De ce un backup în afara sediului?
Un backup în afara sediului există pentru ca un eveniment care distruge locul de producție, fizic sau logic, să lase o copie în altă parte. Fără el, backupul vă protejează de defectarea unui disc, dar nici de pierderea clădirii, nici de un atacator aflat deja în rețea.
Actualizat în octombrie 20263 min de lectură5 surse citate
Pe scurt
- Copia în afara sediului acoperă incendiul, inundația, furtul și o parte din atacurile asupra rețelei locale.
- Vă protejează de un ransomware doar dacă conturile compromise nu o pot șterge: offline sau imuabilă.
- Alegeți o distanță care să evite același dezastru ca sediul principal.
- Nu înlocuiește nici monitorizarea, nici un istoric suficient, nici un DRP pentru repornirea serviciului.
Scenariile acoperite de copia în afara sediului
Dezastrul fizic. Incendiu, inundație, prăbușire, furt cu ridicarea echipamentelor. Tot ce se află în aceeași încăpere se pierde dintr-odată, inclusiv discurile externe „de rezervă” din sertar. CNIL, autoritatea franceză pentru protecția datelor, include printre erorile de evitat stocarea backupurilor în același loc cu datele originale și recomandă cel puțin o copie într-un loc distinct din punct de vedere geografic.
Dezastrul regional restrâns. O copie la vecinul de palier sau alimentată de același transformator electric poate cădea odată cu dumneavoastră. Distanța utilă depinde de risc: câțiva kilometri sunt suficienți pentru incendiul unui sediu, nu și pentru inundarea unei zone. Ghidul de continuitate al NIST cere să se țină cont de probabilitatea ca locul de stocare să fie afectat de același dezastru ca sediul principal.
Atacul asupra rețelei. Ransomware-urile moderne caută backupurile. Folosesc conturile privilegiate, partajările montate și consolele lăsate deschise. Mandiant a observat în 2025 că grupări de ransomware vizează de acum infrastructurile de backup și șterg backupurile stocate în cloud, pentru a face restaurarea imposibilă. O copie în afara sediului protejează doar dacă aceste conturi nu o pot șterge. Altfel, „în afara sediului” înseamnă doar „altă adresă IP, aceleași credențiale”.
Eroarea de operare locală. O formatare, o matrice de stocare înlocuită, un script de curățare prea larg. Copia la distanță, mai ales dacă este imuabilă pe o anumită durată, vă lasă timp să observați problema.
Scenariile pe care copia în afara sediului nu le acoperă singură
- Un backup care eșuează de trei săptămâni fără ca cineva să fi citit rapoartele.
- O cheie de decriptare pierdută.
- Un istoric prea scurt: copia în afara sediului din această noapte este deja criptată și nu există o versiune de acum o lună. Vedeți Cât timp trebuie păstrate backupurile?.
- Nevoia de a continua lucrul în decurs de o oră. Copia în afara sediului permite restaurarea. Ea nu pornește un server de înlocuire. DRP-ul sau BCP-ul se ocupă de reluarea serviciului.
În afara sediului și offline
Două proprietăți diferite:
- În afara sediului: un alt loc.
- Offline sau imuabilă: copia nu poate fi modificată permanent prin rețeaua de producție. ANSSI, agenția națională franceză pentru securitate cibernetică, definește backupul offline ca un backup pe un suport deconectat de orice sistem informatic.
| La sediu, online | În afara sediului, online | În afara sediului, imuabilă | Offline | |
|---|---|---|---|---|
| Incendiul sediului | Pierdută | Protejată | Protejată | Protejată dacă este stocată în altă parte |
| Cont de administrator furat | Expusă | Expusă dacă are aceleași credențiale | Protejată până la expirare | Protejată |
| Rapiditatea restaurării | Foarte mare | Mare | Mare | Mai lentă |
O copie în cloud accesibilă cu parola administratorului de domeniu este în afara sediului și online. Ea reprezintă deja o îmbunătățire importantă în fața incendiului. În fața unui ransomware, trebuie în plus să refuze ștergerea pe o anumită durată sau să ceară o identitate pe care atacatorul nu o are. ANSSI recomandă o copie offline sau cel puțin o copie online în afara sediului, în anumite condiții; pentru o copie online, consideră că se poate avea în vedere o soluție WORM, copia offline rămânând cea mai robustă.
La WeDoBack
Copiile se află în afara rețelei de producție, pe servere dedicate backupului, replicate în mai multe țări din Europa. Clientul poate impune o zonă cerută de lege. Oferta IMUABIL împiedică modificarea și ștergerea pe durata aleasă, de până la zece ani, ceea ce acoperă cazul în care credențialele de backup ar fi furate. Criptarea are loc pe echipament înainte ca datele să plece, cu o cheie deținută de client. Pentru a reporni serverele pe instanțe de rezervă pornind de la o copie, vedeți oferta DRP.
Întrebări frecvente
Cloudul furnizorului meu de software contează ca backup în afara sediului?
Doar dacă păstrează un istoric, protejat de credențiale diferite de ale dumneavoastră, și puteți restaura din el o versiune anterioară. O sincronizare sau un spațiu de partajare, chiar găzduit în altă parte, copiază și ștergerile, și criptarea: este în afara sediului, dar nu este un backup.
În afara sediului și offline înseamnă același lucru?
Nu. În afara sediului înseamnă un alt loc; offline înseamnă un suport deconectat de orice sistem informatic. ANSSI, agenția națională franceză pentru securitate cibernetică, recomandă cel puțin o copie offline sau, în lipsă, o copie online în afara sediului protejată împotriva ștergerii, de exemplu printr-o stocare WORM.
Atacatorii vizează cu adevărat backupurile?
Da. Raportul M-Trends 2026 al Mandiant descrie grupări de ransomware care vizează infrastructurile de backup, șterg obiecte de backup din stocarea cloud și atacă serviciul de directoare și virtualizarea, pentru a împiedica orice restaurare și a forța plata.
Surse
Documente consultate în octombrie 2026.
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în limba franceză) — ANSSI (agenție franceză)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Securitate: efectuarea backupurilor (în limba franceză) — CNIL (autoritate franceză)
- Oferta IMUABIL: stocare WORM și prețuri — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
