Pradžia›Gidai›Atsarginės kopijos
Atsarginės kopijos
Ar verta atsargines kopijas laikyti išorėje?
Taip, jei sunaikinus patalpas arba įsilaužus į vidinį tinklą turi likti bent viena atkuriama kopija. Kopijų laikymas išorėje nedraudžia turėti vietinės kopijos: jis tik užtikrina, kad visų kopijų neištiktų tas pats likimas kaip darbinės sistemos.
Atnaujinta 2026 m. spalio mėn.3 min. skaitymo5 cituojami šaltiniai
Svarbiausia
- Išorėje laikykite atsarginę kopiją ir istoriją; vietoje laikykite naujausią kopiją smulkiems atkūrimams.
- Reikalaukite raštu nurodyti: kopijų šalį, neištrinamą kopiją, faktinį atkūrimo laiką ir sutarties nutraukimo sąlygas.
- ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, rekomenduoja užšifruoti duomenis prieš išsiunčiant ir patikrinti, ar jie saugomi Europos Sąjungoje.
- Paslaugų teikėjas pagal BDAR yra duomenų tvarkytojas: sutartyje turi būti numatyta, kad pasibaigus paslaugoms duomenys bus ištrinti arba grąžinti.
- Nelaikykite šifravimo rakto toje pačioje saugykloje kaip ir duomenų.
Kada kopijų laikymas išorėje lemia rezultatą
- Gaisras, užliejimas, įrangos vagystė: toje pačioje patalpoje stovintis atsarginių kopijų NAS dingsta kartu su serveriais.
- Išpirkos virusas, patekęs per administratoriaus paskyrą: jis užšifruoja prijungtus bendrinamus aplankus, įskaitant tinkle esantį „Backup“.
- Nėra vienintelio darbuotojo, kuris keisdavo diskus: kopijų rotacija sustoja, o vadovybė apie tai nežino.
- Prievolė laikyti duomenis konkrečioje šalyje ar zonoje, nevaldant antros vietos patiems.
Įmonė, jau turinti du nutolusius pastatus, komandą ir tikrai atjungtą nekeičiamą kopiją, gali išorėje laikyti mažiau. MVĮ tai pasitaiko retai.
Ką laikyti išorėje, o ką pasilikti
Išorėje laikykite atsarginę kopiją ir istoriją. Jei ryšio sparta leidžia, vietoje pasilikite naujausią kopiją, kad galėtumėte atkurti failą nelaukdami, kol bus atsisiųsti keli terabaitai. Taip pat debesijos el. pašto kopijas perduokite kitam atsakingam subjektui nei el. pašto paslaugos teikėjas: likti tame pačiame nuomininke (tenant) reiškia likti pažeidžiamiems per tas pačias administratorių paskyras. Žr. Ar reikia daryti Microsoft 365 atsargines kopijas?.
Šifravimo rakto nelaikykite toje pačioje loginėje saugykloje kaip duomenų, o vienintelio administravimo slaptažodžio nepalikite paslaugų teikėjui be rašytinės procedūros.
Ką ANSSI rekomenduoja dėl išorėje laikomų kopijų
ANSSI, Prancūzijos nacionalinės kibernetinio saugumo agentūros, atsarginių kopijų gide yra lentelė apie kopijas, laikomas kitoje vietoje, pas debesijos paslaugų teikėją ar subrangovą. Į ką atkreipti dėmesį:
| Dėmesio sritis | Ką reikia patikrinti |
|---|---|
| Duomenų jautrumas | Šifravimas prieš siunčiant paslaugų teikėjui |
| Vieta | Saugojimas Europos Sąjungos teritorijoje |
| Atkūrimo trukmė | Suderinama su didžiausia leistina veiklos pertrūkio trukme, įskaitant sutartyje numatytą atkūrimo prioritetą |
| Atsparumas ištrynimui | Galimas WORM (nekeičiamas) sprendimas su atskiromis administravimo paskyromis |
| Atjungta kopija | Tebelaikoma patikimesne; priimtinas kompromisas – reguliarios WORM kopijos ir retesnės atjungtos kopijos |
CNIL, Prancūzijos duomenų apsaugos institucija, priduria, kad kai atsarginės kopijos išsiunčiamos už organizacijos ribų, perdavimo kanalai turi būti šifruojami, o kopijoms reikia tokio pat saugumo lygio kaip darbiniams serveriams.
Ribos, aiškiai įvardytos
- Ryšio sparta. Pirmoji didelės apimties kopija užtrunka. Vėlesnės siunčia tik pakeitimus, jei programinė įranga daro prieaugines kopijas. Per lėtas ryšys taip pat pailgina visišką atkūrimą.
- Priklausomybė. Incidento dieną priklausote nuo paslaugų teikėjo darbo valandų, sutarties ir gebėjimo nuskaityti savo kopijas. NIST tarp nutolusios saugyklos pasirinkimo kriterijų nurodo prieinamumą (atkūrimo laiką ir darbo valandas). Vienintelis sąžiningas testas – bandomasis atkūrimas prieš nelaimę.
- Nuolatinės išlaidos. Kas mėnesį mokama už saugomą apimtį. Penkerių metų viso serverio saugojimas kainuoja tiek, kiek blogai nukreiptas archyvavimas.
- Atsakomybė už duomenis. Sutartyje turi būti nurodyta, kur yra duomenys, kas prie jų turi prieigą ir kaip jie ištrinami pasibaigus sutarčiai. BDAR (28 straipsnis) leidžia pasitelkti tik pakankamas garantijas teikiantį duomenų tvarkytoją ir reikalauja, kad pasibaigus paslaugoms jis ištrintų arba grąžintų duomenis. Šifravimas jūsų turimu raktu sumažina tai, ką paslaugų teikėjas gali perskaityti, tačiau nepanaikina jūsų pareigų.
Kaip pasirinkti
Paprašykite raštu keturių dalykų: kopijų šalies, galimybės turėti neištrinamą kopiją, faktinio laiko, per kurį atkuriama tokia apimtis kaip jūsų, ir kas nutinka, jei nutrauksite sutartį. Kalbos apie „aukštą saugumą“ be šių keturių atsakymų neleidžia priimti sprendimo.
Jei tikslas – atnaujinti paslaugos veikimą, o ne tik atgauti duomenis, perskaitykite ir Išorinis DRP: privalumai ir ribos.
WeDoBack sprendimas
Kopijų laikymas išorėje yra pagrindinė paslauga: kopijos palieka kliento tinklą, prieš išsiunčiant užšifruojamos kompiuteryje ir dubliuojamos keliose Europos šalyse arba kliento teisės aktų nustatytoje zonoje. Naudojami duomenų centrai ir sprendimai sertifikuoti pagal ISO 27001 ir HDS, o duomenys tvarkomi pagal BDAR. Pasiūlyme SMART sistemą valdo pats klientas, o pagalba apmokestinama už kiekvieną kreipimąsi. Pasiūlyme INTEGRAL kas mėnesį įskaičiuotos dvi pagalbos valandos. Pagalbos tarnyba pasiekiama telefonu +33 9 72 50 78 28 arba el. paštu [email protected] 9:00–13:00 ir 14:00–17:30 (Paryžiaus laiku). Pasiūlymai NEKEIČIAMAS, DRP ir BCP – tai parinktys, kai atkuriamos kopijos tikslui pasiekti nepakanka (ilgalaikis įrodymas arba paslaugos atnaujinimas).
Dažniausi klausimai
Ar paslaugų teikėjas gali perskaityti mano duomenis?
Ne, jei jie užšifruojami jūsų kompiuteryje prieš išsiunčiant, raktu, kurį turite tik jūs. Tuomet paslaugų teikėjas saugo neįskaitomus blokus. Kita vertus, praradus raktą atkurti duomenų neįmanoma, todėl jį reikia laikyti keliose saugiose vietose.
Kiek laiko trunka atkūrimas iš išorės?
Tai priklauso nuo apimties, jūsų ryšio spartos ir metodo. Failą atkurti užtrunka kelias minutes, o kelis terabaitus atkurti internetu gali užtrukti kelias dienas. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, reikalauja patikrinti, ar atkūrimo trukmė suderinama su leistina veiklos pertrūkio trukme. Todėl naudinga turėti vietinę kopiją arba galimybę paleisti sistemą atsarginiame egzemplioriuje.
Kas nutinka mano atsarginėms kopijoms, jei pakeičiu paslaugų teikėją?
Tai turi būti nurodyta sutartyje. BDAR reikalauja, kad pasibaigus paslaugų teikimui duomenų tvarkytojas, duomenų valdytojo pasirinkimu, ištrintų arba grąžintų asmens duomenis. Numatykite persidengimo laikotarpį: saugokite seną istoriją tol, kol naujoji nepasieks reikiamos trukmės.
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalio mėn.
- Informacinių sistemų atsarginės kopijos. Pagrindai (ANSSI-BP-100, v1.1, 2025 m. lapkričio 27 d., prancūzų k.) — ANSSI (Prancūzijos agentūra)
- Reglamentas (ES) 2016/679 (BDAR), 28 straipsnis: duomenų tvarkytojas — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (anglų k.) — NIST
- Saugumas: atsarginių kopijų darymas (prancūzų k.) — CNIL (Prancūzijos institucija)
- Pasiūlymai ir kainos — WeDoBack
Planuojate atsarginio kopijavimo, DRP ar BCP projektą?
Daugiau nei 20 metų patirtis saugant įmonių duomenis.
Gauti pasiūlymą+33 9 72 50 78 28Apsaugokite savo duomenis su WeDoBack
Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.
