Početna›Vodiči›Sigurnosno kopiranje podataka
Sigurnosno kopiranje podataka
Zašto izrađivati sigurnosnu kopiju izvan lokacije?
Sigurnosna kopija izvan lokacije postoji kako bi nakon događaja koji uništi produkcijsko mjesto, fizički ili logički, negdje drugdje ostala kopija. Bez nje sigurnosna kopija štiti od kvara diska, ali ne i od gubitka zgrade ni od napadača koji je već unutar mreže.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- Kopija izvan lokacije pokriva požar, poplavu, krađu i dio napada na lokalnu mrežu.
- Od ransomwarea štiti samo ako je kompromitirani računi ne mogu izbrisati: izvan mreže ili nepromjenjiva.
- Odaberite udaljenost koja isključuje istu nesreću kao na glavnoj lokaciji.
- Ne zamjenjuje nadzor, dovoljno dugu povijest verzija ni DRP za ponovno pokretanje usluge.
Scenariji koje pokriva kopija izvan lokacije
Fizička nesreća. Požar, poplava, urušavanje, krađa uz odnošenje računala. Sve što se nalazi u istom prostoru gubi se odjednom, uključujući i „rezervne” vanjske diskove u ladici. CNIL, francusko tijelo za zaštitu podataka, među pogreške koje treba izbjegavati ubraja pohranu sigurnosnih kopija na istom mjestu kao i izvorne podatke te preporučuje barem jednu kopiju na zemljopisno odvojenoj lokaciji.
Uska regionalna nesreća. Kopija kod susjeda na istom katu ili na istoj električnoj trafostanici može stradati zajedno s vama. Korisna udaljenost ovisi o riziku: nekoliko kilometara dovoljno je za požar u prostorijama, ali ne i za poplavu cijelog područja. NIST-ov vodič za kontinuitet traži da se uzme u obzir vjerojatnost da istu nesreću kao glavna lokacija pretrpi i mjesto pohrane.
Napad na mrežu. Suvremeni ransomware traži sigurnosne kopije. Koristi privilegirane račune, mapirane zajedničke mape i konzole ostavljene otvorenima. Mandiant je 2025. uočio da skupine ransomwarea sada ciljaju infrastrukturu za sigurnosno kopiranje i brišu kopije pohranjene u oblaku kako bi onemogućile vraćanje. Kopija izvan lokacije štiti samo ako je ti računi ne mogu izbrisati. U suprotnom „izvan lokacije” znači samo „druga IP adresa, isti pristupni podaci”.
Lokalna pogreška u radu. Formatiranje, zamijenjeno diskovno polje, preširoko postavljena skripta za čišćenje. Udaljena kopija, osobito ako je određeno vrijeme nepromjenjiva, ostavlja vremena da se pogreška uoči.
Scenariji koje kopija izvan lokacije sama ne pokriva
- Sigurnosno kopiranje koje već tri tjedna ne uspijeva, a nitko to nije pročitao.
- Izgubljen ključ za dešifriranje.
- Prekratka povijest verzija: noćašnja kopija izvan lokacije već je šifrirana, a verzije od prije mjesec dana nema. Pogledajte Koliko dugo čuvati sigurnosne kopije?.
- Potreba da se nastavi raditi u roku od sat vremena. Kopija izvan lokacije omogućuje vraćanje podataka. Ona ne pokreće zamjenski poslužitelj. Nastavak rada usluge rješava DRP ili BCP.
Izvan lokacije i izvan mreže
Dva različita svojstva:
- Izvan lokacije: drugo mjesto.
- Izvan mreže ili nepromjenjiva: produkcijska mreža ne može kopiju neprestano mijenjati. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, definira sigurnosnu kopiju izvan mreže kao kopiju na mediju koji nije povezan ni s jednim informacijskim sustavom.
| Na lokaciji, na mreži | Izvan lokacije, na mreži | Izvan lokacije, nepromjenjiva | Izvan mreže | |
|---|---|---|---|---|
| Požar u prostorijama | Izgubljena | Zaštićena | Zaštićena | Zaštićena ako je pohranjena drugdje |
| Ukraden administratorski račun | Izložena | Izložena ako su pristupni podaci isti | Zaštićena do isteka roka | Zaštićena |
| Brzina vraćanja | Vrlo visoka | Visoka | Visoka | Sporija |
Kopija u oblaku dostupna s lozinkom administratora domene nalazi se izvan lokacije i na mreži. To je već velik napredak kad je riječ o požaru. Protiv ransomwarea mora uz to određeno vrijeme odbijati brisanje ili zahtijevati identitet koji napadač nema. ANSSI preporučuje kopiju izvan mreže ili barem mrežnu kopiju izvan lokacije pod određenim uvjetima; za mrežnu kopiju smatra rješenje WORM prihvatljivim, pri čemu kopija izvan mreže ostaje najotpornija.
WeDoBack
Kopije se nalaze izvan produkcijske mreže, na poslužiteljima namijenjenima sigurnosnom kopiranju, redundantno u nekoliko europskih zemalja. Klijent može zahtijevati zonu koju propisuje zakon. Ponuda NEPROMJENJIVO sprječava izmjenu i brisanje tijekom odabranog razdoblja, do deset godina, čime se rješava slučaj krađe pristupnih podataka za sigurnosno kopiranje. Šifriranje se obavlja na računalu prije slanja podataka, ključem koji posjeduje klijent. Za ponovno pokretanje poslužitelja na pričuvnim instancama iz kopije pogledajte ponudu DRP.
Česta pitanja
Smatra li se oblak mojeg dobavljača softvera sigurnosnom kopijom izvan lokacije?
Samo ako čuva povijest verzija, uz pristupne podatke odvojene od vaših, i ako iz njega možete vratiti raniju verziju. Sinkronizacija ili prostor za dijeljenje, čak i ako se nalazi drugdje, preslikava brisanja i šifriranje: to je izvan lokacije, ali nije sigurnosna kopija.
Jesu li „izvan lokacije” i „izvan mreže” isto?
Nisu. Izvan lokacije znači na drugom mjestu; izvan mreže znači na mediju koji nije povezan ni s jednim informacijskim sustavom. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, preporučuje barem jednu kopiju izvan mreže ili, ako to nije moguće, mrežnu kopiju izvan lokacije zaštićenu od brisanja, primjerice pohranom WORM.
Ciljaju li napadači doista sigurnosne kopije?
Da. Mandiantovo izvješće M-Trends 2026 opisuje skupine ransomwarea koje ciljaju infrastrukturu za sigurnosno kopiranje, brišu objekte sigurnosnih kopija u pohrani u oblaku te napadaju imenik i virtualizaciju kako bi onemogućile svako vraćanje i iznudile plaćanje.
Saznajte više
Izvori
Dokumenti pregledani u listopadu 2026.
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (na engleskom) — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (na engleskom) — Mandiant (Google Cloud)
- Sigurnost: izrada sigurnosnih kopija (na francuskom) — CNIL (francusko tijelo)
- Ponuda NEPROMJENJIVO: pohrana WORM i cijene — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
