Dlaczego warto mieć kopię zapasową poza siedzibą?

Kopia zapasowa poza siedzibą istnieje po to, aby zdarzenie niszczące miejsce produkcji, fizyczne lub logiczne, pozostawiło kopię gdzie indziej. Bez niej kopia zapasowa chroni przed awarią dysku, ale ani przed utratą budynku, ani przed atakującym, który jest już w sieci.

Aktualizacja: październik 20263 min czytania5 cytowanych źródeł

Najważniejsze

  • Kopia poza siedzibą chroni przed pożarem, powodzią, kradzieżą i częścią ataków na sieć lokalną.
  • Przed ransomware chroni tylko wtedy, gdy przejęte konta nie mogą jej usunąć: kopia offline lub niezmienna.
  • Należy wybrać odległość, która wyklucza tę samą katastrofę, co w lokalizacji głównej.
  • Nie zastępuje ani monitorowania, ani wystarczającej historii wersji, ani DRP umożliwiającego ponowne uruchomienie usług.

Scenariusze, przed którymi chroni kopia poza siedzibą

Katastrofa fizyczna. Pożar, powódź, zawalenie się budynku, kradzież wraz z wyniesieniem sprzętu. Wszystko, co znajduje się w tym samym pomieszczeniu, przepada naraz, łącznie z „awaryjnymi” dyskami zewnętrznymi w szufladzie. CNIL, francuski organ ochrony danych osobowych, zalicza przechowywanie kopii w tym samym miejscu co dane źródłowe do błędów, których należy unikać, i zaleca co najmniej jedną kopię w lokalizacji oddalonej geograficznie.

Lokalna katastrofa regionalna. Kopia u sąsiada z tego samego piętra lub zasilana z tego samego transformatora może przepaść razem z Państwa danymi. Właściwa odległość zależy od ryzyka: kilka kilometrów wystarczy w przypadku pożaru biura, ale nie w przypadku powodzi obejmującej cały obszar. Przewodnik NIST dotyczący ciągłości działania wymaga uwzględnienia prawdopodobieństwa, że miejsce przechowywania zostanie dotknięte tą samą katastrofą co lokalizacja główna.

Atak na sieć. Współczesne ransomware wyszukują kopie zapasowe. Wykorzystują konta uprzywilejowane, zamontowane udziały i pozostawione otwarte konsole. Mandiant odnotował w 2025 r., że grupy ransomware atakują obecnie infrastrukturę kopii zapasowych i usuwają kopie przechowywane w chmurze, aby uniemożliwić odtworzenie danych. Kopia poza siedzibą chroni tylko wtedy, gdy te konta nie mogą jej usunąć. W przeciwnym razie „poza siedzibą” oznacza jedynie „inny adres IP, te same dane logowania”.

Lokalny błąd operacyjny. Formatowanie, wymiana macierzy, zbyt szeroko działający skrypt porządkowy. Kopia zdalna, zwłaszcza jeśli przez pewien czas jest niezmienna, daje czas na zauważenie problemu.

Scenariusze, przed którymi sama kopia poza siedzibą nie chroni

  • Kopia zapasowa, która od trzech tygodni kończy się błędem i której raportów nikt nie czytał.
  • Utracony klucz deszyfrujący.
  • Zbyt krótka historia wersji: dzisiejsza nocna kopia poza siedzibą jest już zaszyfrowana, a wersji sprzed miesiąca brak. Zob. Jak długo przechowywać kopie zapasowe?.
  • Potrzeba wznowienia pracy w ciągu godziny. Kopia poza siedzibą umożliwia odtworzenie danych. Nie uruchamia serwera zastępczego. Za wznowienie działania usług odpowiada DRP lub BCP.

Poza siedzibą a offline

To dwie różne właściwości:

  • Poza siedzibą: inne miejsce.
  • Offline lub niezmienna: sieć produkcyjna nie może jej stale modyfikować. ANSSI, francuska krajowa agencja cyberbezpieczeństwa, definiuje kopię offline jako kopię na nośniku odłączonym od wszelkich systemów informatycznych.
W siedzibie, onlinePoza siedzibą, onlinePoza siedzibą, niezmiennaOffline
Pożar pomieszczeniaUtraconaChronionaChronionaChroniona, jeśli przechowywana gdzie indziej
Skradzione konto administratoraNarażonaNarażona przy tych samych danych logowaniaChroniona do upływu okresu blokadyChroniona
Szybkość odtwarzaniaBardzo wysokaWysokaWysokaNiższa

Kopia w chmurze dostępna za pomocą hasła administratora domeny jest poza siedzibą i online. To już duża poprawa w przypadku pożaru. W przypadku ransomware musi dodatkowo blokować usuwanie przez określony czas lub wymagać tożsamości, której atakujący nie posiada. ANSSI zaleca kopię offline lub przynajmniej kopię online poza siedzibą pod pewnymi warunkami; w przypadku kopii online uznaje rozwiązanie WORM za możliwe, przy czym kopia offline pozostaje najbardziej odporna.

W WeDoBack

Kopie znajdują się poza siecią produkcyjną, na serwerach przeznaczonych do kopii zapasowych, przechowywane redundantnie w kilku krajach Europy. Klient może wymagać regionu narzuconego przez przepisy. Oferta NIEZMIENNY uniemożliwia modyfikację i usunięcie danych przez wybrany okres, do dziesięciu lat, co rozwiązuje problem kradzieży danych logowania do kopii zapasowych. Szyfrowanie odbywa się na maszynie przed wysłaniem danych, kluczem, który posiada klient. Aby uruchomić serwery na instancjach zapasowych na podstawie kopii, zob. ofertę DRP.

Najczęściej zadawane pytania

Czy chmura mojego dostawcy oprogramowania liczy się jako kopia poza siedzibą?

Tylko wtedy, gdy przechowuje historię wersji, chronioną danymi logowania innymi niż Państwa, i można z niej odtworzyć wcześniejszą wersję. Synchronizacja lub przestrzeń do udostępniania plików, nawet hostowana gdzie indziej, powiela usunięcia i zaszyfrowanie: jest poza siedzibą, ale nie jest kopią zapasową.

Czy kopia poza siedzibą i kopia offline to to samo?

Nie. Poza siedzibą oznacza inne miejsce; offline oznacza nośnik odłączony od wszelkich systemów informatycznych. ANSSI zaleca co najmniej jedną kopię offline, a jeśli to niemożliwe, kopię online poza siedzibą chronioną przed usunięciem, na przykład dzięki pamięci WORM.

Czy atakujący naprawdę biorą na cel kopie zapasowe?

Tak. Raport M-Trends 2026 firmy Mandiant opisuje grupy ransomware, które atakują infrastrukturę kopii zapasowych, usuwają obiekty kopii w pamięci chmurowej oraz atakują usługę katalogową i wirtualizację, aby uniemożliwić jakiekolwiek odtworzenie i wymusić zapłatę okupu.

Planują Państwo projekt kopii zapasowych, DRP lub BCP?

Ponad 20 lat doświadczenia w ochronie danych firmowych.

Poproś o wycenę+33 9 72 50 78 28

Proszę chronić swoje dane z WeDoBack

Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.