Jak długo przechowywać kopie zapasowe?

Aby wznowić działalność po awarii, błędzie lub ataku ransomware, w większości MŚP wystarczy trzydzieści dni codziennych punktów przywracania. Obowiązki przechowywania przez dziesięć, dwadzieścia lub więcej lat dotyczą określonych dokumentów: realizuje się je przez archiwizację, a nie przez bezterminowe wydłużanie nocnych kopii zapasowych.

Aktualizacja: październik 20263 min czytania5 cytowanych źródeł

Najważniejsze

  • 30 dni codziennych punktów: rozsądne minimum, bo włamanie często pozostaje ukryte przez dwa tygodnie lub dłużej.
  • Powyżej trzech miesięcy proszę przechowywać punkty rzadsze (tygodniowe, miesięczne), a nie z każdej nocy.
  • Ustawowe okresy (we Francji 10 lat w księgowości, 6 lat w sprawach podatkowych) dotyczą dokumentów, a nie obrazów serwerów.
  • RODO ogranicza przechowywanie danych osobowych: „na wszelki wypadek” to nie jest okres przechowywania.
  • Proszę zapisać wybrany okres i monitorować zapełnienie magazynu.

Dlaczego trzydzieści dni to rozsądne minimum

Ransomware nie zawsze zostaje wykryty tego samego dnia. W raporcie M-Trends 2026 Mandiant podaje medianowy czas 14 dni między przejęciem systemów a jego wykryciem w 2025 roku, wobec 11 dni rok wcześniej. Mediana oznacza, że połowa włamań pozostaje ukryta dłużej. Ten sam raport wskazuje, że grupy ransomware atakują obecnie infrastrukturę kopii zapasowych, aby uniemożliwić odtworzenie danych.

Historia z siedmiu dni może więc zawierać wyłącznie kopie już zainfekowane. Trzydzieści dni daje margines na znalezienie sprawnej wersji. Czternaście dni to minimum, o ile monitorowanie kopii i kont jest rzeczywiste i codzienne.

Powyżej trzech miesięcy wolumen staje się kosztowny i zawiera wiele danych osobowych, które nie są już Państwu potrzebne operacyjnie. Przechowuje się wtedy rzadsze punkty (jeden na miesiąc) zamiast kopii z każdej nocy.

Konkretny harmonogram

HoryzontZawartośćZastosowanie
24 godzinyKilka punktów, jeśli dane stale się zmieniająBłąd we wprowadzonych danych w ciągu dnia
30 dniJeden punkt dziennieAwaria, usunięcie danych, niedawny ransomware
3 do 12 miesięcyJeden punkt tygodniowo lub miesięczniePóźne wykrycie problemu, krótki spór
Kilka latWybrane dokumenty, niezmienneKsięgowość, umowy, dokumentacja regulowana

ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, podaje przykład podobnego podziału: piętnaście dni kopii dziennych, rok kopii miesięcznych i pięć lat kopii rocznych. Przede wszystkim wymaga, aby okresy przechowywania były określone w spisanej strategii.

Przykład dla serwera plików z 1 TB danych. Przy umiarkowanych zmianach trzydziestodniowa historia zajmuje zwykle od dwóch do czterech razy więcej niż dane użytkowe, a nie trzydzieści razy więcej, ponieważ kopie przyrostowe kopiują tylko zmienione bloki. Rząd wielkości „obecny wolumen × 3” to rozsądny punkt wyjścia, do skorygowania po tygodniu rzeczywistych pomiarów.

Nie mylić z okresem ustawowym

Przechowywanie dziesięciu lat codziennych kopii samo w sobie nie spełnia obowiązku przechowywania ksiąg rachunkowych przez dziesięć lat. Kontroler oczekuje czytelnych dokumentów, a nie dysku systemowego z 2016 roku. I odwrotnie: usunięcie kopii sprzed czterdziestu dni nie narusza tego obowiązku, jeśli faktury są archiwizowane osobno.

DokumentOrientacyjny okres ustawowy (Francja)
Księgi i księgowe dowody źródłowe10 lat od zamknięcia roku obrotowego
Dokumenty podatkowe6 lat
Odcinki wypłat (kopia pracodawcy)5 lat
Umowy i korespondencja handlowa5 lat

RODO działa w przeciwnym kierunku: dane osobowe przechowuje się tylko tak długo, jak wymaga tego cel przetwarzania. CNIL, francuski organ ochrony danych osobowych, przypomina, że nie można ich przechowywać bezterminowo, i odróżnia bazę aktywną od archiwizacji pośredniej z ograniczonym dostępem. Skrzynka pocztowa kopiowana przez pięć lat „na wszelki wypadek” może być nadmiarowa, jeśli nie wymaga tego żadna zasada biznesowa. Szczegóły w poradniku Czym różni się kopia zapasowa od archiwizacji?.

Co sprawia, że wybrany okres nie jest dotrzymany

  • Dysk jest pełny: oprogramowanie usuwa stare punkty tak, że nikt tego nie zauważa, albo przestaje tworzyć kopie.
  • Klucz szyfrowania został zmieniony i starsze kopie stały się nieczytelne.
  • Format lub oprogramowanie już nie istnieje w chwili, gdy chce się odczytać ośmioletnie archiwum.
  • Nikt nie zapisał okresu przechowywania. Każdy zakłada, że „dane są przechowywane długo”.
  • Okres jest krótki, ale nie przetestowano żadnego odtworzenia: zob. Jak sprawdzić, czy kopia zapasowa działa?.

W WeDoBack

Okres przechowywania w ofertach SMART i INTEGRAL ustawia się w zależności od wykupionej przestrzeni. Klient może go wydłużyć lub skrócić. Do zwymiarowania tej przestrzeni publikowany rząd wielkości to obecny wolumen pomnożony przez trzy, skorygowany po tygodniu użytkowania. Do przechowywania bez możliwości modyfikacji oferta NIEZMIENNY ustala okres, w którym nikt nie może zmienić ani usunąć danych, do dziesięciu lat, za 20 € netto za każde 100 GB miesięcznie, plus jeden agent.

Najczęściej zadawane pytania

Czy siedem dni historii wystarczy?

Rzadko. W 2025 roku Mandiant zmierzył medianowy czas 14 dni między włamaniem a jego wykryciem: w połowie przypadków atakujący był obecny dłużej. Przy siedmiu dniach historii wszystkie kopie mogą pochodzić z okresu po włamaniu.

Czy kopie zapasowe trzeba przechowywać dziesięć lat ze względu na księgowość?

Nie. Dziesięcioletni obowiązek (we Francji) dotyczy ksiąg i dokumentów księgowych. Proszę archiwizować te dokumenty osobno, w czytelnym i niemodyfikowalnym formacie, a dla reszty utrzymywać krótką historię. To tańsze i łatwiejsze do przedstawienia podczas kontroli.

Co się dzieje, gdy magazyn kopii zapasowych jest pełny?

W zależności od oprogramowania albo najstarsze punkty są usuwane, albo nowe kopie kończą się niepowodzeniem. W obu przypadkach rzeczywisty okres przechowywania staje się krótszy niż zapisany. Alert dotyczący zapełnienia i comiesięczna kontrola pozwalają uniknąć przykrej niespodzianki.

Planują Państwo projekt kopii zapasowych, DRP lub BCP?

Ponad 20 lat doświadczenia w ochronie danych firmowych.

Poproś o wycenę+33 9 72 50 78 28

Proszę chronić swoje dane z WeDoBack

Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.