AI Commercen varmuuskopiointi ja tietojen palautus
Sopimustekninen yhteenveto varmuuskopioinnista, säilytyksestä, palautuksesta ja asiakkaan oikeuksista AI Commerce -alustalla.
Sisällysluettelo
Varmuuskopiointi suojaa eri tietoja eri tavoin
AI Commercen tietojen palautus riippuu siitä, mitä on muuttunut tai kadonnut. Ohjelmistokoodi palautetaan versionhallinnasta ja julkaisuputken hallituista versioista. Tenantin liiketoimintatiedot, tiedostot ja palvelun infrastruktuuri tarvitsevat omat varmistus- ja palautusmenettelynsä. Yhden kerroksen varmuuskopio ei siksi todista, että kaikki muut kerrokset voidaan palauttaa samaan ajanhetkeen.
Varmuuskopio pienentää tietojen menetyksen riskiä, mutta se ei yksin takaa palautusaikaa tai sallittua tietohävikkiä. Palautuspistetavoite, palautumisaikatavoite, säilytysaika, varmistusten sijainti ja palautuksen rajaukset on vahvistettava voimassa olevasta palvelukuvauksesta tai sopimuksesta.
Jos tarvitset varmuuden tietystä tietoryhmästä, pyydä tukea vahvistamaan, kuuluuko se varmistukseen ja millä tarkkuudella se voidaan palauttaa. Älä tee muutosta sen oletuksen varassa, että mikä tahansa yksittäinen tietue tai taulu voidaan aina palauttaa.
Tarkista voimassa oleva varmistuskäytäntö
AI Commercen varmistusten aikataulu, säilytysaika, salaus, alue, replikaatio ja palautusmenettely ovat operatiivisia asetuksia, jotka voivat muuttua. Tietopankin vanhaa kuvausta ei pidä käyttää todisteena nykyisestä neljän tunnin välistä, kerran vuorokaudessa tehtävästä kopiosta tai tietystä AWS-palvelurakenteesta.
Pyydä ennen riskiä sisältävää muutosta kirjallinen vahvistus seuraavista asioista:
- varmistukseen kuuluvat tietokannat, tiedostot ja muut tietoryhmät
- palautettavissa olevat ajanhetket ja varmistusten säilytysaika
- sallittu tietohävikki ja arvioitu palautumisaika
- salaus, käyttöoikeudet, maantieteellinen alue ja lokitus
- palautuksen tilaaja, hyväksyjä, testaus ja kustannukset.
Vahvistuksen pitää nimetä palvelu, tenantti ja päivämäärä. Yleinen tieto pilvipalvelun varmistusominaisuuksista ei osoita, että sama ominaisuus tai asetus on käytössä AI Commercen tuotantoympäristössä.
Pyydä tietojen palautusta tukipyynnöllä
Kun AI Commercen tietoja on kadonnut, korruptoitunut tai muutettu virheellisesti, lopeta vahinkoa laajentavat kirjoitukset ja avaa Tuki > Luo tukipyyntö. Kuvaa tenantti, havaittu ongelma, ensimmäinen tunnettu virhehetki, viimeinen tunnettu oikea hetki, vaikuttaneet toiminnot ja mahdolliset omat muutokset.
Liitä mukaan virheilmoitukset, pyyntötunnisteet, lokien aikaleimat ja esimerkkitietueiden tunnisteet ilman tarpeettomia henkilötietoja. Kerro myös, jatkuuko virhe ja onko integraatioita tai tausta-ajoja pysäytetty. Älä tee korjaavia massamuutoksia ennen kuin palautuksen rajaus ja vertailuaineisto on sovittu.
Tuki arvioi käytettävissä olevan palautuspisteen, palautuksen laajuuden ja vaikutuksen uudempiin tietoihin. Vahvista kirjallisesti ennen toteutusta, palautetaanko koko ympäristö, rajattu tietoryhmä vai tieto erilliseen tarkistusympäristöön. Palautus voi korvata palautuspisteen jälkeen syntyneitä tietoja, joten hyväksymisen pitää nimetä tämä vaikutus.
Erota varmuuskopio, palautus ja tietojen vienti
Varmuuskopio on palvelun jatkuvuutta ja palautusta varten ylläpidetty kopio. Asiakkaalle toimitettava tietojen vienti on eri tarkoitukseen rajattu aineisto. Se voi soveltua tietojen tarkastamiseen, siirtoon tai asiakkaan omaan säilytykseen, mutta se ei välttämättä sisällä kaikkia järjestelmän rakenteita, tiedostoja, suhteita tai palautuksessa tarvittavia metatietoja.
Älä oleta, että asiakkaalle avataan suora pääsy palveluntarjoajan varmistussäilöön tai tietokannan hallittuun tilannevedokseen. Pyydä tukea nimeämään toimitettava aineisto, tiedostomuoto, salaus, toimitustapa, käyttöoikeuden voimassaolo, kustannus ja poistomenettely. Varmista samalla, täyttääkö vienti käyttötarkoituksen ja asiakkaan sopimusperusteisen tiedonsaantioikeuden.
Jos tarkoitus on siirtää tietoja pois alustalta, määritä erikseen tarvittavat tietoryhmät, ajanjakso, liitteet, tunnisteet ja relaatiot. Tee koepurku ja täsmäytä tietuemäärät ennen kuin vienti hyväksytään täydelliseksi.
Suojaa toimitetut aineistot ja tunnukset
AI Commercen varmuuskopiointi ja tietojen vienti edellyttävät, että toimitettuja aineistoja käsitellään vähintään samalla suojaustasolla kuin tuotantotietoja. Rajaa käyttöoikeus nimetyille henkilöille, käytä hyväksyttyä salattua toimituskanavaa, säilytä avaimet erillään aineistosta ja kirjaa lataukset sekä luovutukset. Älä lähetä tunnuksia, avaimia tai henkilötietoja tavallisessa tukipyynnön tekstissä.
Sovi ennen toimitusta, kuka omistaa aineiston säilytyksen, avainten kierron, käyttöoikeuksien poistamisen ja tiedostojen turvallisen hävittämisen. Jos tunnus tai avain epäillään paljastuneeksi, poista sen käyttöoikeus, ilmoita tapahtumasta tietoturvavastaavalle ja arvioi henkilötietojen tietoturvaloukkauksen velvoitteet organisaation oman prosessin mukaan.
GDPR:n mukaiset vastuut eivät siirry automaattisesti yhdelle osapuolelle pelkän avaimen katoamisen vuoksi. Rekisterinpitäjän, käsittelijän ja mahdollisten alikäsittelijöiden velvollisuudet määräytyvät sopimuksen, käsittelytoimien ja sovellettavan lain perusteella.
Rajaa suora tietokantapääsy erikseen
Suora tietokantapääsy on korkean riskin poikkeus, ei tavallinen tapa hallita AI Commercea. Jos pääsy on sopimuksella hyväksytty, sen pitää olla vähimmän oikeuden mukainen, henkilökohtaisesti tunnistettava, määräaikainen ja lokitettu. Kirjoitusoikeus tarvitsee erillisen muutossuunnitelman, hyväksynnän, palautussuunnitelman ja todennettavan kokeen rajatussa ympäristössä.
Älä jaa yhteiskäyttöisiä tunnuksia tai tee tuotantomuutoksia tutkimattomalla kyselyllä. Tallenna muutoksen SQL, kohde, arvioitu rivimäärä, hyväksyjä ja toteutusaika ennen ajoa. Keskeytä, jos esikatselun kohde tai vaikutus ei vastaa hyväksyttyä rajausta.
Asiakkaan tekemän muutoksen vastuu, korjaustyön laskutus ja palautuksen saatavuus on tarkistettava sopimuksesta. Vanhan ohjeen kiinteää IP-osoitetta koskeva vaatimus ei yksin riitä nykyiseksi tietoturvamalliksi eikä osoita, että suora pääsy on saatavilla.
Tarkista palautus ennen hyväksymistä
AI Commercen tietojen palautuksen jälkeen varmista ensin tekninen eheys: palvelu käynnistyy, skeema vastaa sovellusversiota ja lokit eivät osoita uusia virheitä. Tarkista sen jälkeen liiketoimintatiedot sovitulla otoksella, kuten tietuemäärillä, summilla, aikaleimoilla ja tunnetuilla esimerkkitunnisteilla.
Vertaile palautettua tilaa ennen palautusta talletettuun vertailuaineistoon. Kirjaa puuttuvat, palautuspisteen jälkeen syntyneet ja uudelleen syötettävät tiedot. Avaa palvelu normaaliin käyttöön vasta, kun nimetty hyväksyjä on vahvistanut tarkistukset ja integraatioiden hallitun käynnistyksen.
Tallenna tapahtumaraporttiin palautuspiste, palautuksen alku ja loppu, suorittaja, hyväksyjä, tarkistukset, poikkeamat ja jatkotoimet. Pelkkä onnistunut palautuskomento ei ole todiste liiketoimintatietojen täydellisyydestä.
Tee oma vienti ennen laajaa massamuutosta
Kun hallinnan toiminto tarjoaa tietoryhmälle viennin, tee vienti ennen korvaavaa massatuontia tai muuta laajaa muutosta. Vienti auttaa vertaamaan ennen- ja jälkeen-tilaa, mutta se ei korvaa palveluntarjoajan operatiivista varmuuskopiointia. Tarkista aina, mitä sarakkeita, kieliä, liitteitä ja suhteita vienti sisältää.
Säilytä oma aineisto salattuna, rajoita käyttöoikeudet ja määritä poistopäivä. Testaa tiedoston avaaminen ja tietuemäärät heti viennin jälkeen. Jos tarvitset aineistoa järjestelmän palauttamiseen, varmista tuonnin tuki ja tee koepalautus ennen tuotantomuutosta.
AI Commercen varmuuskopiointi, asiakkaan vienti ja tietojen palautus muodostavat yhdessä jatkuvuuden, mutta niillä on eri tarkoitus ja omistaja. Ennen muutosta varmista palautettavuus; häiriössä pysäytä lisävahinko, dokumentoi tapahtuma ja sovi palautuksen rajaus; palautuksen jälkeen todenna eheys ennen normaaliin käyttöön palaamista.