تفشل الأنظمة واجهزة الكمبيوتر بشكل مفاجيء وقد تفقد السجلات الحيوية والنظم ومنتجات العمل بشكل لا رجعة فيه إذا تم تخزينها فقط على تلك الأنظمة وأجهزة الكمبيوتر، وقد يسبب هذا الفقد نقص الإنتاجية وزيادة التكلفة، لذا وجب النسخ الاحتياطي للبيانات وهو عملية نسخ وتخزين واستعادة لبيانات الكمبيوتر والتي يمكن أن تكون في أي صورة ما.
يعمل النسخ الاحتياطي على مايلي:
الغرض من هذه السياسة هو توفير إطار متسق لتطبيقه على عملية النسخ الاحتياطي، بحيث تعطي هذه السياسة معلومات محددة للمساعدة في منع حدوث فقد في بيانات (جهة العمل) بضمان توفر نسخ احتياطية ومفيدة عند الحاجة إليها – سواء كان ذلك لمجرد استرداد ملف معين أو عند الحاجة إلى استرداد كامل لأنظمة التشغيل.
تنطبق هذه السياسة على جميع البيانات المخزنة على أنظمة (جهة العمل)، وعلى جميع أجهزة الكمبيوتر ، سواء أجهزة الكمبيوتر المحمولة وأجهزة سطح المكتب، وعلى جميع الخوادم التي تملكها (جهة العمل) وأي أجهزة إلكترونية أخرى تخزن البيانات.
سيتم الاحتفاظ بنسخة احتياطية من:
عند التخزين في موقع (جهة العمل) يجب أن تخزن وسائط النسخ الاحتياطي في حاوية مقاومة للحريق في منطقة مؤمنة بضوابط تحكم بالدخول.
يجب الحفاظ على الفصل الجغرافي بين أماكن حفظ النسخ الاحتياطية وموقع (جهة العمل)، بمسافة مناسبة وذلك للحماية من الحرائق أو الفيضانات أو الكوارث الإقليمية أو الكبيرة الأخرى، للابتعاد عن أي ﺿرر في حالة حدوث ﮐﺎرﺛﺔ ﻓﻲ اﻟﻣوﻗﻊ اﻟرﺋﯾﺳﻲ.
عند نقل وسائط النسخ الاحتياطي أو حفظها خارج الموقع يجب ضمان -وبشكل معقول- عدم تعرضها للكوارث كالسرقة أو النار،كما يجب اختيار أماكن تخزين تستخدم أساليب حماية من الكوارث البيئية وتخضع للتحكم في الوصول لضمان سلامة وسائط النسخ الاحتياطي.
يسمح بالنسخ الاحتياطي عبر الإنترنت إذا كانت الخدمة تلبي المعايير المحددة هنا.
يجب إجراء عملية النسخ الاحتياطي على فترات منتظمة.
الآلية التي يتم بها تكرار عملية النسخ الاحتياطي هي ما يضمن استعادة البيانات بنجاح، يتعين على (جهة العمل) جدولة مواعيد مناسبة لعملية النسخ الاحتياطي متسقة مع طبيعة عمل المؤسسة؛ بحيث يمكن استعادة بيانات كافية لاستمرار العمل في حالة وقوع حادث مفاجئ، ولكي يمكن تجنب عبء لا لزوم له على المستخدمين والشبكة ومسؤول النسخ الاحتياطي.
يجب تذكير جميع الموظفين بأن كلاً منهم مسؤول بصورة شخصية عن البيانات الموجودة على أجهزة كمبيوتر سطح المكتب أو الكمبيوتر المحمول التي في عهدتهم، ويقع على عاتقهم مسؤولية تخزين جميع البيانات المهمة الموجودة لديهم على وسائط النسخ الاحتياطي المستخدمة في (جهة العمل).
يجب تحديد المستوى الذي تكون عنده المعلومات ضرورية ويتعين تخزين نسخ احتياطية لها.
يجب اختبار وتوثيق إجراءات استعادة البيانات، كما يجب أن تحدد الوثائق من هو المسؤول عن عملية استعادة البيانات وكيف يتم تنفيذها وتحت أي ظروف يجب تنفيذها والمدة التي تستغرقها كامل العملية بدأً من الطلب وانتهاءً إلى استعادة البيانات، من المهم للغاية أن تكون الإجراءات واضحة وموجزة بحيث لا تكون مربكة ويساء تفسيرها في وقت الأزمات من قبل القراء بخلاف مسؤول النسخ الاحتياطي.
يجب أن تحدد (جهة العمل) الوقت اللازم للاحتفاظ بالنسخ الاحتياطي، وما عدد النسخ المخزنة من البيانات المنسوخة احتياطياً الكافية للحد من المخاطر بكفاءة مع الحفاظ على البيانات المطلوبة.
يجب الاحتفاظ بنسخ احتياطية وفقًا لجدول الحفظ والتخلص من النسخ الاحتياطي، يحدد الجدول حالة البيانات فيما إذا كان يمكن التخلص منها أو إعادة تدويرها أو إبقاؤها في مخزن الأرشيف.
النسخ المخزنة يجب أن تخزن مع وصف قصير يتضمن المعلومات التالية:
ﻳﺠﺐ أن ﻳﺘﻢ ﻓﺤﺺ والقيام بإﺟﺮاءات اﺳﺘﻌﺎدة النسخ الاحتياطية ﺑﺸﻜﻞ ﻣﻨﺘﻈﻢ ﻟﻀﻤﺎن ﻓﻌﺎﻟﻴﺘﻬﺎ وللتحقق من إﻣﻜﺎﻧﻴﺔ اﺳﺘﻜﻤﺎل اجراءات عملية الاستعادة ﻓﻲ اﻟﻮﻗﺖ اﻟﻤﺤﺪد والإبلاغ عن قدرتها على استعادة البيانات.
ﻳﺠﺐ اﺧﺘﺒﺎر وﺳﺎﺋﻂ اﻟﻨسخ اﻻﺣﺘﻴﺎﻃﻲ ﺑﺎﻧﺘﻈﺎم ﻟﻀﻤﺎن اﻻﻋﺘﻤﺎد ﻋﻠﻴﻬﺎ ﻟﻼﺳﺘﺨﺪام اﻟﻄﺎرئ ﻋﻨﺪ اﻟﻀﺮورة.
يجب اختبار استعادة النسخ الاحتياطي عند إجراء أي تغيير قد يؤثر على نظام النسخ الاحتياطي.
سيتم مراجعة معلومات سجل الأحداث الناتجة من كل مهمة نسخ احتياطي يومياً للأغراض التالية:
يجب حماية وسائط النسخ الاحتياطي من الوصول غير المصرح به أو سوء الاستخدام أو العبث بها، بما في ذلك الحماية الكافية لتجنب أي ضرر مادي ينشأ أثناء عملية نقلها أو تخزينها. لذا يجب على جميع الموظفين المسؤولين عن معالجة النسخ الاحتياطي للبيانات الآتي:
يجب تخريد جميع وسائط النسخ الاحتياطية بشكل مناسب، يتم تخريد الوسائط والتخلص منها كما هو موضح أدناه:
يُعمل بهذا القرار اعتباراً من تاريخ صدوره، والجهات المعنية تنفيذه.