Početna›Vodiči›Sigurnosno kopiranje podataka

Sigurnosno kopiranje podataka

Što je nepromjenjiva sigurnosna kopija?

Nepromjenjiva sigurnosna kopija je kopija koju nitko ne može izmijeniti ni izbrisati prije isteka utvrđenog razdoblja: ni korisnik, ni administrator, ni napadač koji je ukrao njihove pristupne podatke. Nakon isteka roka kopija može isteknuti ili se obnoviti; prije toga ostaje samo za čitanje.

Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora

Ukratko

  • Nepromjenjivost nameće sama pohrana, a ne postavka koju administrator može isključiti.
  • Štiti kopije od brisanja ransomwareom ili ukradenim računom, ali ne zamjenjuje šifriranje, antivirusni program ni testove vraćanja.
  • Protiv ransomwarea često se ciljaju 30 do 90 dana; za zakonsku obvezu, razdoblje propisano propisom, i to samo za dokumente na koje se odnosi.
  • ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, preporučuje čuvanje barem jedne kopije izvan mreže: nepromjenjivost je njezin logički ekvivalent za kopiju koja ostaje na mreži.

Zašto postoji nepromjenjivost

Klasične sigurnosne kopije ostaju datoteke koje softver za sigurnosno kopiranje može izbrisati. To je korisno kako se pohrana ne bi prepunila. Ali to je i potez koji ransomware napravi kada preuzme konzolu: izbriše kopije prije šifriranja produkcije kako ne bi ostao drugi izbor osim plaćanja. Nepromjenjivost premješta odluku: brisanje odbija sama pohrana tijekom N dana, a ne potvrdni okvir koji administrator može poništiti.

Služi i kao dokaz. Računovodstveni dokument ili spis koji mora biti moguće predočiti u nepromijenjenom obliku ne može se nalaziti na volumenu na kojem bilo koji operater može prepisati povijest.

Nepromjenjiva, izvan mreže, klasična: tri razine zaštite

ANSSI podsjeća na takozvano pravilo „3-2-1”: tri primjerka podataka, na dva različita medija, od kojih je jedan izvan mreže. Kopija izvan mreže ostaje najsigurnija obrana od ransomwarea jer do nje ne može doći nijedan povezani račun. Nepromjenjiva kopija ima istu ulogu za sigurnosnu kopiju koja mora ostati na mreži, dakle brzo dostupna za vraćanje.

Klasična sigurnosna kopijaNepromjenjiva sigurnosna kopijaKopija izvan mreže
Brisanje od strane administratoraMogućeOdbijeno do isteka rokaNemoguće bez fizičkog pristupa
Otpornost na ukradeni računSlabaVisokaVisoka
Brzina vraćanjaVisokaVisokaSporija (medij treba vratiti)
Potrebna disciplinaMalaMalaRedovita rotacija medija

Što nepromjenjivost nije

  • Nije šifriranje. Šifriranje sprječava čitanje bez ključa. Ne sprječava brisanje.
  • Nije razdoblje čuvanja. Razdoblje čuvanja kaže „čuvamo 30 dana”. Ako administrator može skratiti taj rok ili izbrisati podatke, kopija nije nepromjenjiva.
  • Nije antivirusni program. Produkcija i dalje može biti šifrirana. Nepromjenjivost služi za pronalazak ranije verzije.
  • Nije trenutačna. Nepromjenjiva kopija stara je koliko i posljednje uspješno sigurnosno kopiranje. Ako je posljednja ispravna kopija od jučer, gubi se dan rada.

Kako je primijeniti

Najrašireniji mehanizam zove se WORM: write once, read many (jednom zapiši, čitaj više puta). Podaci se zapisuju jednom, čitaju koliko god je potrebno i ne prepisuju se. Objektne pohrane u oblaku i neki NAS uređaji nude zaključavanje objekata. Pritom zaključavanje ne smije ukloniti isti račun koji se koristi za produkciju, a razdoblje mora biti dulje od vremena potrebnog da se napad otkrije.

Tri stvari koje treba provjeriti prije odabira rješenja:

  1. Tko može ukloniti zaključavanje? U načinu „usklađenost” (compliance) nitko prije isteka roka. U načinu „upravljanje” (governance) može privilegirani račun: taj račun tada treba štititi kao i ostatak infrastrukture za sigurnosno kopiranje.
  2. Bilježe li se radnje? Odbijeni zahtjev za brisanje dragocjen je signal upozorenja.
  3. Je li konzola za sigurnosno kopiranje izolirana od produkcije? ANSSI preporučuje namjenske i osobne administratorske račune te poslužitelje za sigurnosno kopiranje koji nisu dio produkcijskog imenika.

Traka izvađena iz uređaja i pohranjena izvan lokacije fizički je oblik nepromjenjivosti, pod uvjetom da netko doista provodi rotaciju.

Korisno razdoblje

Protiv ransomwarea: često 30 do 90 dana, katkad i dulje ako je otkrivanje sporo, jer upad može ostati neprimijećen nekoliko tjedana prije šifriranja. Za zakonsku obvezu čuvanja: razdoblje propisano pravom vaše zemlje (računovodstvo, porezi, zdravstvo), koje treba provjeriti s računovođom ili nadležnim tijelom, i to samo za dokumente na koje se odnosi, a ne za cjelovitu sliku poslužitelja svake noći. Primjer: u Francuskoj deset godina za računovodstvene dokumente (članak L123-22 francuskog Trgovačkog zakonika). Pojedinosti su u članku Nepromjenjiva sigurnosna kopija: koliko dugo čuvati podatke?.

WeDoBack

Ponuda NEPROMJENJIVO temelji se na pohrani WORM. Tijekom odabranog razdoblja, do deset godina, podaci se ne mogu ni mijenjati ni brisati, čak ni ako su ukradeni pristupni podaci za konzolu. Svaka radnja, uključujući i pokušaj brisanja od strane administratora, bilježi se, a ta se povijest ne može izbrisati. Javna cijena iznosi 20 € bez PDV-a za svakih 100 GB mjesečno, uz jednog agenta po računalu. Ponuda se može ugovoriti samostalno ili kao dodatak sigurnosnom kopiranju SMART ili INTEGRAL. Po isteku roka dovoljno je ponovno ugovoriti uslugu kako bi započelo novo razdoblje zaštite. Ključ za šifriranje ostaje kod klijenta: nepromjenjivost jamči da kopija nije izmijenjena, ali ne oslobađa obveze čuvanja ključa kako bi se kopija mogla pročitati.

Česta pitanja

Može li ransomware šifrirati nepromjenjivu sigurnosnu kopiju?

Ne može dok traje razdoblje zaključavanja: pohrana odbija svako prepisivanje. No ako je ransomware šifrirao produkciju prije posljednjeg sigurnosnog kopiranja, ta kopija sadrži već šifrirane datoteke. Zato je važno čuvati više verzija i moći se vratiti na datum prije napada.

Može li administrator skratiti razdoblje nepromjenjivosti?

U pravom načinu WORM koji se naziva „usklađenost” (compliance) ne može: ni administrator ni pružatelj usluge ne mogu ukloniti zaključavanje prije isteka roka. Neki proizvodi nude način „upravljanje” (governance) u kojem ga privilegirani račun može ukloniti; taj način štiti od pogrešaka, ali ne i od napadača koji je ukrao taj račun.

Treba li sve sigurnosne kopije učiniti nepromjenjivima?

Rijetko. Nepromjenjivost se primjenjuje na podatke čiji bi gubitak bio kritičan ili koje treba čuvati nepromijenjenima. Ostatak sustava može ostati na klasičnoj sigurnosnoj kopiji s poviješću verzija, što je jeftinije i fleksibilnije.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.