ब्लॉग पर वापस जाएँ
SaaSबैकअपसुरक्षा

क्लाउड बैकअप: AWS का मामला आपके बिज़नेस को क्या सिखाता है

26 सितंबर 2026·7 मिनट का पठन·Diego Horvatti

अगर आपकी कंपनी का सिस्टम कल गायब हो जाए, तो क्या आप बता पाएँगे कि दोबारा बिक्री शुरू करने में कितना समय लगेगा? मैं जिन बिज़नेस मालिकों को जानता हूँ, उनमें से ज़्यादातर कहते हैं, "अरे, सब कुछ तो क्लाउड पर है।" खतरा यहीं छिपा है। क्लाउड बैकअप तभी सच में बचाता है जब किसी ने उसके बारे में सोच-समझकर योजना बनाई हो।

इस हफ्ते इसकी एक बहुत सीधी याद दिलाई गई। दुनिया की सबसे बड़ी क्लाउड कंपनी AWS ने माना है कि वह मध्य पूर्व की उन जगहों पर रखा कुछ डेटा रिस्टोर नहीं कर सकती, जिन पर ईरान ने हमला किया था। जी हाँ। जो कंपनी "भरोसेमंद क्लाउड" का दूसरा नाम है, उसने साफ शब्दों में कहा कि कुछ डेटा अब वापस नहीं आएगा।

शायद आपका सर्वर दुबई में नहीं है। लेकिन यह सबक हर उस कंपनी पर लागू होता है जो ऑनलाइन सिस्टम पर चलती है। यानी लगभग सभी पर।

AWS के साथ क्या हुआ, आसान भाषा में

क्लाउड कोई बादल नहीं है। वह एक इमारत है। कंप्यूटरों से भरी इमारत, जिसमें बिजली, एसी, केबल और काम करते लोग हैं। जब उस इमारत पर मिसाइल गिरती है, आग लगती है या बाढ़ आती है, तो वहाँ रखा डेटा खतरे में पड़ जाता है।

AWS अपनी इमारतों को "रीजन" में बाँटता है। हर रीजन में कुछ डेटा सेंटर होते हैं, जो एक-दूसरे से भौतिक रूप से अलग होते हैं। मकसद यह है कि एक जगह की दिक्कत से सब कुछ ठप न हो। ज़्यादातर मामलों में यह बहुत अच्छा काम करता है।

बात यह है कि इस सुरक्षा की एक सीमा है। अगर ग्राहक ने डेटा सिर्फ एक रीजन में रखा और पूरा रीजन ही प्रभावित हो गया, तो कोई जादू नहीं चलता। प्रोवाइडर कितना भी अच्छा हो, उसके पास कॉपी लाने की कोई जगह नहीं होगी।

और अब वह हिस्सा आता है जिसे कॉन्ट्रैक्ट में बहुत कम लोग पढ़ते हैं।

क्लाउड असल में किस चीज़ के लिए ज़िम्मेदार है?

हर बड़ा प्रोवाइडर एक मॉडल पर काम करता है जिसे "साझा ज़िम्मेदारी" कहते हैं। आसान शब्दों में: वे इंफ्रास्ट्रक्चर संभालते हैं, और आप अपना डेटा।

व्यवहार में यह कुछ ऐसा दिखता है:

  • प्रोवाइडर गारंटी देता है कि इमारत में बिजली है, सर्वर चल रहे हैं और कोई बिना अनुमति अंदर नहीं आता।
  • आप गारंटी देते हैं कि आपके डेटा की कॉपी किसी दूसरी जगह है, पासवर्ड सुरक्षित हैं और कुछ गड़बड़ होने पर किसी को सब कुछ रिस्टोर करना आता है।

जब आप कोई SaaS लेते हैं, जैसे CRM, ERP या ई-कॉमर्स प्लेटफ़ॉर्म, तो तर्क मिलता-जुलता है। सॉफ्टवेयर कंपनी सिस्टम संभालती है। लेकिन अगर कोई कर्मचारी गलती से 3 हज़ार ग्राहक डिलीट कर दे, या सप्लायर बंद हो जाए, तो "मेरा डेटा कहाँ है?" यह सवाल आपका होगा।

मैंने एक छोटी कंपनी को यह पता चलते देखा है कि जिस अपॉइंटमेंट सिस्टम को वे 4 साल से इस्तेमाल कर रहे थे, वह सिर्फ पिछले 7 दिनों का बैकअप रखता था। इम्पोर्ट की एक गलती दो हफ्ते तक किसी की नज़र में नहीं आई। जब तक पता चला, सही कॉपी पर पहले ही नया डेटा लिखा जा चुका था।

क्लाउड बैकअप जो सच में काम करे, कैसे बनाएँ

आपको इंफ्रास्ट्रक्चर एक्सपर्ट बनने की ज़रूरत नहीं है। ज़रूरत है एक तरीके की। इंडस्ट्री का सबसे जाना-माना नियम है 3-2-1। यह इतना सरल है कि एक नैपकिन पर लिखा जा सके:

  • ज़रूरी डेटा की 3 कॉपी (मूल और दो और)।
  • 2 अलग तरह का स्टोरेज (जैसे, खुद सिस्टम और एक अलग स्टोरेज सर्विस)।
  • 1 कॉपी मुख्य जगह से बाहर, किसी दूसरे रीजन, दूसरे प्रोवाइडर या दूसरे देश में।

AWS का मामला ठीक इसी "1" की चूक है। जिनका सब कुछ एक ही रीजन में था, वे फँस गए।

छोटी या मध्यम कंपनी के लिए यह बहुत ठोस हो सकता है। मान लीजिए एक क्लिनिक है जो मरीज़ों के रिकॉर्ड के लिए ऑनलाइन सिस्टम इस्तेमाल करता है। एक ठीक-ठाक योजना ऐसी हो सकती है:

  1. मुख्य सिस्टम, जहाँ टीम रोज़ काम करती है।
  2. हर रात किसी दूसरे प्रोवाइडर के स्टोरेज में अपने आप होने वाला एक्सपोर्ट।
  3. हर हफ्ते एक कॉपी किसी दूसरे भौगोलिक रीजन में, जिस तक सिर्फ एक या दो लोगों की पहुँच हो।

इसमें से किसी के लिए भी फुल-टाइम IT टीम की ज़रूरत नहीं है। अच्छे ऑटोमेशन के साथ यह अपने आप चलता है। और अगर कोई कॉपी फेल हो जाए, तो WhatsApp या ईमेल पर सूचना आ जाती है।

आपकी कंपनी कितने समय तक बंद रह सकती है?

टूल चुनने से पहले दो सवालों का जवाब देना अच्छा है। इनके तकनीकी नाम हैं, लेकिन बात बिल्कुल ज़मीनी है।

आप कितना डेटा खोना बर्दाश्त कर सकते हैं? अगर बैकअप दिन में एक बार होता है और दिक्कत शाम 5 बजे आती है, तो पूरे दिन का काम चला जाता है। रोज़ 200 ऑर्डर वाले ऑनलाइन स्टोर के लिए यह आफत हो सकती है। हफ्ते में एक बार स्प्रेडशीट अपडेट करने वाले ऑफिस के लिए शायद कोई फर्क न पड़े।

आप कितने समय तक ऑफलाइन रह सकते हैं? एक घंटा? एक दिन? एक हफ्ता? हर जवाब से समाधान की लागत बदलती है। मिनटों में वापस आना महंगा है। दो दिन में वापस आना काफी सस्ता है।

कोई एक सही जवाब सबके लिए नहीं है। आपके कैश फ्लो के लिए सही जवाब होता है। गलती यह है कि सवाल कभी पूछा ही न जाए और जवाब सबसे बुरे दिन पता चले।

एक छोटा-सा हिसाब फैसला करने में मदद करता है। एक दिन की औसत कमाई लीजिए और उसे उन दिनों से गुणा कीजिए जितने दिन आप बंद रहेंगे। अगर आपकी कंपनी रोज़ R$ 8 हज़ार कमाती है और 5 दिन बिना सिस्टम के रहेगी, तो R$ 40 हज़ार दाँव पर हैं। उस ग्राहक को गिने बिना जो चला गया और वापस नहीं आएगा। इसके मुकाबले, एक्स्ट्रा स्टोरेज के लिए हर महीने कुछ दर्जन रियाल देना सस्ता लगता है।

वह बैकअप जिसे किसी ने टेस्ट नहीं किया

इस विषय पर मेरी सबसे पक्की राय यह है: ज़्यादातर कंपनियाँ जो सोचती हैं कि उनके पास बैकअप है, असल में उनके पास सिर्फ एक फ़ाइल है। और फ़ाइल, रिकवरी प्लान के बराबर नहीं होती।

जिस बैकअप को कभी रिस्टोर नहीं किया गया, वह बैकअप नहीं है। वह भरोसा है।

मैंने सब कुछ देखा है। ऐसा बैकअप जो महीनों से गलत फ़ोल्डर सेव कर रहा था। पासवर्ड वाली ज़िप फ़ाइल, जिसका पासवर्ड किसी को याद नहीं था। ऐसा एक्सपोर्ट जिसमें सिर्फ ग्राहकों के नाम थे, न फ़ोन नंबर, न हिस्ट्री। इन सभी मामलों में कंपनी के पास "बैकअप था"। जब तक उसकी ज़रूरत नहीं पड़ी।

टेस्ट मुश्किल होना ज़रूरी नहीं है। हर तीन महीने में टीम का कोई एक व्यक्ति एक कॉपी लेकर उसे किसी अलग माहौल में रिस्टोर करने की कोशिश करे। क्या वह खुलती है? क्या डेटा पूरा है? कितना समय लगा? सब कुछ नोट करें। अगर गड़बड़ हुई, तो बढ़िया। आपको यह एक शांत दिन पता चला, किसी अफरा-तफरी वाले सोमवार को नहीं।

यह आग बुझाने वाले सिलेंडर जैसा है। दीवार पर टँगा होना काफी नहीं, अगर किसी ने कभी उसकी एक्सपायरी नहीं देखी। (और अगर यह पढ़ने के बाद आप ऑफिस का सिलेंडर देखने जाएँ, तो मैं कुछ नहीं कहूँगा।)

आज के लिए 15 मिनट की चेकलिस्ट

अगर आप इस लेख से कुछ व्यावहारिक लेकर जाना चाहते हैं, तो थोड़ा समय निकालिए और इनका जवाब दीजिए:

  • वे 3 सिस्टम कौन से हैं जिनके बिना कंपनी रुक जाती है? (आमतौर पर: बिक्री, फाइनेंस और कस्टमर सर्विस।)
  • हर एक का डेटा कहाँ है? किस प्रोवाइडर पर और किस रीजन में?
  • क्या उस जगह के बाहर कोई कॉपी है? वह कितनी बार बनती है?
  • कंपनी में उस कॉपी को रिस्टोर करना किसे आता है? क्या वह व्यक्ति अभी भी वहाँ काम करता है?
  • आखिरी बार किसी ने टेस्ट कब किया था?

अगर किसी का भी जवाब "पता नहीं" है, तो बात करने का समय आ गया है। घबराहट की वजह से नहीं। मैनेजमेंट की वजह से।

AWS का मामला बेशक एक चरम उदाहरण है। ज़्यादातर ब्राज़ीलियाई कंपनियों के लिए युद्ध रोज़ का खतरा नहीं है। लेकिन बाढ़, रैंसमवेयर हमले, बंद हो जाने वाले सप्लायर या ज़रूरत से ज़्यादा अनुमति वाले इंटर्न के लिए भी तर्क वही है। घटना बदलती है, सवाल वही रहता है: अगर सब कुछ गायब हो जाए, तो आप उसे कहाँ से वापस लाएँगे?

मैं ठीक इसी बीच की जगह पर काम करता हूँ। कंपनी जो सिस्टम पहले से इस्तेमाल करती है, मैं उन्हीं पर ऐसे ऑटोमेशन बनाता हूँ जो कॉपी बनाते हैं, उसे जाँचते हैं और कुछ गड़बड़ होने पर सूचना देते हैं। इसके लिए पूरी IT टीम की ज़रूरत नहीं पड़ती। अगर आप जानना चाहते हैं कि आपके बिज़नेस में यह कैसा दिखेगा, तो आइए, मेरे काम के बारे में थोड़ा और जानिए।

LinkedIn के लिए सारांश

AWS ने मान लिया है कि ग्राहकों का कुछ डेटा अब वापस नहीं आएगा।

दुनिया का सबसे बड़ा क्लाउड। मध्य पूर्व में उसकी इमारतों पर हमले हुए। जिसने सब कुछ एक ही रीजन में रखा था, उसके पास कॉपी वापस लाने की कोई जगह नहीं बची।

यह सबक हर कंपनी के लिए है: क्लाउड इंफ्रास्ट्रक्चर संभालता है, लेकिन आपका डेटा आपकी ज़िम्मेदारी है।

3-2-1 नियम: 3 कॉपी, 2 तरह का स्टोरेज, 1 मुख्य जगह से बाहर।

और जिस बैकअप को कभी रिस्टोर नहीं किया गया, वह बैकअप नहीं है। वह भरोसा है।

अगर कल सब कुछ गायब हो जाए, तो क्या आप जानते हैं कि उसे कहाँ से वापस लाएँगे? अगर नहीं जानते, तो आइए बात करते हैं।

#बैकअप #क्लाउडकंप्यूटिंग #साइबरसुरक्षा #जोखिमप्रबंधन #ऑटोमेशन