Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Koliko dugo čuvati sigurnosne kopije?
Za nastavak poslovanja nakon kvara, pogreške ili ransomwarea u većini malih i srednjih poduzeća dovoljno je trideset dana dnevnih točaka vraćanja. Obveze od deset, dvadeset ili više godina odnose se na točno određene dokumente: rješavaju se arhiviranjem, a ne beskonačnim produljivanjem svakonoćne sigurnosne kopije.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- 30 dana dnevnih točaka: korisna donja granica, jer upad često ostaje skriven dva tjedna ili dulje.
- Nakon tri mjeseca čuvajte rjođe točke (tjedne, mjesečne), a ne svaku noć.
- Zakonski rokovi (u Francuskoj 10 godina za računovodstvo, 6 godina za porezne dokumente) odnose se na dokumente, a ne na slike poslužitelja.
- Opća uredba o zaštiti podataka (GDPR) ograničava čuvanje osobnih podataka: „za svaki slučaj” nije rok čuvanja.
- Zapišite odabrano razdoblje čuvanja i pratite popunjenost pohrane.
Zašto je trideset dana korisna donja granica
Ransomware se ne primijeti uvijek istog dana. U izvješću M-Trends 2026 Mandiant za 2025. bilježi medijan od 14 dana između kompromitacije i njezina otkrivanja, u odnosu na 11 dana godinu ranije. Medijan znači da polovica upada ostaje skrivena dulje. Isto izvješće navodi da ransomware skupine sada napadaju infrastrukturu za sigurnosno kopiranje kako bi spriječile vraćanje.
Povijest od sedam dana stoga može sadržavati samo već zaražene kopije. Trideset dana ostavlja prostor za pronalazak ispravne verzije. Četrnaest dana minimum je ako se sigurnosne kopije i računi stvarno i svakodnevno nadziru.
Nakon tri mjeseca volumen postaje skup i sadrži mnogo osobnih podataka koji vam operativno više nisu potrebni. Tada se čuvaju rjeđe točke (jedna mjesečno), a ne svaka noć.
Konkretan raspored
| Razdoblje | Sadržaj | Namjena |
|---|---|---|
| 24 sata | Više točaka ako se podaci neprestano mijenjaju | Pogreška pri unosu tijekom dana |
| 30 dana | Jedna točka dnevno | Kvar, brisanje, nedavni ransomware |
| 3 do 12 mjeseci | Jedna točka tjedno ili mjesečno | Kasno otkriće, kratki spor |
| Više godina | Odabrani dokumenti, nepromjenjivi | Računovodstvo, ugovori, regulirani spisi |
ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, navodi sličan primjer raspodjele: petnaest dana dnevnih, godinu dana mjesečnih i pet godina godišnjih sigurnosnih kopija. Prije svega zahtijeva da se ta razdoblja čuvanja definiraju u pisanoj strategiji.
Primjer za poslužitelj datoteka s 1 TB korisnih podataka. Uz umjerene promjene povijest od trideset dana često zauzima dva do četiri puta više od korisnog volumena, a ne trideset puta više, jer inkrementalne kopije preslikavaju samo promijenjene blokove. Orijentacijska vrijednost „trenutačni volumen × 3” razumna je polazna točka, koju treba prilagoditi nakon tjedan dana stvarnih mjerenja.
Ne brkajte to sa zakonskim rokom
Čuvanje deset godina dnevnih sigurnosnih kopija samo po sebi ne ispunjava obvezu čuvanja poslovnih knjiga deset godina. Revizor očekuje čitljive dokumente, a ne sistemski disk iz 2016. Obrnuto, brisanje sigurnosne kopije stare četrdeset dana ne krši tu obvezu ako su računi zasebno arhivirani.
| Dokument | Okvirni zakonski rok (Francuska) |
|---|---|
| Poslovne knjige i računovodstvene isprave | 10 godina od zaključenja poslovne godine |
| Porezni dokumenti | 6 godina |
| Obračuni plaća (preslika poslodavca) | 5 godina |
| Ugovori i poslovna korespondencija | 5 godina |
GDPR djeluje u suprotnom smjeru: osobni podaci čuvaju se samo onoliko koliko je potrebno za svrhu obrade. CNIL, francusko tijelo za zaštitu podataka, podsjeća da se ne smiju čuvati neograničeno te razlikuje aktivnu bazu od privremenog arhiviranja s ograničenim pristupom. Sandučić e-pošte koji se čuva pet godina „za svaki slučaj” može biti pretjeran ako to ne zahtijeva nijedno poslovno pravilo. Više detalja pronaći ćete u članku Koja je razlika između sigurnosne kopije i arhiviranja?.
Što onemogućuje odabrano razdoblje čuvanja
- Disk je pun: softver briše stare točke, a da to nitko ne primijeti, ili prestaje izrađivati kopije.
- Ključ za šifriranje promijenjen je i starije kopije postale su nečitljive.
- Format ili softver više ne postoje u trenutku kada želite pročitati arhivu staru osam godina.
- Nitko nije zapisao razdoblje čuvanja. Svatko pretpostavlja da se „čuva dugo”.
- Razdoblje je kratko, ali vraćanje nikada nije testirano: pogledajte Kako provjeriti radi li sigurnosna kopija?.
WeDoBack
Razdoblje čuvanja u ponudama SMART i INTEGRAL podešava se prema ugovorenoj pohrani. Klijent ga može produljiti ili skratiti. Za procjenu te pohrane objavljena orijentacijska vrijednost je trenutačni volumen pomnožen s tri, prilagođen nakon tjedan dana korištenja. Za čuvanje bez mogućnosti izmjene ponuda NEPROMJENJIVO određuje razdoblje tijekom kojeg nitko ne može izmijeniti ni izbrisati podatke, do deset godina, po cijeni od 20 € bez PDV-a za svakih 100 GB mjesečno, plus jedan agent.
Česta pitanja
Je li sedam dana povijesti dovoljno?
Rijetko. Mandiant je 2025. izmjerio medijan od 14 dana između upada i njegova otkrivanja: u polovici slučajeva napadač je bio prisutan dulje. Uz sedam dana povijesti sve kopije mogu biti nastale nakon upada.
Treba li sigurnosne kopije čuvati deset godina zbog računovodstva?
Ne treba. Obveza od deset godina odnosi se na poslovne knjige i računovodstvene isprave. Te dokumente arhivirajte zasebno, u čitljivom formatu koji se ne može izmijeniti, a za sve ostalo zadržite kratku povijest. To je jeftinije i jednostavnije za predočiti pri nadzoru.
Što se događa kada se pohrana za sigurnosne kopije popuni?
Ovisno o softveru, ili se brišu najstarije točke ili nove sigurnosne kopije ne uspijevaju. U oba slučaja stvarno razdoblje čuvanja postaje kraće od zapisanog. Upozorenje o popunjenosti i mjesečna provjera sprječavaju neugodno iznenađenje.
Saznajte više
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (na engleskom) — Mandiant (Google Cloud)
- Koji su rokovi čuvanja dokumenata za poduzeća? (na francuskom) — Entreprendre.Service-Public.gouv.fr (francuski javni portal)
- Rokovi čuvanja podataka (na francuskom) — CNIL
- Ponuda NEPROMJENJIVO: pohrana WORM i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
