Αρχική›Οδηγοί›Αντίγραφα ασφαλείας
Αντίγραφα ασφαλείας
Πώς να ξέρετε αν μια επιχείρηση προστατεύεται πραγματικά από την απώλεια δεδομένων;
Μια επιχείρηση προστατεύεται πραγματικά αν μπορεί να δείξει, για τα συστήματα που κρατούν σε λειτουργία τη δραστηριότητά της, μια πρόσφατη επιτυχή επαναφορά, ένα αντίγραφο που δεν μοιράζεται την ίδια μοίρα με τον διακομιστή και ένα πρόσωπο ικανό να την επαναλάβει χωρίς αυτοσχεδιασμούς. Ο όγκος που αγοράστηκε, το λογότυπο του λογισμικού ή η φράση «έχουμε αντίγραφα» δεν επιτρέπουν κανένα συμπέρασμα.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης6 πηγές
Τα βασικά
- Η προστασία κρίνεται σε ένα συγκεκριμένο πεδίο: τον σύντομο κατάλογο των συστημάτων χωρίς τα οποία η δραστηριότητα σταματά.
- Αρκούν εννέα ερωτήσεις· μια αόριστη απάντηση ισοδυναμεί με «όχι».
- Ένα αντίγραφο που μπορεί να διαγράψει ένας διαχειριστής καθημερινής χρήσης μπορεί να το διαγράψει και ένα ransomware.
- Πάνω από δώδεκα μήνες χωρίς δοκιμή επαναφοράς: η προστασία είναι μια υπόθεση.
- Ο ασφαλιστής και ο ελεγκτής ζητούν κυρίως την αναφορά της τελευταίας δοκιμής, όχι το όνομα του προϊόντος.
Οι ερωτήσεις που κρίνουν
Θέστε τες στη διοίκηση και στο πρόσωπο που διαχειρίζεται τα συστήματα. Οι αόριστες απαντήσεις ισοδυναμούν με «όχι».
- Ποια συστήματα, αν τα χάναμε απόψε, θα σταματούσαν τη δραστηριότητα αύριο; Αν δεν υπάρχει σύντομος κατάλογος, η προστασία δεν έχει πεδίο εφαρμογής. Οι οδηγοί ορθών πρακτικών ξεκινούν άλλωστε από εκεί: εντοπισμός των συσκευών και των δεδομένων που πρέπει να αντιγράφονται.
- Πότε έγινε το τελευταίο επιτυχές αντίγραφο ασφαλείας καθενός; Το «κανονικά απόψε» δεν είναι ημερομηνία. Μια οθόνη ή ένα email ειδοποίησης είναι.
- Πού βρίσκεται το αντίγραφο αν καεί το κτίριο; Στο ίδιο δωμάτιο, στο ίδιο δίκτυο διαχείρισης ή σε άλλη τοποθεσία. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, συνιστά τουλάχιστον ένα αντίγραφο σε γεωγραφικά διακριτή τοποθεσία.
- Μπορεί ένας λογαριασμός διαχειριστή καθημερινής χρήσης να διαγράψει αυτό το αντίγραφο; Αν ναι, θα μπορεί και ένα ransomware. Η ANSSI, ο εθνικός οργανισμός κυβερνοασφάλειας της Γαλλίας, ζητά αποκλειστικούς λογαριασμούς αντιγράφων ασφαλείας και τουλάχιστον ένα αντίγραφο εκτός σύνδεσης.
- Πότε έγινε πραγματική επαναφορά, τι επαναφέρθηκε και σε πόσο χρόνο; Πάνω από δώδεκα μήνες χωρίς δοκιμή: η προστασία είναι μια υπόθεση.
- Ποιος έχει το κλειδί κρυπτογράφησης και τις οδηγίες αν αυτό το πρόσωπο είναι σε άδεια; Ένα μοναδικό κλειδί στο μυαλό ενός υπαλλήλου είναι μοναδικό σημείο αποτυχίας. Η ANSSI συνιστά να ορίζεται ποιος κατέχει τα κλειδιά, πού αποθηκεύονται και πώς αντιγράφονται.
- Ποιο χρόνο διακοπής αποδέχεται η διοίκηση, και η τελευταία επαναφορά έμεινε μέσα σε αυτόν; Διαφορετικά, το RTO είναι απλώς μια ευχή.
- Περιλαμβάνεται το email στο cloud; Πολλές επιχειρήσεις προστατεύουν τον διακομιστή αρχείων και ξεχνούν το Microsoft 365 ή το Google Workspace, όπου βρίσκεται η πραγματική δουλειά.
- Τι γίνεται το Σαββατοκύριακο; Μια ειδοποίηση που διαβάζεται μόνο τη Δευτέρα καθυστερεί αντίστοιχα τον εντοπισμό μιας αποτυχίας.
Ένα απλό σκορ
| Απάντηση | Ερμηνεία |
|---|---|
| Κατάλογος συστημάτων, αντίγραφο εκτός τοποθεσίας, αμεταβλητότητα ή απομόνωση, δοκιμή λιγότερο από δώδεκα μηνών, δύο ικανά πρόσωπα | Πραγματική προστασία στο πεδίο που έχει καταγραφεί |
| Λογισμικό εγκατεστημένο, πράσινα αρχεία καταγραφής, καμία δοκιμή, αντίγραφο στο τοπικό NAS | Προστασία μόνο από μικρή βλάβη δίσκου |
| «Το φροντίζει ο πάροχος», χωρίς συμβατικό χρόνο ούτε δοκιμή | Μη επαληθευμένη προστασία |
| Κανένα αντίγραφο του email στο cloud | Κενό στο βασικό εργαλείο εργασίας |
Η προστασία ισχύει πάντα σε ένα συγκεκριμένο πεδίο. Μια ΜμΕ μπορεί να είναι πολύ καλά προστατευμένη στο ERP της και εντελώς εκτεθειμένη στους υπολογιστές δύο πωλητών. Το να το πείτε καθαρά είναι πιο χρήσιμο από ένα συνολικό ποσοστό.
Τι εξετάζει επιπλέον ένας εξωτερικός έλεγχος
Ο ασφαλιστής κυβερνοκινδύνου και ο ελεγκτής ζητούν συνήθως τα ίδια τεκμήρια: αρχιτεκτονική των αντιγράφων, διάρκεια διατήρησης, αποτέλεσμα της τελευταίας δοκιμής, διαχείριση πρόσβασης στην κονσόλα και διαδικασία διαχείρισης περιστατικών. Σπάνια ρωτούν το όνομα του προϊόντος. Ζητούν την αναφορά της τελευταίας δοκιμής.
Η διαδικασία διαχείρισης περιστατικών πρέπει επίσης να προβλέπει τις απαραίτητες ενέργειες: καταγγελία στην αστυνομία της χώρας σας, ηλεκτρονικά όπου είναι δυνατόν, και δήλωση στον ασφαλιστή. Ελέγξτε στο ασφαλιστήριο κυβερνοκινδύνου σας τις προθεσμίες δήλωσης και κατάθεσης μηνυτήριας καταγγελίας: διαφέρουν ανάλογα με τη χώρα και τον ασφαλιστή.
Για τις επιχειρήσεις που εμπίπτουν στο πεδίο εφαρμογής της ευρωπαϊκής οδηγίας NIS 2, η οποία έχει μεταφερθεί στο δίκαιο κάθε κράτους μέλους, το ζήτημα δεν είναι πλέον μόνο θέμα ορθής πρακτικής: το άρθρο 21 αναφέρει την επιχειρησιακή συνέχεια, τη διαχείριση των αντιγράφων ασφαλείας και την ανάκαμψη των δραστηριοτήτων μεταξύ των μέτρων διαχείρισης κινδύνων που πρέπει να εφαρμοστούν.
Στη WeDoBack
Η υπηρεσία παρέχει το κρυπτογραφημένο αντίγραφο εκτός τοποθεσίας, σε διακομιστές αφιερωμένους στα αντίγραφα ασφαλείας με πλεονασμό σε πολλές χώρες της Ευρώπης (ή στη ζώνη που επιβάλλει η νομοθεσία), καθώς και παρακολούθηση των αντιγράφων όλο το 24ωρο με ειδοποίηση σε περίπτωση αποτυχίας. Αν συμβολαιοποιηθούν, προσθέτει την αμεταβλητότητα, την επανεκκίνηση σε εφεδρικά instances (DRP) ή την ανάληψη από instances που λειτουργούν διαρκώς (BCP). Δεν αντικαθιστά τις απαντήσεις 1, 5 και 6: το πεδίο εφαρμογής, η δοκιμή και η φύλαξη του κλειδιού παραμένουν ενέργειες του πελάτη. Η INTEGRAL περιλαμβάνει δύο ώρες υποστήριξης τον μήνα για βοήθεια σε αυτές τις ενέργειες. Η SMART αφήνει τη λειτουργία στον πελάτη και χρεώνει την υποστήριξη ανά παρέμβαση. Η υποστήριξη απαντά στο +33 9 72 50 78 28 από 09:00 έως 13:00 και από 14:00 έως 17:30 (ώρα Παρισιού). Σε κάθε περίπτωση, μια επιχείρηση που δεν έχει κάνει ποτέ επαναφορά δεν είναι «προστατευμένη από τη WeDoBack». Έχει μια συνδρομή.
Συχνές ερωτήσεις
Αρκεί ένας πάροχος πληροφορικής για να είστε προστατευμένοι;
Όχι, όχι αυτός καθαυτός. Ελέγξτε τι προβλέπει πραγματικά η σύμβαση: πεδίο εφαρμογής των αντιγράφων, τοποθεσία των αντιγράφων, διάρκεια διατήρησης, δοκιμές επαναφοράς, χρόνο παρέμβασης. Ζητήστε την αναφορά της τελευταίας δοκιμής. Χωρίς αυτά τα στοιχεία, η προστασία δεν έχει επαληθευτεί.
Εμπίπτει η επιχείρησή μου στο πεδίο εφαρμογής της NIS 2;
Η ευρωπαϊκή οδηγία NIS 2 αφορά βασικούς και σημαντικούς φορείς πολλών τομέων, ανάλογα με το μέγεθος και τη δραστηριότητά τους. Για όσους εμπίπτουν στο πεδίο εφαρμογής της, αναφέρει ρητά τη διαχείριση των αντιγράφων ασφαλείας και την ανάκαμψη των δραστηριοτήτων μεταξύ των υποχρεωτικών μέτρων ασφαλείας. Ακόμη και εκτός του πεδίου εφαρμογής της, ο κατάλογός της είναι ένα καλό σημείο αναφοράς.
Από πού ξεκινάμε αν οι απαντήσεις είναι αρνητικές;
Από τον κατάλογο των κρίσιμων συστημάτων και στη συνέχεια από μια δοκιμαστική επαναφορά του σημαντικότερου από αυτά. Αυτή η πρώτη δοκιμή αποκαλύπτει σχεδόν πάντα τα πραγματικά κενά: αντίγραφο που λείπει, κλειδί που δεν βρίσκεται, υπερβολικά μεγάλος χρόνος. Στη συνέχεια διορθώνουμε με αυτήν τη σειρά.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025) — ANSSI (γαλλικός οργανισμός κυβερνοασφάλειας)
- Ασφάλεια: Δημιουργία αντιγράφων ασφαλείας (στα γαλλικά) — CNIL (γαλλική αρχή προστασίας δεδομένων)
- Cybersecurity guide for SMEs – 12 steps to securing your business (Ιούνιος 2021, στα αγγλικά) — ENISA, Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια
- Οδηγία (ΕΕ) 2022/2555 σχετικά με μέτρα για υψηλό κοινό επίπεδο κυβερνοασφάλειας σε ολόκληρη την Ένωση (NIS 2), άρθρο 21 — EUR-Lex
- Report cybercrime online (υπηρεσίες ηλεκτρονικής καταγγελίας ανά χώρα) — Europol
- Προσφορές και τιμές — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
