Αρχική›Οδηγοί›Αντίγραφα ασφαλείας

Αντίγραφα ασφαλείας

Για πόσο καιρό να διατηρείτε τα αντίγραφα ασφαλείας;

Για να συνεχίσει η δραστηριότητα μετά από βλάβη, λάθος ή ransomware, τριάντα ημέρες καθημερινών σημείων επαναφοράς αρκούν στις περισσότερες ΜμΕ. Οι υποχρεώσεις δέκα, είκοσι ή περισσότερων ετών αφορούν συγκεκριμένα έγγραφα: καλύπτονται με αρχειοθέτηση, όχι με απεριόριστη παράταση του νυχτερινού αντιγράφου ασφαλείας.

Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές

Τα βασικά

  • 30 ημέρες καθημερινών σημείων: ένα χρήσιμο ελάχιστο, γιατί μια εισβολή συχνά παραμένει κρυφή δύο εβδομάδες ή περισσότερο.
  • Πέραν των τριών μηνών, κρατήστε αραιότερα σημεία (εβδομαδιαία, μηνιαία), όχι κάθε νύχτα.
  • Οι νόμιμες προθεσμίες (στη Γαλλία, 10 έτη για τα λογιστικά, 6 έτη για τα φορολογικά) αφορούν τα έγγραφα, όχι τις εικόνες διακομιστών.
  • Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (ΓΚΠΔ) περιορίζει τη διατήρηση δεδομένων προσωπικού χαρακτήρα: το «για κάθε ενδεχόμενο» δεν είναι διάρκεια.
  • Καταγράψτε τη διάρκεια που επιλέξατε και παρακολουθείτε την πλήρωση του χώρου αποθήκευσης.

Γιατί οι τριάντα ημέρες είναι ένα χρήσιμο ελάχιστο

Ένα ransomware δεν εντοπίζεται πάντα την ίδια μέρα. Στην έκθεση M-Trends 2026, η Mandiant καταγράφει διάμεσο χρόνο 14 ημερών μεταξύ της παραβίασης και του εντοπισμού της το 2025, έναντι 11 ημερών το προηγούμενο έτος. Διάμεσος σημαίνει ότι οι μισές εισβολές παραμένουν κρυφές για ακόμη περισσότερο. Η ίδια έκθεση σημειώνει ότι οι ομάδες ransomware στοχεύουν πλέον τις υποδομές αντιγράφων ασφαλείας για να εμποδίσουν την επαναφορά.

Ένα ιστορικό επτά ημερών μπορεί λοιπόν να περιέχει μόνο αντίγραφα που έχουν ήδη πληγεί. Οι τριάντα ημέρες αφήνουν περιθώριο για να βρεθεί μια υγιής έκδοση. Οι δεκατέσσερις ημέρες είναι το ελάχιστο, εφόσον η παρακολούθηση των αντιγράφων και των λογαριασμών γίνεται πραγματικά και καθημερινά.

Πέραν των τριών μηνών, ο όγκος κοστίζει ακριβά και περιέχει πολλά δεδομένα προσωπικού χαρακτήρα που δεν χρειάζεστε πλέον για τη λειτουργία. Για το λόγο αυτό διατηρούνται αραιότερα σημεία (ένα τον μήνα) αντί για κάθε νύχτα.

Ένα συγκεκριμένο χρονοδιάγραμμα

ΟρίζονταςΠεριεχόμενοΧρήση
24 ώρεςΠολλαπλά σημεία αν τα δεδομένα αλλάζουν συνεχώςΛάθος καταχώρισης μέσα στην ημέρα
30 ημέρεςΈνα σημείο την ημέραΒλάβη, διαγραφή, πρόσφατο ransomware
3 έως 12 μήνεςΈνα σημείο την εβδομάδα ή τον μήναΚαθυστερημένος εντοπισμός, σύντομη δικαστική διαφορά
Πολλά χρόνιαΕπιλεγμένα έγγραφα, αμετάβληταΛογιστικά, συμβάσεις, ρυθμιζόμενοι φάκελοι

Η ANSSI, η γαλλική εθνική υπηρεσία κυβερνοασφάλειας, δίνει ένα παράδειγμα παρόμοιας κατανομής: δεκαπέντε ημέρες καθημερινών αντιγράφων, ένα έτος μηνιαίων και πέντε χρόνια ετήσιων αντιγράφων ασφαλείας. Ζητά κυρίως οι διάρκειες διατήρησης να ορίζονται σε μια γραπτή στρατηγική.

Παράδειγμα για έναν διακομιστή αρχείων με 1 TB χρήσιμων δεδομένων. Με μέτριες αλλαγές, το ιστορικό τριάντα ημερών καταλαμβάνει συχνά από δύο έως τέσσερις φορές τον χρήσιμο όγκο, όχι τριάντα φορές, επειδή τα επαυξητικά αντίγραφα αντιγράφουν μόνο τα μπλοκ που άλλαξαν. Η τάξη μεγέθους «τρέχων όγκος × 3» είναι ένα λογικό σημείο εκκίνησης, που προσαρμόζεται μετά από μία εβδομάδα πραγματικών μετρήσεων.

Μην τη συγχέετε με τη νόμιμη προθεσμία

Η διατήρηση δέκα ετών καθημερινών αντιγράφων δεν ικανοποιεί, από μόνη της, την υποχρέωση διατήρησης των λογιστικών βιβλίων για δέκα χρόνια. Ο ελεγκτής περιμένει τα έγγραφα, σε αναγνώσιμη μορφή, όχι έναν δίσκο συστήματος του 2016. Αντίστροφα, η διαγραφή ενός αντιγράφου ασφαλείας σαράντα ημερών δεν παραβιάζει αυτήν την υποχρέωση, εφόσον τα τιμολόγια έχουν αρχειοθετηθεί ξεχωριστά.

ΈγγραφοΕνδεικτική νόμιμη διάρκεια (Γαλλία)
Λογιστικά βιβλία και δικαιολογητικά10 έτη από το κλείσιμο της χρήσης
Φορολογικά έγγραφα6 έτη
Μισθοδοτικές καταστάσεις (αντίγραφο εργοδότη)5 έτη
Συμβάσεις και εμπορική αλληλογραφία5 έτη

Ο ΓΚΠΔ ωθεί στην αντίθετη κατεύθυνση: τα δεδομένα προσωπικού χαρακτήρα διατηρούνται μόνο όσο χρόνο απαιτεί ο σκοπός της επεξεργασίας. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, υπενθυμίζει ότι δεν μπορούν να διατηρούνται επ’ αόριστον και διακρίνει την ενεργή βάση από την ενδιάμεση αρχειοθέτηση, με περιορισμένη πρόσβαση. Ένα γραμματοκιβώτιο που διατηρείται πέντε χρόνια «για κάθε ενδεχόμενο» μπορεί να είναι υπερβολικό αν κανένας επιχειρησιακός κανόνας δεν το απαιτεί. Λεπτομέρειες στον οδηγό Ποια η διαφορά μεταξύ αντιγράφου ασφαλείας και αρχειοθέτησης;.

Τι κάνει την επιλεγμένη διάρκεια να αποτύχει

  • Ο δίσκος γεμίζει: το λογισμικό διαγράφει τα παλιά σημεία χωρίς να το δει κανείς, ή σταματά να δημιουργεί αντίγραφα.
  • Το κλειδί κρυπτογράφησης άλλαξε και τα παλιά αντίγραφα έγιναν μη αναγνώσιμα.
  • Η μορφή αρχείου ή το λογισμικό δεν υπάρχει πια όταν χρειάζεται να διαβαστεί ένα αρχείο οκτώ ετών.
  • Κανείς δεν έχει καταγράψει τη διάρκεια. Όλοι υποθέτουν ότι «φυλάσσεται για πολύ καιρό».
  • Η διάρκεια είναι σύντομη, αλλά καμία επαναφορά δεν έχει δοκιμαστεί: δείτε Πώς να ελέγξετε ότι ένα αντίγραφο ασφαλείας λειτουργεί;.

Στη WeDoBack

Η διάρκεια διατήρησης στις προσφορές SMART και INTEGRAL ρυθμίζεται ανάλογα με τον χώρο αποθήκευσης που έχετε επιλέξει. Ο πελάτης την αυξάνει ή τη μειώνει. Για τον διαστασιολογισμό του χώρου, η δημοσιευμένη τάξη μεγέθους είναι ο τρέχων όγκος επί τρία, με προσαρμογή μετά από μία εβδομάδα χρήσης. Για διατήρηση χωρίς δυνατότητα τροποποίησης, η προσφορά ΑΜΕΤΑΒΛΗΤΟ ορίζει μια διάρκεια κατά την οποία κανείς δεν μπορεί να τροποποιήσει ή να διαγράψει τα δεδομένα, έως δέκα έτη, με 20 € χωρίς ΦΠΑ ανά 100 GB τον μήνα, συν ένα agent.

Συχνές ερωτήσεις

Αρκούν επτά ημέρες ιστορικού;

Σπάνια. Το 2025, η Mandiant κατέγραψε διάμεσο χρόνο 14 ημερών μεταξύ εισβολής και εντοπισμού: στις μισές περιπτώσεις, ο επιτιθέμενος ήταν παρών για περισσότερο χρόνο. Με ιστορικό επτά ημερών, όλα τα αντίγραφα μπορεί να είναι μεταγενέστερα της εισβολής.

Πρέπει να διατηρούνται τα αντίγραφα ασφαλείας δέκα χρόνια για τα λογιστικά;

Όχι. Η υποχρέωση των δέκα ετών αφορά τα λογιστικά βιβλία και δικαιολογητικά. Αρχειοθετήστε αυτά τα έγγραφα ξεχωριστά, σε αναγνώσιμη και μη τροποποιήσιμη μορφή, και για τα υπόλοιπα κρατήστε σύντομο ιστορικό. Είναι φθηνότερο και πιο απλό να το παρουσιάσετε σε έλεγχο.

Τι συμβαίνει όταν ο χώρος αντιγράφων ασφαλείας γεμίσει;

Ανάλογα με το λογισμικό, είτε διαγράφονται τα παλαιότερα σημεία είτε αποτυγχάνουν τα νέα αντίγραφα ασφαλείας. Και στις δύο περιπτώσεις, η πραγματική διάρκεια γίνεται μικρότερη από την καταγεγραμμένη. Μια ειδοποίηση για το ποσοστό πλήρωσης και ένας μηνιαίος έλεγχος αποτρέπουν τις δυσάρεστες εκπλήξεις.

Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;

Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.

Ζητήστε προσφορά+33 9 72 50 78 28

Προστατέψτε τα δεδομένα σας με το WeDoBack

Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.