التصنيفات الثلاثة للنسخ الاحتياطي
فهم النسخ الاحتياطي حسب المستوى، الوجهة، والتكرار
نسخ كامل (Full)
نسخ جميع البيانات والملفات بالكامل. النوع الأكثر شمولاً ولكن الأكبر حجماً.
نسخ تفاضلي (Differential)
نسخ التغييرات منذ آخر نسخ كامل. يزداد حجمه يومياً حتى النسخ الكامل التالي.
نسخ تدريجي (Incremental)
نسخ التغييرات منذ آخر نسخ (أياً كان نوعه). الأصغر حجماً ولكن الأبطأ في الاستعادة.
نسخ محلي (Local)
تخزين على قرص داخلي أو نفس الخادم.
خادم ثانٍ / NAS
تخزين على خادم آخر أو NAS داخل الشبكة.
نسخ سحابي (Cloud)
تخزين لدى مزود خارجي (AWS، Azure، Google).
غير متصل بالشبكة (Air-Gapped)
تخزين على أقراص خارجية أو أشرطة معزولة تماماً.
| النوع | التكرار | الاستخدام |
|---|---|---|
| ⚡ فوري / مستمر | كل دقيقة أو عند كل تغيير | البيانات شديدة الحساسية (المعاملات المالية) |
| 🕐 كل ساعة | كل 60 دقيقة | ملفات المشاريع النشطة |
| 📅 يومي | مرة يومياً (غالباً ليلاً) | معظم خوادم المؤسسات |
| 🟢 أسبوعي | مرة أسبوعياً (نهاية الأسبوع) | صور كاملة للخادم |
| 🔵 شهري | مرة شهرياً | أرشيف طويل الأمد |
البنية التحتية المقترحة للنسخ الاحتياطي
أربعة مستويات مقترحة للنسخ الاحتياطي بمرونة متزايدة ومقاومة عالية للفدية
هذه البنية التحتية مقترحة وليست فعلية. تمثل التصميم الأمثل الموصى به لحماية البيانات وفقاً لأفضل ممارسات الأمن السيبراني.
نفس الخادم (قرص محلي)
نسخ على نفس الخادم كطبقة أولى سريعة
خادم ثانٍ
نفس نظام التشغيل، جهاز مختلف (يُفضل نظام مختلف)
السحابة
بيئة مختلفة / نظام تشغيل مختلف (AWS / Azure)
وسائط منفصلة عن الشبكة (Air-Gapped)
أقراص خارجية / أشرطة — غير متصلة بالشبكة
تطبيق قاعدة 3-2-1 على البنية المقترحة
التحقق من توافق استراتيجية النسخ الاحتياطي المقترحة مع المعيار الصناعي
✅ (2) خادم ثانٍ
✅ (3) سحابة أو وسائط منفصلة
✅ وسائط منفصلة (Air-Gapped)
✅ الوسائط المنفصلة المخزنة خارجياً
خطة النسخ الاحتياطي المقترحة
محسّنة لشبكتك: خادم ملفات ← محول أساسي ← محولان فرعيان ← 4 محطات عمل
خادم مشاركة الملفات
جدول النسخ الاحتياطي للمستودع الرئيسي للبيانات
| مستوى النسخ | التكرار | الوجهة | فترة الاحتفاظ | التشفير |
|---|---|---|---|---|
| 🟦 نسخ كامل (صورة) | أسبوعياً (الأحد، 2 صباحاً) | خادم ثانٍ (المستوى 2) | 4 أسابيع | AES-256 |
| 🟩 نسخ تدريجي | كل 6 ساعات | نفس الخادم (المستوى 1 – لقطات فورية) | 48 ساعة | AES-256 |
| 🟨 نسخ تفاضلي يومي | يومياً (11 مساءً) | سحابة (المستوى 3) | 30 يوماً | AES-256 + SSL |
| 🟪 نسخ كامل أرشيفي | شهرياً (أول الشهر) | وسائط منفصلة (المستوى 4 – Air-Gapped) | 7 سنوات | تشفير مادي ومنطقي |
المحولات (الأساسي والفرعيين)
نسخ التهيئة
| الجهاز | التكرار | الوجهة | الاحتفاظ |
|---|---|---|---|
| المحول الأساسي + الفرعيان | يومياً (تلقائي) | خادم ثانٍ + سحابة | 90 يوماً |
محطات عمل الموظفين
4 أجهزة – حماية بيانات المستخدمين
| نوع البيانات | التكرار | الوجهة |
|---|---|---|
| ملفات المستخدمين (المستندات، سطح المكتب) | يومياً | خادم ثانٍ |
| صورة نظام كاملة | شهرياً | خادم ثانٍ + سحابة |
أهداف زمن الاستعادة (RTO)
أزمنة الاستعادة المتوقعة حسب كل مستوى نسخ
نفس الخادم
استعادة الملفات المحذوفة أو الإصدارات السابقة
خادم ثانٍ
استعادة الخادم بالكامل عند تعطل الأساسي أو اختراقه
السحابة
التعافي من الكوارث الكبرى (حريق، فيضان، سرقة المبنى)
وسائط منفصلة (Air-Gapped)
الملاذ الأخير للاستعادة؛ الامتثال القانوني والأرشيفي
توصيات أمنية إضافية
أفضل الممارسات لتعزيز بنية النسخ الاحتياطي
تشفير جميع النسخ
تشفير جميع النسخ الاحتياطية أثناء النقل وأثناء التخزين لمنع سرقة البيانات.
اختبار الاستعادة شهرياً
التأكد من صلاحية النسخ عن طريق الاختبار من المستويين 1 و 2 على الأقل كل شهر.
عزل شبكة النسخ
استخدام VLAN منفصل لمنع وصول برامج الفدية إلى خوادم النسخ الاحتياطي.
تفعيل MFA للسحابة
تأمين التخزين السحابي من الوصول غير المصرح به بالمصادقة متعددة العوامل.
تدوير الوسائط المنفصلة
استبدال الوسائط البصرية كل 3-5 سنوات لتجنب التلف المادي.
توثيق السياسة
توثيق الإجراءات رسمياً في خطة التعافي من الكوارث (DRP) للتدقيق والتدريب.
مصفوفة النسخ الاحتياطي الكاملة
جدول ملخص لمقارنة جميع مستويات النسخ الاحتياطي المقترحة
| المستوى | الاسم | الوجهة | سرعة الاستعادة | مقاومة الفدية | التكرار الموصى به |
|---|---|---|---|---|---|
| L0 | استعادة محلية سريعة | نفس الخادم | ★★★★★ | ★★★★★ | كل ساعة (لقطات فورية) |
| L1 | نسخ على خادم ثانٍ | خادم آخر – نفس الشبكة | ★★★★★ | ★★★★★ | يومياً (كامل + تدريجي) |
| L2 | نسخ سحابي | مزود سحابي | ★★★★★ | ★★★★★ | يومياً (إرسال التدريجيات) |
| L3 | نسخ غير متصل بالشبكة | أقراص خارجية / أشرطة – معزولة | ★★★★★ | ★★★★★ | شهرياً أو ربع سنوي (أرشيف) |
الخلاصة النهائية
البنية التحتية المقترحة للنسخ الاحتياطي متينة ومصممة بعناية، حيث تغطي جميع أبعاد التصنيف الثلاثة (المستوى، الوجهة، والتكرار)، وتلتزم بالكامل بقاعدة 3-2-1.
للارتقاء بها إلى المعيار المؤسسي المتقدم في الأمن السيبراني:
ترقية الخادم الثانوي إلى نظام تشغيل مختلف، أو تفعيل خاصية الحماية من التعديل (Immutable).
تشفير جميع حركة النسخ الاحتياطي والبيانات المخزنة بتشفير AES-256.
اختبار استعادة النسخ بانتظام (خاصة من الوسائط المنفصلة).
توثيق جميع الإجراءات في خطة رسمية للتعافي من الكوارث (DRP).