Cât timp trebuie păstrate backupurile?
Pentru reluarea activității după o defecțiune, o eroare sau un ransomware, treizeci de zile de puncte zilnice sunt suficiente în majoritatea IMM-urilor. Obligațiile de zece, douăzeci de ani sau mai mult privesc documente precise: ele se rezolvă prin arhivare, nu prin prelungirea la nesfârșit a backupului de noapte.
Actualizat în octombrie 20263 min de citit5 surse citate
Pe scurt
- 30 de zile de puncte zilnice: un minim util, deoarece o intruziune rămâne adesea ascunsă două săptămâni sau mai mult.
- După trei luni, păstrați puncte mai rare (săptămânale, lunare), nu câte unul pentru fiecare noapte.
- Termenele legale (în Franța, 10 ani pentru contabilitate, 6 ani pentru fiscalitate) privesc documentele, nu imaginile de server.
- Regulamentul general privind protecția datelor (RGPD) limitează păstrarea datelor cu caracter personal: „la nevoie” nu este o durată.
- Stabiliți în scris durata aleasă și monitorizați gradul de ocupare a spațiului de stocare.
De ce treizeci de zile reprezintă un minim util
Un ransomware nu este întotdeauna observat în aceeași zi. În raportul său M-Trends 2026, Mandiant măsoară un interval median de 14 zile între compromitere și detectarea acesteia în 2025, față de 11 zile în anul precedent. O mediană înseamnă că jumătate dintre intruziuni rămân ascunse mai mult timp. Același raport constată că grupările de ransomware atacă acum infrastructurile de backup pentru a împiedica restaurarea.
Așadar, un istoric de șapte zile poate conține doar copii deja compromise. Treizeci de zile oferă o marjă pentru a găsi o versiune sănătoasă. Paisprezece zile reprezintă un minim dacă monitorizarea backupurilor și a conturilor este reală și zilnică.
După trei luni, volumul costă mult și conține numeroase date cu caracter personal de care nu mai aveți nevoie operațional. Se păstrează atunci puncte mai rare (unul pe lună), în loc de câte unul pentru fiecare noapte.
Un calendar concret
| Orizont | Conținut | Utilizare |
|---|---|---|
| 24 de ore | Mai multe puncte, dacă datele se modifică permanent | Eroare de introducere a datelor în cursul zilei |
| 30 de zile | Un punct pe zi | Defecțiune, ștergere, ransomware recent |
| 3–12 luni | Un punct pe săptămână sau pe lună | Descoperire târzie, litigiu de scurtă durată |
| Mai mulți ani | Documente selectate, imuabile | Contabilitate, contracte, dosare reglementate |
ANSSI, agenția națională franceză pentru securitate cibernetică, dă un exemplu de repartizare apropiată: cincisprezece zile de backupuri zilnice, un an de backupuri lunare și cinci ani de backupuri anuale. Mai ales, ANSSI cere ca aceste durate de retenție să fie definite într-o strategie scrisă.
Exemplu pentru un server de fișiere cu 1 TB de date utile. Cu modificări moderate, istoricul de treizeci de zile ocupă adesea între de două și de patru ori volumul util, nu de treizeci de ori, deoarece backupurile incrementale copiază doar blocurile modificate. Ordinul de mărime „volumul actual × 3” este un punct de pornire rezonabil, de ajustat după o săptămână de măsurători reale.
Nu confundați cu termenul legal
Păstrarea a zece ani de backupuri zilnice nu îndeplinește, prin ea însăși, obligația de a păstra registrele contabile timp de zece ani. Inspectorul așteaptă documentele, lizibile, nu un disc de sistem din 2016. Invers, ștergerea unui backup vechi de patruzeci de zile nu încalcă această obligație dacă facturile sunt arhivate separat.
| Document | Durată legală orientativă (Franța) |
|---|---|
| Registre și documente justificative contabile | 10 ani de la închiderea exercițiului financiar |
| Documente fiscale | 6 ani |
| Fluturași de salariu (duplicatul angajatorului) | 5 ani |
| Contracte și corespondență comercială | 5 ani |
RGPD împinge în sens invers: datele cu caracter personal se păstrează doar atât timp cât este necesar pentru scopul prelucrării. CNIL, autoritatea franceză pentru protecția datelor, amintește că acestea nu pot fi păstrate pe termen nelimitat și face distincția între baza activă și arhivarea intermediară, cu acces restricționat. O căsuță de e-mail salvată cinci ani „la nevoie” poate fi excesivă dacă nicio regulă de business nu o impune. Detalii găsiți în ghidul Care este diferența dintre backup și arhivare?.
Ce compromite durata aleasă
- Discul este plin: software-ul șterge punctele vechi fără ca cineva să observe sau oprește backupul.
- Cheia de criptare a fost schimbată, iar copiile vechi au devenit ilizibile.
- Formatul sau software-ul nu mai există în momentul în care vreți să citiți o arhivă veche de opt ani.
- Nimeni nu a stabilit durata în scris. Fiecare presupune că „se păstrează mult timp”.
- Durata este scurtă, dar nicio restaurare nu a fost testată: vedeți Cum testați dacă un backup funcționează?.
La WeDoBack
Durata de retenție a ofertelor SMART și INTEGRAL se configurează în funcție de spațiul de stocare contractat. Clientul o poate mări sau reduce. Pentru dimensionarea acestui spațiu, ordinul de mărime publicat este volumul actual înmulțit cu trei, ajustat după o săptămână de utilizare. Pentru o păstrare fără posibilitate de modificare, oferta IMUABIL stabilește o durată în care nimeni nu poate modifica sau șterge datele, de până la zece ani, la 20 € fără TVA pentru fiecare tranșă de 100 GB pe lună, plus un agent.
Întrebări frecvente
Sunt suficiente șapte zile de istoric?
Rareori. În 2025, Mandiant a măsurat un interval median de 14 zile între intruziune și detectarea acesteia: în jumătate dintre cazuri, atacatorul a fost prezent mai mult timp. Cu șapte zile de istoric, toate copiile pot fi ulterioare intruziunii.
Trebuie păstrate backupurile zece ani pentru contabilitate?
Nu. Obligația de zece ani se referă la registrele și documentele contabile. Arhivați aceste documente separat, într-un format lizibil și nemodificabil, iar pentru rest păstrați un istoric scurt. Este mai ieftin și mai simplu de prezentat în cazul unui control.
Ce se întâmplă când spațiul de stocare pentru backup este plin?
În funcție de software, fie cele mai vechi puncte sunt șterse, fie noile backupuri eșuează. În ambele cazuri, durata reală devine mai scurtă decât cea stabilită în scris. O alertă privind gradul de ocupare și o verificare lunară evită surprizele neplăcute.
Surse
Documente consultate în octombrie 2026.
- Backupul sistemelor informatice – Elemente fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în limba franceză) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Care sunt termenele de păstrare a documentelor pentru companii? (în limba franceză) — Entreprendre.Service-Public.gouv.fr (portalul administrației franceze)
- Duratele de păstrare a datelor (în limba franceză) — CNIL
- Oferta IMUABIL: stocare WORM și prețuri — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
