Acasă›Ghiduri›Backup IT

Backup IT

Câte backupuri trebuie păstrate?

Trebuie numărate două lucruri: numărul de exemplare, astfel încât să rămână unul dacă un suport arde sau este șters, și numărul de versiuni datate, pentru a reveni la starea dinaintea erorii. O singură copie foarte recentă nu satisface niciuna dintre cele două cerințe; regula 3-2-1 și o lună de istoric zilnic acoperă majoritatea IMM-urilor.

Actualizat în octombrie 20263 min de citit6 surse citate

Pe scurt

  • 3 exemplare (producție + 2 backupuri), pe 2 suporturi diferite, dintre care 1 offline: aceasta este regula ANSSI (agenția națională franceză pentru securitate cibernetică) și CNIL (autoritatea franceză pentru protecția datelor).
  • Adăugați o copie imuabilă dacă copia offline este făcută rar sau este greu de menținut.
  • Cât despre versiunile datate: aproximativ 30 de puncte zilnice, apoi câteva puncte săptămânale sau lunare.
  • Două discuri în același NAS contează ca un singur exemplar.
  • Cifra corectă: de pe câte suporturi independente puteți restaura un fișier de acum douăzeci de zile?

Numărul de exemplare: 3-2-1, apoi o copie nemodificabilă

Regula 3-2-1 rămâne minimul de bază. ANSSI și CNIL o formulează astfel:

  • 3 exemplare ale datelor: originalul și două backupuri.
  • 2 suporturi diferite, astfel încât același defect să nu le afecteze pe amândouă.
  • 1 exemplar offline, pe un suport deconectat de orice sistem informatic.

Multe prezentări înlocuiesc „offline” cu „în afara sediului”. Ambele sunt utile, dar nu trebuie confundate: o copie în afara sediului rămâne accesibilă unui atacator dacă este online și folosește aceleași credențiale. ANSSI acceptă în anumite condiții o copie online în afara sediului, dar consideră copia offline indispensabilă, chiar dacă este realizată mai rar.

De când ransomware-ul criptează și backupurile accesibile, regula se completează cu:

  • 1 copie imuabilă sau offline, pe care administratorul obișnuit nu o poate șterge;
  • 0 erori neobservate: joburile eșuate declanșează o alertă, iar o restaurare este testată.

Două discuri în același NAS reprezintă un singur risc: furt, incendiu, cont de administrator compromis. La fel și doi furnizori aflați în aceeași clădire, dacă incendiul este scenariul avut în vedere.

Numărul de versiuni datate

Un exemplar unic, suprascris în fiecare noapte, nu este un istoric. În ziua în care copia de noapte conține deja fișierul corupt, nu mai rămâne nimic de restaurat.

Pentru un IMM, un set uzual și suficient este:

  • un punct pe zi timp de 30 de zile;
  • un punct pe săptămână timp de 8–12 săptămâni, dacă erorile sunt descoperite târziu;
  • un punct pe lună în arhiva care conține doar documentele de păstrat.

Aceasta înseamnă aproximativ treizeci de versiuni zilnice, nu treizeci de copii complete integrale: backupurile incrementale stochează doar modificările. Numărul de versiuni se stabilește în funcție de RPO și de timpul de detectare, nu după o cifră magică. Ca reper, Mandiant a măsurat în 2025 un interval median de 14 zile între o intruziune și detectarea acesteia.

Recapitulare

ÎntrebareRăspuns minimDe ce
Câte exemplare?3 (producție + 2 backupuri)Pentru a rezista pierderii unui suport
Pe câte suporturi?2 tipuri diferitePentru a evita un defect comun
Câte offline sau imuabile?Cel puțin 1Pentru a rezista unui cont de administrator furat
Câte versiuni datate?Aproximativ 30 zilnice, apoi mai rarePentru a reveni la starea dinaintea unei intruziuni descoperite târziu
Câte teste?Cel puțin unul pe trimestruPentru a dovedi că backupul poate fi restaurat

Situații în care e nevoie de mai multe

  • Introducere continuă de date (casă de marcat, dosar medical, producție): mai multe puncte pe zi, altfel „ultimul backup” poate avea o întârziere de până la 24 de ore.
  • Obligația de a dovedi un document vechi: nu este nevoie de încă un backup, ci de o arhivare imuabilă a documentelor respective.
  • Rată mare de modificare a fișierelor: istoricul ocupă mai mult spațiu. Măsurați o săptămână reală înainte de a fixa volumul achiziționat.

Situații în care aveți prea multe

Sute de puncte niciodată restaurate, pe un disc local pe care oricine îl poate șterge, creează o falsă impresie de siguranță. Criteriul nu este numărul afișat în consolă, ci: „de pe câte suporturi independente pot restaura un fișier de acum douăzeci de zile?” Cybermalveillance.gouv.fr, platforma publică franceză de asistență în caz de incidente cibernetice, recomandă verificarea periodică a funcționării backupurilor prin restaurarea efectivă a datelor.

La WeDoBack

Fiecare backup este stocat în afara rețelei de producție, criptat și redundant pe mai multe servere. Clientul stabilește retenția în limita volumului. Oferta IMUABIL adaugă o copie pe care nimeni nu o poate modifica sau șterge pe durata aleasă, de până la zece ani. Monitorizarea backupurilor funcționează non-stop și semnalează orice backup care nu a fost finalizat. Prin urmare, numărul de versiuni datate utile depinde de volumul comandat și de frecvența configurată, nu de o cotă ascunsă de „N backupuri”.

Întrebări frecvente

Treizeci de versiuni înseamnă de treizeci de ori volumul?

Nu. Cu backupuri incrementale, după prima copie completă se stochează doar modificările. Un istoric de treizeci de zile ocupă adesea de două până la patru ori volumul util, în funcție de rata de modificare a fișierelor.

Este copia offline cu adevărat necesară dacă am un backup în cloud?

ANSSI o consideră indispensabilă, chiar dacă este realizată mai rar decât celelalte, și mai robustă decât o copie online. Dacă nu puteți menține o rotație a suporturilor, o copie online imuabilă, pe care nimeni nu o poate șterge pe o durată stabilită, este compromisul pe care îl are în vedere același ghid.

Câte copii pentru Microsoft 365?

Se aplică aceeași logică: datele din Microsoft 365, plus cel puțin o copie în afara tenantului, cu alte credențiale. Coșul de reciclare din Exchange Online (14 zile în mod implicit, cel mult 30) nu este un exemplar independent.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.