Acasă›Ghiduri›Backup IT

Backup IT

Cât timp trebuie păstrate backupurile?

Pentru reluarea activității după o defecțiune, o eroare sau un ransomware, treizeci de zile de puncte zilnice sunt suficiente în majoritatea IMM-urilor. Obligațiile de zece, douăzeci de ani sau mai mult privesc documente precise: ele se rezolvă prin arhivare, nu prin prelungirea la nesfârșit a backupului de noapte.

Actualizat în octombrie 20263 min de citit5 surse citate

Pe scurt

  • 30 de zile de puncte zilnice: un minim util, deoarece o intruziune rămâne adesea ascunsă două săptămâni sau mai mult.
  • După trei luni, păstrați puncte mai rare (săptămânale, lunare), nu câte unul pentru fiecare noapte.
  • Termenele legale (în Franța, 10 ani pentru contabilitate, 6 ani pentru fiscalitate) privesc documentele, nu imaginile de server.
  • Regulamentul general privind protecția datelor (RGPD) limitează păstrarea datelor cu caracter personal: „la nevoie” nu este o durată.
  • Stabiliți în scris durata aleasă și monitorizați gradul de ocupare a spațiului de stocare.

De ce treizeci de zile reprezintă un minim util

Un ransomware nu este întotdeauna observat în aceeași zi. În raportul său M-Trends 2026, Mandiant măsoară un interval median de 14 zile între compromitere și detectarea acesteia în 2025, față de 11 zile în anul precedent. O mediană înseamnă că jumătate dintre intruziuni rămân ascunse mai mult timp. Același raport constată că grupările de ransomware atacă acum infrastructurile de backup pentru a împiedica restaurarea.

Așadar, un istoric de șapte zile poate conține doar copii deja compromise. Treizeci de zile oferă o marjă pentru a găsi o versiune sănătoasă. Paisprezece zile reprezintă un minim dacă monitorizarea backupurilor și a conturilor este reală și zilnică.

După trei luni, volumul costă mult și conține numeroase date cu caracter personal de care nu mai aveți nevoie operațional. Se păstrează atunci puncte mai rare (unul pe lună), în loc de câte unul pentru fiecare noapte.

Un calendar concret

OrizontConținutUtilizare
24 de oreMai multe puncte, dacă datele se modifică permanentEroare de introducere a datelor în cursul zilei
30 de zileUn punct pe ziDefecțiune, ștergere, ransomware recent
3–12 luniUn punct pe săptămână sau pe lunăDescoperire târzie, litigiu de scurtă durată
Mai mulți aniDocumente selectate, imuabileContabilitate, contracte, dosare reglementate

ANSSI, agenția națională franceză pentru securitate cibernetică, dă un exemplu de repartizare apropiată: cincisprezece zile de backupuri zilnice, un an de backupuri lunare și cinci ani de backupuri anuale. Mai ales, ANSSI cere ca aceste durate de retenție să fie definite într-o strategie scrisă.

Exemplu pentru un server de fișiere cu 1 TB de date utile. Cu modificări moderate, istoricul de treizeci de zile ocupă adesea între de două și de patru ori volumul util, nu de treizeci de ori, deoarece backupurile incrementale copiază doar blocurile modificate. Ordinul de mărime „volumul actual × 3” este un punct de pornire rezonabil, de ajustat după o săptămână de măsurători reale.

Nu confundați cu termenul legal

Păstrarea a zece ani de backupuri zilnice nu îndeplinește, prin ea însăși, obligația de a păstra registrele contabile timp de zece ani. Inspectorul așteaptă documentele, lizibile, nu un disc de sistem din 2016. Invers, ștergerea unui backup vechi de patruzeci de zile nu încalcă această obligație dacă facturile sunt arhivate separat.

DocumentDurată legală orientativă (Franța)
Registre și documente justificative contabile10 ani de la închiderea exercițiului financiar
Documente fiscale6 ani
Fluturași de salariu (duplicatul angajatorului)5 ani
Contracte și corespondență comercială5 ani

RGPD împinge în sens invers: datele cu caracter personal se păstrează doar atât timp cât este necesar pentru scopul prelucrării. CNIL, autoritatea franceză pentru protecția datelor, amintește că acestea nu pot fi păstrate pe termen nelimitat și face distincția între baza activă și arhivarea intermediară, cu acces restricționat. O căsuță de e-mail salvată cinci ani „la nevoie” poate fi excesivă dacă nicio regulă de business nu o impune. Detalii găsiți în ghidul Care este diferența dintre backup și arhivare?.

Ce compromite durata aleasă

  • Discul este plin: software-ul șterge punctele vechi fără ca cineva să observe sau oprește backupul.
  • Cheia de criptare a fost schimbată, iar copiile vechi au devenit ilizibile.
  • Formatul sau software-ul nu mai există în momentul în care vreți să citiți o arhivă veche de opt ani.
  • Nimeni nu a stabilit durata în scris. Fiecare presupune că „se păstrează mult timp”.
  • Durata este scurtă, dar nicio restaurare nu a fost testată: vedeți Cum testați dacă un backup funcționează?.

La WeDoBack

Durata de retenție a ofertelor SMART și INTEGRAL se configurează în funcție de spațiul de stocare contractat. Clientul o poate mări sau reduce. Pentru dimensionarea acestui spațiu, ordinul de mărime publicat este volumul actual înmulțit cu trei, ajustat după o săptămână de utilizare. Pentru o păstrare fără posibilitate de modificare, oferta IMUABIL stabilește o durată în care nimeni nu poate modifica sau șterge datele, de până la zece ani, la 20 € fără TVA pentru fiecare tranșă de 100 GB pe lună, plus un agent.

Întrebări frecvente

Sunt suficiente șapte zile de istoric?

Rareori. În 2025, Mandiant a măsurat un interval median de 14 zile între intruziune și detectarea acesteia: în jumătate dintre cazuri, atacatorul a fost prezent mai mult timp. Cu șapte zile de istoric, toate copiile pot fi ulterioare intruziunii.

Trebuie păstrate backupurile zece ani pentru contabilitate?

Nu. Obligația de zece ani se referă la registrele și documentele contabile. Arhivați aceste documente separat, într-un format lizibil și nemodificabil, iar pentru rest păstrați un istoric scurt. Este mai ieftin și mai simplu de prezentat în cazul unui control.

Ce se întâmplă când spațiul de stocare pentru backup este plin?

În funcție de software, fie cele mai vechi puncte sunt șterse, fie noile backupuri eșuează. În ambele cazuri, durata reală devine mai scurtă decât cea stabilită în scris. O alertă privind gradul de ocupare și o verificare lunară evită surprizele neplăcute.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.