У 2022 році багато органів державної влади, державних підприємств і компаній із регульованих галузей перенесли свої інформаційні системи до Microsoft Azure, AWS та інших публічних хмар за кордоном, щоб зберегти їхню роботу в умовах воєнного стану. Це рішення себе виправдало, але резервні копії більшості цих систем досі зберігаються в тій самій хмарі, у того самого провайдера й часто в тому самому регіоні. Якщо обліковий запис заблокують, регіон вийде з ладу або зловмисник отримає права адміністратора, робочі системи й усі точки відновлення зникнуть одночасно.

Цю прогалину закриває незалежний відновлювальний резерв: незмінна зашифрована копія кожної критичної системи, що зберігається в сертифікованому ЦОД в Україні, щодня оновлюється й перевіряється за графіком. У статті ми розглянемо еталонну архітектуру, яку розгортаємо, і покажемо, як розрахувати її обсяг, скільки вона коштує та як запровадити її приблизно за 40 днів.

Чому вбудоване резервне копіювання в хмарі не є незалежним резервом

Вбудовані сервіси резервного копіювання чудово підходять для повсякденних відновлень, але поділяють долю платформи, яку захищають. Azure Backup зберігає точки відновлення в Recovery Services vault, що належить до тієї самої підписки й того самого тенанта; у разі локально надлишкового зберігання (LRS) усі копії розміщуються в одному регіоні. Сховища AWS Backup влаштовані за тим самим принципом.

  • Один провайдер — одна точка відмови. Призупинення облікового запису, суперечка щодо оплати, санкційне рішення чи збій у регіоні одночасно роблять недоступними і робочі системи, і резервні копії.
  • Ті самі облікові записи. Скомпрометований глобальний адміністратор може змінити політики резервного копіювання, скоротити строк зберігання або остаточно стерти копії, позначені для видалення, якщо не всі запобіжники налаштовано бездоганно.
  • Немає способу експорту. Точки відновлення Azure Backup не можна експортувати у вигляді файлів. Єдиний спосіб дістати дані — відновити диски з однієї точки відновлення й повністю їх завантажити, і так щоразу.

Саме останній пункт визначає весь проєкт: не вийде просто «перенести наявні резервні копії» до іншого ЦОД. Незалежному резерву потрібен власний ланцюжок копій — одна повна, далі щоденні інкрементні, — який записується в сховище поза контролем хмарного провайдера.

Чого вимагає українське законодавство від критичних систем

До того самого висновку підводять і українські норми. Обов'язкові вимоги до створення (модернізації, модифікації, розвитку), адміністрування та забезпечення функціонування засобу інформатизації, затверджені постановою Кабінету Міністрів України від 21 лютого 2025 р. № 205, зобов'язують власників засобів інформатизації I та II категорій мати відновлювальний резерв, незалежний від основного середовища функціонування.

Постанова КМУ від 12 березня 2022 р. № 263 на час воєнного стану дозволяє розміщувати державні інформаційні ресурси в хмарах за кордоном і зобов'язує державні органи відмовитися від такого розміщення протягом шести місяців після завершення воєнного стану. Актуальна копія в Україні — практична передумова для такого повернення.

Де саме можна розміщувати резерв, також визначено нормативно. Відповідно до Закону України «Про хмарні послуги» та постанови КМУ від 11 лютого 2025 р. № 154 державні органи отримують хмарні послуги та послуги ЦОД від надавачів, включених до Переліку надавачів хмарних послуг та/або послуг ЦОД, який веде Державна служба спеціального зв'язку та захисту інформації України (Держспецзв'язку). Станом на середину 2026 року до Переліку входили De Novo, GigaCloud, DataPark і UCloud — усі вони експлуатують хмарну інфраструктуру з атестованою комплексною системою захисту інформації (КСЗІ).

Висновок: незалежна копія в українській хмарі з атестованою КСЗІ закриває прогалину в стійкості, виконує вимогу щодо відновлювального резерву для засобів інформатизації I та II категорій і прокладає шлях для повернення з іноземних хмар.

Еталонна архітектура: дві незмінні копії в Україні

Рішення залишає вбудоване резервне копіювання в хмарі без змін і додає окремий незалежний ланцюжок, кінцева точка якого — в Україні.

Еталонна архітектура: агенти резервного копіювання в хмарі надсилають зашифровані копії до незмінної основної копії в Києві, другої копії в іншому регіоні та пулу відновлення в Україні
Еталонна архітектура суверенного відновлювального резерву в Україні.
  1. Агенти резервного копіювання в хмарі. Агенти Veeam (або Veeam Backup for Microsoft Azure) працюють поруч із кожною захищеною ВМ і створюють узгоджені на рівні застосунків копії баз даних Oracle, Microsoft SQL Server і PostgreSQL. Дані стискаються й шифруються за алгоритмом AES-256 ще до того, як залишають ВМ.
  2. Зашифроване передавання. Копії надходять каналом TLS 1.2+ до S3-сумісного сховища в Україні. Першу повну копію завантажують упродовж двох тижнів, далі передаються лише щоденні зміни.
  3. Основна незмінна копія. S3-бакет з Object Lock у режимі compliance (WORM) гарантує незмінність кожної точки відновлення протягом усього строку зберігання — видалити її не можуть навіть адміністратори.
  4. Друга копія в іншому регіоні. Точки відновлення реплікуються до ЦОД в іншому регіоні України, тож утрата одного майданчика не означає втрати резерву.
  5. Ресурси для відновлення. Пул vCPU, RAM і дискового простору поруч зі сховищем використовують для планових тестів відновлення, а за потреби — щоб запустити системи в Україні без хмари.

Керування ідентифікацією свідомо відокремлено: облікові записи резервного копіювання мають власну багатофакторну автентифікацію й не пов'язані федерацією з Microsoft Entra ID замовника, тож скомпрометований хмарний тенант не відкриває шляху до копій. Ключі шифрування залишаються в замовника.

Політика зберігання та розрахунок обсягу сховища

Потрібна ємність залежить від розміру однієї повної копії, обсягу щоденних змін і політики зберігання. Для систем I категорії типовою є схема «дід-батько-син» (GFS) із 30 щоденними, 8 тижневими та 12 місячними точками відновлення; для менш критичних систем підійде легша політика 14 днів / 4 тижні.

ПараметрПриклад значенняЧому це важливо
Використаний обсяг даних (а не виділені диски)20 ТБВизначає розмір повної копії
Скорочення обсягу даних1,5×Повна копія ≈ 13,3 ТБ у сховищі
Щоденні зміни після скорочення200 ГБРозмір кожної щоденної точки відновлення
Глибина зберігання30 дн. / 8 тиж. / 12 міс.Кількість збережених точок відновлення
Разом із накладними витратами та 15% на зростання≈ 42 ТБпроти ≈ 22 ТБ для 14 дн. / 4 тиж.

Найпоширеніша помилка — розраховувати резерв як «одну копію дисків». За політики на 12 місяців історія змін може займати стільки ж місця, скільки сама повна копія. Формули й приклад розрахунку наведено в нашому покроковому посібнику з розрахунку обсягів.

З чого складається вартість

Бюджет резерву в Україні має чотири статті витрат. Якщо знати їх заздалегідь, бюджетний запит буде обґрунтованим.

  • Зберігання з оплатою за ТБ на місяць у хмарі провайдера з атестованою КСЗІ — для основної та другої копії. Зазвичай оплата нараховується за фактичним середньомісячним обсягом.
  • Разові послуги: проєктування й налаштування ланцюжка резервного копіювання, початкове завантаження повної копії та перший цикл тестів відновлення.
  • Ресурси для відновлення з оплатою за місяць використання — для тестів і аварійного відновлення.
  • Вихідний трафік із хмари, який тарифікує хмарний провайдер. За прейскурантними цінами Azure для Європи перші 10 ТБ на місяць коштують 0,087 $ за ГБ, а наступні 40 ТБ — 0,083 $ за ГБ, тож початкове завантаження 25 ТБ обійдеться приблизно у 2 100 $, а 6–15 ТБ щомісячних змін — у 500–1 300 $.

Стиснення, дедуплікація та тарифікація з параметром routing preference можуть скоротити цю статтю витрат на третину й більше. Якщо хмарну підписку покриває спонсорська програма, вихідний трафік, можливо, уже оплачено.

Тестове відновлення та ресурси для нього

Копія, з якої жодного разу не відновлювалися, — це надія, а не резерв. Ми відновлюємо кожну захищену систему після початкового завантаження й повторюємо повні тести щонайменше раз на рік, документуючи виміряні час відновлення (RTO) і точку відновлення (RPO).

Для найбільших систем — зазвичай це система електронного документообігу на двох серверах або база даних ERP — пулу відновлення потрібно достатньо дискового простору для повного набору даних і ресурсів для одночасної роботи двох ВМ. Пулу з 32 vCPU, 128 ГБ RAM і 20 ТБ дискового простору вистачає більшості організацій середнього розміру, а в разі недоступності хмари він слугує аварійним майданчиком.

План впровадження за 40 днів

  1. Дні 0–5. Доступи, бакети з Object Lock, сервер резервного копіювання, шифрування, MFA та журналювання аудиту.
  2. Дні 5–19. Початкова повна копія кожної захищеної ВМ; щоденні інкрементні копії стартують одразу після завершення першої копії відповідної ВМ.
  3. Дні 19–26. Реплікація до другого регіону та перевірка ланцюжка копій.
  4. Дні 26–40. Тестове відновлення кожної системи, протоколи випробувань, політика резервного копіювання та план аварійного відновлення.
  5. Далі щомісяця. Моніторинг, перевірки цілісності та звіт про успішність завдань, обсяги й інциденти.

Що ви отримуєте від Corvus Intelligence

  • Задокументовані архітектура та політика резервного копіювання, що відповідають вимозі щодо відновлювального резерву для засобів інформатизації I та II категорій.
  • Незмінні основна й друга копії в хмарах з атестованою КСЗІ у провайдерів із переліку Держспецзв'язку.
  • Тести відновлення з протоколами та план аварійного відновлення, який ваша команда зможе виконати.
  • Цілодобовий моніторинг завдань резервного копіювання та SLA з реагуванням на критичні інциденти протягом години.
  • Прозорі ціни за одиницю — за ТБ, за місяць використання ресурсів для відновлення та за кожну разову послугу, — готові для бюджетного запиту.

Резерв органічно доповнює безперервний моніторинг безпеки: наш керований SOC на Security Onion відстежує події резервного копіювання разом з рештою інфраструктури та сповіщає про будь-яку спробу втрутитися в них.

Отримайте розрахунок обсягу й вартості вашого резерву

Надішліть перелік систем і обсяги даних — ми запропонуємо архітектуру, оцінку обсягу сховища й вартості вихідного трафіку, а також план впровадження.

Замовити розрахунок → Керований SOC →

Матеріал підготували інженери Corvus Intelligence, які проєктують системи резервного копіювання, аварійного відновлення та моніторингу безпеки для органів державної влади та організацій критичної інфраструктури. Про Corvus Intelligence →