Početna›Vodiči›Sigurnosno kopiranje podataka

Sigurnosno kopiranje podataka

Kako znati je li tvrtka doista zaštićena od gubitka podataka?

Tvrtka je doista zaštićena ako za sustave o kojima ovisi njezino poslovanje može pokazati nedavno uspješno vraćanje, kopiju koja ne dijeli sudbinu poslužitelja i osobu koja to može ponoviti bez improvizacije. Kupljeni volumen, logotip softvera ili rečenica „imamo sigurnosne kopije” nisu dovoljni za takav zaključak.

Ažurirano u listopadu 2026.3 min čitanja6 navedenih izvora

Ukratko

  • Zaštita se procjenjuje za određeni obuhvat: kratak popis sustava bez kojih poslovanje staje.
  • Dovoljno je devet pitanja; nejasan odgovor znači ne.
  • Kopiju koju može izbrisati administrator u svakodnevnom radu moći će izbrisati i ransomware.
  • Više od dvanaest mjeseci bez testa vraćanja: zaštita je samo pretpostavka.
  • Osiguravatelj i revizor prije svega traže izvješće o posljednjem testu, a ne naziv proizvoda.

Pitanja koja odlučuju

Postavite ih upravi i osobi koja upravlja sustavima. Nejasni odgovori znače ne.

  1. Koji bi sustavi, kad bismo ih večeras izgubili, sutra zaustavili poslovanje? Ako ne postoji kratak popis, zaštita nema obuhvat. Vodiči dobre prakse uostalom počinju upravo time: utvrđivanjem uređaja i podataka koje treba kopirati.
  2. Kada je izrađena posljednja uspješna sigurnosna kopija svakoga od njih? „Trebala bi biti noćas” nije datum. Zaslon ili e-poruka s upozorenjem jest.
  3. Gdje je kopija ako zgrada izgori? U istoj prostoriji, u istoj administrativnoj mreži ili na drugom mjestu. CNIL, francusko tijelo za zaštitu podataka, preporučuje barem jednu sigurnosnu kopiju na zemljopisno odvojenoj lokaciji.
  4. Može li administratorski račun koji se koristi u svakodnevnom radu izbrisati tu kopiju? Ako može, moći će i ransomware. ANSSI, francuska nacionalna agencija za kibersigurnost, zahtijeva namjenske račune za sigurnosno kopiranje i barem jednu kopiju izvan mreže.
  5. Kada su podaci doista vraćeni, što je vraćeno i koliko je trajalo? Više od dvanaest mjeseci bez testa: zaštita je samo pretpostavka.
  6. Tko ima ključ za šifriranje i upute ako je ta osoba na godišnjem odmoru? Jedini ključ u glavi jednog zaposlenika točka je kvara. ANSSI preporučuje da se utvrdi tko posjeduje ključeve, gdje su pohranjeni i kako se izrađuju njihove sigurnosne kopije.
  7. Koliko dugo zastoj uprava prihvaća i je li posljednje vraćanje bilo u tom roku? Ako nije, RTO je samo želja.
  8. Je li e-pošta u oblaku obuhvaćena? Mnoge tvrtke štite datotečni poslužitelj, a zaborave Microsoft 365 ili Google Workspace, gdje se odvija stvarni rad.
  9. Što se događa vikendom? Upozorenje koje se pročita tek u ponedjeljak za isto toliko odgađa otkrivanje neuspjeha.

Jednostavna ocjena

OdgovorTumačenje
Popis sustava, kopija izvan lokacije, nepromjenjivost ili kopija izvan mreže, test u posljednjih dvanaest mjeseci, dvije osposobljene osobeStvarna zaštita za navedeni obuhvat
Softver je instaliran, dnevnici su zeleni, nema testova, kopija je na lokalnom NAS-uZaštita samo od manjeg kvara diska
„Time se bavi pružatelj usluga”, bez ugovorenog roka i bez testaNeprovjerena zaštita
Nema kopije e-pošte u oblakuRupa u glavnom radnom alatu

Zaštita uvijek vrijedi za određeni obuhvat. Malo ili srednje poduzeće može biti vrlo dobro zaštićeno kada je riječ o ERP sustavu, a posve nezaštićeno kada je riječ o računalima dvaju prodavača. Reći to korisnije je od ukupnog postotka.

Što vanjska revizija dodatno provjerava

Osiguravatelj od kibernetičkih rizika i revizor obično traže iste dokaze: arhitekturu kopija, razdoblje zadržavanja, rezultat posljednjeg testa, upravljanje pristupom konzoli i postupak u slučaju incidenta. Rijetko pitaju za naziv proizvoda. Traže izvješće o posljednjem testu.

Postupak u slučaju incidenta mora predvidjeti i formalne korake: prijavu policiji u vašoj zemlji, putem interneta kada je to moguće, i prijavu osiguravatelju. U svojoj polici osiguranja od kibernetičkih rizika provjerite rokove za prijavu štete i podnošenje kaznene prijave: razlikuju se ovisno o zemlji i osiguravatelju.

Za tvrtke koje ulaze u područje primjene europske Direktive NIS 2, prenesene u zakonodavstvo svake države članice, to više nije samo pitanje dobre prakse: članak 21. navodi kontinuitet poslovanja, upravljanje sigurnosnim kopijama i oporavak poslovanja među mjerama upravljanja rizicima koje treba provesti.

WeDoBack

Usluga osigurava šifriranu kopiju izvan lokacije, na poslužiteljima namijenjenima sigurnosnom kopiranju i redundantnima u više europskih zemalja (ili u zoni koju propisuje zakonodavstvo), te nadzor sigurnosnih kopija 24 sata dnevno s upozorenjem u slučaju neuspjeha. Ako ih ugovorite, dodaje nepromjenjivost, ponovno pokretanje na pričuvnim instancama (DRP) ili preuzimanje rada putem neprekidno uključenih instanci (BCP). Ne zamjenjuje odgovore 1, 5 i 6: obuhvat, test i čuvanje ključa ostaju zadaci klijenta. INTEGRAL uključuje dva sata podrške mjesečno kao pomoć pri tim zadacima. SMART upravljanje prepušta klijentu i podršku naplaćuje po intervenciji. Podrška je dostupna na +33 9 72 50 78 28 od 9:00 do 13:00 i od 14:00 do 17:30 (po pariškom vremenu). U svakom slučaju, tvrtka koja nikada nije vratila podatke nije „zaštićena uslugom WeDoBack”. Ona ima pretplatu.

Česta pitanja

Je li dovoljno imati vanjskog pružatelja IT usluga da bi tvrtka bila zaštićena?

Ne, samo po sebi nije. Provjerite što ugovor doista predviđa: obuhvat sigurnosnog kopiranja, lokaciju kopija, razdoblje čuvanja, testove vraćanja, rok intervencije. Zatražite izvješće o posljednjem testu. Bez tih elemenata zaštita nije provjerena.

Odnosi li se Direktiva NIS 2 na moju tvrtku?

Europska Direktiva NIS 2 odnosi se na ključne i važne subjekte u brojnim sektorima, ovisno o njihovoj veličini i djelatnosti. Za subjekte na koje se primjenjuje izričito navodi upravljanje sigurnosnim kopijama i oporavak poslovanja među obveznim sigurnosnim mjerama. Čak i izvan njezina područja primjene, taj je popis dobro polazište.

Od čega početi ako su odgovori loši?

Od popisa kritičnih sustava, a zatim od probnog vraćanja najvažnijega od njih. Taj prvi test gotovo uvijek otkrije stvarne nedostatke: kopija ne postoji, ključ se ne može pronaći, vraćanje traje predugo. Zatim se nedostaci ispravljaju tim redoslijedom.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.