Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Treba li sigurnosne kopije izmjestiti izvan tvrtke?
Da, ako nakon gubitka prostorija ili kompromitiranja interne mreže mora ostati barem jedna kopija koja se može vratiti. Izmještanje ne isključuje lokalnu kopiju: ono sprječava da sve kopije dožive istu sudbinu kao i produkcijski sustav.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- Izmjestite pričuvnu kopiju i povijest verzija; lokalno zadržite nedavnu kopiju za manja vraćanja.
- Zatražite pisanim putem: zemlju u kojoj su kopije, kopiju koja se ne može izbrisati, izmjereno vrijeme vraćanja i uvjete izlaska iz ugovora.
- ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, preporučuje šifriranje prije slanja i provjeru da se podaci nalaze u Europskoj uniji.
- Pružatelj usluge je izvršitelj obrade u smislu GDPR-a: ugovor mora predvidjeti brisanje ili vraćanje podataka po završetku usluge.
- Ključ za šifriranje ne pohranjujte u isti trezor kao i podatke.
Kada izmještanje mijenja ishod
- Požar, poplava, krađa opreme: NAS za sigurnosne kopije u istoj prostoriji nestaje zajedno s poslužiteljima.
- Ransomware koji je ušao preko administratorskog računa: šifrira mapirane zajedničke mape, uključujući i mapu „Backup” na mreži.
- Odsutnost jedinog zaposlenika koji je mijenjao diskove: rotacija prestaje, a uprava to ne zna.
- Obveza čuvanja podataka u određenoj zemlji ili zoni, bez vlastitog upravljanja drugom lokacijom.
Tvrtka koja već ima dvije udaljene zgrade, tim i nepromjenjivu kopiju koja je doista izvan mreže može izmjestiti manje. U malim i srednjim poduzećima to je rijetkost.
Što izmjestiti, a što zadržati
Izmjestite pričuvnu kopiju i povijest verzija. Ako brzina veze to dopušta, lokalno zadržite nedavnu kopiju kako biste mogli vratiti datoteku bez čekanja na preuzimanje nekoliko terabajta. Izmjestite i e-poštu u oblaku kod drugog odgovornog subjekta, a ne kod izdavača usluge e-pošte: ostati u istom tenantu znači ostati izložen istim administratorskim računima. Pogledajte Treba li izrađivati sigurnosne kopije Microsofta 365?.
Ključ za šifriranje ne izmješta se u isti logički trezor kao i podaci, a jedina administratorska lozinka ne predaje se pružatelju usluge bez pisanog postupka.
Što ANSSI preporučuje za izmještene sigurnosne kopije
Vodič ANSSI-ja o sigurnosnom kopiranju posvećuje tablicu kopijama izvan lokacije, kod pružatelja usluga u oblaku ili vanjskog izvršitelja. Točke na koje treba obratiti pozornost:
| Na što obratiti pozornost | Što treba provjeriti |
|---|---|
| Osjetljivost podataka | Šifriranje prije slanja pružatelju usluge |
| Lokacija | Pohrana na području Europske unije |
| Trajanje vraćanja | Usklađeno s najduljim prihvatljivim trajanjem prekida, uključujući prioritet vraćanja predviđen ugovorom |
| Otpornost na brisanje | Moguće je rješenje WORM (nepromjenjivo), uz odvojene administratorske račune |
| Kopija izvan mreže | I dalje se smatra otpornijom; prihvatljiv kompromis kombinira redovite kopije WORM i rjeđe kopije izvan mreže |
CNIL, francusko tijelo za zaštitu podataka, dodaje da kanali prijenosa moraju biti šifrirani kada sigurnosne kopije napuštaju organizaciju te da kopije zaslužuju istu razinu sigurnosti kao i produkcijski poslužitelji.
Ograničenja, jasno rečena
- Brzina veze. Prva sigurnosna kopija velikog volumena traje dugo. Sljedeće šalju samo promjene, ako je softver inkrementalan. Preslaba veza produljuje i potpuno vraćanje.
- Ovisnost. Na dan incidenta ovisite o radnom vremenu, ugovoru i sposobnosti pružatelja da pročita svoje kopije. NIST među kriterijima za odabir pohrane izvan lokacije navodi dostupnost (vrijeme oporavka i radno vrijeme). Probno vraćanje prije katastrofe jedini je pošten test.
- Trajni trošak. Svaki mjesec plaća se pohranjeni volumen. Čuvanje cijelog poslužitelja pet godina stoji koliko i loše ciljana arhiva.
- Odgovornost za podatke. Ugovor mora navesti gdje se podaci nalaze, tko im može pristupiti i kako se brišu na kraju ugovora. GDPR (članak 28.) dopušta angažiranje samo onog izvršitelja obrade koji pruža dostatna jamstva te nalaže da po završetku usluge izbriše ili vrati podatke. Šifriranje čiji ključ posjedujete vi smanjuje ono što pružatelj može pročitati; ono ne ukida vaše obveze.
Kako odabrati
Zatražite četiri stvari, pisanim putem: zemlju u kojoj su kopije, mogućnost kopije koja se ne može izbrisati, izmjereno vrijeme vraćanja volumena poput vašeg i što se događa ako odete. Priča o „visokoj sigurnosti” bez ta četiri odgovora ne omogućuje donošenje odluke.
Ako je cilj ponovno pokrenuti uslugu, a ne samo vratiti podatke, pročitajte i Izmješteni DRP: prednosti i ograničenja.
WeDoBack
Izmještanje je osnovna usluga: kopije napuštaju klijentovu mrežu, šifriraju se na računalu prije slanja i redundantno pohranjuju u nekoliko europskih zemalja ili u zoni koju propisuje zakonodavstvo kojem klijent podliježe. Podatkovni centri i rješenja koja se koriste certificirani su prema normama ISO 27001 i HDS, a obrada je usklađena s GDPR-om. SMART klijentu prepušta upravljanje, a podrška se naplaćuje po intervenciji. INTEGRAL uključuje dva sata podrške mjesečno. Podrška je dostupna na +33 9 72 50 78 28 ili na [email protected], od 9 do 13 h i od 14 do 17.30 h (po pariškom vremenu). Ponude NEPROMJENJIVO, DRP i BCP dodatne su opcije kada kopija koja se može vratiti nije dovoljna za postizanje cilja (dugotrajni dokaz ili nastavak rada usluge).
Česta pitanja
Može li pružatelj usluge čitati moje podatke?
Ne može ako su šifrirani na vašem računalu prije slanja, ključem koji posjedujete samo vi. Pružatelj tada pohranjuje nečitljive blokove. Zauzvrat, gubitak ključa onemogućuje vraćanje podataka: ključ treba čuvati na nekoliko sigurnih mjesta.
Koliko traje vraćanje podataka s vanjske lokacije?
Ovisi o volumenu, brzini vaše veze i metodi. Vraćanje jedne datoteke traje nekoliko minuta; vraćanje nekoliko terabajta putem interneta može trajati danima. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, traži da se provjeri je li trajanje vraćanja usklađeno s prihvatljivim trajanjem prekida. Zato je korisna lokalna kopija ili ponovno pokretanje na pričuvnoj instanci.
Što se događa s mojim sigurnosnim kopijama ako promijenim pružatelja usluge?
To mora biti navedeno u ugovoru. Prema GDPR-u (Općoj uredbi o zaštiti podataka), izvršitelj obrade po završetku usluge briše ili vraća osobne podatke, prema izboru voditelja obrade. Predvidite prijelazno razdoblje: zadržite staru povijest kopija dok nova ne dosegne željeno trajanje.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Uredba (EU) 2016/679 (GDPR), članak 28.: izvršitelj obrade — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (na engleskom) — NIST
- Sigurnost: izrada sigurnosnih kopija (na francuskom) — CNIL (francusko tijelo)
- Ponude i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
