Облачный бэкап vs NAS в офисе: как выбрать стратегию 3-2-1 для малого бизнеса
За пятнадцать лет в IT-аутсорсинге я видел десятки бэкап-стратегий, которые прекрасно смотрелись на бумаге и рассыпались в первый же реальный инцидент. Обычно это происходит так: приходит шифровальщик, бухгалтер в панике звонит в три часа ночи, а выясняется, что «резервная копия» — это папка на том же сервере, только с другим именем. Расскажу, как я на практике сравниваю NAS и облако для клиентов до 50 рабочих мест — по деньгам, по скорости восстановления и по устойчивости к шифровальщикам.
NAS в шкафу — это не бэкап, это иллюзия бэкапа
Расскажу историю. Юрфирма, 18 рабочих мест, всё вроде бы по уму: сервер 1С, файловый архив, и рядом в серверной стойке — Synology, куда каждую ночь льётся копия. Красота. Пока однажды утром бухгалтер не открыла договор и не увидела вместо текста абракадабру с расширением .locked. Полез смотреть NAS — а там то же самое. Потому что NAS был подключен как сетевой диск Z: с постоянным доступом, и шифровальщик прошёлся по нему точно так же, как по основному серверу.
Это не редкость, а скорее правило для малого бизнеса. Локальный NAS — отличная штука для быстрого восстановления файла, который кто-то случайно удалил в пятницу вечером. Но если он всегда на связи с сетью и с теми же учётками, что и рабочие станции, он превращается в ещё одну жертву, а не в спасательный круг.
Именно поэтому я всегда говорю клиентам: NAS — это один из компонентов стратегии, а не сама стратегия. Компонент нужный, местами незаменимый. Но один.
Что на самом деле означает правило 3-2-1
Правило простое: три копии данных, на двух разных типах носителей, одна из которых физически в другом месте. Большинство компаний, с которыми я начинаю работать, на деле реализуют «3-2-0» — сервер, копия на NAS в той же комнате, и всё. Обе копии сгорят в одном пожаре, обе зальёт при прорыве трубы над серверной, обе зашифрует один и тот же вирус, если он доберётся до сети.
«Один в другом месте» — это ключевое слово во всей формуле. Причём «другое место» не обязательно означает облако — можно возить жёсткий диск домой директору раз в неделю, как делают некоторые совсем небольшие компании. Но на дворе 2026 год, и для офиса от 5 рабочих мест возить диски вручную — это уже архаика, которая держится на человеческом факторе. А человеческий фактор рано или поздно подводит.
Отсюда и вопрос, который мне задают чаще всего: раз облако решает проблему «другого места» само по себе, может, NAS вообще не нужен? Отвечаю по порядку — сначала посмотрим на сильные и слабые стороны каждого варианта отдельно.
NAS: что он даёт и где подводит
Плюсы NAS понятны и весомы. Восстановление файла или целой базы 1С идёт по локальной сети на скорости гигабит в секунду — это минуты, а не часы. Полный контроль: диски физически у вас, никто не читает ваши данные на чужих серверах, нет вопросов к юрисдикции хранения. И это разовая покупка — заплатили один раз, и дальше только электричество и амортизация дисков.
Минусы столь же весомы. Единая точка отказа в одном помещении: пожар, залив, кража системного блока вместе с NAS в придачу — у меня был случай у клиента в Медведково, когда во время ограбления офиса вынесли вообще всё, что можно было унести, включая резервный накопитель, который стоял рядом с сервером «для удобства». И главная беда — шифровальщик. Если NAS подключен как обычный сетевой ресурс с записью, современные штаммы вымогателей находят его за считаные минуты и шифруют вместе со всем остальным.
Отдельная головная боль — диски. NAS-класса накопители WD Red или Seagate IronWolf не вечны, у меня они начинают сыпаться ближе к 4-5 годам эксплуатации, и если стратегия построена на RAID без мониторинга состояния — авария приходит внезапно, ровно тогда, когда бэкап нужнее всего.
Облако: что оно даёт и где подводит
У облачного бэкапа обратный набор свойств. Данные по определению вне офиса, значит пожар, потоп и кража железа физически не могут задеть эту копию. Хорошие облачные хранилища поддерживают неизменяемость — так называемый object lock: копию за сегодня нельзя удалить или перезаписать даже с правами администратора в течение заданного срока. Это единственное по-настоящему надёжное средство против шифровальщика, который добрался до учётки с админ-правами — он физически не может стереть то, что защищено от записи.
Минусы тоже реальные, и о них молчат многие продавцы облачных решений. Во-первых, цена растёт вместе с объёмом — это не разовая покупка, а постоянные расходы, причём иногда с сюрпризами за исходящий трафик при восстановлении. Во-вторых, скорость восстановления упирается в канал интернета, а не в скорость дисков, и это может стать критичной проблемой в момент аварии, когда счёт идёт на часы. В-третьих, вы зависите от третьей стороны: если у провайдера технические работы, авария или блокировка — доступ к бэкапу может встать именно тогда, когда он нужен.
И да, есть нюанс с российскими реалиями: не все зарубежные облачные сервисы сейчас доступны стабильно, приходится смотреть на отечественных провайдеров вроде Яндекс.Облака, VK Cloud или локальных дата-центров с S3-совместимым хранилищем.
Что дороже: считаю в рублях
Возьмём реальные цифры на примере клиента с объёмом критичных данных около 500 ГБ — типичная бухгалтерия или юрфирма на 15-20 рабочих мест с базой 1С, документами и почтовыми архивами. NAS-решение: Synology DS923+ обойдётся примерно в 55-60 тысяч рублей, плюс два диска NAS-класса по 8 ТБ — ещё около 35-40 тысяч. Итого разово 90-100 тысяч рублей плюс электричество, круглосуточная работа плюс охлаждение серверной. Растянув эту сумму на пять лет службы железа, получаем примерно 1600-1700 рублей в месяц — и это без учёта неизбежной замены дисков раньше срока.
Облачный бэкап того же объёма у российского провайдера обходится в среднем 2-4 рубля за гигабайт в месяц в зависимости от класса хранилища и частоты доступа — итого 1000-2000 рублей ежемесячно. Плюс отдельная статья — трафик при полном восстановлении, если оно вдруг понадобится: у некоторых провайдеров это ощутимая сумма разово, у других входит в тариф.
На короткой дистанции облако кажется дешевле, на длинной — суммы примерно сопоставимы, разница в паре сотен рублей туда-сюда роли не играет. Поэтому я никогда не советую выбирать по цене в моменте. Выбирать нужно исходя из того, что случится в день Х, когда бэкап реально понадобится.
Что быстрее: скорость восстановления в день аварии
Вот здесь начинается самое интересное, и цифры удивляют многих директоров. Восстановление 500 ГБ с локального NAS по гигабитной сети в реальных условиях — это час-полтора, с учётом накладных расходов на распаковку и проверку целостности базы 1С. Быстро, предсказуемо, не зависит ни от кого снаружи.
Восстановление того же объёма из облака зависит от канала связи. У среднего офиса до 50 рабочих мест входящий канал редко превышает 100-200 Мбит/с, и это в лучшем случае — часто провайдер даёт асимметричный тариф, где входящая скорость даже ниже заявленной. При 100 Мбит/с скачивание 500 ГБ занимает около 11-12 часов при идеальных условиях, а на практике — сутки, если канал делят между собой ещё и работающие сотрудники.
У меня был кейс с клиентом из сферы торговли: сервер 1С встал в среду утром, база была только в облаке у зарубежного провайдера. Восстанавливали почти двое суток, потому что канал 50 Мбит/с еле тянул, а склад и кассы всё это время работали в ручном режиме на бумаге. С тех пор я категорически не советую держать единственную копию только в облаке, если критична скорость возврата к работе.
Как я собираю рабочую схему для клиентов
Практика показывает: правильный ответ — не «или-или», а связка. Первая копия — рабочие данные на сервере. Вторая копия — на локальном NAS, но обязательно с иммутабельными снапшотами: например, Synology Hyper Backup или Veeam Backup & Replication настраиваются так, что уже созданная копия недоступна для перезаписи из-под обычных учётных записей, только через отдельный аккаунт, который не используется для повседневной работы и не залогинен на рабочих станциях. Третья копия — в облаке, желательно с object lock, чтобы даже при компрометации админской учётки историю бэкапов нельзя было стереть или зашифровать поверх.
Отдельно поясню про air gap — «воздушный зазор». Смысл в том, что копия физически или логически отключена от сети большую часть времени. Для NAS это может быть отдельный VLAN без прямого доступа с рабочих станций, куда данные попадают только по расписанию через сервис-аккаунт с ограниченными правами. Для облака — это как раз таки неизменяемое хранилище, куда шифровальщик, даже получив полный контроль над сервером, физически не дотянется.
И последнее, о чём почти никто не думает, пока не наступит на грабли: бэкап нужно регулярно тестово восстанавливать. У меня правило для клиентов — раз в квартал реальное тестовое восстановление базы 1С на отдельный стенд с проверкой, что она открывается и данные целы. Резервная копия, которую никогда не пробовали развернуть, с равной вероятностью может оказаться и рабочей, и битой. Узнавать это в момент реальной аварии — самый дорогой способ учиться.
Частые вопросы
Можно ли обойтись только облачным бэкапом без NAS?
Технически можно, но я не рекомендую для компаний, где простой сервера стоит дорого каждый час. Если у вас узкий интернет-канал, восстановление из облака после серьёзной аварии может занять сутки и больше — а без второй, локальной, быстрой копии всё это время бизнес стоит. Комбинация надёжнее любого одного решения.
Что делать, если восстановление из облака слишком медленное для моего бизнеса?
Два рабочих варианта. Первый — держать локальную копию на NAS с иммутабельными снапшотами как основную линию защиты, а облако использовать как страховку на случай физического уничтожения офиса. Второй — заказать у провайдера физическую доставку данных на диске, некоторые облачные сервисы предлагают такую услугу за отдельную плату при крупном объёме восстановления.
Как часто нужно тестировать восстановление из бэкапа?
Я настаиваю на реальном тестовом восстановлении не реже раза в квартал, а для критичных баз 1С — раз в месяц. Проверка должна включать не просто факт наличия файла копии, а разворачивание базы на отдельном стенде и открытие её пользователем. Иначе вы узнаете о проблеме именно тогда, когда она обойдётся дороже всего.
Сколько стоит защититься от шифровальщика на уровне бэкапов для офиса до 50 рабочих мест?
Для типичного объёма данных 300-700 ГБ полная схема — NAS с иммутабельными снапшотами плюс облачное хранилище с object lock — обходится примерно в 90-120 тысяч рублей разово на оборудование и 2000-4000 рублей в месяц на облачную составляющую. Это заметно дешевле, чем даже один день простоя бухгалтерии или склада, не говоря уже про сумму выкупа, которую вымогатели обычно запрашивают именно исходя из масштаба вашего бизнеса.
Приходите — за одну встречу разберём, где у вас реально хранятся копии данных и что из этого на самом деле сработает в день аварии.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
