Zálohování dat
Jak dlouho uchovávat zálohy?
K obnovení provozu po poruše, chybě nebo ransomwaru stačí ve většině malých a středních firem třicet dní denních bodů obnovy. Povinnosti na deset, dvacet nebo více let se týkají konkrétních dokumentů: řeší se archivací, ne neomezeným prodlužováním každonoční zálohy.
Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů
To hlavní
- 30 dní denních bodů obnovy: užitečné minimum, protože průnik často zůstává skryt dva týdny i déle.
- Po třech měsících uchovávejte řidší body obnovy (týdenní, měsíční), ne každou noc.
- Zákonné lhůty (ve Francii 10 let v účetnictví, 6 let v daních) se týkají dokladů, ne obrazů serverů.
- GDPR omezuje uchovávání osobních údajů: „pro jistotu“ není doba uchovávání.
- Zvolenou dobu si zapište a sledujte zaplnění úložiště.
Proč je třicet dní užitečné minimum
Ransomware není vždy odhalen ještě týž den. Mandiant ve své zprávě M-Trends 2026 uvádí pro rok 2025 medián 14 dní mezi kompromitací a jejím odhalením, oproti 11 dnům v předchozím roce. Medián znamená, že polovina průniků zůstává skryta déle. Tatáž zpráva konstatuje, že skupiny provozující ransomware nyní útočí na zálohovací infrastrukturu, aby zabránily obnově.
Sedmidenní historie tak může obsahovat jen kopie, které už jsou zasažené. Třicet dní dává rezervu k nalezení zdravé verze. Čtrnáct dní je minimum, pokud je sledování záloh a účtů skutečné a každodenní.
Po třech měsících je objem drahý a obsahuje mnoho osobních údajů, které už provozně nepotřebujete. Uchovávají se proto řidší body obnovy (jeden za měsíc) místo každé noci.
Konkrétní harmonogram
| Horizont | Obsah | Použití |
|---|---|---|
| 24 hodin | Několik bodů obnovy, pokud se data neustále mění | Chyba při zadávání během dne |
| 30 dní | Jeden bod obnovy denně | Porucha, smazání, nedávný ransomware |
| 3 až 12 měsíců | Jeden bod obnovy týdně nebo měsíčně | Pozdní odhalení, krátký spor |
| Několik let | Vybrané dokumenty, neměnné | Účetnictví, smlouvy, regulované spisy |
ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, uvádí příklad podobného rozdělení: patnáct dní denních záloh, rok měsíčních záloh a pět let ročních záloh. Především však požaduje, aby tyto doby uchovávání byly stanoveny v psané strategii.
Příklad pro souborový server s 1 TB užitečných dat. Při střední míře změn má třicetidenní historie často dvoj- až čtyřnásobek užitečného objemu, ne třicetinásobek, protože přírůstkové zálohy kopírují jen změněné bloky. Orientační hodnota „současný objem × 3“ je rozumným výchozím bodem, který je třeba upravit po týdnu skutečného měření.
Nezaměňovat se zákonnou lhůtou
Uchovávání denních záloh po dobu deseti let samo o sobě nesplní povinnost uchovávat účetní knihy deset let. Kontrolor očekává čitelné doklady, ne systémový disk z roku 2016. Naopak smazání čtyřicet dní staré zálohy tuto povinnost neporušuje, pokud jsou faktury archivovány jinde.
| Dokument | Orientační zákonná lhůta (Francie) |
|---|---|
| Účetní knihy a doklady | 10 let od uzavření účetního období |
| Daňové doklady | 6 let |
| Výplatní pásky (kopie zaměstnavatele) | 5 let |
| Smlouvy a obchodní korespondence | 5 let |
GDPR tlačí opačným směrem: osobní údaje se uchovávají jen po dobu nezbytnou pro daný účel. CNIL, francouzský úřad pro ochranu osobních údajů, připomíná, že je nelze uchovávat neomezeně, a rozlišuje aktivní databázi od průběžné archivace s omezeným přístupem. Poštovní schránka zálohovaná pět let „pro jistotu“ může být nepřiměřená, pokud to nevyžaduje žádné provozní pravidlo. Podrobnosti najdete v článku Jaký je rozdíl mezi zálohováním a archivací?.
Co zmaří zvolenou dobu uchovávání
- Disk je plný: software maže staré body obnovy, aniž si toho kdo všimne, nebo přestane zálohovat.
- Šifrovací klíč byl změněn a staré kopie se staly nečitelnými.
- Formát nebo software už neexistuje, když chcete přečíst osm let starý archiv.
- Nikdo dobu uchovávání nezapsal. Každý předpokládá, že „se to uchovává dlouho“.
- Doba je krátká, ale žádná obnova nebyla otestována: viz Jak otestovat, že záloha funguje?.
Jak to řeší WeDoBack
Doba uchovávání u nabídek SMART a INTEGRAL se nastavuje podle objednaného úložiště. Zákazník ji může prodloužit nebo zkrátit. Pro dimenzování úložiště se jako orientační hodnota uvádí současný objem vynásobený třemi, upravený po týdnu provozu. Pro uchovávání bez možnosti změny stanovuje nabídka NEMĚNNÝ dobu, během níž nikdo nemůže data změnit ani smazat, až deset let, za 20 € bez DPH za každých 100 GB měsíčně, plus jeden agent.
Časté dotazy
Stačí sedm dní historie?
Zřídka. V roce 2025 naměřil Mandiant medián 14 dní mezi průnikem a jeho odhalením: v polovině případů byl útočník přítomen déle. Při sedmidenní historii mohou být všechny kopie pořízené až po průniku.
Je nutné uchovávat zálohy deset let kvůli účetnictví?
Ne. Desítiletá povinnost se ve Francii týká účetních knih a dokladů. Tyto dokumenty archivujte zvlášť v čitelném a neměnném formátu a pro zbytek uchovávejte krátkou historii. Je to levnější a při kontrole se to snadněji předkládá.
Co se stane, když se zálohovací úložiště zaplní?
Podle softwaru se buď smažou nejstarší body obnovy, nebo nové zálohy selžou. V obou případech je skutečná doba uchovávání kratší než ta zapsaná. Upozornění na míru zaplnění a měsíční kontrola předejdou nepříjemnému překvapení.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (v angličtině) — Mandiant (Google Cloud)
- Jaké jsou lhůty pro uchovávání dokumentů firem? (ve francouzštině) — Entreprendre.Service-Public.gouv.fr (francouzský veřejný portál pro podnikatele)
- Doby uchovávání údajů (ve francouzštině) — CNIL
- Nabídka NEMĚNNÝ: úložiště WORM a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
