Strona główna›Poradniki›Microsoft 365 i Google Workspace
Microsoft 365 i Google Workspace
Kopia zapasowa firmowego Dysku Google
Kopię zapasową firmowego Dysku Google tworzy się, kopiując „Mój dysk”, a przede wszystkim dyski współdzielone, do przestrzeni poza domeną, z wieloma punktami w czasie. W wielu MŚP to właśnie dyski współdzielone są prawdziwym serwerem plików. Pominięcie ich oznacza zabezpieczenie poczty i pozostawienie dokumentów bez ochrony.
Zaktualizowano: październik 20263 min czytania4 cytowane źródła
W skrócie
- Kosz Dysku: 30 dni, potem administrator ma jeszcze 25 dni; następnie Google trwale usuwa elementy.
- Wersje pozwalają odzyskać dokument, ale nie usuniętą strukturę folderów.
- Vault przechowuje dane na potrzeby zgodności z przepisami; Google zaznacza, że nie został zaprojektowany jako narzędzie do tworzenia kopii zapasowych.
- Dysk Google na komputer może przenieść lokalne szyfrowanie do chmury: potrzebna jest kopia niesynchronizowana, starsza niż atak.
Kosz, wersje, Vault
- Kosz Dysku przechowuje usunięte elementy przez 30 dni, po czym Dysk trwale je usuwa. Google daje następnie administratorowi 25 dni od opróżnienia kosza na ich odzyskanie z konsoli. Po tym terminie są one trwale usuwane i nie można ich już odzyskać. Pięćdziesiąt pięć dni w najlepszym razie to niewiele, gdy błąd wychodzi na jaw po powrocie z urlopu lub przy zamknięciu roku obrachunkowego.
- Wersje pliku Google (Dokumenty, Arkusze) lub przesłanego pliku pomagają cofnąć zmiany w dokumencie. Nie odtwarzają one usuniętej struktury folderów.
- Vault może przechowywać pliki z Dysku, jeśli istnieje odpowiednia reguła, a edycja Workspace go obejmuje. Służy do wyszukiwania i zachowywania dowodów w obrębie domeny. Jego FAQ zaznacza, że nie został zaprojektowany jako narzędzie do tworzenia kopii zapasowych ani archiwizacji.
Co uwzględnić
- Wszystkie używane dyski współdzielone. Ich lista jest dostępna w konsoli administracyjnej. Dyski „starych projektów” trzeba przejrzeć: albo się je faktycznie archiwizuje, albo obejmuje kopią zapasową – nie zapisuje się, że są chronione, bez ich sprawdzenia.
- „Mój dysk” osób, które przechowują tam bieżącą pracę zamiast na dysku współdzielonym. Zdarza się to często.
- Pliki w formatach innych niż Google (PDF, plany, eksporty księgowe). Często są największe i najtrudniejsze do zastąpienia.
- Można wykluczyć pamięć podręczną, zduplikowane eksporty automatyczne oraz foldery „do uporządkowania” wyraźnie oznaczone jako takie.
Udostępnianie „każdemu, kto ma link” nie jest kopią zapasową. To publikacja.
Ryzyko specyficzne dla Dysku
Aplikacja Dysk Google na komputer synchronizuje folder lokalny z chmurą. Ransomware, które zaszyfruje ten folder, może przesłać zaszyfrowane pliki na Dysk i zastąpić nimi prawidłowe. Historia wersji ogranicza szkody w krótkim okresie. Drogą powrotu jest kopia zewnętrzna, starsza niż atak i niesynchronizowana na bieżąco. Projekt No More Ransom (Europol i partnerzy) przypomina, że gdy ransomware już działa, kopia zapasowa jest często jedynym ratunkiem. Pod warunkiem że jest odłączona, bo atakujący niszczy kopie, do których ma dostęp.
Synchronizacja w czasie rzeczywistym z drugą chmurą bez historii powiela szyfrowanie: to replikacja, a nie kopia zapasowa.
Wdrożenie
Inwentaryzacja dysków, narzędzie z delegowanymi uprawnieniami administracyjnymi tylko do odczytu, częstotliwość co najmniej raz dziennie, retencja od jednego do trzech miesięcy oraz test: przywrócić folder z dysku współdzielonego w inne miejsce i otworzyć trzy pliki, w tym jeden dokument Google i jeden PDF. ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, zaleca, by takie testy były regularne i przebiegały według spisanej procedury przywracania.
| Etap | Weryfikacja |
|---|---|
| Inwentaryzacja | Lista dysków współdzielonych i aktywnych „Moich dysków”, objętość |
| Dostęp | Konto usługi lub ograniczone uprawnienia delegowane, konto administratora z uwierzytelnianiem dwuskładnikowym |
| Ustawienia | Częstotliwość dzienna, retencja zapisana na piśmie, przechowywanie poza Google |
| Test | Jeden przywrócony folder, trzy otwarte pliki, zanotowany czas |
W WeDoBack
Kopia zapasowa Google Workspace w WeDoBack obejmuje Dysk Google, a także pocztę, kalendarze i kontakty. Kopie są szyfrowane przed wysłaniem, kluczem należącym do klienta, i przechowywane poza domeną Google, na serwerach przeznaczonych wyłącznie do kopii zapasowych, w ofercie SMART lub INTEGRAL, zależnie od objętości. Proszę zadbać, by w wycenie wskazano objęte przestrzenie („Mój dysk” użytkowników, dyski współdzielone), a następnie sprawdzić przywrócenie folderu podczas pierwszego testu.
Najczęściej zadawane pytania
Czy plik usunięty z Dysku dwa miesiące temu da się odzyskać?
Zazwyczaj nie. Element pozostaje 30 dni w koszu, a po opróżnieniu kosza administrator może go jeszcze odzyskać przez 25 dni. Później, jak informuje Google, jest on trwale usuwany z jego systemów. Przywrócić go może wtedy tylko zewnętrzna kopia zapasowa.
Czy wystarczy synchronizacja z inną chmurą?
Nie, jeśli działa w czasie rzeczywistym i bez historii. Powiela usunięcia i zaszyfrowane pliki. To replikacja. Kopia zapasowa przechowuje wiele punktów w czasie i pozwala wrócić do stanu sprzed incydentu.
Czy trzeba tworzyć kopie zapasowe „Mojego dysku” każdego pracownika?
Tych osób, które przechowują tam bieżącą pracę, co zdarza się często. Pierwszeństwo mają dyski współdzielone, bo zawierają dokumenty zespołów. O pozostałych „Moich dyskach” decyduje się na piśmie.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Odzyskiwanie usuniętych plików i folderów użytkowników Dysku — Pomoc dla administratorów Google Workspace
- FAQ Google Vault — Pomoc Google Vault
- Projekt No More Ransom — Europol i partnerzy
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, wersja 1.1, 27 listopada 2025 r.) — ANSSI (francuska agencja ds. cyberbezpieczeństwa)
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
