Domů›Průvodci›Zálohování dat

Zálohování dat

Co je záloha dat?

Záloha dat je kopie dat pořízená proto, aby ji bylo možné obnovit: v den, kdy originál zmizí, je omylem změněn nebo zašifrován útočníkem, umožní vrátit se k dřívějšímu stavu. Dokud nikdo neobnovil soubor a neověřil, že jde otevřít, máte jen přenos dat, nikoli prokázanou zálohu.

Aktualizováno v říjnu 20264 min čtení5 citovaných zdrojů

To hlavní

  • Skutečná záloha je oddělená od originálu, uchovává více verzí v čase a obnovuje se podle známého postupu.
  • ANSSI (francouzská národní agentura pro kybernetickou bezpečnost) a CNIL (francouzský úřad pro ochranu osobních údajů) doporučují pravidlo 3-2-1: tři kopie, dvě různá média, z toho jedna offline.
  • RAID, synchronizace ani koš Microsoft 365 nejsou zálohy.
  • Četnost záloh určuje přijatelnou ztrátu dat (RPO); způsob obnovy určuje dobu výpadku (RTO).
  • Záloha, která nebyla nikdy obnovena nebo k níž byl ztracen klíč, nic neprokazuje.

Co musí kopie umožnit

Zálohu od pouhého duplikátu odlišují tři vlastnosti:

  1. Je oddělená od originálu. Druhý disk ve stejném serveru nebo koš aplikace zasáhne stejný požár, stejný výpadek proudu a často i stejný ransomware. CNIL řadí ukládání záloh na stejné místo jako původní data mezi chyby, kterým je třeba se vyhnout.
  2. Uchovává historii. Musí být možné vrátit se k úterý 18:00, nejen k poslední kopii, která už může obsahovat poškozený soubor.
  3. Dokáže ji obnovit někdo, kdo zná postup. Médium, software, heslo i šifrovací klíč musí být k dispozici v den incidentu, nejen v den instalace. ANSSI požaduje, aby se zálohy pravidelně testovaly a aby byl sepsán a uplatňován postup obnovy.

Zálohovat lze soubory, databáze, poštovní schránky nebo celý počítač (systém, aplikace, účty, nastavení). Při obnově samotných souborů je nutné nejprve znovu nainstalovat server a teprve pak soubory vrátit. Obnova obrazu systému uvede počítač zpět do provozu.

Pravidlo 3-2-1

ANSSI i CNIL shodně doporučují takzvané pravidlo „3-2-1“:

  • 3 kopie dat: produkční data a dvě zálohy;
  • 2 různá média;
  • 1 kopie offline, tedy na médiu odpojeném od jakéhokoli informačního systému.

ANSSI považuje tuto offline kopii za nezbytnou, i když se pořizuje méně často než ostatní. Podrobný výpočet najdete v článku Kolik záloh je třeba uchovávat?.

Tři pojmy, které se často zaměňují

OperaceÚčelHistorie
ZálohováníVrátit se k dřívějšímu stavuAno, více verzí v čase
ReplikaceMít okamžitě téměř identickou kopiiObvykle ne: kopie kopíruje originál včetně jeho chyb
ArchivaceDlouhodobě uchovat důkaz nebo dokumentAno, ale cílem je uchování, nikoli obnovení provozu následující den

Podrobnosti najdete v článcích zálohování a replikace a zálohování a archivace.

Úplná, přírůstková, rozdílová

Rozlišují se tři metody:

  • Úplná: zkopíruje se vše. Obnova je jednoduchá. Zabere však čas i místo.
  • Přírůstková: kopírují se jen změny od poslední zálohy jakéhokoli typu. Je nenáročná. Obnova přehraje úplnou zálohu a poté každý přírůstek.
  • Rozdílová: kopírují se změny od poslední úplné zálohy. V průběhu týdne narůstá. Obnova přehraje úplnou zálohu a poslední rozdílovou.

CNIL doporučuje kombinovat denní přírůstkové zálohy s pravidelnými úplnými zálohami.

Četnost určuje RPO (kolik práce jste ochotni udělat znovu). Doba obnovy určuje RTO (jak dlouho může provoz stát). ANSSI hovoří o maximální přípustné ztrátě dat a maximální přípustné době přerušení. Obě lhůty se volí pro každou činnost zvlášť: páteční večerní účetnictví a pokladní server v sobotu v poledne nemají stejné RPO. Viz Co je RTO?.

Co záloha nezajistí

Nenahrazuje antivirus, firewall ani oddělené účty správců. Neudrží službu v chodu během výpadku: to je úkolem plánu obnovy po havárii (DRP) nebo plánu kontinuity činností (BCP). Sama o sobě neprokazuje splnění zákonné povinnosti uchovávání: účetní doklad, který je nutné uchovávat po dobu stanovenou právem vaší země, spadá pod archivaci s vlastními pravidly integrity.

Časté chyby

  • Myslet si, že RAID je záloha. RAID chrání před selháním disku. Zkopíruje ale i smazání a škodlivé šifrování.
  • Zálohovat na sdílenou složku, kterou mohou uživatelé a správci smazat.
  • Nechávat zálohovací disk trvale připojený. ENISA, Agentura Evropské unie pro kybernetickou bezpečnost, požaduje uchovávat zálohy odděleně od produkce: když médium nepoužíváte, odpojte ho od počítače či sítě.
  • Nikdy neobnovovat. Záloha, k níž byl ztracen klíč nebo jejíž software už neexistuje, nic nevrátí.
  • Zapomínat na cloudovou poštu. Microsoft 365 a Google Workspace e-maily hostují, ale neuchovávají jejich nezávislou neomezenou historii: v Exchange Online lze smazanou položku ve výchozím nastavení obnovit 14 dní, nejvýše 30 dní.

Kontrolní seznam: máte skutečnou zálohu?

  • Existuje kopie mimo server a mimo budovu.
  • Alespoň jednu kopii nelze smazat běžným pracovním účtem.
  • K dispozici je více verzí, nejen ta z poslední noci.
  • Neúspěšná záloha spustí upozornění, které si někdo přečte.
  • V posledních třech měsících byl obnoven a otevřen soubor.
  • Šifrovací klíč je uložen jinde než na zálohovaném počítači.

Jak to řeší WeDoBack

WeDoBack zálohuje servery Windows a Linux, fyzické i virtuální, pracovní stanice Windows a macOS, NAS a poštu Microsoft 365 nebo Google Workspace. Data jsou šifrována přímo na počítači zákazníka klíčem, který má pouze zákazník, a poté uložena na serverech vyhrazených pro zálohování, oddělených od jeho produkce a redundantních. Obnovit lze jednotlivé soubory i celý server včetně systému a aplikací. Četnost a dobu uchovávání lze nastavit v rámci objednaného objemu. Nabídky SMART a INTEGRAL jsou podrobně popsány na stránce nabídky a ceny.

Časté dotazy

Stačí jako záloha RAID nebo druhý disk?

Ne. RAID chrání před selháním disku, ne před smazáním, požárem nebo ransomwarem: chybu okamžitě zkopíruje na všechny disky. Záloha musí být na jiném médiu, na jiném místě a s historií verzí.

Jak často je třeba zálohovat?

Četnost závisí na tom, kolik práce jste ochotni udělat znovu. U většiny serverů malých a středních firem je minimem jedna záloha denně; databáze, do které se zapisuje průběžně, jich vyžaduje několik. CNIL, francouzský úřad pro ochranu osobních údajů, doporučuje denní přírůstkové zálohy a v pravidelných intervalech zálohy úplné.

Zálohují Microsoft 365 nebo Google Workspace moje e-maily?

Hostují a chrání službu, ale jejich koše mají omezenou dobu uchování. V Exchange Online lze smazané položky ve výchozím nastavení obnovit 14 dní, nejvýše 30 dní. Po této době, nebo pokud je kompromitován účet správce, se lze vrátit zpět jen díky kopii mimo tenant.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.