SCIT TechnologySCIT Technology

Servere & backup

Servere ținute în formă și un backup care chiar restaurează — nu doar un job care rulează la 3 dimineața.

A avea backup nu înseamnă că te-ai recuperat după un ransomware: contează backupul testat, cel pe care l-ai pus să restaureze înainte să-ți trebuiască. Îți administrăm serverele fizice și virtuale, le ținem patch-uite și monitorizate, iar datele le punem în siguranță off-site, criptate, cu verificare lunară de restore. Un singur partener pentru infrastructură, backup și storage — fără costul unui senior intern full-time dedicat și fără surprize la cost.

Pentru cine

  • Companii cu 1–20 servere fizice sau virtualizate care nu-și permit downtime pe aplicații critice (ERP, CRM, fișă medicală, PoS)
  • Firme care țin date sensibile (financiare, medicale, juridice) cu cerințe legale de retenție pe termen lung (de regulă ~10 ani financiar, până la 30 ani anumite date medicale)
  • Echipe care au pierdut date sau au trecut printr-un incident (disc spart, ransomware) și știu deja cât costă
  • Organizații cu cerințe de compliance (GDPR, NIS2, ISO 27001) care implică logging, backup audit-able și control strict al accesului
  • Firme care depind de un singur admin intern și vor să elimine riscul „ce facem când pleacă în concediu sau își dă demisia”

Ce livrăm

Concret, în pachet — fără surprize ascunse.

Administrare servere fizice și virtuale

Linux, Windows Server și hypervisoare (Proxmox, VMware, Hyper-V) — operate de o echipă cu expertiză pe mai multe domenii, nu de o singură persoană. Un singur punct de contact, iar costul total e semnificativ mai mic decât al unui senior intern full-time.

Monitorizare proactivă a disponibilității

CPU, RAM, disc, rețea și servicii critice monitorizate cu alerte automate. SMART pe discuri, analiză de log-uri, anomalii de trafic. Vedem problema înainte să o vadă utilizatorul tău.

Patching disciplinat

Update-uri OS și aplicații testate pe staging înainte de producție, în fereastră de mentenanță programată cu acordul tău și cu rollback documentat. Nu „a apărut un patch, hai să-l aplicăm direct pe live”.

Backup automat off-site, criptat

Stații, servere, baze de date și conturi cloud într-un singur sistem cu agenți. Datele se criptează la sursă, cu cheia ta — datacenter-ul nostru nu poate citi conținutul. Frecvența și retenția le alegi tu (zilnic 30 zile, lunar 5 ani, sau ce cere business-ul).

Restore-test lunar + test de dezastru anual

Lunar restaurăm un eșantion pe un mediu izolat și verificăm integritatea. Anual simulăm un scenariu mare (server complet pierdut, ransomware) ca să-ți cunoști timpii reali de recovery. Primești raportul pe mail — nu „backupul rulează”, ci „backupul restaurează”.

Storage și sincronizare colaborativă (opțional)

Stocare off-site în datacenter din România (la noi sau la parteneri certificați Tier III+, ISO 27001), cu replicare opțională în UE. Pentru echipele care vor un „Dropbox” propriu — sincronizare dosare, istoric versiuni, partajare cu drepturi granulare, pe servere proprii sau în datacenter-ul nostru.

Cum lucrăm

Pași clari, fără pași omiși.

  1. 01

    Audit și inventar inițial

    Inventariem serverele, OS-urile, aplicațiile, dependențele, certificatele, conturile și backup-urile actuale. Stabilim împreună ce trebuie protejat, cu ce importanță, RPO, RTO și retenție pentru fiecare — pentru că nu tot are nevoie de aceeași strictețe. Raport cu starea reală și vulnerabilitățile urgente.

  2. 02

    Stabilizare și implementare

    Aplicăm patch-urile restante, repornim sau reconfigurăm backup-urile, instalăm monitorizarea, reînnoim certificatele. Configurăm primul backup full (seedat fizic dacă volumul e mare) și planificăm incrementele. Pleci cu o bază solidă și documentată, nu cu probleme moștenite.

  3. 03

    Operare în SLA cu monitorizare

    Răspuns garantat la incidente conform pachetului ales (pachete standard <4h / <2h / <30 min, plus enterprise on-call 24/7), backup-uri verificate zilnic, alerte la eșec, restore-test lunar. Raport lunar cu uptime, incidente, patch-uri aplicate, succes-rate al backup-urilor și capacitate folosită.

  4. 04

    Optimizare continuă

    Trimestrial — review de performanță, recomandări de upgrade hardware sau migrare, audit de configurări. Anual — test de dezastru complet. Sistemul tău se îmbunătățește cu timpul, nu se erodează.

Fapte

Sisteme acoperite
Linux (Debian, Ubuntu, RHEL, Alma), Windows Server, hypervisoare (Proxmox, VMware, Hyper-V)
Baze de date
PostgreSQL, MySQL/MariaDB, MS SQL Server, MongoDB
Backup
off-site, AES-256 end-to-end, cheia la tine, datacenter în România (la noi sau parteneri certificați Tier III+, ISO 27001), replicare opțională UE
Restore-test
lunar pe eșantion + test de dezastru anual
RTO / RPO tipic
RTO <2h pe servicii critice; RPO <15 min cu replicare, <24h cu backup zilnic

Întrebări frecvente

Răspunsuri pentru deciziile pe care le iei acum.

De ce „a avea backup nu înseamnă că te-ai recuperat după ransomware”?+

Pentru că un backup care n-a fost niciodată pus să restaureze e doar o presupunere scumpă. Multe firme descoperă abia în ziua incidentului că backupul era incomplet, corupt sau că restore-ul durează trei zile, nu trei ore. De aceea testăm restore-ul lunar pe un eșantion și simulăm anual un dezastru complet — ca timpii reali de recovery să fie cunoscuți înainte, nu o surpriză când contează.

Cum confirmăm concret că backup-urile funcționează?+

Restore-test lunar: alegem un server sau o aplicație, restaurăm pe un mediu izolat și verificăm că datele sunt complete și accesibile. Raportul de restore-test face parte din raportul lunar. O dată pe an mergem mai departe și simulăm un scenariu real (server pierdut complet, ransomware) ca să măsurăm cât durează recovery-ul efectiv.

Cât durează recovery-ul unui server întreg?+

Pentru un server tipic (cca. 200 GB, OS standard): 1–3 ore dacă restaurăm pe hardware similar, 30–60 min pe un VM gata configurat, sub 15 min dacă avem o replică activă caldă. Definim RTO contractual separat pe fiecare aplicație critică — nu toate au nevoie de aceeași viteză de revenire.

Putem alege ce nivel de SLA vrem?+

Da. Avem pachete standard (răspuns <4h / <2h / <30 min) plus pachet enterprise pentru workload-uri 24/7 cu echipă on-call. Discutăm RPO și RTO separat pentru fiecare aplicație critică — nu toate au nevoie de aceeași strictețe, iar plata trebuie să reflecte asta.

Datele din backup le puteți accesa voi?+

Nu. Criptarea e end-to-end cu cheia ta, iar decriptarea se face la restore pe sursa ta — datele clare există doar la tine. Tehnic, nu putem citi conținutul backup-urilor, deci nici dacă ne-ar fi spartă stocarea nu te expune. Asta înseamnă și o responsabilitate: pierderea cheii înseamnă pierderea backup-urilor; oferim opțiuni de escrow al cheii dacă preferi.

Care e diferența între backup și sincronizare cloud (Dropbox, OneDrive)?+

Sincronizarea propagă orice modificare la toate device-urile, inclusiv ștergerile și corupțiile — dacă ransomware-ul îți criptează fișierele, sincronizarea distribuie problema. Backupul păstrează versiuni anterioare și e read-only: recuperezi starea de dinainte de incident. Recomandăm ambele — sincronizare pentru colaborarea zilnică, backup pentru protecție reală.

Lucrați on-premise, în cloud sau hibrid?+

Toate trei. On-premise cu virtualizare (Proxmox e des întâlnit — open-source, fără licențe per host), cloud (AWS, Azure, GCP, plus Hetzner și DigitalOcean pentru cost mai mic) și scenarii hibride. Migrările de pe on-premise în cloud sunt frecvente; în unele scenarii reduc costul total al infrastructurii, în altele nu — facem întâi un calcul TCO înainte să recomandăm.

Ce se întâmplă cu datele dacă întrerupem contractul?+

Cu 90 de zile preaviz primești toate datele într-un format standard (zip criptat sau hard disk fizic), apoi se șterg din sistemele noastre. Nu te ținem ostatic prin lock-in al datelor.

Glosar

Termeni utili

RPO
Recovery Point Objective — cât de multe date îți permiți să pierzi, măsurat în timp. Un RPO de 15 minute înseamnă că, în cel mai rău caz, pierzi ultimele 15 minute de modificări.
RTO
Recovery Time Objective — cât timp îți permiți să stea oprit un serviciu până e repus în funcțiune. Îl definim contractual, separat pe fiecare aplicație critică.
Patching
Aplicarea controlată a update-urilor de securitate și stabilitate pe OS și aplicații — testate pe staging și programate într-o fereastră de mentenanță, nu aplicate direct pe producție.
Off-site
Backup ținut într-o locație fizică diferită de serverele tale (datacenter), astfel încât un incident local — incendiu, furt, inundație — să nu distrugă și datele, și copia lor.

Vrei să discutăm pe cazul tău concret?

Programează un apel sau trimite-ne detaliile printr-un formular. Răspundem în maxim 24 de ore.