Strona główna›Poradniki›Kopie zapasowe
Kopie zapasowe
Niezmienna kopia zapasowa: jak długo przechowywać dane?
Okres niezmienności kopii zapasowej wynika z ryzyka, przed którym ma chronić, a nie z maksymalnego okresu oferowanego przez usługodawcę. W przypadku ransomware lub błędu zwykle wystarcza 30–90 dni; w przypadku obowiązku prawnego jest to okres określony w przepisach, stosowany wyłącznie do dokumentów, których dotyczy.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze
- Ochrona przed ransomware: co najmniej 30 dni, 90 dni, jeśli monitorowanie jest ograniczone lub działalność sezonowa.
- Obowiązek prawny: okres określony w przepisach Państwa kraju (na przykład we Francji: dokumenty księgowe 10 lat, odcinki płacowe 5 lat, dokumentacja pacjenta 20 lat w placówce ochrony zdrowia).
- Okresy te się zmieniają: we Francji dokumenty podatkowe, których termin upływa po 1 stycznia 2027 r., będą przechowywane 10 lat zamiast 6.
- Należy oddzielić przestrzeń operacyjną (krótki okres) od przestrzeni archiwalnej (długi okres, tylko dla dokumentów dowodowych).
- Dane niezmienne przez dziesięć lat muszą przez dziesięć lat pozostać możliwe do odszyfrowania i odczytu: dotyczy to klucza i formatu.
Przeciw ransomware i błędom: 30–90 dni
Blokada musi trwać dłużej niż czas wykrycia.
- Błędne usunięcie zwykle zauważa się w ciągu kilku dni. Ten przypadek obejmuje niezmienność przez 14–30 dni.
- Ransomware poprzedzony cichym włamaniem często wykrywa się po tygodniu lub kilku tygodniach. Trzydzieści dni to minimum. Dziewięćdziesiąt dni daje zapas, jeśli monitorowanie jest ograniczone lub firma zamyka się latem na kilka tygodni.
- Przy okresie dłuższym niż kilka miesięcy blokowanie wszystkich codziennych kopii wszystkich serwerów jest kosztowne i utrwala również dane osobowe, które nie są już potrzebne. Wtedy rzadziej tworzy się punkty (jeden na tydzień) lub stosuje długą niezmienność tylko do wybranego podzbioru danych.
Ponieważ blokady w trybie zgodności nie można skrócić, okres należy wybrać po zmierzeniu wolumenu. Miesięczny test z obserwacją jest lepszy niż dziesięcioletnie zobowiązanie dla całego serwera. Dodatkowe działania (oddzielne konta, kopia offline, alerty) opisano w artykule Jak chronić kopie zapasowe przed ransomware?.
Obowiązek przechowywania dokumentów: okres z przepisów
Okres jest określony w przepisach Państwa kraju (rachunkowość, podatki, ochrona zdrowia): należy to sprawdzić z księgowym lub właściwym urzędem. Przykład: Francja.
| Dokument | Okres przechowywania | Co należy zablokować |
|---|---|---|
| Księgi i dokumenty księgowe | 10 lat od zamknięcia roku obrotowego (francuski kodeks handlowy, art. L123-22) | Dokumenty, a nie codzienny obraz dysku |
| Dokumenty podatkowe | 6 lat, wydłużone do 10 lat dla dokumentów, których termin upływa po 1 stycznia 2027 r. | Dowody podatkowe |
| Kopie odcinków płacowych | 5 lat (francuski kodeks pracy) | Odcinki płacowe |
| Zwykła umowa handlowa | 5 lat; 10 lat od dostawy w przypadku umowy zawartej drogą elektroniczną o wartości co najmniej 120 € | Podpisana umowa |
| Dokumentacja pacjenta w placówce ochrony zdrowia | 20 lat od ostatniego pobytu lub ostatniej wizyty ambulatoryjnej (francuski kodeks zdrowia publicznego, art. R1112-7) | Dokumentacja |
Są to okresy publikowane przez francuską administrację dla francuskich przedsiębiorstw, według stanu na październik 2026 r.; nie obowiązują w innych państwach Unii Europejskiej. Branża, kraj klienta i umowa mogą narzucać inne wymagania. Zmiana okresu przechowywania dokumentów podatkowych we Francji, wynikająca z ustawy z czerwca 2026 r., pokazuje, że blokada założona dziś musi czasem obejmować dłuższy okres niż pierwotnie przewidziany: lepiej zachować rozsądny zapas niż ustawić zbyt krótką blokadę.
W przypadku danych osobowych RODO wymaga okresu proporcjonalnego do celu. CNIL, francuski organ ochrony danych osobowych, opisuje trzy etapy: bazę aktywną, archiwizację pośrednią (ograniczony dostęp, na potrzeby sporu lub obowiązku prawnego), a następnie usunięcie lub archiwizację trwałą. Długoterminowa niezmienność odpowiada archiwizacji pośredniej wybranego podzbioru danych, a nie przechowywaniu wszystkiego. Dziesięć lat niezmienności dla całej skrzynki pocztowej to z punktu widzenia RODO często przesada, podczas gdy dla dziennika księgowego jest to właściwe. Decyzję podejmuje inspektor ochrony danych lub doradca.
Jeden okres, dwie przestrzenie
Przestrzeń A, operacyjna: codzienne kopie zapasowe, niezmienne przez 30 lub 90 dni, a następnie automatycznie wygasające. Cel: powrót do wcześniejszego stanu.
Przestrzeń B, archiwalna: wyłącznie dokumenty dowodowe, niezmienne przez okres ustawowy, w formacie, który będzie nadal czytelny po upływie tego terminu (PDF/A, eksport bazy danych, a nie cały system operacyjny). Cel: przedstawienie dokumentu.
Łączenie A i B w jednej dziesięcioletniej blokadzie mnoży wolumen przez liczbę nocy. Różnicę między tymi dwoma zastosowaniami omówiono w artykule Czym różni się kopia zapasowa od archiwizacji?.
Klucz i oprogramowanie
Dane niezmienne przez dziesięć lat muszą przez dziesięć lat dać się odszyfrować. Wymaga to procedury przechowywania klucza niezależnej od osób, które mogą odejść z firmy, oraz formatu, który nadal będzie można otworzyć. Niezmienność pamięci masowej nie aktualizuje oprogramowania do odczytu.
W WeDoBack
Okres niezmienności wybiera się przy zakupie, w granicach dziesięciu lat przewidzianych dla oferty NIEZMIENNY. Cena katalogowa zależy od zablokowanego wolumenu: 20 € netto za każde rozpoczęte 100 GB miesięcznie, plus agent. Przykład: 500 GB zablokowanych danych kosztuje 100 € netto miesięcznie, plus agent (6 € netto w przypadku serwera wirtualnego). Po upływie terminu nowy zakup rozpoczyna kolejny okres. Strona nie przewiduje możliwości skrócenia trwającej blokady: jest to zgodne z zasadą WORM i należy o tym zdecydować przed zapisaniem danych. Klucz szyfrowania pozostaje u klienta: to on odpowiada za jego przechowywanie przez cały wybrany okres.
Najczęściej zadawane pytania
Czy mogę uczynić całą pocztę e-mail niezmienną na dziesięć lat?
Technicznie tak, ale rzadko jest to uzasadnione. RODO wymaga okresu przechowywania proporcjonalnego do celu, a CNIL (francuski organ ochrony danych) rozróżnia bazę aktywną, archiwizację pośrednią i usunięcie. Na dziesięć lat należy blokować to, co przepisy nakazują przechowywać przez dziesięć lat, a nie całą korespondencję.
Co się dzieje po zakończeniu okresu niezmienności?
Blokada wygasa. Dane mogą wtedy zostać usunięte w ramach zwykłego cyklu retencji lub ponownie zablokowane na nowy okres. Nic nie jest usuwane automatycznie, jeśli nie przewidziano reguły usuwania.
Czy okres ustawowy liczy się od daty wykonania kopii zapasowej?
Nie, liczy się od zdarzenia określonego w przepisach, na przykład we Francji: od zamknięcia roku obrotowego w przypadku księgowości, od ostatniego pobytu pacjenta w przypadku dokumentacji medycznej, od ostatniej operacji w przypadku dokumentów podatkowych. Dokument zapisany w kopii później należy więc zablokować do właściwego terminu, a nie na dziesięć lat od daty kopii.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Okresy przechowywania dokumentów w przedsiębiorstwach (w języku francuskim) — Entreprendre.Service-Public.gouv.fr (przykład: Francja)
- Zmiana okresu przechowywania dokumentów podatkowych (w języku francuskim) — Entreprendre.Service-Public.gouv.fr (przykład: Francja)
- Dokumentacja medyczna (w języku francuskim) — Service-Public.gouv.fr (przykład: Francja)
- Praktyczny przewodnik: okresy przechowywania danych (lipiec 2020, w języku francuskim) — CNIL (organ francuski)
- Oferta NIEZMIENNY: pamięć WORM i cennik — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
