Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Što je sigurnosna kopija podataka?
Sigurnosna kopija podataka (backup) kopija je podataka izrađena kako bi se mogla vratiti: onoga dana kada izvornik nestane, kada ga netko greškom izmijeni ili kada ga napad šifrira, ona vam omogućuje povratak na prethodno stanje. Dok nitko nije vratio datoteku i provjerio da se otvara, imate tek prijenos podataka, a ne dokazanu sigurnosnu kopiju.
Ažurirano u listopadu 2026.4 min čitanja5 navedenih izvora
Ukratko
- Prava sigurnosna kopija odvojena je od izvornika, čuva više datuma i vraća se poznatim postupkom.
- ANSSI (francuska nacionalna agencija za kibernetičku sigurnost) i CNIL (francusko tijelo za zaštitu podataka) preporučuju pravilo 3-2-1: tri primjerka, dva različita medija, od kojih je jedan izvan mreže.
- RAID, sinkronizacija i koš za smeće u Microsoftu 365 nisu sigurnosne kopije.
- Učestalost određuje prihvatljiv gubitak podataka (RPO), a način vraćanja određuje trajanje zastoja (RTO).
- Sigurnosna kopija koja nikada nije vraćena, ili čiji je ključ izgubljen, ne dokazuje ništa.
Što kopija mora omogućiti
Tri svojstva razlikuju sigurnosnu kopiju od običnog duplikata:
- Odvojena je od izvornika. Drugi disk u istom poslužitelju ili koš za smeće aplikacije stradat će u istom požaru, istom nestanku struje, a često i od istog ransomwarea. CNIL među pogreške koje treba izbjegavati ubraja pohranu sigurnosnih kopija na istom mjestu gdje su i izvorni podaci.
- Čuva povijest. Morate se moći vratiti na stanje od utorka u 18 h, a ne samo na posljednju kopiju, koja možda već sadrži oštećenu datoteku.
- Može je vratiti netko tko poznaje postupak. Medij, softver, lozinka i ključ za šifriranje moraju biti dostupni na dan incidenta, a ne samo na dan instalacije. ANSSI zahtijeva da se sigurnosne kopije redovito testiraju te da se postupak vraćanja zapiše i provede.
Sigurnosna kopija može obuhvaćati datoteke, baze podataka, sandučiće e-pošte ili cijelo računalo (sustav, aplikacije, račune, postavke). Vraćanje samo datoteka zahtijeva ponovnu instalaciju poslužitelja prije nego što ih vratite. Vraćanje slike sustava vraća računalo u radno stanje.
Pravilo 3-2-1
ANSSI i CNIL obje preporučuju takozvano pravilo „3-2-1”:
- 3 primjerka podataka: produkcijski podaci i dvije sigurnosne kopije;
- 2 različita medija;
- 1 kopija izvan mreže, odnosno na mediju odspojenom od svakog informacijskog sustava.
kopije vaših podataka
različita medija
kopija izvan mreže
Preporuka ANSSI-ja i CNIL-a (Francuska)
ANSSI smatra tu kopiju izvan mreže neophodnom, čak i ako se izrađuje rjeđe od ostalih. Detaljan izračun pronaći ćete u članku Koliko sigurnosnih kopija treba čuvati?.
Tri pojma koja se često brkaju
| Postupak | Namjena | Povijest |
|---|---|---|
| Sigurnosna kopija | Povratak na prethodno stanje | Da, više datuma |
| Replikacija | Gotovo identična kopija, odmah dostupna | Uglavnom ne: kopija prati izvornik, uključujući i njegove pogreške |
| Arhiviranje | Dugoročno čuvanje dokaza ili dokumenta | Da, ali cilj je čuvanje, a ne nastavak poslovanja već sljedećeg dana |
Više detalja pronaći ćete u člancima sigurnosna kopija i replikacija te sigurnosna kopija i arhiviranje.
Potpuna, inkrementalna, diferencijalna
Razlikuju se tri metode:
- Potpuna: kopira se sve. Vraćanje je jednostavno, ali kopiranje traje dugo i zauzima mnogo prostora.
- Inkrementalna: kopiraju se samo promjene od posljednje sigurnosne kopije, bilo koje vrste. Zauzima malo prostora. Pri vraćanju se primjenjuje potpuna kopija, a zatim svaki inkrement.
- Diferencijalna: kopiraju se promjene od posljednje potpune kopije. Tijekom tjedna postaje sve veća. Pri vraćanju se primjenjuju potpuna kopija i posljednja diferencijalna.
CNIL preporučuje kombinaciju dnevnih inkrementalnih i redovitih potpunih sigurnosnih kopija.
Učestalost određuje RPO (koliko ste posla spremni ponovno odraditi). Trajanje vraćanja određuje RTO (koliko dugo poslovanje smije stajati). ANSSI govori o najvećem dopuštenom gubitku podataka (PDMA) i najduljem dopuštenom trajanju prekida (DMIA). Oba se roka određuju za svaku poslovnu funkciju posebno: računovodstvo u petak navečer i blagajnički poslužitelj u subotu u podne nemaju isti RPO. Pogledajte Što je RTO?.
Što sigurnosna kopija ne radi
Ona ne zamjenjuje antivirusni program, vatrozid ni zasebne administratorske račune. Ne održava uslugu dostupnom tijekom kvara: to je uloga plana oporavka od katastrofe (DRP) ili plana kontinuiteta poslovanja (BCP). Sama po sebi ne dokazuje ispunjavanje zakonske obveze čuvanja: računovodstveni dokument koji se mora čuvati onoliko koliko propisuje pravo vaše zemlje pripada arhiviranju, sa zasebnim pravilima o cjelovitosti.
Česte pogreške
- Vjerovati da je RAID sigurnosna kopija. RAID štiti od kvara diska, ali prenosi i brisanje i zlonamjerno šifriranje.
- Izrađivati sigurnosne kopije na zajedničku mapu koju korisnici i administratori mogu izbrisati.
- Ostavljati disk za sigurnosne kopije stalno priključen. ENISA, Agencija Europske unije za kibernetičku sigurnost, preporučuje da se sigurnosne kopije drže odvojeno od produkcije: odspojite medij s računala ili mreže kada se ne koristi.
- Nikada ne vraćati podatke. Sigurnosna kopija čiji je ključ izgubljen, ili čiji softver više ne postoji, ne vraća ništa.
- Zaboraviti na e-poštu u oblaku. Microsoft 365 i Google Workspace udomljuju e-poštu, ali ne čuvaju neograničenu neovisnu povijest: u Exchange Onlineu izbrisana stavka prema zadanim postavkama može se vratiti 14 dana, a najviše 30 dana.
Kontrolni popis: imate li pravu sigurnosnu kopiju?
- Postoji kopija izvan poslužitelja i izvan zgrade.
- Barem jednu kopiju ne može izbrisati račun koji se svakodnevno koristi.
- Dostupno je više datuma, a ne samo prethodna noć.
- Neuspjela sigurnosna kopija pokreće upozorenje koje netko čita.
- U posljednja tri mjeseca neka je datoteka vraćena i otvorena.
- Ključ za šifriranje čuva se negdje drugdje, a ne na računalu čija se kopija izrađuje.
WeDoBack
WeDoBack izrađuje sigurnosne kopije fizičkih i virtualnih poslužitelja sa sustavima Windows i Linux, računala sa sustavima Windows i macOS, NAS uređaja te e-pošte u Microsoftu 365 ili Google Workspaceu. Podaci se šifriraju na klijentovu računalu, ključem koji posjeduje samo klijent, a zatim se pohranjuju na redundantnim poslužiteljima namijenjenima sigurnosnom kopiranju, odvojenima od njegove produkcije. Vraćati se mogu pojedine datoteke ili cijeli poslužitelj, uključujući sustav i aplikacije. Učestalost i razdoblje čuvanja podešavaju se u okviru ugovorenog volumena. Ponude SMART i INTEGRAL detaljno su opisane na stranici Ponude i cijene.
Česta pitanja
Je li RAID ili drugi disk dovoljan kao sigurnosna kopija?
Nije. RAID štiti od kvara diska, ali ne i od brisanja, požara ili ransomwarea: pogrešku odmah prenosi na sve diskove. Sigurnosna kopija mora biti na drugom mediju, na drugoj lokaciji i imati povijest verzija.
Koliko često treba izrađivati sigurnosne kopije?
Učestalost ovisi o tome koliko ste posla spremni ponovno odraditi. Za većinu poslužitelja u malim i srednjim poduzećima jedna kopija dnevno je minimum; baza podataka u koju se neprestano unose podaci zahtijeva ih više. CNIL, francusko tijelo za zaštitu podataka, preporučuje dnevne inkrementalne kopije i potpune kopije u redovitim razmacima.
Izrađuju li Microsoft 365 ili Google Workspace sigurnosne kopije moje e-pošte?
Oni udomljuju i štite uslugu, ali njihovi koševi za smeće imaju ograničeno trajanje. U Exchange Onlineu izbrisane stavke prema zadanim postavkama mogu se vratiti 14 dana, a najviše 30 dana. Nakon toga, ili ako je administratorski račun kompromitiran, vratiti se unatrag možete samo pomoću kopije izvan tenanta.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Cybersecurity guide for SMEs – 12 steps to securing your business (9. korak: sigurnosne kopije, na engleskom) — ENISA (Europska unija)
- Sigurnost: izrada sigurnosnih kopija (na francuskom) — CNIL (francusko tijelo)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Ponude i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
