Αρχική›Οδηγοί›Αντίγραφα ασφαλείας
Αντίγραφα ασφαλείας
Τι είναι ένα αντίγραφο ασφαλείας;
Ένα αντίγραφο ασφαλείας είναι ένα αντίγραφο δεδομένων που δημιουργείται για να μπορεί να επαναφερθεί: την ημέρα που το πρωτότυπο χαθεί, τροποποιηθεί κατά λάθος ή κρυπτογραφηθεί από μια επίθεση, σας επιτρέπει να επιστρέψετε σε προηγούμενη κατάσταση. Όσο κανείς δεν έχει επαναφέρει ένα αρχείο και δεν έχει ελέγξει ότι ανοίγει, έχετε απλώς μια μεταφορά δεδομένων, όχι ένα αποδεδειγμένο αντίγραφο ασφαλείας.
Ενημέρωση: Οκτώβριος 20264 λεπτά ανάγνωσης5 πηγές
Τα βασικά
- Ένα πραγματικό αντίγραφο ασφαλείας είναι χωριστό από το πρωτότυπο, διατηρεί πολλές ημερομηνίες και επαναφέρεται με μια γνωστή διαδικασία.
- Η ANSSI (γαλλική εθνική υπηρεσία κυβερνοασφάλειας) και η CNIL (γαλλική αρχή προστασίας δεδομένων) συνιστούν τον κανόνα 3-2-1: τρία αντίτυπα, δύο διαφορετικά μέσα, εκ των οποίων ένα εκτός σύνδεσης.
- Το RAID, ο συγχρονισμός και ο κάδος ανακύκλωσης του Microsoft 365 δεν είναι αντίγραφα ασφαλείας.
- Η συχνότητα καθορίζει την αποδεκτή απώλεια δεδομένων (RPO)· η μέθοδος επαναφοράς καθορίζει τη διάρκεια διακοπής (RTO).
- Ένα αντίγραφο ασφαλείας που δεν έχει επαναφερθεί ποτέ, ή του οποίου το κλειδί έχει χαθεί, δεν αποδεικνύει τίποτα.
Τι πρέπει να επιτρέπει το αντίγραφο
Τρεις ιδιότητες διακρίνουν ένα αντίγραφο ασφαλείας από ένα απλό διπλότυπο:
- Είναι χωριστό από το πρωτότυπο. Ένας δεύτερος δίσκος στον ίδιο διακομιστή ή ο κάδος ανακύκλωσης του λογισμικού υφίσταται την ίδια πυρκαγιά, την ίδια διακοπή ρεύματος και συχνά το ίδιο ransomware. Η CNIL κατατάσσει στα λάθη που πρέπει να αποφεύγονται την αποθήκευση των αντιγράφων ασφαλείας στο ίδιο σημείο με τα αρχικά δεδομένα.
- Διατηρεί ιστορικό. Πρέπει να μπορείτε να επιστρέψετε στην Τρίτη στις 18:00, όχι μόνο στο τελευταίο αντίγραφο, το οποίο μπορεί ήδη να περιέχει το κατεστραμμένο αρχείο.
- Μπορεί να επαναφερθεί από κάποιον που γνωρίζει τη διαδικασία. Το μέσο, το λογισμικό, ο κωδικός πρόσβασης και το κλειδί κρυπτογράφησης πρέπει να είναι διαθέσιμα την ημέρα του περιστατικού, όχι μόνο την ημέρα της εγκατάστασης. Η ANSSI ζητά τα αντίγραφα ασφαλείας να ελέγχονται τακτικά και να υπάρχει γραπτή διαδικασία επαναφοράς που εφαρμόζεται στην πράξη.
Το αντίγραφο ασφαλείας μπορεί να αφορά αρχεία, βάσεις δεδομένων, γραμματοκιβώτια ή ολόκληρο μηχάνημα (σύστημα, εφαρμογές, λογαριασμούς, ρυθμίσεις). Αν επαναφέρετε μόνο αρχεία, πρέπει πρώτα να εγκαταστήσετε ξανά τον διακομιστή για να τα τοποθετήσετε. Η επαναφορά μιας εικόνας συστήματος θέτει το μηχάνημα ξανά σε λειτουργία.
Ο κανόνας 3-2-1
Τόσο η ANSSI όσο και η CNIL συνιστούν τον λεγόμενο κανόνα «3-2-1»:
- 3 αντίτυπα των δεδομένων: τα δεδομένα παραγωγής και δύο αντίγραφα ασφαλείας·
- 2 διαφορετικά μέσα αποθήκευσης·
- 1 αντίγραφο εκτός σύνδεσης, δηλαδή σε μέσο αποσυνδεδεμένο από κάθε πληροφοριακό σύστημα.
αντίγραφα των δεδομένων σας
διαφορετικά μέσα
αντίγραφο εκτός σύνδεσης
Σύσταση της ANSSI και της CNIL (Γαλλία)
Η ANSSI θεωρεί αυτό το αντίγραφο εκτός σύνδεσης απαραίτητο, ακόμη κι αν γίνεται λιγότερο συχνά από τα άλλα. Ο αναλυτικός υπολογισμός βρίσκεται στον οδηγό Πόσα αντίγραφα ασφαλείας πρέπει να διατηρείτε;.
Τρεις έννοιες που συχνά συγχέονται
| Λειτουργία | Ρόλος | Ιστορικό |
|---|---|---|
| Αντίγραφο ασφαλείας | Επιστροφή σε προηγούμενη κατάσταση | Ναι, πολλές ημερομηνίες |
| Αναπαραγωγή (replication) | Άμεση διάθεση ενός σχεδόν πανομοιότυπου αντιγράφου | Συνήθως όχι: το αντίγραφο ακολουθεί το πρωτότυπο, μαζί με τα λάθη του |
| Αρχειοθέτηση | Μακροχρόνια διατήρηση ενός αποδεικτικού ή εγγράφου | Ναι, αλλά ο στόχος είναι η διατήρηση, όχι η επανέναρξη της δραστηριότητας την επόμενη μέρα |
Περισσότερες λεπτομέρειες στους οδηγούς αντίγραφο ασφαλείας και αναπαραγωγή και αντίγραφο ασφαλείας και αρχειοθέτηση.
Πλήρες, επαυξητικό, διαφορικό
Διακρίνουμε τρεις μεθόδους:
- Πλήρες: αντιγράφονται τα πάντα. Η επαναφορά είναι απλή, αλλά απαιτεί χρόνο και χώρο.
- Επαυξητικό: αντιγράφονται μόνο οι αλλαγές από το τελευταίο αντίγραφο ασφαλείας, οποιουδήποτε τύπου. Είναι ελαφρύ. Η επαναφορά εφαρμόζει το πλήρες και στη συνέχεια κάθε επαυξητικό.
- Διαφορικό: αντιγράφονται οι αλλαγές από το τελευταίο πλήρες. Μεγαλώνει όσο περνά η εβδομάδα. Η επαναφορά εφαρμόζει το πλήρες και το τελευταίο διαφορικό.
Η CNIL συνιστά τον συνδυασμό καθημερινών επαυξητικών αντιγράφων με τακτικά πλήρη αντίγραφα ασφαλείας.
Η συχνότητα καθορίζει το RPO (πόση δουλειά δέχεστε να ξανακάνετε). Η διάρκεια της επαναφοράς καθορίζει το RTO (πόσο χρόνο μπορεί η δραστηριότητα να παραμείνει σε διακοπή). Η ANSSI μιλά για μέγιστη αποδεκτή απώλεια δεδομένων (PDMA) και μέγιστη αποδεκτή διάρκεια διακοπής (DMIA). Οι δύο αυτοί χρόνοι ορίζονται ανά δραστηριότητα: το λογιστήριο της Παρασκευής το βράδυ και ο διακομιστής ταμείου του Σαββάτου το μεσημέρι δεν έχουν το ίδιο RPO. Δείτε Τι είναι το RTO;.
Τι δεν κάνει ένα αντίγραφο ασφαλείας
Δεν αντικαθιστά το antivirus, το τείχος προστασίας ή τους χωριστούς λογαριασμούς διαχειριστή. Δεν διατηρεί την υπηρεσία σε λειτουργία κατά τη διάρκεια της βλάβης: αυτός είναι ο ρόλος ενός σχεδίου ανάκαμψης από καταστροφή (DRP) ή ενός σχεδίου επιχειρησιακής συνέχειας (BCP). Δεν καλύπτει από μόνο του μια νόμιμη υποχρέωση διατήρησης: ένα λογιστικό έγγραφο που πρέπει να φυλάσσεται για το διάστημα που ορίζει το δίκαιο της χώρας σας εμπίπτει στην αρχειοθέτηση, με τους δικούς της κανόνες ακεραιότητας.
Συνηθισμένα λάθη
- Να πιστεύετε ότι το RAID είναι αντίγραφο ασφαλείας. Το RAID προστατεύει από τη βλάβη ενός δίσκου. Αντιγράφει όμως και τη διαγραφή και την κακόβουλη κρυπτογράφηση.
- Να αποθηκεύετε τα αντίγραφα σε κοινόχρηστο φάκελο που μπορούν να διαγράψουν οι χρήστες και οι διαχειριστές.
- Να αφήνετε τον δίσκο αντιγράφων ασφαλείας μόνιμα συνδεδεμένο. Ο ENISA, ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια, ζητά τα αντίγραφα ασφαλείας να κρατούνται χωριστά από το περιβάλλον παραγωγής: αποσυνδέετε το μέσο από τον υπολογιστή ή το δίκτυο όταν δεν χρησιμοποιείται.
- Να μην κάνετε ποτέ επαναφορά. Ένα αντίγραφο ασφαλείας του οποίου το κλειδί έχει χαθεί, ή του οποίου το λογισμικό δεν υπάρχει πια, δεν σας επιστρέφει τίποτα.
- Να ξεχνάτε το email στο cloud. Το Microsoft 365 και το Google Workspace φιλοξενούν την αλληλογραφία, αλλά δεν διατηρούν απεριόριστο ανεξάρτητο ιστορικό της: στο Exchange Online, ένα διαγραμμένο στοιχείο παραμένει ανακτήσιμο για 14 ημέρες από προεπιλογή, το πολύ 30 ημέρες.
Λίστα ελέγχου: έχετε πραγματικό αντίγραφο ασφαλείας;
- Υπάρχει αντίγραφο εκτός του διακομιστή και εκτός του κτιρίου.
- Τουλάχιστον ένα αντίγραφο δεν μπορεί να διαγραφεί από λογαριασμό καθημερινής χρήσης.
- Υπάρχουν διαθέσιμες πολλές ημερομηνίες, όχι μόνο η τελευταία νύχτα.
- Μια αποτυχία αντιγράφου ασφαλείας ενεργοποιεί ειδοποίηση που κάποιος διαβάζει.
- Ένα αρχείο έχει επαναφερθεί και ανοιχτεί μέσα στους τελευταίους τρεις μήνες.
- Το κλειδί κρυπτογράφησης φυλάσσεται αλλού και όχι στο μηχάνημα από το οποίο λαμβάνονται τα αντίγραφα.
Στη WeDoBack
Η WeDoBack δημιουργεί αντίγραφα ασφαλείας διακομιστών Windows και Linux, φυσικών ή εικονικών, σταθμών εργασίας Windows και macOS, NAS και λογαριασμών email Microsoft 365 ή Google Workspace. Τα δεδομένα κρυπτογραφούνται στο μηχάνημα του πελάτη, με κλειδί που κατέχει μόνο ο πελάτης, και στη συνέχεια αποθηκεύονται σε πλεονάζοντες διακομιστές αφιερωμένους στα αντίγραφα ασφαλείας, χωριστούς από το περιβάλλον παραγωγής του. Η επαναφορά μπορεί να αφορά αρχεία ή ολόκληρο τον διακομιστή, μαζί με το σύστημα και τις εφαρμογές. Η συχνότητα και η διάρκεια διατήρησης ρυθμίζονται εντός του όγκου που έχετε επιλέξει. Οι προσφορές SMART και INTEGRAL περιγράφονται αναλυτικά στη σελίδα Προσφορές και τιμές.
Συχνές ερωτήσεις
Αρκεί το RAID ή ένας δεύτερος δίσκος ως αντίγραφο ασφαλείας;
Όχι. Το RAID προστατεύει από τη βλάβη ενός δίσκου, όχι από μια διαγραφή, μια πυρκαγιά ή ένα ransomware: αντιγράφει αμέσως το λάθος σε όλους τους δίσκους. Ένα αντίγραφο ασφαλείας πρέπει να βρίσκεται σε άλλο μέσο, σε άλλη τοποθεσία, και να διαθέτει ιστορικό.
Πόσο συχνά πρέπει να δημιουργούνται αντίγραφα ασφαλείας;
Η συχνότητα εξαρτάται από το πόση δουλειά δέχεστε να ξανακάνετε. Για τους περισσότερους διακομιστές ΜμΕ, ένα αντίγραφο ασφαλείας την ημέρα είναι το ελάχιστο· μια βάση δεδομένων που ενημερώνεται συνεχώς χρειάζεται περισσότερα. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, συνιστά καθημερινά επαυξητικά αντίγραφα και πλήρη αντίγραφα ασφαλείας σε τακτά διαστήματα.
Δημιουργούν το Microsoft 365 ή το Google Workspace αντίγραφα ασφαλείας των email μου;
Φιλοξενούν και προστατεύουν την υπηρεσία, αλλά οι κάδοι ανακύκλωσής τους έχουν περιορισμένη διάρκεια. Στο Exchange Online, τα διαγραμμένα στοιχεία παραμένουν ανακτήσιμα για 14 ημέρες από προεπιλογή, το πολύ 30 ημέρες. Μετά από αυτό, ή αν παραβιαστεί ένας λογαριασμός διαχειριστή, μόνο ένα αντίγραφο εκτός του tenant επιτρέπει την επιστροφή σε προηγούμενη κατάσταση.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- Cybersecurity guide for SMEs – 12 steps to securing your business (βήμα 9: αντίγραφα ασφαλείας, στα αγγλικά) — ENISA (Ευρωπαϊκή Ένωση)
- Ασφάλεια: δημιουργία αντιγράφων ασφαλείας (στα γαλλικά) — CNIL (γαλλική αρχή)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Προσφορές και τιμές — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
