Zálohování dat
Proč zálohovat mimo provozovnu?
Záloha mimo provozovnu existuje proto, aby po události, která zničí produkční prostředí, ať fyzicky, nebo logicky, zůstala kopie jinde. Bez ní vás záloha ochrání před poruchou disku, ale ne před ztrátou budovy ani před útočníkem, který už je uvnitř sítě.
Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů
To hlavní
- Kopie mimo provozovnu pokrývá požár, povodeň, krádež a část útoků na místní síť.
- Před ransomwarem chrání jen tehdy, když ji kompromitované účty nemohou smazat: offline nebo neměnná.
- Zvolte takovou vzdálenost, aby ji nezasáhla stejná havárie jako hlavní lokalitu.
- Nenahrazuje monitoring, dostatečnou historii ani DRP pro obnovení provozu služby.
Scénáře, které kopie mimo provozovnu pokrývá
Fyzická havárie. Požár, povodeň, zřícení, krádež s odvezením strojů. Vše, co je ve stejných prostorách, je ztraceno najednou, včetně „záložních“ externích disků v šuplíku. CNIL, francouzský úřad pro ochranu osobních údajů, řadí ukládání záloh na stejné místo jako původní data mezi chyby, kterým je třeba se vyhnout, a doporučuje alespoň jednu kopii na geograficky odlišném místě.
Úzce lokalizovaná havárie. Kopie u souseda na stejném patře nebo na stejné trafostanici může padnout spolu s vámi. Užitečná vzdálenost závisí na riziku: pro požár kanceláří stačí několik kilometrů, pro povodeň v celé oblasti ne. Příručka NIST pro kontinuitu požaduje zohlednit pravděpodobnost, že místo uložení zasáhne stejná havárie jako hlavní lokalitu.
Útok na síť. Moderní ransomware zálohy aktivně hledá. Využívá privilegované účty, připojená sdílení a otevřené konzole. Mandiant v roce 2025 pozoroval, že skupiny ransomwaru dnes cílí na zálohovací infrastrukturu a mažou zálohy uložené v cloudu, aby znemožnily obnovu. Kopie mimo provozovnu chrání jen tehdy, když ji tyto účty nemohou smazat. Jinak „mimo provozovnu“ znamená jen „jiná IP adresa, stejné přihlašovací údaje“.
Místní provozní chyba. Formátování, vyměněné diskové pole, příliš široce nastavený úklidový skript. Vzdálená kopie, zvláště je-li po určitou dobu neměnná, dává čas si chyby všimnout.
Scénáře, které kopie mimo provozovnu sama nepokryje
- Záloha, která tři týdny selhává a nikdo si toho nevšiml.
- Ztracený dešifrovací klíč.
- Příliš krátká historie: dnešní noční kopie mimo provozovnu je už zašifrovaná a verze stará měsíc neexistuje. Viz Jak dlouho uchovávat zálohy?.
- Potřeba pokračovat v práci do hodiny. Kopie mimo provozovnu umožňuje obnovu. Náhradní server ale nespustí. Obnovení provozu služby řeší DRP nebo BCP.
Mimo provozovnu a offline
Dvě odlišné vlastnosti:
- Mimo provozovnu: jiné místo.
- Offline nebo neměnná: produkční síť nemůže kopii průběžně měnit. ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, definuje offline zálohu jako zálohu na médiu odpojeném od jakéhokoli informačního systému.
| V provozovně, online | Mimo provozovnu, online | Mimo provozovnu, neměnná | Offline | |
|---|---|---|---|---|
| Požár prostor | Ztracena | Chráněna | Chráněna | Chráněna, je-li uložena jinde |
| Ukradený účet správce | Ohrožena | Ohrožena při stejných přihlašovacích údajích | Chráněna do konce lhůty | Chráněna |
| Rychlost obnovy | Velmi vysoká | Vysoká | Vysoká | Nižší |
Cloudová kopie dosažitelná heslem správce domény je mimo provozovnu a online. Proti požáru je to už velké zlepšení. Proti ransomwaru musí navíc po určitou dobu odmítat smazání nebo vyžadovat identitu, kterou útočník nemá. ANSSI doporučuje offline kopii, nebo za určitých podmínek alespoň online kopii mimo provozovnu; u online kopie považuje za možné řešení WORM, přičemž offline kopie zůstává nejodolnější.
Jak to řeší WeDoBack
Kopie jsou mimo produkční síť, na serverech vyhrazených pro zálohování, redundantně v několika evropských zemích. Zákazník může vyžadovat oblast stanovenou zákonem. Nabídka NEMĚNNÝ brání změně a smazání po zvolenou dobu, až deset let, což řeší případ, kdy by byly ukradeny přihlašovací údaje k zálohám. Šifrování probíhá na zařízení ještě před odesláním dat, klíčem, který má zákazník. Spuštění serverů na záložních instancích z kopie řeší nabídka DRP.
Časté dotazy
Počítá se cloud mého dodavatele softwaru jako záloha mimo provozovnu?
Jen pokud uchovává historii pod jinými přihlašovacími údaji, než máte vy, a můžete z něj obnovit starší verzi. Synchronizace nebo sdílený prostor, i když jsou hostovány jinde, kopírují mazání i šifrování: jde o úložiště mimo provozovnu, ale ne o zálohu.
Je „mimo provozovnu“ totéž co „offline“?
Ne. Mimo provozovnu znamená jiné místo; offline znamená médium odpojené od jakéhokoli informačního systému. ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, doporučuje alespoň jednu offline kopii, nebo není-li to možné, online kopii mimo provozovnu chráněnou proti smazání, například úložištěm WORM.
Opravdu útočníci cílí na zálohy?
Ano. Zpráva M-Trends 2026 společnosti Mandiant popisuje skupiny ransomwaru, které cílí na zálohovací infrastrukturu, mažou zálohovací objekty v cloudovém úložišti a útočí na adresářové služby a virtualizaci, aby znemožnily jakoukoli obnovu a vynutily si platbu.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI (francouzská agentura)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (v angličtině) — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (v angličtině) — Mandiant (Google Cloud)
- Bezpečnost: Zálohování (ve francouzštině) — CNIL (francouzský úřad)
- Nabídka NEMĚNNÝ: úložiště WORM a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
