Početna›Vodiči›Sigurnosno kopiranje podataka

Sigurnosno kopiranje podataka

Što je sigurnosna kopija podataka?

Sigurnosna kopija podataka (backup) kopija je podataka izrađena kako bi se mogla vratiti: onoga dana kada izvornik nestane, kada ga netko greškom izmijeni ili kada ga napad šifrira, ona vam omogućuje povratak na prethodno stanje. Dok nitko nije vratio datoteku i provjerio da se otvara, imate tek prijenos podataka, a ne dokazanu sigurnosnu kopiju.

Ažurirano u listopadu 2026.4 min čitanja5 navedenih izvora

Ukratko

  • Prava sigurnosna kopija odvojena je od izvornika, čuva više datuma i vraća se poznatim postupkom.
  • ANSSI (francuska nacionalna agencija za kibernetičku sigurnost) i CNIL (francusko tijelo za zaštitu podataka) preporučuju pravilo 3-2-1: tri primjerka, dva različita medija, od kojih je jedan izvan mreže.
  • RAID, sinkronizacija i koš za smeće u Microsoftu 365 nisu sigurnosne kopije.
  • Učestalost određuje prihvatljiv gubitak podataka (RPO), a način vraćanja određuje trajanje zastoja (RTO).
  • Sigurnosna kopija koja nikada nije vraćena, ili čiji je ključ izgubljen, ne dokazuje ništa.

Što kopija mora omogućiti

Tri svojstva razlikuju sigurnosnu kopiju od običnog duplikata:

  1. Odvojena je od izvornika. Drugi disk u istom poslužitelju ili koš za smeće aplikacije stradat će u istom požaru, istom nestanku struje, a često i od istog ransomwarea. CNIL među pogreške koje treba izbjegavati ubraja pohranu sigurnosnih kopija na istom mjestu gdje su i izvorni podaci.
  2. Čuva povijest. Morate se moći vratiti na stanje od utorka u 18 h, a ne samo na posljednju kopiju, koja možda već sadrži oštećenu datoteku.
  3. Može je vratiti netko tko poznaje postupak. Medij, softver, lozinka i ključ za šifriranje moraju biti dostupni na dan incidenta, a ne samo na dan instalacije. ANSSI zahtijeva da se sigurnosne kopije redovito testiraju te da se postupak vraćanja zapiše i provede.

Sigurnosna kopija može obuhvaćati datoteke, baze podataka, sandučiće e-pošte ili cijelo računalo (sustav, aplikacije, račune, postavke). Vraćanje samo datoteka zahtijeva ponovnu instalaciju poslužitelja prije nego što ih vratite. Vraćanje slike sustava vraća računalo u radno stanje.

Pravilo 3-2-1

ANSSI i CNIL obje preporučuju takozvano pravilo „3-2-1”:

  • 3 primjerka podataka: produkcijski podaci i dvije sigurnosne kopije;
  • 2 različita medija;
  • 1 kopija izvan mreže, odnosno na mediju odspojenom od svakog informacijskog sustava.

ANSSI smatra tu kopiju izvan mreže neophodnom, čak i ako se izrađuje rjeđe od ostalih. Detaljan izračun pronaći ćete u članku Koliko sigurnosnih kopija treba čuvati?.

Tri pojma koja se često brkaju

PostupakNamjenaPovijest
Sigurnosna kopijaPovratak na prethodno stanjeDa, više datuma
ReplikacijaGotovo identična kopija, odmah dostupnaUglavnom ne: kopija prati izvornik, uključujući i njegove pogreške
ArhiviranjeDugoročno čuvanje dokaza ili dokumentaDa, ali cilj je čuvanje, a ne nastavak poslovanja već sljedećeg dana

Više detalja pronaći ćete u člancima sigurnosna kopija i replikacija te sigurnosna kopija i arhiviranje.

Potpuna, inkrementalna, diferencijalna

Razlikuju se tri metode:

  • Potpuna: kopira se sve. Vraćanje je jednostavno, ali kopiranje traje dugo i zauzima mnogo prostora.
  • Inkrementalna: kopiraju se samo promjene od posljednje sigurnosne kopije, bilo koje vrste. Zauzima malo prostora. Pri vraćanju se primjenjuje potpuna kopija, a zatim svaki inkrement.
  • Diferencijalna: kopiraju se promjene od posljednje potpune kopije. Tijekom tjedna postaje sve veća. Pri vraćanju se primjenjuju potpuna kopija i posljednja diferencijalna.

CNIL preporučuje kombinaciju dnevnih inkrementalnih i redovitih potpunih sigurnosnih kopija.

Učestalost određuje RPO (koliko ste posla spremni ponovno odraditi). Trajanje vraćanja određuje RTO (koliko dugo poslovanje smije stajati). ANSSI govori o najvećem dopuštenom gubitku podataka (PDMA) i najduljem dopuštenom trajanju prekida (DMIA). Oba se roka određuju za svaku poslovnu funkciju posebno: računovodstvo u petak navečer i blagajnički poslužitelj u subotu u podne nemaju isti RPO. Pogledajte Što je RTO?.

Što sigurnosna kopija ne radi

Ona ne zamjenjuje antivirusni program, vatrozid ni zasebne administratorske račune. Ne održava uslugu dostupnom tijekom kvara: to je uloga plana oporavka od katastrofe (DRP) ili plana kontinuiteta poslovanja (BCP). Sama po sebi ne dokazuje ispunjavanje zakonske obveze čuvanja: računovodstveni dokument koji se mora čuvati onoliko koliko propisuje pravo vaše zemlje pripada arhiviranju, sa zasebnim pravilima o cjelovitosti.

Česte pogreške

  • Vjerovati da je RAID sigurnosna kopija. RAID štiti od kvara diska, ali prenosi i brisanje i zlonamjerno šifriranje.
  • Izrađivati sigurnosne kopije na zajedničku mapu koju korisnici i administratori mogu izbrisati.
  • Ostavljati disk za sigurnosne kopije stalno priključen. ENISA, Agencija Europske unije za kibernetičku sigurnost, preporučuje da se sigurnosne kopije drže odvojeno od produkcije: odspojite medij s računala ili mreže kada se ne koristi.
  • Nikada ne vraćati podatke. Sigurnosna kopija čiji je ključ izgubljen, ili čiji softver više ne postoji, ne vraća ništa.
  • Zaboraviti na e-poštu u oblaku. Microsoft 365 i Google Workspace udomljuju e-poštu, ali ne čuvaju neograničenu neovisnu povijest: u Exchange Onlineu izbrisana stavka prema zadanim postavkama može se vratiti 14 dana, a najviše 30 dana.

Kontrolni popis: imate li pravu sigurnosnu kopiju?

  • Postoji kopija izvan poslužitelja i izvan zgrade.
  • Barem jednu kopiju ne može izbrisati račun koji se svakodnevno koristi.
  • Dostupno je više datuma, a ne samo prethodna noć.
  • Neuspjela sigurnosna kopija pokreće upozorenje koje netko čita.
  • U posljednja tri mjeseca neka je datoteka vraćena i otvorena.
  • Ključ za šifriranje čuva se negdje drugdje, a ne na računalu čija se kopija izrađuje.

WeDoBack

WeDoBack izrađuje sigurnosne kopije fizičkih i virtualnih poslužitelja sa sustavima Windows i Linux, računala sa sustavima Windows i macOS, NAS uređaja te e-pošte u Microsoftu 365 ili Google Workspaceu. Podaci se šifriraju na klijentovu računalu, ključem koji posjeduje samo klijent, a zatim se pohranjuju na redundantnim poslužiteljima namijenjenima sigurnosnom kopiranju, odvojenima od njegove produkcije. Vraćati se mogu pojedine datoteke ili cijeli poslužitelj, uključujući sustav i aplikacije. Učestalost i razdoblje čuvanja podešavaju se u okviru ugovorenog volumena. Ponude SMART i INTEGRAL detaljno su opisane na stranici Ponude i cijene.

Česta pitanja

Je li RAID ili drugi disk dovoljan kao sigurnosna kopija?

Nije. RAID štiti od kvara diska, ali ne i od brisanja, požara ili ransomwarea: pogrešku odmah prenosi na sve diskove. Sigurnosna kopija mora biti na drugom mediju, na drugoj lokaciji i imati povijest verzija.

Koliko često treba izrađivati sigurnosne kopije?

Učestalost ovisi o tome koliko ste posla spremni ponovno odraditi. Za većinu poslužitelja u malim i srednjim poduzećima jedna kopija dnevno je minimum; baza podataka u koju se neprestano unose podaci zahtijeva ih više. CNIL, francusko tijelo za zaštitu podataka, preporučuje dnevne inkrementalne kopije i potpune kopije u redovitim razmacima.

Izrađuju li Microsoft 365 ili Google Workspace sigurnosne kopije moje e-pošte?

Oni udomljuju i štite uslugu, ali njihovi koševi za smeće imaju ograničeno trajanje. U Exchange Onlineu izbrisane stavke prema zadanim postavkama mogu se vratiti 14 dana, a najviše 30 dana. Nakon toga, ili ako je administratorski račun kompromitiran, vratiti se unatrag možete samo pomoću kopije izvan tenanta.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.