Zálohování dat
Co je záloha dat?
Záloha dat je kopie dat pořízená proto, aby ji bylo možné obnovit: v den, kdy originál zmizí, je omylem změněn nebo zašifrován útočníkem, umožní vrátit se k dřívějšímu stavu. Dokud nikdo neobnovil soubor a neověřil, že jde otevřít, máte jen přenos dat, nikoli prokázanou zálohu.
Aktualizováno v říjnu 20264 min čtení5 citovaných zdrojů
To hlavní
- Skutečná záloha je oddělená od originálu, uchovává více verzí v čase a obnovuje se podle známého postupu.
- ANSSI (francouzská národní agentura pro kybernetickou bezpečnost) a CNIL (francouzský úřad pro ochranu osobních údajů) doporučují pravidlo 3-2-1: tři kopie, dvě různá média, z toho jedna offline.
- RAID, synchronizace ani koš Microsoft 365 nejsou zálohy.
- Četnost záloh určuje přijatelnou ztrátu dat (RPO); způsob obnovy určuje dobu výpadku (RTO).
- Záloha, která nebyla nikdy obnovena nebo k níž byl ztracen klíč, nic neprokazuje.
Co musí kopie umožnit
Zálohu od pouhého duplikátu odlišují tři vlastnosti:
- Je oddělená od originálu. Druhý disk ve stejném serveru nebo koš aplikace zasáhne stejný požár, stejný výpadek proudu a často i stejný ransomware. CNIL řadí ukládání záloh na stejné místo jako původní data mezi chyby, kterým je třeba se vyhnout.
- Uchovává historii. Musí být možné vrátit se k úterý 18:00, nejen k poslední kopii, která už může obsahovat poškozený soubor.
- Dokáže ji obnovit někdo, kdo zná postup. Médium, software, heslo i šifrovací klíč musí být k dispozici v den incidentu, nejen v den instalace. ANSSI požaduje, aby se zálohy pravidelně testovaly a aby byl sepsán a uplatňován postup obnovy.
Zálohovat lze soubory, databáze, poštovní schránky nebo celý počítač (systém, aplikace, účty, nastavení). Při obnově samotných souborů je nutné nejprve znovu nainstalovat server a teprve pak soubory vrátit. Obnova obrazu systému uvede počítač zpět do provozu.
Pravidlo 3-2-1
ANSSI i CNIL shodně doporučují takzvané pravidlo „3-2-1“:
- 3 kopie dat: produkční data a dvě zálohy;
- 2 různá média;
- 1 kopie offline, tedy na médiu odpojeném od jakéhokoli informačního systému.
kopie vašich dat
různá média
kopie offline
Doporučení ANSSI a CNIL (Francie)
ANSSI považuje tuto offline kopii za nezbytnou, i když se pořizuje méně často než ostatní. Podrobný výpočet najdete v článku Kolik záloh je třeba uchovávat?.
Tři pojmy, které se často zaměňují
| Operace | Účel | Historie |
|---|---|---|
| Zálohování | Vrátit se k dřívějšímu stavu | Ano, více verzí v čase |
| Replikace | Mít okamžitě téměř identickou kopii | Obvykle ne: kopie kopíruje originál včetně jeho chyb |
| Archivace | Dlouhodobě uchovat důkaz nebo dokument | Ano, ale cílem je uchování, nikoli obnovení provozu následující den |
Podrobnosti najdete v článcích zálohování a replikace a zálohování a archivace.
Úplná, přírůstková, rozdílová
Rozlišují se tři metody:
- Úplná: zkopíruje se vše. Obnova je jednoduchá. Zabere však čas i místo.
- Přírůstková: kopírují se jen změny od poslední zálohy jakéhokoli typu. Je nenáročná. Obnova přehraje úplnou zálohu a poté každý přírůstek.
- Rozdílová: kopírují se změny od poslední úplné zálohy. V průběhu týdne narůstá. Obnova přehraje úplnou zálohu a poslední rozdílovou.
CNIL doporučuje kombinovat denní přírůstkové zálohy s pravidelnými úplnými zálohami.
Četnost určuje RPO (kolik práce jste ochotni udělat znovu). Doba obnovy určuje RTO (jak dlouho může provoz stát). ANSSI hovoří o maximální přípustné ztrátě dat a maximální přípustné době přerušení. Obě lhůty se volí pro každou činnost zvlášť: páteční večerní účetnictví a pokladní server v sobotu v poledne nemají stejné RPO. Viz Co je RTO?.
Co záloha nezajistí
Nenahrazuje antivirus, firewall ani oddělené účty správců. Neudrží službu v chodu během výpadku: to je úkolem plánu obnovy po havárii (DRP) nebo plánu kontinuity činností (BCP). Sama o sobě neprokazuje splnění zákonné povinnosti uchovávání: účetní doklad, který je nutné uchovávat po dobu stanovenou právem vaší země, spadá pod archivaci s vlastními pravidly integrity.
Časté chyby
- Myslet si, že RAID je záloha. RAID chrání před selháním disku. Zkopíruje ale i smazání a škodlivé šifrování.
- Zálohovat na sdílenou složku, kterou mohou uživatelé a správci smazat.
- Nechávat zálohovací disk trvale připojený. ENISA, Agentura Evropské unie pro kybernetickou bezpečnost, požaduje uchovávat zálohy odděleně od produkce: když médium nepoužíváte, odpojte ho od počítače či sítě.
- Nikdy neobnovovat. Záloha, k níž byl ztracen klíč nebo jejíž software už neexistuje, nic nevrátí.
- Zapomínat na cloudovou poštu. Microsoft 365 a Google Workspace e-maily hostují, ale neuchovávají jejich nezávislou neomezenou historii: v Exchange Online lze smazanou položku ve výchozím nastavení obnovit 14 dní, nejvýše 30 dní.
Kontrolní seznam: máte skutečnou zálohu?
- Existuje kopie mimo server a mimo budovu.
- Alespoň jednu kopii nelze smazat běžným pracovním účtem.
- K dispozici je více verzí, nejen ta z poslední noci.
- Neúspěšná záloha spustí upozornění, které si někdo přečte.
- V posledních třech měsících byl obnoven a otevřen soubor.
- Šifrovací klíč je uložen jinde než na zálohovaném počítači.
Jak to řeší WeDoBack
WeDoBack zálohuje servery Windows a Linux, fyzické i virtuální, pracovní stanice Windows a macOS, NAS a poštu Microsoft 365 nebo Google Workspace. Data jsou šifrována přímo na počítači zákazníka klíčem, který má pouze zákazník, a poté uložena na serverech vyhrazených pro zálohování, oddělených od jeho produkce a redundantních. Obnovit lze jednotlivé soubory i celý server včetně systému a aplikací. Četnost a dobu uchovávání lze nastavit v rámci objednaného objemu. Nabídky SMART a INTEGRAL jsou podrobně popsány na stránce nabídky a ceny.
Časté dotazy
Stačí jako záloha RAID nebo druhý disk?
Ne. RAID chrání před selháním disku, ne před smazáním, požárem nebo ransomwarem: chybu okamžitě zkopíruje na všechny disky. Záloha musí být na jiném médiu, na jiném místě a s historií verzí.
Jak často je třeba zálohovat?
Četnost závisí na tom, kolik práce jste ochotni udělat znovu. U většiny serverů malých a středních firem je minimem jedna záloha denně; databáze, do které se zapisuje průběžně, jich vyžaduje několik. CNIL, francouzský úřad pro ochranu osobních údajů, doporučuje denní přírůstkové zálohy a v pravidelných intervalech zálohy úplné.
Zálohují Microsoft 365 nebo Google Workspace moje e-maily?
Hostují a chrání službu, ale jejich koše mají omezenou dobu uchování. V Exchange Online lze smazané položky ve výchozím nastavení obnovit 14 dní, nejvýše 30 dní. Po této době, nebo pokud je kompromitován účet správce, se lze vrátit zpět jen díky kopii mimo tenant.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI (francouzská agentura)
- Cybersecurity guide for SMEs – 12 steps to securing your business (krok 9: zálohy, v angličtině) — ENISA (Evropská unie)
- Bezpečnost: Zálohování (ve francouzštině) — CNIL (francouzský úřad)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Nabídky a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
