Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Gdje pohraniti sigurnosne kopije?
Pravo mjesto je ono koje preživi nesreću koje se bojite. Požar u serverskoj sobi uništava poslužitelj i disk priključen pokraj njega; ransomware uništava sve što kompromitirani račun može izmijeniti, uključujući NAS „za sigurnosne kopije” koji je ostao u istoj mreži. Mjesto se stoga bira prema scenariju, a ne prema cijeni diska.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- Kombinirajte lokalnu kopiju za brzo vraćanje i kopiju izvan lokacije za slučaj nesreće.
- Barem jedna kopija mora biti izvan mreže ili nepromjenjiva: to preporučuju CNIL (francusko tijelo za zaštitu podataka) i ANSSI (francuska nacionalna agencija za kibernetičku sigurnost).
- Odaberite udaljenost primjerenu riziku: NIST zahtijeva lokaciju koju neće zahvatiti ista nesreća kao glavnu lokaciju.
- Šifrirajte prije slanja i čuvajte ključ negdje drugdje, a ne na računalu čija se kopija izrađuje.
- Zatražite pisanu potvrdu o zemlji pohrane; ANSSI za vanjsko sigurnosno kopiranje upućuje na područje Europske unije.
Četiri mjesta i od čega štite
| Mjesto | Štiti od | Ne štiti od |
|---|---|---|
| Drugi disk ili RAID u istom poslužitelju | Kvara diska | Požara, krađe, brisanja, ransomwarea |
| NAS u istoj zgradi | Kvara poslužitelja | Požara, poplave, napada koji dosegne NAS |
| Disk ili traka odneseni izvan lokacije | Nesreće u zgradi | Zaboravljene rotacije, gubitka, sporosti, krađe torbe |
| Vanjska kopija, šifrirana, odvojena od internih računa | Lokalne nesreće i mnogih napada unutar mreže | Gubitka ključa, nedostupnog pružatelja usluge, prestare kopije |
Kombinacija koja funkcionira: brza lokalna kopija za vraćanje datoteke unutar sat vremena i kopija izvan lokacije za dan kada zgrada ili mreža više nisu pouzdane. Barem jedna od njih mora biti nepromjenjiva ili izvan mreže. CNIL među pogreške koje treba izbjegavati ubraja čuvanje sigurnosnih kopija na istom mjestu kao i izvorne podatke ili na istim sustavima bez izolacije. Cybermalveillance.gouv.fr, francuska javna platforma za pomoć žrtvama kibernetičkih napada, savjetuje da medij za sigurnosne kopije odspojite s mreže kada se ne koristi.
Geografija je jednako važna kao i zgrada
„Izvan lokacije” i dalje može značiti istu četvrt, istog distributera električne energije, istu poplavu u dolini. Za regionalnu nesreću bolje je da su kopije na udaljenim lokacijama. Vodič za planiranje kontinuiteta NIST-a (SP 800-34) udaljenost i vjerojatnost da mjesto pohrane zahvati ista nesreća kao glavnu lokaciju navodi kao prvi kriterij odabira.
Ako postoji obveza smještaja podataka (zdravstvo, javni sektor, ugovorna odredba, zakon zemlje klijenta), mjesto morate odabrati vi, a ne prepustiti slučaju. Za vanjsko sigurnosno kopiranje ANSSI poziva na provjeru nalaze li se podaci na području Europske unije. Odgovor „negdje u oblaku” ne zadovoljava revizora koji pita za zemlju.
Šifriranje prije slanja mijenja razinu povjerenja koju treba imati u lokaciju: pružatelj usluge pohranjuje podatke koje ne može pročitati ako ključ ostaje kod klijenta. ANSSI preporučuje da se razmotri upravljanje ključevima (pohrana, sigurnosna kopija, kopija izvan mreže). Taj ključ stoga treba čuvati negdje drugdje, a ne samo na računalu čija se kopija izrađuje.
Što zahtijevati od lokacije
NIST navodi pet kriterija za lokaciju pohrane izvan glavne lokacije: zemljopisno područje, dostupnost (vrijeme potrebno za preuzimanje podataka, radno vrijeme), sigurnost, okruženje (temperatura, požar, napajanje) i trošak. Prilagođeno za MSP:
- Autentificirani pristupi koji se bilježe.
- Redundancija: ni sama sigurnosna kopija ne ovisi o jednom disku.
- Nadzor: neuspjelo zapisivanje se prijavljuje.
- Poznato trajanje vraćanja za stvarni volumen, a ne samo teorijska propusnost veze.
- Radno vrijeme u kojem vam netko može pomoći pri vraćanju.
- Mogućnost izlaska: preuzimanje podataka ako promijenite pružatelja usluge, u formatu koji znate čitati.
WeDoBack
Sigurnosne kopije pohranjuju se na poslužiteljima namijenjenima isključivo toj svrsi, odvojenima od klijentove produkcije, i redundantno u više europskih zemalja. Ako zakon zemlje ili sektora propisuje određeno područje, pohrana se može uspostaviti ondje. Podaci se šifriraju na klijentovu računalu prije slanja; ključ ostaje kod klijenta. Podatkovni centri i rješenja koja se koriste certificirani su prema normi ISO 27001 i HDS (francuskoj certifikaciji za udomljavanje zdravstvenih podataka). Za kopiju koju nitko ne može izbrisati sigurnosnom kopiranju dodaje se ponuda NEPROMJENJIVO. To nije pohrana datoteka za suradnju: prostor služi za vraćanje, a ne za svakodnevni rad na dokumentima.
Česta pitanja
Je li NAS u istom uredu dobro mjesto za sigurnosne kopije?
To je dobra prva razina za brzo vraćanje datoteke ili poslužitelja. No sama nije dovoljna: dijeli prostoriju, napajanje i često vjerodajnice produkcijske mreže. Potrebna je druga kopija izvan lokacije, a jedna od njih mora biti izvan mreže ili neizbrisiva.
Na kojoj udaljenosti pohraniti kopiju izvan lokacije?
Dovoljno daleko da je ne zahvati ista nesreća. Za požar u poslovnom prostoru dovoljno je nekoliko kilometara; poplava u dolini ili regionalni nestanak struje zahtijevaju drugo područje. NIST udaljenost i vjerojatnost zajedničke nesreće navodi kao prvi kriterij odabira.
Smije li se disk sa sigurnosnom kopijom odnijeti kući?
Smije, to je oblik kopije izvan lokacije i izvan mreže, pod uvjetom da je disk šifriran, da se rotacija stvarno provodi i da još netko zna gdje se disk nalazi. Rizici su zaborav, gubitak ili krađa diska te sporije vraćanje.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (na engleskom) — NIST
- Sigurnost: izrada sigurnosnih kopija (na francuskom) — CNIL
- Zašto i kako dobro upravljati sigurnosnim kopijama? (na francuskom) — Cybermalveillance.gouv.fr
- Ponude i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
