Zálohovanie IT
Treba externalizovať zálohy?
Áno, ak má po zničení priestorov alebo kompromitácii vnútornej siete zostať aspoň jedna obnoviteľná kópia. Externalizácia nevylučuje lokálnu kópiu: zabraňuje tomu, aby všetky kópie zdieľali osud produkčného prostredia.
Aktualizované v októbri 20263 min čítania5 citovaných zdrojov
To najdôležitejšie
- Externalizujte záložnú kópiu a históriu; lokálne si ponechajte aktuálnu kópiu na drobné obnovy.
- Vyžadujte písomne: krajinu uloženia kópií, nevymazateľnú kópiu, overený čas obnovy a podmienky ukončenia zmluvy.
- ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, odporúča šifrovať pred odoslaním a overiť umiestnenie dát v Európskej únii.
- Poskytovateľ je sprostredkovateľom v zmysle GDPR: zmluva musí upravovať vymazanie alebo vrátenie dát po skončení služby.
- Neukladajte šifrovací kľúč do toho istého trezoru ako dáta.
Kedy externalizácia mení výsledok
- Požiar, vytopenie, krádež zariadení: zálohovací NAS v tej istej miestnosti zmizne spolu so servermi.
- Ransomvér, ktorý prenikol cez administrátorský účet: zašifruje pripojené zdieľané priečinky vrátane „Backup“ v sieti.
- Neprítomnosť jediného zamestnanca, ktorý menil disky: rotácia sa zastaví bez toho, aby o tom vedenie vedelo.
- Povinnosť uchovávať dáta v konkrétnej krajine alebo oblasti bez toho, aby ste museli sami prevádzkovať druhú lokalitu.
Firma, ktorá už má dve vzdialené budovy, vlastný tím a nemennú kópiu skutočne offline, môže externalizovať menej. V malých a stredných firmách je to zriedkavé.
Čo externalizovať a čo si ponechať
Externalizujte záložnú kópiu a históriu. Ak to rýchlosť linky dovoľuje, ponechajte si lokálne aktuálnu kópiu, aby ste mohli obnoviť súbor bez čakania na stiahnutie niekoľkých terabajtov. Externalizujte aj cloudovú poštu k inému subjektu, než je jej poskytovateľ: zostať v tom istom tenante znamená zostať vystavený tým istým administrátorským účtom. Pozrite si Treba zálohovať Microsoft 365?.
Šifrovací kľúč neexternalizujte do toho istého logického trezoru ako dáta a jediné administrátorské heslo nenechávajte u poskytovateľa bez písomného postupu.
Čo odporúča ANSSI pre externalizované zálohovanie
Príručka ANSSI o zálohovaní venuje samostatnú tabuľku zálohám mimo pracoviska, u cloudového poskytovateľa alebo sprostredkovateľa. Body, na ktoré treba dbať:
| Na čo dbať | Čo treba overiť |
|---|---|
| Citlivosť dát | Šifrovanie pred odoslaním k poskytovateľovi |
| Umiestnenie | Uloženie na území Európskej únie |
| Čas obnovy | Zlučiteľný s maximálnou prípustnou dĺžkou prerušenia vrátane priority obnovy stanovenej v zmluve |
| Odolnosť voči vymazaniu | Možno zvážiť riešenie WORM (nemenné) so samostatnými administrátorskými účtami |
| Offline kópia | Naďalej sa považuje za odolnejšiu; prijateľným kompromisom je kombinácia pravidelných kópií WORM a menej častých offline kópií |
CNIL, francúzsky úrad na ochranu osobných údajov, dodáva, že prenosové kanály musia byť šifrované, keď zálohy opúšťajú organizáciu, a že zálohy si zaslúžia rovnakú úroveň zabezpečenia ako produkčné servery.
Obmedzenia, otvorene povedané
- Rýchlosť linky. Prvá záloha veľkého objemu trvá dlho. Ďalšie odosielajú len zmeny, ak je softvér inkrementálny. Príliš pomalá linka predlžuje aj úplnú obnovu.
- Závislosť. V deň incidentu závisíte od prevádzkových hodín, zmluvy a schopnosti poskytovateľa prečítať svoje kópie. NIST uvádza dostupnosť (čas obnovy a prevádzkové hodiny) medzi kritériami výberu úložiska mimo pracoviska. Jediným poctivým testom je skúšobná obnova ešte pred haváriou.
- Opakované náklady. Mesačne platíte za uchovávaný objem. Päťročná retencia celého servera stojí toľko ako zle zacielená archivácia.
- Zodpovednosť za dáta. Zmluva musí uvádzať, kde sú dáta uložené, kto k nim má prístup a ako sa po skončení zmluvy vymažú. GDPR (článok 28) dovoľuje využiť iba sprostredkovateľa, ktorý poskytuje dostatočné záruky, a vyžaduje, aby po skončení služby dáta vymazal alebo vrátil. Šifrovanie, ku ktorému máte kľúč vy, obmedzuje, čo môže poskytovateľ čítať; vaše povinnosti však neruší.
Ako si vybrať
Žiadajte písomne štyri veci: krajinu uloženia kópií, možnosť nevymazateľnej kópie, overený čas obnovy objemu podobného vášmu a čo sa stane, ak odídete. Reči o „vysokej bezpečnosti“ bez týchto štyroch odpovedí rozhodnutie neumožňujú.
Ak je cieľom obnoviť službu, nielen získať späť dáta, prečítajte si aj Externalizovaný DRP: výhody a obmedzenia.
Vo WeDoBack
Externalizácia je základná služba: kópie opúšťajú sieť klienta, sú zašifrované na zariadení ešte pred odoslaním a redundantne uložené vo viacerých európskych krajinách alebo v oblasti, ktorú vyžaduje legislatíva klienta. Využívané dátové centrá a riešenia sú certifikované podľa ISO 27001 a HDS a spracúvanie prebieha v súlade s GDPR. SMART ponecháva prevádzku na klientovi, podpora sa účtuje za každý zásah. INTEGRAL zahŕňa dve hodiny podpory mesačne. Podpora je dostupná na čísle +33 9 72 50 78 28 alebo na [email protected], od 9:00 do 13:00 a od 14:00 do 17:30 (parížskeho času). NEMENNÝ, DRP a BCP sú doplnkové možnosti pre prípady, keď obnoviteľná kópia na dosiahnutie cieľa nestačí (dlhodobý dôkaz alebo obnovenie služby).
Často kladené otázky
Môže poskytovateľ čítať moje dáta?
Nie, ak sú zašifrované na vašom zariadení ešte pred odoslaním kľúčom, ktorý máte len vy. Poskytovateľ potom ukladá nečitateľné bloky. Na druhej strane strata kľúča znemožní obnovu: treba ho preto uchovávať na viacerých bezpečných miestach.
Ako dlho trvá obnova z externého úložiska?
Závisí to od objemu, rýchlosti vašej linky a zvolenej metódy. Obnova jedného súboru trvá niekoľko minút; obnova niekoľkých terabajtov cez internet môže trvať dni. ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, odporúča overiť, že čas obnovy je zlučiteľný s prípustnou dĺžkou prerušenia. Preto má zmysel lokálna kópia alebo reštart na záložnej inštancii.
Čo sa stane s mojimi zálohami, ak zmením poskytovateľa?
Musí to stanoviť zmluva. GDPR vyžaduje, aby sprostredkovateľ po skončení poskytovania služby osobné údaje vymazal alebo vrátil, podľa voľby prevádzkovateľa. Naplánujte si prechodné obdobie: ponechajte si starú históriu, kým nová nedosiahne požadovanú dĺžku.
Zdroje
Dokumenty preštudované v októbri 2026.
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025) — ANSSI (francúzska agentúra)
- Nariadenie (EÚ) 2016/679 (GDPR), článok 28: sprostredkovateľ — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Bezpečnosť: zálohovanie — CNIL (francúzsky úrad)
- Ponuky a ceny — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
