Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Što je nepromjenjiva sigurnosna kopija?
Nepromjenjiva sigurnosna kopija je kopija koju nitko ne može izmijeniti ni izbrisati prije isteka utvrđenog razdoblja: ni korisnik, ni administrator, ni napadač koji je ukrao njihove pristupne podatke. Nakon isteka roka kopija može isteknuti ili se obnoviti; prije toga ostaje samo za čitanje.
Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora
Ukratko
- Nepromjenjivost nameće sama pohrana, a ne postavka koju administrator može isključiti.
- Štiti kopije od brisanja ransomwareom ili ukradenim računom, ali ne zamjenjuje šifriranje, antivirusni program ni testove vraćanja.
- Protiv ransomwarea često se ciljaju 30 do 90 dana; za zakonsku obvezu, razdoblje propisano propisom, i to samo za dokumente na koje se odnosi.
- ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, preporučuje čuvanje barem jedne kopije izvan mreže: nepromjenjivost je njezin logički ekvivalent za kopiju koja ostaje na mreži.
Zašto postoji nepromjenjivost
Klasične sigurnosne kopije ostaju datoteke koje softver za sigurnosno kopiranje može izbrisati. To je korisno kako se pohrana ne bi prepunila. Ali to je i potez koji ransomware napravi kada preuzme konzolu: izbriše kopije prije šifriranja produkcije kako ne bi ostao drugi izbor osim plaćanja. Nepromjenjivost premješta odluku: brisanje odbija sama pohrana tijekom N dana, a ne potvrdni okvir koji administrator može poništiti.
Služi i kao dokaz. Računovodstveni dokument ili spis koji mora biti moguće predočiti u nepromijenjenom obliku ne može se nalaziti na volumenu na kojem bilo koji operater može prepisati povijest.
Nepromjenjiva, izvan mreže, klasična: tri razine zaštite
ANSSI podsjeća na takozvano pravilo „3-2-1”: tri primjerka podataka, na dva različita medija, od kojih je jedan izvan mreže. Kopija izvan mreže ostaje najsigurnija obrana od ransomwarea jer do nje ne može doći nijedan povezani račun. Nepromjenjiva kopija ima istu ulogu za sigurnosnu kopiju koja mora ostati na mreži, dakle brzo dostupna za vraćanje.
| Klasična sigurnosna kopija | Nepromjenjiva sigurnosna kopija | Kopija izvan mreže | |
|---|---|---|---|
| Brisanje od strane administratora | Moguće | Odbijeno do isteka roka | Nemoguće bez fizičkog pristupa |
| Otpornost na ukradeni račun | Slaba | Visoka | Visoka |
| Brzina vraćanja | Visoka | Visoka | Sporija (medij treba vratiti) |
| Potrebna disciplina | Mala | Mala | Redovita rotacija medija |
Što nepromjenjivost nije
- Nije šifriranje. Šifriranje sprječava čitanje bez ključa. Ne sprječava brisanje.
- Nije razdoblje čuvanja. Razdoblje čuvanja kaže „čuvamo 30 dana”. Ako administrator može skratiti taj rok ili izbrisati podatke, kopija nije nepromjenjiva.
- Nije antivirusni program. Produkcija i dalje može biti šifrirana. Nepromjenjivost služi za pronalazak ranije verzije.
- Nije trenutačna. Nepromjenjiva kopija stara je koliko i posljednje uspješno sigurnosno kopiranje. Ako je posljednja ispravna kopija od jučer, gubi se dan rada.
Kako je primijeniti
Najrašireniji mehanizam zove se WORM: write once, read many (jednom zapiši, čitaj više puta). Podaci se zapisuju jednom, čitaju koliko god je potrebno i ne prepisuju se. Objektne pohrane u oblaku i neki NAS uređaji nude zaključavanje objekata. Pritom zaključavanje ne smije ukloniti isti račun koji se koristi za produkciju, a razdoblje mora biti dulje od vremena potrebnog da se napad otkrije.
Tri stvari koje treba provjeriti prije odabira rješenja:
- Tko može ukloniti zaključavanje? U načinu „usklađenost” (compliance) nitko prije isteka roka. U načinu „upravljanje” (governance) može privilegirani račun: taj račun tada treba štititi kao i ostatak infrastrukture za sigurnosno kopiranje.
- Bilježe li se radnje? Odbijeni zahtjev za brisanje dragocjen je signal upozorenja.
- Je li konzola za sigurnosno kopiranje izolirana od produkcije? ANSSI preporučuje namjenske i osobne administratorske račune te poslužitelje za sigurnosno kopiranje koji nisu dio produkcijskog imenika.
Traka izvađena iz uređaja i pohranjena izvan lokacije fizički je oblik nepromjenjivosti, pod uvjetom da netko doista provodi rotaciju.
Korisno razdoblje
Protiv ransomwarea: često 30 do 90 dana, katkad i dulje ako je otkrivanje sporo, jer upad može ostati neprimijećen nekoliko tjedana prije šifriranja. Za zakonsku obvezu čuvanja: razdoblje propisano pravom vaše zemlje (računovodstvo, porezi, zdravstvo), koje treba provjeriti s računovođom ili nadležnim tijelom, i to samo za dokumente na koje se odnosi, a ne za cjelovitu sliku poslužitelja svake noći. Primjer: u Francuskoj deset godina za računovodstvene dokumente (članak L123-22 francuskog Trgovačkog zakonika). Pojedinosti su u članku Nepromjenjiva sigurnosna kopija: koliko dugo čuvati podatke?.
WeDoBack
Ponuda NEPROMJENJIVO temelji se na pohrani WORM. Tijekom odabranog razdoblja, do deset godina, podaci se ne mogu ni mijenjati ni brisati, čak ni ako su ukradeni pristupni podaci za konzolu. Svaka radnja, uključujući i pokušaj brisanja od strane administratora, bilježi se, a ta se povijest ne može izbrisati. Javna cijena iznosi 20 € bez PDV-a za svakih 100 GB mjesečno, uz jednog agenta po računalu. Ponuda se može ugovoriti samostalno ili kao dodatak sigurnosnom kopiranju SMART ili INTEGRAL. Po isteku roka dovoljno je ponovno ugovoriti uslugu kako bi započelo novo razdoblje zaštite. Ključ za šifriranje ostaje kod klijenta: nepromjenjivost jamči da kopija nije izmijenjena, ali ne oslobađa obveze čuvanja ključa kako bi se kopija mogla pročitati.
Česta pitanja
Može li ransomware šifrirati nepromjenjivu sigurnosnu kopiju?
Ne može dok traje razdoblje zaključavanja: pohrana odbija svako prepisivanje. No ako je ransomware šifrirao produkciju prije posljednjeg sigurnosnog kopiranja, ta kopija sadrži već šifrirane datoteke. Zato je važno čuvati više verzija i moći se vratiti na datum prije napada.
Može li administrator skratiti razdoblje nepromjenjivosti?
U pravom načinu WORM koji se naziva „usklađenost” (compliance) ne može: ni administrator ni pružatelj usluge ne mogu ukloniti zaključavanje prije isteka roka. Neki proizvodi nude način „upravljanje” (governance) u kojem ga privilegirani račun može ukloniti; taj način štiti od pogrešaka, ali ne i od napadača koji je ukrao taj račun.
Treba li sve sigurnosne kopije učiniti nepromjenjivima?
Rijetko. Nepromjenjivost se primjenjuje na podatke čiji bi gubitak bio kritičan ili koje treba čuvati nepromijenjenima. Ostatak sustava može ostati na klasičnoj sigurnosnoj kopiji s poviješću verzija, što je jeftinije i fleksibilnije.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- No More Ransom: savjeti i alati za dešifriranje — Europol i partneri
- Članak L123-22 francuskog Trgovačkog zakonika (čuvanje računovodstvenih dokumenata, na francuskom) — Légifrance, francuski službeni pravni portal (primjer: Francuska)
- Ponuda NEPROMJENJIVO: pohrana WORM i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
