Početna›Vodiči›Sigurnosno kopiranje podataka

Sigurnosno kopiranje podataka

Koliko dugo čuvati sigurnosne kopije?

Za nastavak poslovanja nakon kvara, pogreške ili ransomwarea u većini malih i srednjih poduzeća dovoljno je trideset dana dnevnih točaka vraćanja. Obveze od deset, dvadeset ili više godina odnose se na točno određene dokumente: rješavaju se arhiviranjem, a ne beskonačnim produljivanjem svakonoćne sigurnosne kopije.

Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora

Ukratko

  • 30 dana dnevnih točaka: korisna donja granica, jer upad često ostaje skriven dva tjedna ili dulje.
  • Nakon tri mjeseca čuvajte rjođe točke (tjedne, mjesečne), a ne svaku noć.
  • Zakonski rokovi (u Francuskoj 10 godina za računovodstvo, 6 godina za porezne dokumente) odnose se na dokumente, a ne na slike poslužitelja.
  • Opća uredba o zaštiti podataka (GDPR) ograničava čuvanje osobnih podataka: „za svaki slučaj” nije rok čuvanja.
  • Zapišite odabrano razdoblje čuvanja i pratite popunjenost pohrane.

Zašto je trideset dana korisna donja granica

Ransomware se ne primijeti uvijek istog dana. U izvješću M-Trends 2026 Mandiant za 2025. bilježi medijan od 14 dana između kompromitacije i njezina otkrivanja, u odnosu na 11 dana godinu ranije. Medijan znači da polovica upada ostaje skrivena dulje. Isto izvješće navodi da ransomware skupine sada napadaju infrastrukturu za sigurnosno kopiranje kako bi spriječile vraćanje.

Povijest od sedam dana stoga može sadržavati samo već zaražene kopije. Trideset dana ostavlja prostor za pronalazak ispravne verzije. Četrnaest dana minimum je ako se sigurnosne kopije i računi stvarno i svakodnevno nadziru.

Nakon tri mjeseca volumen postaje skup i sadrži mnogo osobnih podataka koji vam operativno više nisu potrebni. Tada se čuvaju rjeđe točke (jedna mjesečno), a ne svaka noć.

Konkretan raspored

RazdobljeSadržajNamjena
24 sataViše točaka ako se podaci neprestano mijenjajuPogreška pri unosu tijekom dana
30 danaJedna točka dnevnoKvar, brisanje, nedavni ransomware
3 do 12 mjeseciJedna točka tjedno ili mjesečnoKasno otkriće, kratki spor
Više godinaOdabrani dokumenti, nepromjenjiviRačunovodstvo, ugovori, regulirani spisi

ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, navodi sličan primjer raspodjele: petnaest dana dnevnih, godinu dana mjesečnih i pet godina godišnjih sigurnosnih kopija. Prije svega zahtijeva da se ta razdoblja čuvanja definiraju u pisanoj strategiji.

Primjer za poslužitelj datoteka s 1 TB korisnih podataka. Uz umjerene promjene povijest od trideset dana često zauzima dva do četiri puta više od korisnog volumena, a ne trideset puta više, jer inkrementalne kopije preslikavaju samo promijenjene blokove. Orijentacijska vrijednost „trenutačni volumen × 3” razumna je polazna točka, koju treba prilagoditi nakon tjedan dana stvarnih mjerenja.

Ne brkajte to sa zakonskim rokom

Čuvanje deset godina dnevnih sigurnosnih kopija samo po sebi ne ispunjava obvezu čuvanja poslovnih knjiga deset godina. Revizor očekuje čitljive dokumente, a ne sistemski disk iz 2016. Obrnuto, brisanje sigurnosne kopije stare četrdeset dana ne krši tu obvezu ako su računi zasebno arhivirani.

DokumentOkvirni zakonski rok (Francuska)
Poslovne knjige i računovodstvene isprave10 godina od zaključenja poslovne godine
Porezni dokumenti6 godina
Obračuni plaća (preslika poslodavca)5 godina
Ugovori i poslovna korespondencija5 godina

GDPR djeluje u suprotnom smjeru: osobni podaci čuvaju se samo onoliko koliko je potrebno za svrhu obrade. CNIL, francusko tijelo za zaštitu podataka, podsjeća da se ne smiju čuvati neograničeno te razlikuje aktivnu bazu od privremenog arhiviranja s ograničenim pristupom. Sandučić e-pošte koji se čuva pet godina „za svaki slučaj” može biti pretjeran ako to ne zahtijeva nijedno poslovno pravilo. Više detalja pronaći ćete u članku Koja je razlika između sigurnosne kopije i arhiviranja?.

Što onemogućuje odabrano razdoblje čuvanja

  • Disk je pun: softver briše stare točke, a da to nitko ne primijeti, ili prestaje izrađivati kopije.
  • Ključ za šifriranje promijenjen je i starije kopije postale su nečitljive.
  • Format ili softver više ne postoje u trenutku kada želite pročitati arhivu staru osam godina.
  • Nitko nije zapisao razdoblje čuvanja. Svatko pretpostavlja da se „čuva dugo”.
  • Razdoblje je kratko, ali vraćanje nikada nije testirano: pogledajte Kako provjeriti radi li sigurnosna kopija?.

WeDoBack

Razdoblje čuvanja u ponudama SMART i INTEGRAL podešava se prema ugovorenoj pohrani. Klijent ga može produljiti ili skratiti. Za procjenu te pohrane objavljena orijentacijska vrijednost je trenutačni volumen pomnožen s tri, prilagođen nakon tjedan dana korištenja. Za čuvanje bez mogućnosti izmjene ponuda NEPROMJENJIVO određuje razdoblje tijekom kojeg nitko ne može izmijeniti ni izbrisati podatke, do deset godina, po cijeni od 20 € bez PDV-a za svakih 100 GB mjesečno, plus jedan agent.

Česta pitanja

Je li sedam dana povijesti dovoljno?

Rijetko. Mandiant je 2025. izmjerio medijan od 14 dana između upada i njegova otkrivanja: u polovici slučajeva napadač je bio prisutan dulje. Uz sedam dana povijesti sve kopije mogu biti nastale nakon upada.

Treba li sigurnosne kopije čuvati deset godina zbog računovodstva?

Ne treba. Obveza od deset godina odnosi se na poslovne knjige i računovodstvene isprave. Te dokumente arhivirajte zasebno, u čitljivom formatu koji se ne može izmijeniti, a za sve ostalo zadržite kratku povijest. To je jeftinije i jednostavnije za predočiti pri nadzoru.

Što se događa kada se pohrana za sigurnosne kopije popuni?

Ovisno o softveru, ili se brišu najstarije točke ili nove sigurnosne kopije ne uspijevaju. U oba slučaja stvarno razdoblje čuvanja postaje kraće od zapisanog. Upozorenje o popunjenosti i mjesečna provjera sprječavaju neugodno iznenađenje.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.