Zálohování dat
Kolik záloh je třeba uchovávat?
Počítat je třeba dvě věci: počet kopií, aby nějaká zbyla, když médium shorí nebo je smazáno, a počet verzí v čase, abyste se mohli vrátit před chybu. Jediná velmi čerstvá kopie neobstojí ani v jednom; pravidlo 3-2-1 a měsíc denní historie pokryjí většinu malých a středních firem.
Aktualizováno v říjnu 20263 min čtení6 citovaných zdrojů
To hlavní
- 3 kopie (produkce + 2 zálohy) na 2 různých médiích, z toho 1 offline: to je pravidlo ANSSI (francouzské národní agentury pro kybernetickou bezpečnost) a CNIL (francouzského úřadu pro ochranu osobních údajů).
- Přidejte neměnnou kopii, pokud je offline kopie pořizována zřídka nebo je obtížné ji udržovat.
- Pokud jde o verze: přibližně 30 denních bodů obnovy, poté několik týdenních nebo měsíčních.
- Dva disky ve stejném NAS se počítají jako jediná kopie.
- Správné číslo: z kolika nezávislých médií dokážete obnovit soubor starý dvacet dní?
Počet kopií: 3-2-1 a k tomu zmrazená kopie
Pravidlo 3-2-1 zůstává základním minimem. ANSSI a CNIL je formulují takto:
- 3 kopie dat: originál a dvě zálohy.
- 2 různá média, aby je stejná vada nezničila současně.
- 1 kopie offline na médiu odpojeném od jakéhokoli informačního systému.
Mnoho výkladů nahrazuje „offline“ výrazem „mimo provozovnu“. Obě varianty jsou užitečné a nelze je zaměňovat: kopie mimo provozovnu zůstává pro útočníka dosažitelná, pokud je online se stejnými přihlašovacími údaji. ANSSI za určitých podmínek připouští online kopii mimo provozovnu, offline kopii však považuje za nezbytnou, i když se pořizuje méně často.
Od doby, kdy ransomware šifruje i dosažitelné zálohy, se pravidlo doplňuje o:
- 1 neměnnou nebo offline kopii, kterou běžný správce nemůže smazat;
- 0 nepovšimnutých chyb: neúspěšné úlohy spouštějí upozornění a obnova se zkouší.
Dva disky ve stejném NAS představují jedno riziko: krádež, požár, kompromitovaný účet správce. Stejně tak dva poskytovatelé ve stejné budově, pokud je zvoleným scénářem požár.
Počet verzí v čase
Jediná kopie, která se každou noc přepisuje, není historie. V den, kdy noční kopie už obsahuje poškozený soubor, není co obnovit.
Pro malou či střední firmu je běžná a dostatečná sada:
- jeden bod obnovy denně po dobu 30 dní;
- jeden bod obnovy týdně po dobu 8 až 12 týdnů, pokud se chyby odhalují pozdě;
- jeden bod obnovy měsíčně v archivu jen u dokladů, které je nutné uchovat.
To je přibližně třicet denních verzí, nikoli třicet úplných kopií: přírůstkové zálohy ukládají jen změny. Počet verzí se stanovuje podle RPO a doby do odhalení incidentu, ne podle magického čísla. Pro připomenutí: Mandiant naměřil v roce 2025 medián 14 dní mezi průnikem a jeho odhalením.
Shrnutí
| Otázka | Minimální odpověď | Proč |
|---|---|---|
| Kolik kopií? | 3 (produkce + 2 zálohy) | Přežít ztrátu jednoho média |
| Na kolika médiích? | 2 různé typy | Vyhnout se společné vadě |
| Kolik offline nebo neměnných? | Alespoň 1 | Odolat ukradenému účtu správce |
| Kolik verzí v čase? | Přibližně 30 denních, poté řidší | Vrátit se před pozdě odhalený průnik |
| Kolik testů? | Alespoň jeden za čtvrtletí | Prokázat, že kopii lze obnovit |
Kdy jich je potřeba víc
- Průběžné zadávání dat (pokladna, zdravotnická dokumentace, výroba): několik bodů obnovy denně, jinak může být „poslední záloha“ až 24 hodin stará.
- Povinnost prokázat starý dokument: nejde o další zálohu, ale o neměnnou archivaci příslušných dokladů.
- Vysoká míra změn souborů: historie je objemnější. Než objednaný objem zafixujete, změřte jeden skutečný týden.
Kdy jich je příliš
Stovky bodů obnovy, které nikdy nikdo neobnovil, na lokálním disku, který může kdokoli smazat, vyvolávají dojem bezpečí. Kritériem není číslo zobrazené v konzoli. Kritériem je: „Z kolika nezávislých médií dokážu obnovit soubor starý dvacet dní?“ Cybermalveillance.gouv.fr, francouzská veřejná platforma pro pomoc obětem kybernetických útoků, připomíná, že je třeba pravidelně ověřovat funkčnost záloh skutečnou obnovou dat.
Jak to řeší WeDoBack
Každá záloha je uložena mimo produkční síť, šifrovaná a redundantně na několika serverech. Zákazník stanovuje dobu uchovávání v rámci objemu. Nabídka NEMĚNNÝ přidává kopii, kterou po zvolenou dobu, až deset let, nikdo nemůže změnit ani smazat. Monitoring záloh funguje nonstop a hlásí zálohu, která nebyla dokončena. Počet užitečných verzí tedy závisí na objednaném objemu a nastavené četnosti, nikoli na skryté kvótě „N záloh“.
Časté dotazy
Znamená třicet verzí třicetinásobek objemu?
Ne. U přírůstkových záloh se po první úplné kopii ukládají jen změny. Třicetidenní historie má často dvoj- až čtyřnásobek užitečného objemu, podle míry změn souborů.
Je offline kopie opravdu nutná, když mám zálohu v cloudu?
ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, ji považuje za nezbytnou, i když se pořizuje méně často než ostatní, a za odolnější než online kopii. Pokud nemůžete zajistit rotaci médií, je kompromisem, se kterým tatáž příručka počítá, neměnná online kopie, kterou po stanovenou dobu nikdo nemůže smazat.
Kolik kopií pro Microsoft 365?
Platí stejná logika: data v Microsoft 365 a k tomu alespoň jedna kopie mimo tenant s jinými přihlašovacími údaji. Koš Exchange Online (ve výchozím nastavení 14 dní, nejvýše 30) není nezávislá kopie.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI
- Bezpečnost: Zálohování (ve francouzštině) — CNIL
- Proč a jak správně spravovat zálohy? (ve francouzštině) — Cybermalveillance.gouv.fr
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (v angličtině) — Mandiant (Google Cloud)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Nabídky a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
