Wymagania regulacyjne a rzeczywistość
Od 3 kwietnia 2026 r. obowiązuje nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252), wdrażająca do polskiego prawa dyrektywę NIS2. Sektor ochrony zdrowia znalazł się w załączniku nr 1 do ustawy — większość szpitali ma status podmiotu kluczowego lub ważnego, a kierownictwo odpowiada osobiście. Do 3 października 2026 r. upływa termin samorejestracji w Wykazie podmiotów kluczowych i ważnych, do 3 kwietnia 2027 r. trzeba wdrożyć system zarządzania bezpieczeństwem informacji (SZBI), a pierwszy audyt — do 3 kwietnia 2028 r.
Typowy scenariusz przed modernizacją: systemy szpitalne (HIS, PACS/RIS, e-rejestracja, laboratorium) pracują na pojedynczym hypervisorze, a „kopia zapasowa" to zewnętrzny dysk USB podłączany do maszyny administracyjnej. Brak drugiej lokalizacji, braku deduplikacji i braków testów odtworzeniowych rodzi nie tylko ryzyko operacyjne, ale i regulacyjne (kary do 10 mln euro lub 2% obrotu).
Kluczowe wymagania nowej architektury:
- Zgodność z zasadą backupu 3-2-1 — 3 kopie danych, na 2 różnych nośnikach, 1 kopia poza lokalizacją
- Ciągłość działania systemów medycznych — zdefiniowane RPO/RTO, udokumentowane procedury odtworzenia i cykliczne testy DRP (obowiązek SZBI)
- Wirtualizacja klasy enterprise bez kosztów licencyjnych — HA i live-migration bez uzależnienia od dostawcy hypervisora
- Dedykowana platforma backupowa z deduplikacją — zamiast dysków USB: NAKIVO + HPE StoreOnce
- Odporność na ransomware — szyfrowanie i niezależność (immutable) kopii zapasowych
- Gotowe dowody dla audytu — retencje, logi, raporty z testów odtworzeniowych
Proxmox VE, NAKIVO i HPE StoreOnce
Warstwa serwerowa — klaster Proxmox VE na HPE ProLiant
Fundamentem jest 3-węzłowy klaster Proxmox VE na serwerach HPE ProLiant (redundantne zasilanie, zarządzanie poza pasmowe iLO, dyski NVMe, wsparcie producenta). Lokalny storage oparty o ZFS (mirror) daje sumy kontrolne na poziomie systemu plików i spójność danych, a mechanizmy klastra — high availability i live-migration — pozwalają serwisować węzły w godzinach pracy szpitala. Sieć jest segmentowana na VLAN-y: zarządzanie, ruch produkcyjny VM, storage oraz wydzielona sieć backupowa, aby ruch kopii nie konkurował z ruchem HIS.
Backup NAKIVO Backup & Replication
NAKIVO pracuje jako dedykowany serwer kopii zapasowych i oferuje dla Proxmox VE backup bezagentowy (bez instalacji czegokolwiek w systemach gości): kopie przyrostowe, szyfrowanie AES-256, kompresja oraz instant VM recovery — odtworzenie maszyny wirtualnej z backupu w minuty, z możliwością natychmiastowego uruchomienia HIS. Dodatkowo mechanizm replikacji NAKIVO utrzymuje gotowe repliki kluczowych VM na wydzielonym hoście zapasowym, a krytyczne kopie można trzymać w trybie niemutowalnym (immutable), poza zasięgiem oprogramowania szyfrującego, które przejmie serwery produkcyjne.
HPE StoreOnce w replikacji — kopia off-site
Trzecia kopia trafia na HPE StoreOnce — urządzenie backupowe z globalną deduplikacją. W serwerowni szpitala pracuje StoreOnce przyjmujący kopie z NAKIVO (udostępnienie po protokole NAS), a drugi StoreOnce w oddzielnej lokalizacji (backup center / drugi budynek szpitala) utrzymuje z nim automatyczną replikację po łączu WAN. Dzięki deduplikacji replikowane są wyłącznie unikalne bloki danych — zapotrzebowanie na łącze między lokalizacjami spada do poziomu akceptowalnego nawet dla ciężkich obrazów PACS.
Zasada 3-2-1 zrealizowana w praktyce
- Kopia 1 — maszyny produkcyjne na klastrze Proxmox VE (ZFS)
- Kopia 2 — repozytorium NAKIVO na dyskach lokalnych (inna klasa nośnika)
- Kopia 3 — HPE StoreOnce w lokalizacji off-site (drugi nośnik + druga lokalizacja)
To dokładnie układ „3-2-1” opisany w dokumentacji HPE. Wariant rozbudowany — 3-2-1-1-0 — dodaje kopię niemutowalną (offline/immutable) oraz cykliczne testy odtworzeniowe, które są jednym z twardych dowodów działania SZBI w ramach dyrektywy NIS2.
PRODUKCJA BACKUP (lokalnie) OFF-SITE
Proxmox VE ×3 → NAKIVO B&R → HPE StoreOnce #1
HPE ProLiant ×3 repo (dysk, AES-256) → replikacja dedup. (WAN)
HIS · PACS · LAB instant recovery → HPE StoreOnce #2
ZFS · HA · live-mig repliki VM (NAKIVO) 3-2-1: kopia nr 3
Gotowość na audyt i incydenty
Środowisko spełnia wymogi ustawy KSC w obszarze backupu i ciągłości działania, a szpital zyskuje coś jeszcze: odtwarzalność sprawdzoną testami, a nie deklarowaną. Zarządzanie kryzysowe to wymienione wprost w dyrektywie NIS2 obszary środków zarządzania ryzykiem. Dodatkowo zdolność szybkiego odtworzenia systemów z kopii z wykorzystaniem NAKIVO Instant Recovery bezpośrednio skraca przestoje i ogranicza skutki potencjalnego incydentu ransomware, ułatwiając zachowanie terminów zgłoszeniowych (24h/72h).
Źródła
- Ministerstwo Cyfryzacji — nowelizacja ustawy o KSC, najważniejsze terminy wdrożenia
- HPE Support — 3-2-1 strategy | HPE StoreOnce
- NAKIVO — dokumentacja backupu i replikacji Proxmox VE