Početna›Vodiči›Sigurnosno kopiranje podataka

Sigurnosno kopiranje podataka

Koja je prava strategija sigurnosnog kopiranja za MSP?

Malo ili srednje poduzeće (MSP) ima dostatnu strategiju sigurnosnog kopiranja kada može, u unaprijed zapisanom roku, vratiti onih nekoliko sustava o kojima ovisi njegov prihod: poslužitelj datoteka ili poslovnu aplikaciju, e-poštu, blagajnu ili ERP. Ostalo se dodaje poslije. Želja da se „sve kopira na isti način” često završi time da se ništa ne testira.

Ažurirano u listopadu 2026.4 min čitanja5 navedenih izvora

Ukratko

  • Počnite od sustava koji donose prihod, a ne od potpunog popisa opreme.
  • Primijenite pravilo 3-2-1 koje preporučuju ANSSI (francuska nacionalna agencija za kibernetičku sigurnost) i CNIL (francusko tijelo za zaštitu podataka), s kopijom izvan mreže ili kopijom koja se ne može izbrisati.
  • Za svaku aplikaciju zapišite RPO (prihvatljiv izgubljeni rad) i RTO (prihvatljivo trajanje zastoja).
  • Odvojite sigurnosne kopije od produkcije: namjenski računi, poslužitelj izvan imenika Active Directory.
  • Svako tromjesečje stvarno vratite podatke; cijeli poslužitelj barem jednom godišnje.

Šest odluka

  1. Što. Poslužitelji, računala čije datoteke nisu na poslužitelju, NAS uređaji, Microsoft 365 ili Google Workspace, SQL baze podataka, poslovna aplikacija. Računalo čiji su dokumenti već na poslužitelju ne treba isti tretman kao poslužitelj. ANSSI preporučuje i izradu sigurnosnih kopija instalacijskih medija i konfiguracije aplikacija: bez njih vraćeni podaci mogu ostati neupotrebljivi.
  2. Kolika povijest. Za svakodnevni rad četrnaest do trideset dana dnevnih točaka pokriva većinu pogrešaka i kasno otkrivenih ransomware napada. ANSSI kao primjer navodi petnaest dana dnevnih, godinu dana mjesečnih i pet godina godišnjih sigurnosnih kopija. Za računovodstvene ili medicinske dokaze potrebno je zasebno, dulje arhiviranje, često nepromjenjivo.
  3. Gdje. Barem jedna kopija izvan zgrade i izvan mreže za svakodnevnu administraciju. Korisno pravilo je 3-2-1: tri primjerka, na dva različita medija, od kojih je jedan izvan mreže prema ANSSI-ju i CNIL-u, ili barem izvan lokacije. Otkad postoji ransomware, dodaje se kopija koju nitko ne može izbrisati (nepromjenjiva) i test koji završava bez pogreške.
  4. Koliko često. Učestalost je RPO. Baza u koju se podaci unose cijeli dan teško podnosi samo jednu kopiju u 22 h. Zajednička mapa s predlošcima koja se ažurira jednom tjedno to podnosi. CNIL preporučuje dnevne inkrementalne i redovite potpune kopije.
  5. U kojem roku. To je RTO. Vraćanje datoteke traje nekoliko minuta. Ručna ponovna izgradnja poslužitelja traje danima. Slika sustava koja se može vratiti mijenja red veličine.
  6. Tko. Imenovana osoba prati upozorenja. Druga osoba zna gdje je ključ za šifriranje. Pružatelj usluge, ako ga imate, ima zapisan broj telefona i radno vrijeme.

Za određivanje rokova pogledajte Kako odrediti RPO? i Kako odrediti RTO?.

Model koji odgovara mnogim MSP-ovima

  • Svake noći potpuna ili inkrementalna sigurnosna kopija poslužitelja i NAS-a, koja se čuva trideset dana.
  • Više puta dnevno za poslovnu bazu podataka ako se podaci unose neprestano.
  • Sigurnosna kopija e-pošte u oblaku izvan tenanta, sandučić po sandučić.
  • Jedna šifrirana kopija izvan lokacije, čiji ključ nije na poslužitelju čija se kopija izrađuje.
  • Za dokumente koje treba čuvati godinama, zaseban nepromjenjivi prostor.
  • Stvarno vraćanje svako tromjesečje: jedne datoteke, jednog sandučića e-pošte, a jednom godišnje cijelog poslužitelja ili pričuvno pokretanje.
  • DRP samo za poslužitelje čiji dnevni zastoj košta više od pričuvnog rješenja. BCP samo ako se zastoj mora mjeriti u minutama.

Zaštita same sigurnosne kopije

Napadači traže sigurnosne kopije prije nego što šifriraju produkciju. ANSSI navodi nekoliko jednostavnih pravila koja se mogu primijeniti u MSP-u:

  • Poslužitelj za sigurnosne kopije nije uključen u produkcijsku domenu Active Directory.
  • Administratorski računi za sigurnosne kopije namjenski su i osobni.
  • Radnje na sigurnosnim kopijama bilježe se u zapisnike.
  • Sigurnosne kopije imaju istu razinu sigurnosti kao produkcija; CNIL među pogreške koje treba izbjegavati ubraja sigurnosnu kopiju koja je slabije zaštićena od poslužitelja koje kopira.
  • Postupak vraćanja je zapisan, a redoslijed ponovnog pokretanja uzima u obzir ovisnosti (imenik, DNS, baza podataka, aplikacije).

Više detalja pronaći ćete u članku Kako zaštititi sigurnosne kopije od ransomwarea?.

Što MSP na početku može ostaviti po strani

Slike svih računala, trake kojima se upravlja interno, a nitko ih ne odnosi izvan lokacije, te BCP za aplikacije koje podnose pola dana zastoja. Bolje je imati uzak opseg koji se vraća i nadzire nego potpun katalog koji nikada nije isproban.

Proračun: o čemu ovisi

Cijena vanjskog sigurnosnog kopiranja ovisi o pohranjenom volumenu (podaci × trajanje povijesti × broj kopija) i o broju računala ili sandučića e-pošte. Podrška, nepromjenjiva pohrana i ponovno pokretanje na pričuvnom poslužitelju zasebne su stavke. Ako ih procijenite prije incidenta, nećete trošak otkriti tek onog dana kada poslužitelj padne.

WeDoBack

SMART odgovara timu koji sam upravlja sustavom: 49,99 € bez PDV-a po TB mjesečno, plus jedan agent po računalu (6 € bez PDV-a za virtualno, 20 € bez PDV-a za fizičko). Podrška se naplaćuje po intervenciji. INTEGRAL namijenjen je tvrtkama koje žele stručnu podršku: od 100 € do 65 € bez PDV-a po TB, ovisno o volumenu, besplatni agenti ovisno o razini i dva sata podrške mjesečno. Microsoft 365 i Google Workspace zahtijevaju jedan agent po adresi, uz pohranu. Za procjenu kapaciteta objavljeni orijentacijski izračun je trenutačni volumen pomnožen s tri, prilagođen nakon tjedan dana korištenja. DRP i BCP dodaju se za poslužitelje koji ne mogu čekati klasično vraćanje.

Česta pitanja

Od čega malo poduzeće treba početi?

Od popisa triju do pet aplikacija bez kojih nitko ne može raditi te od trajanja zastoja koje uprava prihvaća za svaku od njih. Za njih izradite sigurnosne kopije izvan lokacije, s poviješću od najmanje petnaest do trideset dana, i provedite test vraćanja. Ostatak informatičke opreme dolazi poslije.

Treba li izrađivati sigurnosne kopije radnih računala?

Samo onih koja sadrže podatke kojih nema na poslužitelju ili u oblaku: prijenosnih računala za rad na terenu, računala u računovodstvu, računala s lokalno instaliranim softverom. Računalo čiji su svi dokumenti na poslužitelju jednostavno se ponovno instalira; ne treba mu potpuna slika sustava.

Obvezuje li GDPR na izradu sigurnosnih kopija?

Opća uredba o zaštiti podataka (GDPR, članak 32.) zahtijeva mjere koje omogućuju pravodobnu ponovnu uspostavu dostupnosti osobnih podataka i pristupa njima u slučaju fizičkog ili tehničkog incidenta. Testirana sigurnosna kopija najizravniji je način da se tom zahtjevu udovolji.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.