Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Kako zaštititi sigurnosne kopije od ransomwarea?
Sigurnosne kopije štite se od ransomwarea tako da ih se izmjesti iz mreže koju napadač kontrolira, da se njihovo brisanje onemogući tijekom utvrđenog razdoblja i da se čuva dovoljno duga povijest verzija kako bi se pronašla verzija iz razdoblja prije upada. Antivirusni program na računalima ne štiti sigurnosnu kopiju.
Ažurirano u listopadu 2026.4 min čitanja5 navedenih izvora
Ukratko
- Napadači najprije ciljaju sigurnosne kopije kako žrtvi ne bi ostao drugi izlaz osim otkupnine: ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, to bilježi već nekoliko godina.
- Barem jedna kopija mora biti izvan mreže ili nepromjenjiva te izvan produkcijske Windows domene.
- Računi za sigurnosno kopiranje moraju biti namjenski i osobni, odvojeni od administratorskog računa za svakodnevni rad.
- Čuvajte najmanje 30 dana povijesti: upad često ostaje neprimijećen nekoliko tjedana.
- Vraćanje starije verzije testirajte svako tromjesečje, uključujući i ključ za šifriranje.
Zašto sigurnosne kopije padaju zajedno s poslužiteljima
Autoru ransomwarea koristan je napad koji žrtvu ostavlja bez mogućnosti povratka. ANSSI to bilježi u svojem vodiču o ransomwareu: sve više kibernetičkih kriminalaca napada sigurnosne kopije kako bi ograničili mogućnosti povrata podataka. Skupine stoga traže konzole za sigurnosno kopiranje, zajedničke mape backup, račune domene koji se ponovno koriste na NAS-u i zakazane zadatke čija je lozinka zapisana kao običan tekst. Kada šifriraju, šifriraju i te ciljeve ili ih brišu.
Sigurnosna kopija „na NAS-u u hodniku” s istim administratorskim računom kao i poslužitelji dio je opsega napada. Tema je detaljnije obrađena u članku Kako izraditi sigurnosnu kopiju NAS-a?.
Mjere koje mijenjaju ishod
- Kopija izvan domene i izvan mapiranih zajedničkih mapa. Produkcijski poslužitelj ne smije vidjeti pohranu sigurnosnih kopija kao disk koji može isprazniti. ANSSI preporučuje da poslužitelji za sigurnosno kopiranje ne budu dio produkcijske Windows domene te da barem jedna kopija bude izvan mreže ili, ako to nije moguće, izvan lokacije.
- Nepromjenjivost. Tijekom 15, 30 ili 90 dana nitko, pa ni administrator, ne može izbrisati ni prepisati točke vraćanja. To je pohrana WORM ili nepromjenjiva sigurnosna kopija. Razdoblje mora biti dulje od vremena potrebnog za otkrivanje.
- Odvojeni računi. Račun koji izrađuje sigurnosne kopije nije račun za pregledavanje interneta, a ni administratorski račun domene koji se koristi svaki dan. ANSSI traži osobne i namjenske administratorske račune za sigurnosno kopiranje. Višefaktorska autentifikacija štiti konzolu.
- Povijest verzija dulja od tihog upada. Sedam dana često je prekratko. Trideset dana realniji je minimum za malo ili srednje poduzeće.
- Upozorenja koja netko čita. Sigurnosno kopiranje zaustavljeno deset dana prije šifriranja signal je upozorenja. Isto vrijedi i za nelogičan volumen kopiranih podataka: ANSSI takvu anomaliju navodi među provjerama koje treba provoditi. Ipak, netko mora primiti upozorenje negdje drugdje, a ne u sandučiću e-pošte već kompromitiranog poslužitelja.
- Probno vraćanje starije verzije, barem svako tromjesečje. Dan napada nije trenutak da otkrijete da se ključ ne može pronaći. Metoda je opisana u članku Kako provjeriti radi li sigurnosna kopija?.
Šifriranje sigurnosne kopije štiti povjerljivost ako su diskovi ukradeni. Ne štiti od napadača koji koristi vaš alat za sigurnosno kopiranje kako bi izbrisao točke vraćanja: alat njima zna upravljati. Zato su potrebni nepromjenjivost i razdvajanje ovlasti.
Izvan mreže, nepromjenjiva, klasična: što koja kopija zaustavlja
| Prijetnja | Klasična mrežna kopija | Nepromjenjiva kopija | Kopija izvan mreže |
|---|---|---|---|
| Šifriranje zajedničkih mrežnih mapa | Izložena ako je mapirana | Zaštićena | Zaštićena |
| Brisanje putem ukradene konzole | Izložena | Odbijeno do isteka roka | Izvan dosega |
| Požar ili krađa u prostoriji s poslužiteljima | Izložena ako je na lokaciji | Zaštićena ako je izvan lokacije | Zaštićena ako je izvan lokacije |
| Brzo vraćanje | Da | Da | Sporije |
ANSSI napominje da otpornost nepromjenjivosti ovisi o tehnologiji te da kopija izvan mreže ostaje najotpornija. Za malo ili srednje poduzeće nepromjenjivost kod vanjskog pružatelja usluge često je realan način da raspolaže kopijom koju ukradeni račun ne može izbrisati, bez ručne rotacije medija.
Što učiniti tijekom napada
Izolirajte računala, ne plaćajte na brzinu i ne brišite šifrirane diskove dok ne pronađete čistu kopiju. No More Ransom (Europol i partneri) preporučuje da ne plaćate i da napad prijavite policiji: sačuvajte dokaze (zapisnike, poruku s traženjem otkupnine, šifrirane datoteke) i podnesite kaznenu prijavu policiji u svojoj zemlji prije ponovne instalacije. Ako je tvrtka osigurana od kibernetičkih rizika, provjerite u polici rokove za prijavu štete i podnošenje kaznene prijave: razlikuju se ovisno o zemlji i osiguratelju. Ako su pogođeni osobni podaci, GDPR (članak 33.) nalaže da u roku od 72 sata obavijestite nadzorno tijelo za zaštitu podataka u svojoj zemlji (primjerice APD u Belgiji, CNPD u Luksemburgu ili CNIL u Francuskoj). Operativne pojedinosti nalaze se u članku Upravo se aktivirao ransomware.
WeDoBack
Kopije se šifriraju na računalu prije slanja, a zatim pohranjuju na poslužiteljima namijenjenima sigurnosnom kopiranju, odvojenima od produkcije i izvan klijentove mreže. Ključ za šifriranje ostaje kod klijenta. Ponuda NEPROMJENJIVO onemogućuje izmjenu i brisanje tijekom odabranog razdoblja, do deset godina, po javnoj cijeni od 20 € bez PDV-a za svakih 100 GB mjesečno, uz jednog agenta. Ponude INTEGRAL, DRP i BCP uključuju nadzor izmjena datoteka usmjeren na ransomware, kao i nadzor krajnjih uređaja i procjenu ranjivosti; automatsko ispravljanje ranjivosti dodatna je opcija koja se naplaćuje i isporučuje uz IT CyberWall. Sigurnosne kopije nadziru se 24 sata dnevno. Ljudska podrška dostupna je na +33 9 72 50 78 28 od 9 do 13 h i od 14 do 17.30 h (po pariškom vremenu). Vraćanje se obavlja iz verzije starije od napada, odabrane iz sačuvane povijesti. WeDoBack ne objavljuje jamstva poput „nijedan ransomware neće proći”: nepromjenjiva kopija služi za povratak unatrag, ona ne sprječava napad na produkciju.
Česta pitanja
Je li šifriranje sigurnosnih kopija dovoljno protiv ransomwarea?
Nije. Šifriranje sprječava treću stranu da čita ukradene kopije. Ne sprječava napadača koji je preuzeo konzolu za sigurnosno kopiranje da ih izbriše, jer alat njima zna upravljati. Potrebno je dodati nepromjenjivost ili kopiju izvan mreže te odvojene račune.
Štiti li sinkronizacija s oblakom moje datoteke?
Sama po sebi ne štiti. Sinkronizacija preslikava i datoteke koje je ransomware šifrirao. Štiti sigurnosna kopija s više datuma, od kojih se neki ne mogu izbrisati, pohranjena izvan napadnute mreže.
Treba li platiti otkupninu ako su sigurnosne kopije pogođene?
No More Ransom (Europol i partneri) preporučuje da ne plaćate: ništa ne jamči povrat podataka, a plaćanjem financirate napadače. Sačuvajte dokaze, podnesite kaznenu prijavu policiji u svojoj zemlji i potražite stručnu pomoć. Ako imate osiguranje od kibernetičkih rizika, provjerite u polici rokove za prijavu štete i podnošenje kaznene prijave: razlikuju se ovisno o zemlji i osiguratelju.
Koliko dugo sigurnosna kopija treba ostati nepromjenjiva radi zaštite od ransomwarea?
Dulje od razdoblja između upada i njegova otkrivanja. Trideset dana minimum je za malo ili srednje poduzeće; 90 dana ostavlja rezervu ako je nadzor slab. Pojedinosti su na našoj stranici o razdoblju čuvanja nepromjenjive sigurnosne kopije.
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Napadi ransomwareom, svi su pogođeni – kako ih predvidjeti i reagirati u slučaju incidenta? (ANSSI-GP-077, kolovoz 2020., na francuskom) — ANSSI (francuska agencija)
- No More Ransom: savjeti i alati za dešifriranje — Europol i partneri
- Report cybercrime online: prijava kibernapada policiji u svojoj zemlji (na engleskom) — Europol
- Ponuda NEPROMJENJIVO: pohrana WORM i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
