Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Kako provjeriti radi li sigurnosna kopija?
Sigurnosna kopija radi kada je netko vratio podatke i provjerio da su upotrebljivi. Dnevnik koji prikazuje „uspjeh” dokazuje da je kopija zapisana, ali ne i da se baza podataka otvara, da se poslužitelj pokreće ni da je ključ za šifriranje još poznat.
Ažurirano u listopadu 2026.4 min čitanja6 navedenih izvora
Ukratko
- Svaki dan: automatska provjera zadatka i volumena, upozorenje imenovanoj osobi.
- Svako tromjesečje: vraćanje datoteke, sandučića ili tablice na testnu lokaciju.
- Svake godine i nakon svake promjene arhitekture: potpuno vraćanje ili pokretanje, koje provjerava poslovni korisnik.
- Zabilježite vrijeme do upotrebljivih podataka: to je vaš stvarni RTO.
- ENISA, Agencija Europske unije za kibersigurnost, kao i ANSSI i CNIL u Francuskoj, smatraju test vraćanja osnovnom mjerom.
Što kažu nadležna tijela
Test vraćanja posvuda je dio osnovnih mjera:
- ANSSI, francuska nacionalna agencija za kibersigurnost, zahtijeva redovito testiranje sigurnosnih kopija te izradu i redovitu primjenu postupka za vraćanje informacijskog sustava;
- CNIL, francusko tijelo za zaštitu podataka, preporučuje redovito testiranje integriteta sigurnosnih kopija i mogućnosti njihova vraćanja te među pogreške koje treba izbjegavati ubraja prekasno otkrivanje da su neupotrebljive;
- ENISA u svojem vodiču o kibersigurnosti za mala i srednja poduzeća traži redovito testiranje mogućnosti vraćanja podataka, idealno potpunim vraćanjem;
- Microsoft to za SQL Server sažima ovako: dok sigurnosne kopije nisu testirane, ne postoji strategija vraćanja.
NIST, američki nacionalni institut za norme i tehnologiju, razlikuje tri komplementarne aktivnosti: test potvrđuje sposobnost oporavka, obuka priprema ljude, a vježba otkriva nedostatke plana.
Tri razine testiranja
1. Automatska provjera, svaki dan. Zadatak je završen. Zapisani volumen je uvjerljiv (ni nula, ni trostruko više nego obično bez objašnjenja); ANSSI navodi neuobičajen volumen među signalima koje treba pratiti. Upozorenje se šalje osobi, a ne samo u sandučić e-pošte poslužitelja čija se kopija izrađuje. Ova razina otkriva neuspjeh. Ne otkriva neupotrebljivu kopiju.
2. Djelomično vraćanje, svako tromjesečje. Odaberite datoteku, sandučić e-pošte ili tablicu staru barem tjedan dana. Vratite ih u testnu mapu ili na testni stroj, a ne preko produkcije. Otvorite datoteku. Za bazu podataka pokrenite provjeru konzistentnosti na vraćenoj kopiji. Izmjerite vrijeme. Zabilježite tko je pronašao ključ i upute. Upravo ovaj test otkriva zaboravljene postupke.
3. Potpuno vraćanje ili pokretanje, jednom godišnje i nakon svake promjene arhitekture. Ponovno pokrenite testni poslužitelj iz slike sustava ili pokrenite pričuvni sustav iz DRP-a i neka poslovni korisnik provjeri da stvarna funkcija radi (račun se otvara, klijent se može pronaći). Poslužitelj koji se pokrene do zaslona za prijavu, a poslovna mu aplikacija ne radi, nije vraćen.
| Razina | Učestalost | Što dokazuje | Što ne dokazuje |
|---|---|---|---|
| 1. Automatska provjera | Dnevno | Zadatak se izvršio, volumen je uvjerljiv | Da se kopija može vratiti |
| 2. Djelomično vraćanje | Tromjesečno | Datoteka ili baza podataka se otvara, ključ je pronađen | Da se cijeli poslužitelj ponovno pokreće |
| 3. Potpuno vraćanje | Godišnje i nakon promjena | Poslovna usluga ponovno radi, u izmjerenom roku | Oporavak svih sustava istodobno |
Što zapisati pri svakom testu
- Datum, osobu, testirani sustav, datum korištene točke vraćanja.
- Vrijeme proteklo do upotrebljivih podataka. To izmjereno vrijeme vaš je stvarni RTO, vjerodostojniji od onoga u ponudi.
- Odstupanja: datoteka nedostaje, prava su pogrešna, aplikacija se ne pokreće, lozinka se ne može pronaći.
- Odluku: ispraviti sigurnosnu kopiju, dokumentaciju ili RTO koji je priopćen upravi.
Bez tog izvješća test postoji samo u sjećanju osobe koja će jednoga dana otići. NIST uostalom preporučuje vođenje evidencije izmjena plana nakon svakog testa.
Najpoučniji neuspjesi
- Sigurnosno kopiranje uspijeva, ali ne obuhvaća novi disk dodan prije četiri mjeseca.
- Vraćanje zahtijeva ključ koji posjeduje bivši pružatelj usluga.
- Dnevnik je zelen jer zadatak od promjene slova pogona kopira praznu mapu.
- Test uvijek vraća istu malu datoteku, a nikada bazu podataka od 200 GB, čije trajanje vraćanja iznenadi na dan kvara.
- Test DRP-a svodi se na „pojavio se zaslon za pokretanje”, a nitko nije provjerio aplikaciju.
Ako test ne uspije ili noćna sigurnosna kopija nedostaje, postupak je opisan u vodiču Noćno sigurnosno kopiranje nije uspjelo.
WeDoBack
Nadzor 24 sata dnevno upozorava ako sigurnosno kopiranje ne uspije. To upozorenje odgovara razini 1. Ono ne zamjenjuje razine 2 i 3. Za DRP se jednom mjesečno provodi test pokretanja pričuvnih instanci bez utjecaja na produkciju: to je test pokretanja, a ne poslovni test. Test u stvarnim uvjetima, do deset sati, naručuje se prema ponudi. Vraćanje datoteke ili cijelog poslužitelja ostaje u rukama klijenta ili podrške: dva sata mjesečno uključena su u ponudu INTEGRAL, a u ponudi SMART podrška se naplaćuje po intervenciji. Podrška je dostupna na +33 9 72 50 78 28 od 9:00 do 13:00 i od 14:00 do 17:30 (po pariškom vremenu). Ključ za šifriranje posjeduje klijent: svaki test prilika je da se provjeri je li dostupan.
Česta pitanja
Je li dovoljna provjera integriteta u mojem softveru za sigurnosno kopiranje?
Ona provjerava da zapisani blokovi nisu oštećeni. Ne provjerava pokreće li se aplikacija ponovno, jesu li prava ispravna ni zna li prava osoba pronaći ključ. To je dobra razina 1, ali nije test vraćanja.
Može li se testirati na produkcijskom sustavu?
Ne. Podaci se vraćaju u testnu mapu, sandučić ili stroj, po potrebi izolirane od produkcijske mreže. Vraćanje preko produkcije „radi provjere” može prebrisati nedavne podatke ili stvoriti duplikate na mreži (isti naziv, ista adresa).
Koliko traje tromjesečni test?
Često manje od sat vremena za datoteku ili sandučić. Godišnji test cijelog poslužitelja obično traje od pola dana do cijelog dana, uključujući izvješće. To je malo u usporedbi s vremenom izgubljenim kada se problem otkrije tijekom stvarnog kvara.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Sigurnost: izrada sigurnosnih kopija (na francuskom) — CNIL (francusko tijelo)
- Cybersecurity guide for SMEs – 12 steps to securing your business (lipanj 2021., na engleskom) — ENISA, Agencija Europske unije za kibersigurnost
- Back up and Restore of SQL Server Databases (na engleskom) — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (na engleskom) — NIST
- Ponuda DRP (plan oporavka od katastrofe) — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
