Zálohovanie IT
Kde uchovávať zálohy?
Správne miesto je to, ktoré prežije škodovú udalosť, ktorej sa obávate. Požiar serverovne zničí server aj disk pripojený vedľa neho; ransomvér zničí všetko, čo kompromitovaný účet môže zmeniť, vrátane „zálohovacieho“ NAS, ktorý zostal v tej istej sieti. Miesto sa preto vyberá podľa jednotlivých scenárov, nie podľa ceny disku.
Aktualizované v októbri 20263 min čítania5 citovaných zdrojov
To najdôležitejšie
- Kombinujte lokálnu kópiu na rýchlu obnovu a kópiu mimo firmy pre prípad škodovej udalosti.
- Aspoň jedna kópia musí byť offline alebo nemenná: odporúčajú to CNIL (francúzsky úrad na ochranu osobných údajov) aj ANSSI (francúzska národná agentúra pre kybernetickú bezpečnosť).
- Zvoľte vzdialenosť primeranú riziku: NIST vyžaduje miesto, ktoré nepostihne tá istá škodová udalosť ako hlavnú lokalitu.
- Šifrujte pred odoslaním a kľúč uchovávajte inde než na zálohovanom počítači.
- Krajinu uloženia si vyžiadajte písomne; ANSSI pri externej zálohe odporúča územie Európskej únie.
Štyri miesta a pred čím chránia
| Miesto | Chráni pred | Nechráni pred |
|---|---|---|
| Druhý disk alebo RAID v tom istom serveri | Zlyhaním disku | Požiarom, krádežou, vymazaním, ransomvérom |
| NAS v tej istej budove | Poruchou servera | Požiarom, záplavou, útokom, ktorý zasiahne NAS |
| Disk alebo páska odnesené mimo firmy | Škodovou udalosťou v budove | Zabudnutou rotáciou, stratou, pomalosťou, krádežou tašky |
| Externá kópia, zašifrovaná, oddelená od interných účtov | Lokálnou škodovou udalosťou a mnohými útokmi vnútri siete | Stratou kľúča, nedostupným dodávateľom, príliš starou kópiou |
Kombinácia, ktorá obstojí: rýchla lokálna kópia na obnovu súboru do hodiny a kópia mimo firmy pre deň, keď budova alebo sieť už nie sú spoľahlivé. Aspoň jedna z nich musí byť nemenná alebo offline. CNIL uvádza medzi chybami, ktorým sa treba vyhnúť, uchovávanie záloh na tom istom mieste ako pôvodné dáta alebo na tych istých systémoch bez izolácie. Cybermalveillance.gouv.fr, francúzska vládna platforma pomoci obetiam kybernetických útokov, odporúča odpojiť zálohovacie médium od siete, keď sa nepoužíva.
Geografia je rovnako dôležitá ako budova
„Mimo firmy“ môže stále znamenať tú istú štvrť, toho istého dodávateľa elektriny, tú istú záplavu v údolí. Pri regiónnej škodovej udalosti je výhodné mať kópie na vzdialených miestach. Príručka NIST pre plánovanie kontinuity (SP 800-34) považuje vzdialenosť a pravdepodobnosť, že miesto uloženia postihne tá istá škodová udalosť ako hlavnú lokalitu, za prvé kritérium výberu.
Pri povinnosti lokalizácie dát (zdravotníctvo, verejný sektor, zmluvná doložka, zákon krajiny klienta) treba miesto zvoliť vedome, nie ho len prijať. Pri externej zálohe ANSSI vyzýva overiť, či sú dáta uložené na území Európskej únie. „Niekde v cloude“ nie je odpoveď pre audítora, ktorý sa pýta na krajinu.
Šifrovanie pred odoslaním mení dôveru, ktorú treba miesť k miestu uloženia: dodávateľ uchováva dáta, ktoré nedokáže prečítať, ak kľúč zostáva u klienta. ANSSI odporúča preveriť správu kľúčov (uloženie, zálohovanie, offline kópia). Tento kľúč preto treba uchovávať aj inde než len na zálohovanom počítači.
Čo treba od miesta požadovať
NIST stanovuje päť kritérií pre miesto uloženia mimo firmy: geografickú oblasť, dostupnosť (čas na získanie dát, prevádzkové hodiny), bezpečnosť, prostredie (teplota, požiar, napájanie) a náklady. Pre malú a strednú firmu to znamená:
- Overené a zaznamenávané prístupy.
- Redundancia: samotná záložná kópia nespočíva na jedinom disku.
- Monitorovanie: zlyhanie zápisu sa ohlási.
- Známa doba obnovy pre skutočný objem, nielen teoretická rýchlosť linky.
- Hodiny, počas ktorých vám niekto môže s obnovou pomôcť.
- Možnosť odchodu: získať dáta pri zmene dodávateľa vo formáte, ktorý dokážete prečítať.
Ako to rieši WeDoBack
Zálohy sa ukladajú na servery vyhradené na tento účel, oddelené od produkčného prostredia klienta a redundantne rozložené vo viacerých európskych krajinách. Ak zákon krajiny alebo sektora vyžaduje určitú oblasť, úložisko možno nasadiť tam. Dáta sa šifrujú na počítači klienta pred odoslaním; kľúč zostáva u neho. Používané dátové centrá a riešenia sú certifikované podľa ISO 27001 a HDS (francúzska certifikácia pre hosting zdravotníckych údajov). Pre kópiu, ktorú nikto nemôže vymazať, sa k zálohe pridáva ponuka NEMENNÝ. Nejde o úložisko na spoluprácu so súbormi: priestor slúži na obnovu, nie na každodennú prácu s dokumentmi.
Často kladené otázky
Je NAS v tej istej kancelárii dobrým miestom na zálohy?
Je to dobrá prvá úroveň na rýchlu obnovu súboru alebo servera. Sama osebe však nestačí: zdieľa s produkčnou sieťou miestnosť, napájanie a často aj prihlasovacie údaje. Potrebujete druhú kópiu mimo firmy a jedna z nich musí byť offline alebo nevymazateľná.
Ako ďaleko uchovávať kópiu mimo firmy?
Dostatočne ďaleko, aby ju nepostihla tá istá škodová udalosť. Pri požiari priestorov stačí niekoľko kilometrov; záplava v údolí alebo regiónny výpadok elektriny si vyžadujú inú oblasť. NIST uvádza vzdialenosť a pravdepodobnosť spoločnej škodovej udalosti ako prvé kritérium výberu.
Môžem si zálohovací disk odniesť domov?
Áno, je to forma kópie mimo firmy a offline, za predpokladu, že je disk zašifrovaný, rotácia sa skutočne vykonáva a niekto ďalší vie, kde sa disk nachádza. Riziká sú zabudnutie, strata alebo krádež disku a pomalšia obnova.
Zdroje
Dokumenty preštudované v októbri 2026.
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025, vo francúzštine) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Bezpečnosť: zálohovanie (vo francúzštine) — CNIL
- Prečo a ako správne spravovať zálohy? (vo francúzštine) — Cybermalveillance.gouv.fr
- Ponuky a ceny — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
