Strona główna›Poradniki›Kopie zapasowe
Kopie zapasowe
Czy warto przenieść kopie zapasowe na zewnątrz?
Tak, jeśli zniszczenie siedziby lub przejęcie sieci wewnętrznej ma pozostawić co najmniej jedną kopię możliwą do odtworzenia. Przechowywanie kopii na zewnątrz nie wyklucza kopii lokalnej: sprawia jedynie, że nie wszystkie kopie podzielą los środowiska produkcyjnego.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze
- Na zewnątrz należy przenieść kopię awaryjną i historię wersji; lokalnie warto zachować aktualną kopię do drobnych odtworzeń.
- Należy wymagać na piśmie: kraju przechowywania kopii, kopii niemożliwej do usunięcia, potwierdzonego czasu odtwarzania oraz zasad wyjścia z umowy.
- ANSSI, francuska krajowa agencja cyberbezpieczeństwa, zaleca szyfrowanie przed wysłaniem i sprawdzenie, czy dane znajdują się na terytorium Unii Europejskiej.
- Usługodawca jest podmiotem przetwarzającym w rozumieniu RODO: umowa musi przewidywać usunięcie lub zwrot danych po zakończeniu usługi.
- Klucza szyfrowania nie należy przechowywać w tym samym sejfie co dane.
Kiedy przeniesienie kopii na zewnątrz zmienia wynik
- Pożar, zalanie, kradzież sprzętu: serwer NAS z kopiami w tym samym pomieszczeniu przepada razem z serwerami.
- Ransomware, który dostał się przez konto administratora: szyfruje zamontowane udziały, w tym udział „Backup” w sieci.
- Nieobecność jedynego pracownika, który wymieniał dyski: rotacja ustaje, a zarząd o tym nie wie.
- Obowiązek przechowywania danych w określonym kraju lub regionie bez samodzielnego utrzymywania drugiej lokalizacji.
Firma, która ma już dwa oddalone budynki, zespół IT i naprawdę odłączoną od sieci kopię niezmienną, może przenosić na zewnątrz mniej. W MŚP zdarza się to rzadko.
Co przenosi się na zewnątrz, a co zostaje na miejscu
Na zewnątrz przenosi się kopię awaryjną i historię wersji. Lokalnie, jeśli pozwala na to przepustowość, warto zachować aktualną kopię, aby odtworzyć plik bez czekania na pobranie kilku terabajtów. Na zewnątrz należy też przenieść kopie poczty w chmurze – do innego podmiotu niż dostawca poczty: pozostanie w tym samym tenancie oznacza narażenie na te same konta administratorów. Zob. Czy trzeba tworzyć kopie zapasowe Microsoft 365?.
Nie przechowuje się klucza szyfrowania w tym samym logicznym sejfie co dane ani jedynego hasła administracyjnego u usługodawcy bez spisanej procedury.
Co ANSSI zaleca w przypadku kopii przechowywanych na zewnątrz
Przewodnik ANSSI dotyczący kopii zapasowych zawiera tabelę poświęconą kopiom poza siedzibą, u dostawcy chmury lub podwykonawcy. Kwestie wymagające uwagi:
| Kwestia | Co należy sprawdzić |
|---|---|
| Wrażliwość danych | Szyfrowanie przed wysłaniem do usługodawcy |
| Lokalizacja | Przechowywanie na terytorium Unii Europejskiej |
| Czas odtwarzania | Zgodny z maksymalnym dopuszczalnym czasem przestoju, z uwzględnieniem priorytetu odtwarzania określonego w umowie |
| Odporność na usunięcie | Można rozważyć rozwiązanie WORM (bez możliwości modyfikacji) z oddzielnymi kontami administracyjnymi |
| Kopia offline | Nadal uznawana za bardziej odporną; akceptowalnym kompromisem jest połączenie regularnych kopii WORM z rzadszymi kopiami offline |
CNIL, francuski organ ochrony danych osobowych, dodaje, że kanały transmisji muszą być szyfrowane, gdy kopie opuszczają organizację, a kopie zapasowe wymagają takiego samego poziomu bezpieczeństwa jak serwery produkcyjne.
Ograniczenia, powiedziane wprost
- Przepustowość. Pierwsza kopia dużego wolumenu trwa długo. Kolejne przesyłają tylko zmiany, jeśli oprogramowanie działa przyrostowo. Zbyt wolne łącze wydłuża też pełne odtworzenie.
- Zależność. W dniu incydentu zależą Państwo od godzin pracy, umowy i zdolności usługodawcy do odczytania swoich kopii. NIST wymienia dostępność (czas odzyskania i godziny pracy) wśród kryteriów wyboru miejsca przechowywania poza siedzibą. Jedynym rzetelnym testem jest próba odtworzenia przed awarią.
- Koszt cykliczny. Płaci się co miesiąc za przechowywany wolumen. Pięcioletnia retencja całego serwera kosztuje tyle, co źle ukierunkowana archiwizacja.
- Odpowiedzialność za dane. Umowa musi określać, gdzie znajdują się dane, kto ma do nich dostęp i jak są usuwane po zakończeniu umowy. RODO (art. 28) pozwala korzystać wyłącznie z podmiotu przetwarzającego zapewniającego wystarczające gwarancje i wymaga, aby po zakończeniu usługi usunął on lub zwrócił dane. Szyfrowanie, którego klucz posiadają Państwo, ogranicza to, co usługodawca może odczytać; nie znosi jednak Państwa obowiązków.
Jak wybrać
Należy poprosić na piśmie o cztery informacje: kraj przechowywania kopii, możliwość utworzenia kopii niemożliwej do usunięcia, potwierdzony czas odtworzenia wolumenu porównywalnego z Państwa wolumenem oraz to, co się stanie, gdy zrezygnują Państwo z usługi. Zapewnienia o „wysokim bezpieczeństwie” bez tych czterech odpowiedzi nie pozwalają podjąć decyzji.
Jeśli celem jest ponowne uruchomienie usług, a nie tylko odzyskanie danych, warto przeczytać także Zewnętrzny DRP: zalety i ograniczenia.
W WeDoBack
Przechowywanie kopii na zewnątrz to usługa podstawowa: kopie opuszczają sieć klienta, są szyfrowane na maszynie przed wysłaniem i przechowywane redundantnie w kilku krajach Europy lub w regionie wymaganym przez przepisy obowiązujące klienta. Wykorzystywane centra danych i rozwiązania posiadają certyfikaty ISO 27001 i HDS, a przetwarzanie danych odbywa się zgodnie z RODO. W ofercie SMART obsługę prowadzi klient, a wsparcie jest rozliczane za każdą interwencję. Oferta INTEGRAL obejmuje dwie godziny wsparcia miesięcznie. Wsparcie jest dostępne pod numerem +33 9 72 50 78 28 lub adresem [email protected], w godzinach 9:00–13:00 i 14:00–17:30 (czasu paryskiego). Opcje NIEZMIENNY, DRP i BCP są przeznaczone dla sytuacji, w których kopia możliwa do odtworzenia nie wystarcza do osiągnięcia celu (długoterminowy dowód lub wznowienie działania usług).
Najczęściej zadawane pytania
Czy usługodawca może odczytać moje dane?
Nie, jeśli są szyfrowane na Państwa maszynie przed wysłaniem, kluczem, który posiadają wyłącznie Państwo. Usługodawca przechowuje wtedy nieczytelne bloki. W zamian utrata klucza uniemożliwia odtworzenie danych: należy go przechowywać w kilku bezpiecznych miejscach.
Ile trwa odtworzenie danych z kopii zewnętrznej?
Zależy to od wolumenu, przepustowości łącza i metody. Odtworzenie pliku trwa kilka minut; odtworzenie kilku terabajtów przez Internet może trwać kilka dni. ANSSI wymaga sprawdzenia, czy czas odtwarzania jest zgodny z dopuszczalnym czasem przestoju. Stąd korzyść z kopii lokalnej lub z uruchomienia systemów na instancji zapasowej.
Co dzieje się z moimi kopiami zapasowymi, gdy zmieniam usługodawcę?
Powinna to określać umowa. RODO wymaga, aby po zakończeniu świadczenia usług podmiot przetwarzający usunął lub zwrócił dane osobowe, zgodnie z decyzją administratora. Warto zaplanować okres przejściowy: zachować starą historię, dopóki nowa nie osiągnie wymaganego okresu przechowywania.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, v1.1, 27 listopada 2025, w języku francuskim) — ANSSI (agencja francuska)
- Rozporządzenie (UE) 2016/679 (RODO), art. 28: podmiot przetwarzający — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (w języku angielskim) — NIST
- Bezpieczeństwo: tworzenie kopii zapasowych (w języku francuskim) — CNIL (organ francuski)
- Oferty i cennik — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
