Acasă›Ghiduri›Backup IT

Backup IT

Backup imuabil: cât timp trebuie păstrate datele?

Durata unui backup imuabil este cea a riscului de acoperit, nu durata maximă vândută de furnizor. Împotriva unui ransomware sau a unei erori, 30 până la 90 de zile sunt în general suficiente; pentru o obligație legală, este durata prevăzută de lege, aplicată doar documentelor vizate.

Actualizat în octombrie 20263 min de lectură5 surse citate

Pe scurt

  • Anti-ransomware: minimum 30 de zile, 90 de zile dacă monitorizarea este redusă sau activitatea este sezonieră.
  • Obligație legală: durata stabilită de legislația țării dumneavoastră (în Franța, de exemplu: documente contabile 10 ani, flușuri de salariu 5 ani, dosarul pacientului 20 de ani într-o unitate sanitară).
  • Aceste durate evoluează: în Franța, documentele fiscale trec de la 6 la 10 ani pentru cele al căror termen expiră după 1 ianuarie 2027.
  • Separați un spațiu operațional (scurt) de un spațiu de arhivă (lung, limitat la documentele care trebuie dovedite).
  • O dată imuabilă timp de zece ani trebuie să rămână decriptabilă și lizibilă timp de zece ani: inclusiv cheia și formatul.

Împotriva ransomware-ului și a erorilor: 30 până la 90 de zile

Blocarea trebuie să dureze mai mult decât timpul de detectare.

  • O ștergere greșită se observă în general în câteva zile. Paisprezece până la treizeci de zile de imuabilitate acoperă acest caz.
  • Un ransomware precedat de o intruziune silențioasă se observă adesea după una sau mai multe săptămâni. Treizeci de zile reprezintă un minim. Nouăzeci de zile oferă o marjă dacă monitorizarea este redusă sau dacă firma își închide activitatea mai multe săptămâni vara.
  • Dincolo de câteva luni, blocarea tuturor backupurilor zilnice ale tuturor serverelor costă mult și îngheață totodată date cu caracter personal de care nu mai aveți nevoie. Se rarește atunci frecvența punctelor (unul pe săptămână) sau imuabilitatea lungă se rezervă unui subset.

Deoarece blocarea de conformitate nu poate fi scurtată, alegeți durata după ce ați măsurat volumul. O probă de o lună, urmărită atent, valorează mai mult decât un angajament de zece ani pentru un server întreg. Măsurile complementare (conturi separate, copie offline, alerte) sunt descrise în Cum vă protejați backupurile împotriva unui ransomware?.

Pentru obligația de a păstra un document: durata prevăzută de lege

Durata este stabilită de legislația țării dumneavoastră (contabilitate, fiscalitate, sănătate): informați-vă la contabil sau la administrația competentă. Exemplu: Franța.

DocumentDurata de păstrareCe trebuie blocat
Registre și documente contabile10 ani de la încheierea exercițiului financiar (Codul comercial francez, art. L123-22)Documentele, nu imaginea zilnică a discului
Documente fiscale6 ani, extins la 10 ani pentru documentele al căror termen expiră după 1 ianuarie 2027Documentele justificative fiscale
Duplicatele flușurilor de salariu5 ani (Codul muncii francez)Flușurile de salariu
Contract comercial curent5 ani; 10 ani de la livrare pentru un contract încheiat pe cale electronică de cel puțin 120 €Contractul semnat
Dosarul pacientului într-o unitate sanitară20 de ani de la ultima internare sau ultima consultație ambulatorie (Codul sănătății publice francez, art. R1112-7)Dosarul

Aceste durate sunt cele publicate de administrația franceză pentru companiile franceze, așa cum au fost consultate în octombrie 2026; ele nu se aplică în celelalte țări ale Uniunii Europene. Sectorul, țara clientului și contractul pot impune alte durate. Modificarea duratei pentru documentele fiscale în Franța, rezultată dintr-o lege din iunie 2026, arată că o blocare aplicată astăzi trebuie uneori să acopere o durată mai lungă decât cea prevăzută inițial: o marjă rezonabilă este preferabilă unei blocări prea scurte.

Pentru datele cu caracter personal, RGPD cere o durată proporțională cu scopul. CNIL, autoritatea franceză pentru protecția datelor, descrie trei faze: baza activă, arhivarea intermediară (acces restrâns, pentru un litigiu sau o obligație legală), apoi ștergerea sau arhivarea definitivă. Imuabilitatea pe termen lung corespunde arhivării intermediare a unui subset, nu păstrării tuturor datelor. Zece ani de imuabilitate pentru o căsuță de e-mail completă sunt adesea excesivi din perspectiva RGPD, în timp ce sunt adecvați pentru un registru contabil. Responsabilul cu protecția datelor sau un consilier decide.

O durată, două spații

Spațiul A, operațional: backupuri zilnice, imuabile 30 sau 90 de zile, apoi expirare automată. Obiectiv: revenirea la o stare anterioară.

Spațiul B, arhivă: doar documentele care trebuie dovedite, imuabile pe durata legală, într-un format încă lizibil la acel termen (PDF/A, export de bază de date, nu un sistem de operare întreg). Obiectiv: prezentarea documentului.

Amestecarea lui A și B în aceeași blocare de zece ani multiplică volumul cu numărul de nopți. Diferența dintre cele două utilizări este dezvoltată în Care este diferența dintre backup și arhivare?.

Cheia și software-ul

O dată imuabilă timp de zece ani trebuie să rămână decriptabilă timp de zece ani. Acest lucru presupune o procedură de păstrare a cheii, independentă de persoanele care pot părăsi firma, și un format pe care îl veți putea deschide. Imuabilitatea stocării nu actualizează software-ul de citire.

La WeDoBack

Durata imuabilă se alege la contractare, în limita de zece ani anunțată pentru oferta IMUABIL. Prețul public urmează volumul blocat: 20 € fără TVA pentru fiecare tranșă de 100 GB pe lună, plus un agent. Exemplu: 500 GB blocate costă 100 € fără TVA pe lună, plus un agent (6 € fără TVA dacă este vorba de un server virtual). La expirare, o nouă contractare relansează o perioadă. Nimic de pe site nu permite scurtarea unei blocări în curs: acest lucru este coerent cu un WORM și se decide înainte de depunerea datelor. Cheia de criptare rămâne la client: îi revine acestuia să o păstreze pe toată durata aleasă.

Întrebări frecvente

Pot face imuabilă întreaga mea căsuță de e-mail timp de zece ani?

Tehnic, da, dar rareori este justificat. RGPD impune o durată de păstrare proporțională cu scopul, iar CNIL (autoritatea franceză pentru protecția datelor) distinge baza activă, arhivarea intermediară și ștergerea. Blocați timp de zece ani ceea ce legea impune să fie păstrat zece ani, nu toate comunicările.

Ce se întâmplă la sfârșitul perioadei de imuabilitate?

Blocarea se ridică. Datele pot fi atunci șterse prin ciclul normal de retenție sau blocate din nou pentru o nouă perioadă. Nimic nu este șters automat dacă nu este prevăzută nicio regulă de ștergere.

Durata legală curge de la data backupului?

Nu, ea curge de la evenimentul stabilit de lege, de exemplu în Franța: încheierea exercițiului financiar pentru contabilitate, ultima internare a pacientului pentru dosarul medical, ultima operațiune pentru documentele fiscale. Un document salvat cu întârziere trebuie așadar blocat până la termenul corect, nu timp de zece ani de la data backupului.

Surse

Documente consultate în octombrie 2026.

  1. Care sunt termenele de păstrare a documentelor pentru companii? (în limba franceză) — Entreprendre.Service-Public.gouv.fr (exemplu: Franța)
  2. Modificarea termenului de păstrare a documentelor fiscale (în limba franceză) — Entreprendre.Service-Public.gouv.fr (exemplu: Franța)
  3. Dosarul medical (în limba franceză) — Service-Public.gouv.fr (exemplu: Franța)
  4. Ghid practic: duratele de păstrare (iulie 2020, în limba franceză) — CNIL (autoritate franceză)
  5. Oferta IMUABIL: stocare WORM și prețuri — WeDoBack

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.