Мы уже много лет используем rsync, и он отлично работает для нас. Каждый день мы синхронизируем резервные копии с помощью rsync на внешний сервер резервного копирования, который мы контролируем и управляем им. Поэтому, если с дата-центром случится беда, у нас всё будет в сохранности 
Кроме того, размышляя о резервном копировании и безопасности, помните, что информационная безопасность состоит из трёх ключевых областей:
- доступность
- целостность
- конфиденциальность
При создании резервных копий данных необходимо учитывать все три эти области.
Если у вас высокие требования к конфиденциальности, использование сторонних решений (и облачных сервисов, которые не находятся под вашим строгим административным контролем и принадлежат другим лицам) может быть не лучшим вариантом для вас.
Безопасность не бывает универсальной; она зависит от вашей уникальной модели управления рисками. Эта модель также включает три ключевых аспекта:
- угрозы
- уязвимости
- критичность
Именно пересечение этих трёх областей помогает сформировать вашу стратегию резервного копирования и восстановления.
-
Некоторые веб-сайты подвергаются большему количеству угроз из-за своего контента или сферы деятельности (бизнес-модели), тогда как другие не представляют интереса для злоумышленников.
-
Некоторые люди знают, как обеспечить безопасный хостинг, устанавливать последние патчи, защищать файловую систему и т. д., поэтому они менее уязвимы, чем те, кто не обладает такими знаниями (или просто ленив) в этой области.
-
Некоторые люди управляют критически важными веб-сайтами и форумами. Если такой сайт выйдет из строя, они могут потерять значительную сумму денег за один день (или даже час), либо их репутация будет подорвана.
-
Для других, если сайт перестанет работать, возможно, лишь несколько человек заметят или заинтересуются, и никаких финансовых потерь не будет.
Таким образом, не превращая эту интересную тему в объёмный труд по безопасности, вы должны понимать свои собственные требования к управлению рисками, основанные на вашей уникальной бизнес-модели и факторах риска, а не на чужих моделях.
Универсального решения не существует, и это один из самых важных уроков, которые специалисты в области ИТ должны усвоить о безопасности ИТ (но очень немногие действительно это понимают). Резервное копирование и восстановление являются ключевой частью этого уравнения.
Кстати: мы никогда не доверяем наши резервные копии каким-либо третьим сторонам (никогда) и всегда храним их в безопасном месте под нашим техническим и административным контролем.
Кстати, один мой друг является одним из лучших в мире дайверов-исследователей пещер. Когда он ныряет и исследует подводные пещеры, он использует двойное и тройное резервирование (газ, маски, компьютеры, фонари, батареи, ножи, скутеры и многое другое). Я видел, как он размещал более 40 баллонов с газом и всегда носил с собой как минимум два подводных скутера. Он умеет управлять рисками под водой.
ОДНАКО, этот же всемирно известный исследователь подводных пещер никогда не делает резервных копий своего настольного компьютера, и часто он выходит в интернет, потому что его ноутбук сломался, и он потерял все свои данные. Он говорит, что ему не важно, потеряет ли он свои презентации PowerPoint… так что это его личная стратегия управления рисками. Он ценит свою жизнь гораздо больше, чем несколько цифровых файлов.
Такова жизнь…
Итак, отвечая на ваш вопрос. Мы работаем на собственном хостинге уже почти 30 лет. Мы всегда храним наши резервные копии на удалённом сервере с помощью rsync и даже sftp на сервере, к которому у нас есть доступ, и за 30 лет работы серверов в интернете у нас никогда не возникало проблем. У меня даже есть дополнительная копия в моей домашней сети на небольшом Mac Mini, который служит устройством для частного хранения. Именно это я считаю «безопасным»… для моей модели управления рисками.