Početna›Vodiči›Microsoft 365 i Google Workspace

Microsoft 365 i Google Workspace

Kako izraditi sigurnosnu kopiju e-pošte u Microsoftu 365?

Sigurnosna kopija e-pošte u Microsoftu 365 izrađuje se kopiranjem Exchange Onlinea, sandučić po sandučić, u pohranu koja nije tenant, s više datuma. Povremeni ručni izvoz u PST nije sigurnosna kopija: to je snimka koja je već sutradan zastarjela i često zaboravljena na nekom računalu.

Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora

Ukratko

  • Uključite zajedničke sandučiće (racunovodstvo@, kontakt@): nemaju uvijek licencu i ispadaju iz popisa.
  • Učestalost barem jednom dnevno: razmak između dviju kopija vaš je RPO.
  • Košarica za otpad u Exchangeu čuva trajno izbrisanu poruku zadano 14 dana, najviše 30: tu počinje sigurnosno kopiranje.
  • Alat se povezuje putem aplikacije s ograničenim pravima, nikad putem računa „globalnog administratora”.
  • Probno vraćanje u drugi sandučić dvaput godišnje, uz mjerenje vremena.

Koji sandučići

  • Svi korisnički sandučići koji primaju stvarni poslovni sadržaj.
  • Zajednički sandučići (racunovodstvo@, kontakt@, podrska@). Nemaju uvijek licencu, a popisi ih zaboravljaju.
  • Sandučići resursa samo ako njihov sadržaj ima vrijednost (rijetko).
  • Bivši zaposlenici, dok god njihova pošta mora ostati dostupna, a zatim izričito zaustavljanje kako se osobni podaci ne bi čuvali bez razloga. Microsoft dopušta vraćanje izbrisanog računa, zajedno sa sandučićem, samo tijekom 30 dana.

Kalendari i kontakti obično prate isti sandučić. Njihovo pokrivanje sprječava vraćanje poruka čiji su sastanci nestali.

Postavke koje su važne

  • Učestalost. Jednom dnevno je minimum. Svakih nekoliko sati ako je e-pošta kanal za narudžbe. Razmak je RPO: incident u 17:00 uz kopiju od 22:00 prethodne večeri znači gubitak cijelog dana. Da biste je odredili, zapitajte se što bi stajao gubitak jednog dana, tjedna ili mjeseca: kod ransomwarea, podsjeća No More Ransom (Europol i partneri), sigurnosna kopija često je jedino rješenje.
  • Zadržavanje. 30 do 90 dana pokriva pogrešku i kompromitaciju otkrivenu s odgodom. Za dulje razdoblje potreban je točan razlog (sudski spor u tijeku, sektorska obveza). Microsoftovo zadržavanje unutar tenanta može postojati usporedno: ono ne zamjenjuje te datume kod treće strane.
  • Prava alata. Aplikacija registrirana u Entra ID-u, prava ograničena na čitanje sandučića, administratorska suglasnost, zaštićena tajna, višefaktorska autentifikacija za administratore. Ne račun „globalnog administratora” čija je lozinka u nekoj datoteci. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, općenitije preporučuje da infrastruktura za sigurnosno kopiranje ne koristi autentifikaciju produkcijskog sustava.
  • Nepromjenjivost kopije tijekom razdoblja zaštite od ransomwarea, kako kompromitirani administrator ne bi ispraznio i sigurnosnu kopiju.
  • Probno vraćanje u drugi sandučić, dvaput godišnje: jedna mapa, jedan otvoreni privitak, jedan kalendar. Izmjerite vrijeme. ANSSI zahtijeva redovito testiranje sigurnosnih kopija i pisani postupak vraćanja.

Što košarica za otpad omogućuje, da je ne precijenite

Izbrisana poruka najprije odlazi u „Izbrisane stavke”. Ako se odande trajno izbriše (pražnjenje košarice, Shift+Delete), Exchange Online je premješta u mapu Stavke koje se mogu oporaviti i čuva je zadano 14 dana. Administrator taj rok može produljiti na najviše 30 dana, za svaki sandučić posebno. Nakon tog roka, ili nakon namjernog trajnog brisanja, košarica više ne vraća poruku. Ne štiti ni od napadača koji ima prava trajnog brisanja.

PotrebaKošarica za otpad u ExchangeuSigurnosna kopija izvan tenanta
Poruka izbrisana jučerDaDa
Mapa trajno izbrisana prije šest tjedanaNe (najviše 30 dana)Da, ovisno o odabranom zadržavanju
Sandučić koji je ispraznio kompromitirani administratorNeDa, ako je kopija zaštićena
Vraćanje u kontrolni sandučićNeDa

Vraćanje kad zatreba

  1. Prekinite sesije dotičnog računa i uklonite sumnjiva pravila prosljeđivanja. Vraćanje bez toga znači puniti sandučić iz kojeg podaci cure.
  2. Odaberite datum prije incidenta.
  3. Vratite mapu ili sandučić na kontrolnu lokaciju, a zatim u produkciju.
  4. Obavijestite korisnika o tome što je izgubljeno između tog datuma i otkrivanja (RPO).

Cjelovit postupak korak po korak potražite u članku Poštanski sandučić je ispražnjen ili hakiran.

Kod WeDoBacka

E-pošta iz Microsofta 365, kao i kalendari i kontakti, dio su objavljenog opsega usluge. Naplaćuje se jedan agent po adresi, uz volumen pohrane, u ponudi SMART ili INTEGRAL. Kopija se šifrira na izvoru, ključ je kod korisnika, a pohranjuje se izvan tenanta. Instalacija se obavlja putem konzole ili uz tehničara (45 € bez PDV-a po satu). WeDoBack ne propisuje RPO: on je jednak postavljenoj učestalosti. Podrška je dostupna na +33 9 72 50 78 28, od 9:00 do 13:00 i od 14:00 do 17:30 (po pariškom vremenu).

Česta pitanja

Je li redoviti izvoz u PST dovoljan?

Rijetko. Izvoz je ručni pa se zaboravlja. Često ostaje na računalu ili disku, izložen istom ransomwareu kao i produkcijski sustav. Ne daje više datuma za vraćanje i ne pokriva nove sandučiće.

Treba li izrađivati sigurnosne kopije sandučića bivših zaposlenika?

Da, dok god njihova pošta mora ostati dostupna. Microsoft dopušta vraćanje izbrisanog računa, zajedno sa sandučićem, samo tijekom 30 dana. Nakon toga izričito zaustavite sigurnosno kopiranje kako ne biste bez razloga čuvali osobne podatke.

Što najprije učiniti ako je napadač ispraznio sandučić?

Prekinite sesije računa i uklonite sumnjiva pravila prosljeđivanja prije bilo kakvog vraćanja. U suprotnom puniti ćete sandučić iz kojeg podaci cure. Tek zatim odaberite kopiju iz razdoblja prije incidenta.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.