забыли базу CRM».
  3. «3-2-1 + учебное восстановление» — две резервные копии на разных носителях, одна offsite, раз в квартал — подъём на стенде с протоколом. Это минимальный взрослый уровень для МСБ.

Большинство компаний 30–150 человек — между первой и второй ступенью. Прыжок на третью дешевле, чем кажется: часто не нужен «банк-уровень», нужен календарь тестов и второй носитель.

Сколько это стоит в рублях

Простой без восстановления — час недоступности сайта или 1С часто 50–200+ тыс. ₽ упущенной выручки и ФОТ (зависит от оборота); полный день — уже сотни тысяч–миллионы плюс срыв сделок. Логика та же, что в разборе стоимости часа простоя.

Нормальный контур 3-2-1 для МСБ — ориентир запуска и настройки 80–400 тыс. ₽ (объём данных, 1С, сайт, почта) + хранение offsite 3–25 тыс. ₽/мес.

Учебный restore раз в квартал — полдня инженера; дешевле любого «внезапного» воскресенья с мёртвой базой.

Сравнение стоимости простоя и контура бэкапов 3-2-1 для МСБ

Один сорванный день часто дороже года нормального offsite-хранения

Отдельно заложите риск шифровальщика: если «бэкап» доступен с того же домена/тех же прав, что и заражённый сервер, злоумышленник сотрёт и оригинал, и копии. Offsite + ограниченные права на удаление архивов — часть 3-2-1, а не «паранойя».

Что бэкапить в первую очередь

  1. Базы учёта (1С и аналоги) и конфигурации.
  2. Сайт / личный кабинет / CRM — код + БД + загруженные файлы.
  3. Файловые шары с договорами и сканами.
  4. Почта и календари — если на них висят сделки.
  5. Секреты доступа: не в том же архиве «всем миром», а в отдельном сейфе/менеджере паролей с наследником.

Инфраструктура доступа (VPN, ключи) тоже должна переживать смену админа — см. рамку VPN для офиса МСБ: без отзыва доступа и понятного владельца ключей «восстановили сервер» не значит «безопасны».

Красные флаги

  • «Бэкап есть» — но restore не делали больше года.
  • Копия на том же диске / том же NAS, что и 1С.
  • Один человек знает пароль от облака; уезжает в отпуск — компания без плана Б.
  • В архив не входит база CRM / загрузки сайта / почта — только «системный диск».
  • Нет срока хранения: вчерашний бэкап затёрт, а порча данных заметили через неделю.
  • Подрядчик не пишет RPO/RTO в договоре — см. чеклист IT-контракта для CEO.

Чеклист 3-2-1 и DR для МСБ

Чеклист бэкапов и DR для МСБ: 3-2-1, RPO RTO и учебное восстановление

Семь ворот: если хоть одно красное — бэкап ещё не готов к аварии

  1. Записаны RPO и RTO для 1С, сайта/кабинета, файлов и почты.
  2. Есть три копии: работа + две резервные.
  3. Резервы на двух разных типах хранения (не два каталога одного диска).
  4. Есть offsite-копия вне офиса / основного ЦОД.
  5. Права на удаление архивов ограничены; шифровальщик не «дотянется» до всех копий.
  6. Раз в квартал — учебное восстановление на стенд с датой и ответственным.
  7. В договоре с IT/хостером: что бэкапится, сроки хранения, кто поднимает сервис в инцидент.

Главное

Бэкапы и DR для МСБ — это не галочка «копия каждую ночь». Это схема 3-2-1, две цифры RPO/RTO и регулярная проверка, что из копии реально поднимается бизнес. Дешёвый бэкап без restore-теста дороже нормального контура — цена проявляется в день аварии.

Нужен разбор текущего контура или внедрение 3-2-1 под ваши системы — запросите аудит бэкапов и DR. Сопровождение инфраструктуры — в услугах DevOps.

Вопросы руководителя про бэкапы и DR

Три копии данных (рабочая + две резервные), минимум два разных типа носителя или хранилища, и хотя бы одна копия вне основной площадки (offsite / другое облако / другой ЦОД). Это не «галочка в админке», а минимальная страховка от диска, пожара, шифровальщика и ошибки человека.

Бэкап — копия, из которой можно вернуть файлы или базу. DR — план и инфраструктура, чтобы бизнес снова заработал за согласованное время: кто поднимает сервис, где стенд, в каком порядке, что считать «готово». Без проверки восстановления бэкап часто оказывается нерабочим в день аварии.

RPO — сколько данных готовы потерять (например, не больше 1 часа работы). RTO — за сколько часов/дней бизнес должен снова работать после сбоя. Эти две цифры задают частоту бэкапов и бюджет на восстановление; без них «бэкапим каждую ночь» — случайный выбор, а не решение.

Час простоя сайта или 1С часто десятки–сотни тысяч ₽ выручки и зарплат; полный день без базы — уже сотни тысяч–миллионы плюс штрафы и репутация. Настроить и проверить 3-2-1 обычно дешевле одного такого инцидента. Считайте простой по той же логике, что в статье про стоимость часа простоя.

Не реже раза в квартал — учебное восстановление на отдельный стенд: поднять копию базы/файлов, залогиниться в 1С или сайт, сверить контрольную сумму или свежую запись. «Зелёная галочка в панели» без restore-теста — ложное спокойствие. Фиксируйте дату теста и кто проводил.

Хотите применить это на практике?

Расскажите про вашу систему — предложим план работ и метрики, которые имеет смысл зафиксировать в SLA/SLO.

Все материалы: Безопасность

Безопасность23 июля 2026 г.
VPN для офиса 30–150 человек: свой контур или облачный SaaS

Корпоративный VPN для МСБ: сравнение своего контура и облачного SaaS, TCO на 3 года, контроль ключей и чеклист выбора для офиса 30–150 человек.

Читать статью
Безопасность3 марта 2026 г.
Безопасность удаленных команд в 2026 году: Почему VPN — это только половина дела и зачем вам Zero Trust

В 2026 году традиционные VPN уже не справляются с угрозами. Разбираем, почему корпоративной сети необходим переход на архитектуру Zero Trust (ZTA) и как это защитит ваш бизнес от инцидентов.

Читать статью
Безопасность25 февраля 2026 г.
Как мы в NineLab создали корпоративную SD-WAN платформу

Опыт разработки надежной и безопасной сетевой инфраструктуры: шифрование VLESS/Reality, балансировка нагрузки, отказоустойчивость и 900 Мбит/с на обычном VDS.

Читать статью
Безопасность6 февраля 2026 г.
Корпоративный VPN: Почему публичные сервисы опасны для бизнеса

Разбор рисков использования публичных VPN. Почему создание VPN сервиса под ключ — единственное безопасное решение.

Читать статью