Strona główna›Poradniki›Kopie zapasowe
Kopie zapasowe
Czym jest niezmienna kopia zapasowa?
Niezmienna kopia zapasowa to kopia, której nikt nie może zmodyfikować ani usunąć przed upływem ustalonego okresu: ani użytkownik, ani administrator, ani atakujący, który ukradł ich dane logowania. Po upływie terminu kopia może wygasnąć lub zostać przedłużona; wcześniej pozostaje tylko do odczytu.
Aktualizacja: październik 20263 min czytania4 cytowane źródła
Najważniejsze
- Niezmienność jest wymuszana przez samą pamięć masową, a nie przez ustawienie, które administrator mógłby wyłączyć.
- Chroni kopie przed usunięciem przez ransomware lub skradzione konto, ale nie zastępuje szyfrowania, programu antywirusowego ani testów odtwarzania.
- W przypadku ransomware zwykle przyjmuje się 30–90 dni; w przypadku obowiązku prawnego – okres określony w przepisach, wyłącznie dla dokumentów, których dotyczy.
- ANSSI, francuska krajowa agencja cyberbezpieczeństwa, zaleca przechowywanie co najmniej jednej kopii offline: niezmienność jest jej logicznym odpowiednikiem dla kopii pozostającej online.
Dlaczego istnieje niezmienność
Klasyczne kopie zapasowe to pliki, które oprogramowanie do kopii zapasowych potrafi usuwać. To przydatne, aby nie zapełnić pamięci. To także dokładnie to, co robi ransomware po przejęciu konsoli: usuwa kopie przed zaszyfrowaniem środowiska produkcyjnego, aby jedynym wyjściem była zapłata. Niezmienność przenosi decyzję gdzie indziej: usunięcie jest odrzucane przez samą pamięć masową przez N dni, a nie przez pole wyboru, które administrator może odznaczyć.
Służy także jako dowód. Dokument księgowy lub akta, które trzeba móc przedstawić w niezmienionej postaci, nie mogą znajdować się na wolumenie, na którym dowolny operator może przepisać historię.
Niezmienna, offline, klasyczna: trzy poziomy ochrony
ANSSI przypomina zasadę „3-2-1”: trzy egzemplarze danych na dwóch różnych nośnikach, w tym jeden offline. Kopia offline pozostaje najpewniejszą obroną przed ransomware, ponieważ żadne podłączone konto nie ma do niej dostępu. Kopia niezmienna pełni tę samą rolę dla kopii, która musi pozostać online, a więc być szybko odtwarzalna.
| Klasyczna kopia zapasowa | Niezmienna kopia zapasowa | Kopia offline | |
|---|---|---|---|
| Usunięcie przez administratora | Możliwe | Odrzucane do upływu terminu | Niemożliwe bez fizycznego dostępu |
| Odporność na skradzione konto | Niska | Wysoka | Wysoka |
| Szybkość odtwarzania | Wysoka | Wysoka | Niższa (nośnik trzeba podłączyć) |
| Wymagana dyscyplina | Niska | Niska | Regularna rotacja nośników |
Czym niezmienność nie jest
- To nie szyfrowanie. Szyfrowanie uniemożliwia odczyt bez klucza. Nie uniemożliwia usunięcia.
- To nie retencja. Retencja oznacza „przechowujemy 30 dni”. Jeśli administrator może skrócić ten okres lub wyczyścić dane, kopia nie jest niezmienna.
- To nie program antywirusowy. Środowisko produkcyjne nadal może zostać zaszyfrowane. Niezmienność służy do odzyskania wcześniejszej wersji.
- To nie działa natychmiast. Niezmienna kopia jest tak aktualna, jak ostatnia udana kopia zapasowa. Jeśli ostatnia zdrowa kopia pochodzi z poprzedniego dnia, traci się dzień pracy.
Jak ją wdrożyć
Najpopularniejszy mechanizm to WORM: write once, read many. Zapisuje się raz, odczytuje dowolną liczbę razy, nie nadpisuje się. Pamięci obiektowe w chmurze i niektóre urządzenia NAS oferują blokadę obiektów (object lock). Trzeba jednak, aby blokady nie można było zdjąć tym samym kontem, które służy do obsługi produkcji, a okres blokady przekraczał czas potrzebny na wykrycie ataku.
Trzy kwestie do sprawdzenia przed wyborem rozwiązania:
- Kto może zdjąć blokadę? W trybie zgodności (compliance) nikt przed upływem terminu. W trybie nadzoru (governance) może to zrobić konto uprzywilejowane: należy je wtedy chronić tak samo jak resztę infrastruktury kopii zapasowych.
- Czy działania są rejestrowane? Odrzucona próba usunięcia to cenny sygnał ostrzegawczy.
- Czy konsola kopii zapasowych jest odizolowana od produkcji? ANSSI zaleca dedykowane i imienne konta administracyjne oraz serwery kopii zapasowych, które nie są dołączone do produkcyjnej usługi katalogowej.
Taśma wyjęta z napędu i przechowywana poza siedzibą to fizyczna forma niezmienności, pod warunkiem że ktoś naprawdę prowadzi rotację.
Właściwy okres
W przypadku ransomware: zwykle 30–90 dni, czasem dłużej, jeśli wykrywanie jest powolne, ponieważ włamanie może pozostawać niezauważone przez kilka tygodni przed zaszyfrowaniem. W przypadku prawnego obowiązku przechowywania: okres określony w przepisach Państwa kraju (rachunkowość, podatki, ochrona zdrowia), do sprawdzenia z księgowym lub właściwym urzędem, wyłącznie dla dokumentów, których dotyczy, a nie dla pełnego obrazu serwera wykonywanego co noc. Przykład: we Francji dziesięć lat dla dokumentów księgowych (art. L123-22 francuskiego kodeksu handlowego). Szczegóły znajdują się w artykule Niezmienna kopia zapasowa: jak długo przechowywać dane?.
W WeDoBack
Oferta NIEZMIENNY opiera się na pamięci WORM. Przez wybrany okres, do dziesięciu lat, danych nie można zmodyfikować ani usunąć, nawet jeśli dostęp do konsoli zostałby skradziony. Każde działanie, łącznie z próbą usunięcia przez administratora, jest rejestrowane, a historii nie da się usunąć. Cena katalogowa wynosi 20 € netto za każde rozpoczęte 100 GB miesięcznie, plus jeden agent na maszynę. Ofertę można wykupić samodzielnie lub jako uzupełnienie kopii zapasowej SMART lub INTEGRAL. Po upływie terminu wystarczy ponownie wykupić usługę, aby rozpocząć nowy okres ochrony. Klucz szyfrowania pozostaje u klienta: niezmienność gwarantuje, że kopia nie zostanie zmieniona, ale nie zwalnia z obowiązku przechowywania klucza, który jest potrzebny do jej odczytu.
Najczęściej zadawane pytania
Czy ransomware może zaszyfrować niezmienną kopię zapasową?
Nie, dopóki trwa okres blokady: pamięć odrzuca każdą próbę nadpisania. Jeśli jednak ransomware zaszyfrował środowisko produkcyjne przed ostatnią kopią, ta kopia zawiera już zaszyfrowane pliki. Dlatego warto przechowywać wiele wersji i móc wrócić do stanu sprzed ataku.
Czy administrator może skrócić okres niezmienności?
W prawdziwym trybie WORM, tzw. trybie zgodności (compliance), nie: ani administrator, ani dostawca nie mogą zdjąć blokady przed terminem. Niektóre produkty oferują tryb nadzoru (governance), w którym konto uprzywilejowane może ją zdjąć; ten tryb chroni przed błędami, ale nie przed atakującym, który ukradł to konto.
Czy wszystkie kopie zapasowe powinny być niezmienne?
Rzadko. Niezmienność stosuje się do danych, których utrata byłaby krytyczna lub które muszą być przechowywane w niezmienionej postaci. Pozostałe zasoby mogą być objęte klasyczną kopią zapasową z historią wersji, co jest tańsze i bardziej elastyczne.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, v1.1, 27 listopada 2025, w języku francuskim) — ANSSI (agencja francuska)
- No More Ransom: porady i narzędzia do odszyfrowywania — Europol i partnerzy
- Art. L123-22 francuskiego kodeksu handlowego (przechowywanie dokumentów księgowych, w języku francuskim) — Légifrance (przykład: Francja)
- Oferta NIEZMIENNY: pamięć WORM i cennik — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
