Domů›Průvodci›Zálohování dat

Zálohování dat

Jak dlouho uchovávat zálohy?

K obnovení provozu po poruše, chybě nebo ransomwaru stačí ve většině malých a středních firem třicet dní denních bodů obnovy. Povinnosti na deset, dvacet nebo více let se týkají konkrétních dokumentů: řeší se archivací, ne neomezeným prodlužováním každonoční zálohy.

Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů

To hlavní

  • 30 dní denních bodů obnovy: užitečné minimum, protože průnik často zůstává skryt dva týdny i déle.
  • Po třech měsících uchovávejte řidší body obnovy (týdenní, měsíční), ne každou noc.
  • Zákonné lhůty (ve Francii 10 let v účetnictví, 6 let v daních) se týkají dokladů, ne obrazů serverů.
  • GDPR omezuje uchovávání osobních údajů: „pro jistotu“ není doba uchovávání.
  • Zvolenou dobu si zapište a sledujte zaplnění úložiště.

Proč je třicet dní užitečné minimum

Ransomware není vždy odhalen ještě týž den. Mandiant ve své zprávě M-Trends 2026 uvádí pro rok 2025 medián 14 dní mezi kompromitací a jejím odhalením, oproti 11 dnům v předchozím roce. Medián znamená, že polovina průniků zůstává skryta déle. Tatáž zpráva konstatuje, že skupiny provozující ransomware nyní útočí na zálohovací infrastrukturu, aby zabránily obnově.

Sedmidenní historie tak může obsahovat jen kopie, které už jsou zasažené. Třicet dní dává rezervu k nalezení zdravé verze. Čtrnáct dní je minimum, pokud je sledování záloh a účtů skutečné a každodenní.

Po třech měsících je objem drahý a obsahuje mnoho osobních údajů, které už provozně nepotřebujete. Uchovávají se proto řidší body obnovy (jeden za měsíc) místo každé noci.

Konkrétní harmonogram

HorizontObsahPoužití
24 hodinNěkolik bodů obnovy, pokud se data neustále měníChyba při zadávání během dne
30 dníJeden bod obnovy denněPorucha, smazání, nedávný ransomware
3 až 12 měsícůJeden bod obnovy týdně nebo měsíčněPozdní odhalení, krátký spor
Několik letVybrané dokumenty, neměnnéÚčetnictví, smlouvy, regulované spisy

ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, uvádí příklad podobného rozdělení: patnáct dní denních záloh, rok měsíčních záloh a pět let ročních záloh. Především však požaduje, aby tyto doby uchovávání byly stanoveny v psané strategii.

Příklad pro souborový server s 1 TB užitečných dat. Při střední míře změn má třicetidenní historie často dvoj- až čtyřnásobek užitečného objemu, ne třicetinásobek, protože přírůstkové zálohy kopírují jen změněné bloky. Orientační hodnota „současný objem × 3“ je rozumným výchozím bodem, který je třeba upravit po týdnu skutečného měření.

Nezaměňovat se zákonnou lhůtou

Uchovávání denních záloh po dobu deseti let samo o sobě nesplní povinnost uchovávat účetní knihy deset let. Kontrolor očekává čitelné doklady, ne systémový disk z roku 2016. Naopak smazání čtyřicet dní staré zálohy tuto povinnost neporušuje, pokud jsou faktury archivovány jinde.

DokumentOrientační zákonná lhůta (Francie)
Účetní knihy a doklady10 let od uzavření účetního období
Daňové doklady6 let
Výplatní pásky (kopie zaměstnavatele)5 let
Smlouvy a obchodní korespondence5 let

GDPR tlačí opačným směrem: osobní údaje se uchovávají jen po dobu nezbytnou pro daný účel. CNIL, francouzský úřad pro ochranu osobních údajů, připomíná, že je nelze uchovávat neomezeně, a rozlišuje aktivní databázi od průběžné archivace s omezeným přístupem. Poštovní schránka zálohovaná pět let „pro jistotu“ může být nepřiměřená, pokud to nevyžaduje žádné provozní pravidlo. Podrobnosti najdete v článku Jaký je rozdíl mezi zálohováním a archivací?.

Co zmaří zvolenou dobu uchovávání

  • Disk je plný: software maže staré body obnovy, aniž si toho kdo všimne, nebo přestane zálohovat.
  • Šifrovací klíč byl změněn a staré kopie se staly nečitelnými.
  • Formát nebo software už neexistuje, když chcete přečíst osm let starý archiv.
  • Nikdo dobu uchovávání nezapsal. Každý předpokládá, že „se to uchovává dlouho“.
  • Doba je krátká, ale žádná obnova nebyla otestována: viz Jak otestovat, že záloha funguje?.

Jak to řeší WeDoBack

Doba uchovávání u nabídek SMART a INTEGRAL se nastavuje podle objednaného úložiště. Zákazník ji může prodloužit nebo zkrátit. Pro dimenzování úložiště se jako orientační hodnota uvádí současný objem vynásobený třemi, upravený po týdnu provozu. Pro uchovávání bez možnosti změny stanovuje nabídka NEMĚNNÝ dobu, během níž nikdo nemůže data změnit ani smazat, až deset let, za 20 € bez DPH za každých 100 GB měsíčně, plus jeden agent.

Časté dotazy

Stačí sedm dní historie?

Zřídka. V roce 2025 naměřil Mandiant medián 14 dní mezi průnikem a jeho odhalením: v polovině případů byl útočník přítomen déle. Při sedmidenní historii mohou být všechny kopie pořízené až po průniku.

Je nutné uchovávat zálohy deset let kvůli účetnictví?

Ne. Desítiletá povinnost se ve Francii týká účetních knih a dokladů. Tyto dokumenty archivujte zvlášť v čitelném a neměnném formátu a pro zbytek uchovávejte krátkou historii. Je to levnější a při kontrole se to snadněji předkládá.

Co se stane, když se zálohovací úložiště zaplní?

Podle softwaru se buď smažou nejstarší body obnovy, nebo nové zálohy selžou. V obou případech je skutečná doba uchovávání kratší než ta zapsaná. Upozornění na míru zaplnění a měsíční kontrola předejdou nepříjemnému překvapení.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.