Zálohování dat
Kde ukládat zálohy?
Správné místo je takové, které přežije havárii, jež se obáváte. Požár serverovny zničí server i disk připojený vedle něj; ransomware zničí vše, co může kompromitovaný účet změnit, včetně „zálohovacího“ NAS ponechaného ve stejné síti. Místo se proto volí podle jednotlivých scénářů, nikoli podle ceny disku.
Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů
To hlavní
- Kombinujte lokální kopii pro rychlou obnovu a kopii mimo provozovnu pro případ havárie.
- Alespoň jedna kopie musí být offline nebo neměnná: doporučují to CNIL (francouzský úřad pro ochranu osobních údajů) a ANSSI (francouzská národní agentura pro kybernetickou bezpečnost).
- Zvolte vzdálenost odpovídající riziku: NIST požaduje místo, které nezasáhne stejná havárie jako hlavní lokalitu.
- Šifrujte před odesláním a klíč uchovávejte jinde než na zálohovaném počítači.
- Vyžadujte písemné uvedení země uložení; ANSSI u externího zálohování mírí na území Evropské unie.
Čtyři místa a před čím chrání
| Místo | Chrání před | Nechrání před |
|---|---|---|
| Druhý disk nebo RAID ve stejném serveru | Selháním disku | Požárem, krádeží, smazáním, ransomwarem |
| NAS ve stejné budově | Poruchou serveru | Požárem, záplavou, útokem, který zasáhne NAS |
| Disk nebo páska odvážené mimo provozovnu | Havárií budovy | Zapomenutou rotací, ztrátou, pomalostí, krádeží tašky |
| Externí kopie, šifrovaná, oddělená od interních účtů | Místní havárií a mnoha útoky zevnitř sítě | Ztrátou klíče, nedostupným poskytovatelem, příliš starou kopií |
Kombinace, která obstojí: rychlá lokální kopie pro obnovu souboru do hodiny a kopie mimo provozovnu pro den, kdy budova nebo síť přestanou být spolehlivé. Alespoň jedna z nich musí být neměnná nebo offline. CNIL řadí mezi chyby, kterým je třeba se vyhnout, uchovávání záloh na stejném místě jako původní data nebo na stejných systémech bez izolace. Cybermalveillance.gouv.fr, francouzská veřejná platforma pro pomoc obětem kybernetických útoků, doporučuje odpojit zálohovací médium od sítě, když se nepoužívá.
Geografie je stejně důležitá jako budova
„Mimo provozovnu“ může stále znamenat tutéž čtvrť, tutéž distribuční síť elektřiny, tutéž záplavu v údolí. Při regionální havárii je lepší mít kopie na vzdálených místech. Příručka NIST pro plánování kontinuity (SP 800-34) činí ze vzdálenosti a z pravděpodobnosti, že místo uložení zasáhne stejná havárie jako hlavní lokalitu, první kritérium výběru.
Pokud platí povinnost umístění dat (zdravotnictví, veřejný sektor, smluvní doložka, právo země zákazníka), musí být místo zvoleno vědomě, ne přijato náhodou. U externího zálohování vyzývá ANSSI k ověření, že jsou data umístěna na území Evropské unie. „Někde v cloudu“ není odpověď pro auditora, který se ptá na zemi.
Šifrování před odesláním mění míru důvěry, kterou je třeba místu uložení věnovat: poskytovatel ukládá data, která nemůže přečíst, pokud klíč zůstává u zákazníka. ANSSI doporučuje promyslet správu klíčů (uložení, zálohu, offline kopii). Klíč je proto nutné uchovávat jinde než jen na zálohovaném počítači.
Co požadovat od místa uložení
NIST stanovuje pro místo uložení mimo provozovnu pět kritérií: geografickou oblast, dostupnost (doba potřebná k získání dat, provozní doba), zabezpečení, prostředí (teplota, požár, napájení) a náklady. Přeloženo do praxe malé či střední firmy:
- Ověřené a zaznamenávané přístupy.
- Redundance: samotná záložní kopie nezávisí na jediném disku.
- Monitoring: neúspěšný zápis je nahlášen.
- Známá doba obnovy pro skutečný objem, nejen teoretická rychlost linky.
- Hodiny, kdy vám někdo může s obnovou pomoci.
- Možnost odchodu: získat data zpět při změně poskytovatele ve formátu, který umíte přečíst.
Jak to řeší WeDoBack
Zálohy jsou uloženy na serverech vyhrazených pro tento účel, oddělených od produkce zákazníka a redundantně umístěných v několika evropských zemích. Pokud právo země nebo odvětví vyžaduje určitou oblast, lze úložiště nasadit tam. Data jsou šifrována na počítači zákazníka před odesláním; klíč zůstává u něj. Používaná datová centra a řešení jsou certifikována podle ISO 27001 a HDS (francouzská certifikace pro hosting zdravotnických dat). Pro kopii, kterou nikdo nemůže smazat, lze k zálohování přidat nabídku NEMĚNNÝ. Nejde o úložiště pro společnou práci se soubory: prostor slouží k obnově, ne ke každodenní práci s dokumenty.
Časté dotazy
Je NAS ve stejné kanceláři dobrým místem pro zálohy?
Je to dobrá první úroveň pro rychlou obnovu souboru nebo serveru. Samotný však nestačí: sdílí místnost, napájení a často i přihlašovací údaje produkční sítě. Je třeba druhá kopie mimo provozovnu a jedna z obou musí být offline nebo nesmazatelná.
Jak daleko uložit kopii mimo provozovnu?
Dost daleko na to, aby ji nezasáhla stejná havárie. Při požáru prostor stačí několik kilometrů; záplava v údolí nebo regionální výpadek elektřiny vyžadují jinou oblast. NIST uvádí vzdálenost a pravděpodobnost společné havárie jako první kritérium výběru.
Lze si zálohovací disk odnést domů?
Ano, je to forma kopie mimo provozovnu a offline, pokud je disk šifrovaný, rotace se skutečně provádí a někdo další ví, kde disk je. Rizikem je zapomenutí, ztráta nebo krádež disku a pomalejší obnova.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (v angličtině) — NIST
- Bezpečnost: Zálohování (ve francouzštině) — CNIL
- Proč a jak správně spravovat zálohy? (ve francouzštině) — Cybermalveillance.gouv.fr
- Nabídky a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
