Бэкапы и DR для МСБ: схема 3-2-1 без иллюзий
«У нас всё бэкапится» — фраза, после которой чаще всего выясняется: копия лежит на том же диске, пароль от облака знает один админ, а восстанавливать никто не пробовал два года. Для офиса 30–150 человек потеря 1С, почты или сайта на сутки — это не IT-неудобство, а остановка продаж и зарплат.
Ниже — рамка для CEO и IT-админа МСБ: схема 3-2-1, RPO/RTO без жаргона, ориентир потерь в ₽ и чеклист, который можно переслать подрядчику одним письмом.

Бэкап без проверки восстановления — страховка, которую не открывали
Схема 3-2-1 простыми словами
3 — три копии данных: рабочая система + две резервные.
2 — минимум два разных «типа» хранения: не два раздела одного диска и не «папка Backup» рядом с 1С.
1 — хотя бы одна копия вне площадки: другой ЦОД, другое облако, офлайн-носитель в сейфе у бухгалтера — главное, чтобы пожар, кража сервера или шифровальщик в офисе не уничтожили всё сразу.

3 копии · 2 разных хранилища · 1 offsite
Это не про бренд софта. Это про то, что одна точка отказа (один диск, один аккаунт облака, один админ) убивает «красивый бэкап» в день аварии.
Бэкап ≠ disaster recovery
- Бэкап — файл или снимок, из которого можно вернуть базу, диск, почтовый ящик.
- DR (disaster recovery) — договорённость и процедура: за сколько часов бизнес снова принимает заказы, кто поднимает сервисы, где стенд, в каком порядке 1С → сайт → почта.
Можно идеально копировать базы каждую ночь и всё равно лежать три дня, если нет стенда, лицензий, DNS и человека с правами. Обратная ошибка — «у нас кластер» без офсайт-копии: оба узла в одном зале сгорают вместе.
Две цифры, без которых бэкап бессмысленен
RPO — сколько данных готовы потерять. «Не больше часа работы менеджеров» значит: копии чаще, чем раз в сутки, или непрерывная реплика критичных систем.
RTO — за сколько бизнес должен снова работать. «К обеду следующего дня» и «за два часа» — разные бюджеты на железо, людей и договор с хостером.
Запишите RPO/RTO для трёх систем: 1С / учёт, сайт или кабинет клиентов, файлы и почта. Остальное — вторично. Без цифр подрядчик продаёт «бэкап как услугу», а вы покупаете ощущение спокойствия.
Три ступени зрелости МСБ
- «Папка на диске» — копия рядом с оригиналом. Спасает от случайного удаления файла. Не спасает от шифровальщика, кражи ноутбука сервера и пожара.
- «Облако без проверки» — ночной бэкап в S3/Яндекс Object Storage / хостера. Уже ближе к 3-2-1, но если restore не делали — в день X выяснится битый архив, неверный пароль или «забыли базу CRM».
- «3-2-1 + учебное восстановление» — две резервные копии на разных носителях, одна offsite, раз в квартал — подъём на стенде с протоколом. Это минимальный взрослый уровень для МСБ.
Большинство компаний 30–150 человек — между первой и второй ступенью. Прыжок на третью дешевле, чем кажется: часто не нужен «банк-уровень», нужен календарь тестов и второй носитель.
Сколько это стоит в рублях
Простой без восстановления — час недоступности сайта или 1С часто 50–200+ тыс. ₽ упущенной выручки и ФОТ (зависит от оборота); полный день — уже сотни тысяч–миллионы плюс срыв сделок. Логика та же, что в разборе стоимости часа простоя.
Нормальный контур 3-2-1 для МСБ — ориентир запуска и настройки 80–400 тыс. ₽ (объём данных, 1С, сайт, почта) + хранение offsite 3–25 тыс. ₽/мес.
Учебный restore раз в квартал — полдня инженера; дешевле любого «внезапного» воскресенья с мёртвой базой.

Один сорванный день часто дороже года нормального offsite-хранения
Отдельно заложите риск шифровальщика: если «бэкап» доступен с того же домена/тех же прав, что и заражённый сервер, злоумышленник сотрёт и оригинал, и копии. Offsite + ограниченные права на удаление архивов — часть 3-2-1, а не «паранойя».
Что бэкапить в первую очередь
- Базы учёта (1С и аналоги) и конфигурации.
- Сайт / личный кабинет / CRM — код + БД + загруженные файлы.
- Файловые шары с договорами и сканами.
- Почта и календари — если на них висят сделки.
- Секреты доступа: не в том же архиве «всем миром», а в отдельном сейфе/менеджере паролей с наследником.
Инфраструктура доступа (VPN, ключи) тоже должна переживать смену админа — см. рамку VPN для офиса МСБ: без отзыва доступа и понятного владельца ключей «восстановили сервер» не значит «безопасны».
Красные флаги
- «Бэкап есть» — но restore не делали больше года.
- Копия на том же диске / том же NAS, что и 1С.
- Один человек знает пароль от облака; уезжает в отпуск — компания без плана Б.
- В архив не входит база CRM / загрузки сайта / почта — только «системный диск».
- Нет срока хранения: вчерашний бэкап затёрт, а порча данных заметили через неделю.
- Подрядчик не пишет RPO/RTO в договоре — см. чеклист IT-контракта для CEO.
Чеклист 3-2-1 и DR для МСБ

Семь ворот: если хоть одно красное — бэкап ещё не готов к аварии
- Записаны RPO и RTO для 1С, сайта/кабинета, файлов и почты.
- Есть три копии: работа + две резервные.
- Резервы на двух разных типах хранения (не два каталога одного диска).
- Есть offsite-копия вне офиса / основного ЦОД.
- Права на удаление архивов ограничены; шифровальщик не «дотянется» до всех копий.
- Раз в квартал — учебное восстановление на стенд с датой и ответственным.
- В договоре с IT/хостером: что бэкапится, сроки хранения, кто поднимает сервис в инцидент.
Главное
Бэкапы и DR для МСБ — это не галочка «копия каждую ночь». Это схема 3-2-1, две цифры RPO/RTO и регулярная проверка, что из копии реально поднимается бизнес. Дешёвый бэкап без restore-теста дороже нормального контура — цена проявляется в день аварии.
Нужен разбор текущего контура или внедрение 3-2-1 под ваши системы — запросите аудит бэкапов и DR. Сопровождение инфраструктуры — в услугах DevOps.
Сервисы и материалы по теме
Вопросы руководителя про бэкапы и DR
Три копии данных (рабочая + две резервные), минимум два разных типа носителя или хранилища, и хотя бы одна копия вне основной площадки (offsite / другое облако / другой ЦОД). Это не «галочка в админке», а минимальная страховка от диска, пожара, шифровальщика и ошибки человека.
Бэкап — копия, из которой можно вернуть файлы или базу. DR — план и инфраструктура, чтобы бизнес снова заработал за согласованное время: кто поднимает сервис, где стенд, в каком порядке, что считать «готово». Без проверки восстановления бэкап часто оказывается нерабочим в день аварии.
RPO — сколько данных готовы потерять (например, не больше 1 часа работы). RTO — за сколько часов/дней бизнес должен снова работать после сбоя. Эти две цифры задают частоту бэкапов и бюджет на восстановление; без них «бэкапим каждую ночь» — случайный выбор, а не решение.
Час простоя сайта или 1С часто десятки–сотни тысяч ₽ выручки и зарплат; полный день без базы — уже сотни тысяч–миллионы плюс штрафы и репутация. Настроить и проверить 3-2-1 обычно дешевле одного такого инцидента. Считайте простой по той же логике, что в статье про стоимость часа простоя.
Не реже раза в квартал — учебное восстановление на отдельный стенд: поднять копию базы/файлов, залогиниться в 1С или сайт, сверить контрольную сумму или свежую запись. «Зелёная галочка в панели» без restore-теста — ложное спокойствие. Фиксируйте дату теста и кто проводил.
Хотите применить это на практике?
Расскажите про вашу систему — предложим план работ и метрики, которые имеет смысл зафиксировать в SLA/SLO.
Статьи по теме
VPN для офиса 30–150 человек: свой контур или облачный SaaS
Корпоративный VPN для МСБ: сравнение своего контура и облачного SaaS, TCO на 3 года, контроль ключей и чеклист выбора для офиса 30–150 человек.
Читать статьюБезопасность удаленных команд в 2026 году: Почему VPN — это только половина дела и зачем вам Zero Trust
В 2026 году традиционные VPN уже не справляются с угрозами. Разбираем, почему корпоративной сети необходим переход на архитектуру Zero Trust (ZTA) и как это защитит ваш бизнес от инцидентов.
Читать статьюКак мы в NineLab создали корпоративную SD-WAN платформу
Опыт разработки надежной и безопасной сетевой инфраструктуры: шифрование VLESS/Reality, балансировка нагрузки, отказоустойчивость и 900 Мбит/с на обычном VDS.
Читать статьюКорпоративный VPN: Почему публичные сервисы опасны для бизнеса
Разбор рисков использования публичных VPN. Почему создание VPN сервиса под ключ — единственное безопасное решение.
Читать статью