Cum testați că un backup funcționează?
Un backup funcționează atunci când cineva a restaurat date și a verificat că sunt utilizabile. Un jurnal care afișează „succes” dovedește că copia a fost scrisă, nu că baza de date se deschide, că serverul pornește sau că cheia de criptare este încă cunoscută.
Actualizat în octombrie 20264 min de lectură6 surse citate
Pe scurt
- Zilnic: control automat al jobului și al volumului, cu alertă către o persoană desemnată.
- Trimestrial: restaurarea unui fișier, a unei căsuțe sau a unui tabel într-o locație de test.
- Anual și după fiecare schimbare de arhitectură: restaurare completă sau test de pornire, verificat de un utilizator de business.
- Notați timpul până la obținerea datelor utilizabile: acesta este RTO-ul dumneavoastră real.
- ENISA, Agenția Uniunii Europene pentru Securitate Cibernetică, precum și ANSSI și CNIL în Franța, consideră testul de restaurare o măsură de bază.
Ce spun autoritățile
Testul de restaurare face parte din măsurile de bază, peste tot:
- ANSSI, agenția națională franceză de securitate cibernetică, cere ca backupurile să fie testate regulat și ca o procedură de restaurare a sistemului informatic să fie redactată și pusă în practică periodic;
- CNIL, autoritatea franceză pentru protecția datelor, recomandă testarea regulată a integrității backupurilor și a capacității de a le restaura și include printre greșelile de evitat descoperirea prea târzie a faptului că nu sunt utilizabile;
- ENISA, în ghidul său de securitate cibernetică pentru IMM-uri, cere testarea regulată a capacității de restaurare a datelor, ideal printr-o restaurare completă;
- Microsoft, pentru SQL Server, o rezumă astfel: atâta timp cât backupurile nu au fost testate, nu există o strategie de restaurare.
NIST distinge trei activități complementare: testul validează capacitatea de recuperare, instruirea pregătește oamenii, exercițiul scoate la iveală lipsurile planului.
Trei niveluri de testare
1. Controlul automat, zilnic. Jobul s-a încheiat. Volumul scris este plauzibil (nici zero, nici triplu față de obicei fără explicație); ANSSI menționează un volum incoerent printre semnalele de urmărit. Alerta ajunge la o persoană, nu doar în căsuța de e-mail a serverului inclus în backup. Acest nivel detectează eșecul. Nu detectează copia inutilizabilă.
2. Restaurarea parțială, trimestrial. Alegeți un fișier, o căsuță de e-mail sau un tabel, vechi de cel puțin o săptămână. Restaurați-le într-un dosar sau pe o mașină de test, nu peste producție. Deschideți fișierul. Pentru o bază de date, rulați un control de coerență pe copia restaurată. Măsurați timpul. Notați cine a găsit cheia și instrucțiunile de utilizare. Acesta este testul care scoate la iveală procedurile uitate.
3. Restaurarea completă sau testul de pornire, o dată pe an și după fiecare schimbare de arhitectură. Reporniți un server de test din imagine sau porniți infrastructura de rezervă a DRP-ului și rugați un utilizator de business să verifice că o funcție reală răspunde (se deschide o factură, se caută un client). Un server care pornește la ecranul de autentificare, dar a cărui aplicație de business este defectă, nu este restaurat.
| Nivel | Frecvență | Ce dovedește | Ce nu dovedește |
|---|---|---|---|
| 1. Control automat | Zilnică | Jobul a rulat, volumul este plauzibil | Că copia poate fi restaurată |
| 2. Restaurare parțială | Trimestrială | Un fișier sau o bază de date se deschide, cheia este găsită | Că întregul server repornește |
| 3. Restaurare completă | Anuală și după orice schimbare | Serviciul de business repornește, într-un termen măsurat | Recuperarea tuturor sistemelor simultan |
Ce trebuie notat la fiecare test
- Data, persoana, sistemul testat, data punctului de restaurare folosit.
- Timpul scurs până la obținerea datelor utilizabile. Acest timp observat este RTO-ul dumneavoastră real, mai onest decât cel din ofertă.
- Abateri: fișier lipsă, drepturi greșite, aplicație care nu pornește, parolă de negăsit.
- Decizia: corectarea backupului, a documentației sau a RTO-ului comunicat conducerii.
Fără acest raport, testul există doar în memoria persoanei care va pleca. De altfel, NIST recomandă ținerea unui registru al modificărilor planului după fiecare test.
Cele mai instructive eșecuri
- Backupul reușește, dar nu conține noul disc adăugat acum patru luni.
- Restaurarea necesită o cheie deținută de un fost furnizor.
- Jurnalul este verde pentru că jobul face backupul unui dosar gol de la o schimbare a literei de unitate.
- Testul restaurează mereu același fișier mic și niciodată baza de date de 200 GB, a cărei durată de restaurare surprinde în ziua defecțiunii.
- Testul DRP se limitează la „apare ecranul de pornire” și nimeni nu a verificat aplicația.
Dacă un test eșuează sau lipsește un backup de noapte, pașii de urmat se află în Backupul de azi-noapte a eșuat.
La WeDoBack
Monitorizarea 24/7 trimite o alertă dacă un backup eșuează. Această alertă corespunde nivelului 1. Nu înlocuiește nivelurile 2 și 3. Pentru DRP, are loc lunar un test de pornire a instanțelor de rezervă, fără a afecta producția: este un test de pornire, nu un test de business. Un test în condiții reale, de până la zece ore, se comandă pe bază de ofertă. Restaurarea unui fișier sau a unui server complet rămâne în sarcina clientului sau a asistenței: două ore pe lună sunt incluse în INTEGRAL, iar asistența este facturată per intervenție în SMART. Asistența răspunde la +33 9 72 50 78 28 între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului). Cheia de criptare este deținută de client: fiecare test este o ocazie de a verifica faptul că este disponibilă.
Întrebări frecvente
Este suficient controlul de integritate al software-ului de backup?
Acesta verifică faptul că blocurile scrise nu sunt corupte. Nu verifică dacă aplicația repornește, dacă drepturile sunt corecte și nici dacă persoana potrivită știe să găsească cheia. Este un bun nivel 1, nu un test de restaurare.
Se poate testa pe producție?
Nu. Se restaurează într-un dosar, o căsuță sau o mașină de test, izolate de rețeaua de producție dacă este necesar. Restaurarea peste producție „ca să vedeți” riscă să suprascrie date recente sau să creeze duplicate în rețea (același nume, aceeași adresă).
Cât durează un test trimestrial?
Adesea mai puțin de o oră pentru un fișier sau o căsuță. Testul anual al unui server complet durează în general de la o jumătate de zi la o zi, inclusiv raportul. Este puțin în comparație cu timpul pierdut descoperind o problemă în timpul unei defecțiuni reale.
Surse
Documente consultate în octombrie 2026.
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în franceză) — ANSSI (agenția franceză de securitate cibernetică)
- Securitate: backupul (în franceză) — CNIL (autoritatea franceză pentru protecția datelor)
- Cybersecurity guide for SMEs – 12 steps to securing your business (iunie 2021, în engleză) — ENISA, Agenția Uniunii Europene pentru Securitate Cibernetică
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Oferta DRP (plan de recuperare în caz de dezastru) — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
