Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Nepromjenjiva sigurnosna kopija: koliko dugo čuvati podatke?
Razdoblje nepromjenjive sigurnosne kopije odgovara riziku koji treba pokriti, a ne najduljem razdoblju koje pružatelj usluge prodaje. Protiv ransomwarea ili pogreške općenito je dovoljno 30 do 90 dana; za zakonsku obvezu to je rok propisan propisom, primijenjen samo na dokumente na koje se odnosi.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- Zaštita od ransomwarea: najmanje 30 dana, 90 dana ako je nadzor slab ili je poslovanje sezonsko.
- Zakonska obveza: rok propisan pravom vaše zemlje (u Francuskoj, primjerice: računovodstveni dokumenti 10 godina, platne liste 5 godina, dokumentacija pacijenta 20 godina u zdravstvenoj ustanovi).
- Ti se rokovi mijenjaju: u Francuskoj se rok za porezne dokumente produljuje sa 6 na 10 godina za one čiji rok istječe nakon 1. siječnja 2027.
- Odvojite operativni prostor (kratko razdoblje) od arhivskog prostora (dugo razdoblje, ograničeno na dokumente koje treba dokazati).
- Podatak koji je nepromjenjiv deset godina mora deset godina ostati moguće dešifrirati i pročitati: uključujući ključ i format.
Protiv ransomwarea i pogreške: 30 do 90 dana
Zaključavanje mora trajati dulje od vremena potrebnog za otkrivanje.
- Pogreška pri brisanju općenito se uoči u nekoliko dana. Četrnaest do trideset dana nepromjenjivosti pokriva taj slučaj.
- Ransomware kojem je prethodio tihi upad često se uoči nakon jednog ili više tjedana. Trideset dana minimum je. Devedeset dana ostavlja rezervu ako je nadzor slab ili ako tvrtka ljeti ne radi nekoliko tjedana.
- Nakon nekoliko mjeseci zaključavanje svih dnevnih sigurnosnih kopija svih poslužitelja postaje skupo i zamrzava i osobne podatke koji vam više nisu potrebni. Tada se točke vraćanja prorjeđuju (jedna tjedno) ili se dugotrajna nepromjenjivost primjenjuje samo na dio podataka.
Budući da se zaključavanje usklađenosti ne može skratiti, razdoblje odaberite nakon što izmjerite volumen. Mjesečno probno razdoblje uz praćenje bolje je od obveze na deset godina za cijeli poslužitelj. Dodatne mjere (odvojeni računi, kopija izvan mreže, upozorenja) opisane su u članku Kako zaštititi sigurnosne kopije od ransomwarea?.
Za obvezu čuvanja dokumenta: rok propisan propisom
Rok određuje pravo vaše zemlje (računovodstvo, porezi, zdravstvo): raspitajte se kod svojeg računovođe ili nadležnog tijela. Primjer: Francuska.
| Dokument | Rok čuvanja | Što treba zaključati |
|---|---|---|
| Poslovne knjige i računovodstvene isprave | 10 godina od zaključenja poslovne godine (francuski Trgovački zakonik, čl. L123-22) | Isprave, a ne dnevnu sliku diska |
| Porezni dokumenti | 6 godina, produljeno na 10 godina za dokumente čiji rok istječe nakon 1. siječnja 2027. | Porezne isprave |
| Preslike platnih lista | 5 godina (francuski Zakon o radu) | Platne liste |
| Uobičajeni trgovački ugovor | 5 godina; 10 godina od isporuke za ugovor sklopljen elektroničkim putem vrijedan najmanje 120 € | Potpisani ugovor |
| Dokumentacija pacijenta u zdravstvenoj ustanovi | 20 godina od posljednjeg boravka ili posljednjeg izvanbolničkog pregleda (francuski Zakon o javnom zdravstvu, čl. R1112-7) | Dokumentacija |
Ovo su rokovi koje francuska uprava objavljuje za francuska poduzeća, prema stanju u listopadu 2026.; ne vrijede za druge države članice Europske unije. Djelatnost, zemlja klijenta i ugovor mogu nalagati drugačije. Promjena roka za porezne dokumente u Francuskoj, uvedena zakonom iz lipnja 2026., pokazuje da zaključavanje postavljeno danas katkad mora pokriti dulje razdoblje od prvotno predviđenog: bolje je ostaviti razumnu rezervu nego postaviti prekratko zaključavanje.
Za osobne podatke GDPR zahtijeva razdoblje razmjerno svrsi. CNIL, francusko tijelo za zaštitu podataka, opisuje tri faze: aktivnu bazu, privremenu arhivu (ograničen pristup, zbog spora ili zakonske obveze) te brisanje ili trajno arhiviranje. Dugotrajna nepromjenjivost odgovara privremenoj arhivi dijela podataka, a ne čuvanju svega. Deset godina nepromjenjivosti za cijeli sandučić e-pošte često je pretjerano s obzirom na GDPR, dok je za računovodstveni dnevnik primjereno. O tome odlučuje službenik za zaštitu podataka ili savjetnik.
Jedno razdoblje, dva prostora
Prostor A, operativni: dnevne sigurnosne kopije, nepromjenjive 30 ili 90 dana, nakon čega automatski istječu. Cilj: vratiti se unatrag.
Prostor B, arhiva: samo dokumenti koje treba dokazati, nepromjenjivi tijekom zakonskog roka, u formatu koji će se i tada moći pročitati (PDF/A, izvoz baze podataka, a ne cijeli operacijski sustav). Cilj: predočiti dokument.
Miješanje prostora A i B u istom zaključavanju na deset godina množi volumen brojem noći. Razlika između tih dviju namjena detaljno je objašnjena u članku Koja je razlika između sigurnosnog kopiranja i arhiviranja?.
Ključ i softver
Podatak koji je nepromjenjiv deset godina mora se deset godina moći dešifrirati. To pretpostavlja postupak čuvanja ključa neovisan o osobama koje mogu napustiti tvrtku i format koji će se znati otvoriti. Nepromjenjivost pohrane ne ažurira softver za čitanje.
WeDoBack
Razdoblje nepromjenjivosti odabire se pri ugovaranju, do najviše deset godina, koliko je navedeno za ponudu NEPROMJENJIVO. Javna cijena ovisi o zaključanom volumenu: 20 € bez PDV-a za svakih 100 GB mjesečno, uz jednog agenta. Primjer: 500 GB zaključanih podataka stoji 100 € bez PDV-a mjesečno, uz jednog agenta (6 € bez PDV-a ako je riječ o virtualnom poslužitelju). Po isteku roka novo ugovaranje pokreće novo razdoblje. Ništa na stranici ne omogućuje skraćivanje aktivnog zaključavanja: to je u skladu s WORM-om i o tome se odlučuje prije pohrane podataka. Ključ za šifriranje ostaje kod klijenta: na njemu je da ga čuva tijekom cijelog odabranog razdoblja.
Česta pitanja
Mogu li cijelu e-poštu učiniti nepromjenjivom na deset godina?
Tehnički možete, ali to je rijetko opravdano. GDPR nalaže razdoblje čuvanja razmjerno svrsi, a CNIL (francusko tijelo za zaštitu podataka) razlikuje aktivnu bazu, privremenu arhivu i brisanje. Na deset godina zaključajte ono što propis nalaže čuvati deset godina, a ne cjelokupnu korespondenciju.
Što se događa na kraju razdoblja nepromjenjivosti?
Zaključavanje prestaje. Podaci se tada mogu izbrisati u okviru uobičajenog ciklusa čuvanja ili ponovno zaključati na novo razdoblje. Ništa se ne briše automatski ako nije predviđeno pravilo brisanja.
Teče li zakonski rok od datuma sigurnosnog kopiranja?
Ne, teče od događaja koji određuje propis, primjerice u Francuskoj: zaključenja poslovne godine za računovodstvo, posljednjeg boravka pacijenta za medicinsku dokumentaciju, posljednje transakcije za porezne dokumente. Dokument koji je kasno kopiran stoga treba zaključati do ispravnog roka, a ne deset godina nakon sigurnosnog kopiranja.
Izvori
Dokumenti pregledani u listopadu 2026.
- Koji su rokovi čuvanja dokumenata za poduzeća? (na francuskom) — Entreprendre.Service-Public.gouv.fr, francuski službeni portal za poduzeća (primjer: Francuska)
- Izmjena roka čuvanja poreznih dokumenata (na francuskom) — Entreprendre.Service-Public.gouv.fr (primjer: Francuska)
- Medicinska dokumentacija (na francuskom) — Service-Public.gouv.fr, francuski službeni upravni portal (primjer: Francuska)
- Praktični vodič: rokovi čuvanja (srpanj 2020., na francuskom) — CNIL (francusko tijelo)
- Ponuda NEPROMJENJIVO: pohrana WORM i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
