Zálohovanie IT
Koľko záloh treba uchovávať?
Treba počítať dve veci: počet kópií, aby jedna zostala, keď niektoré médium zhorí alebo sa vymaže, a počet verzií v čase, aby ste sa mohli vrátiť do stavu pred chybou. Jediná veľmi čerstvá kópia neobstojí ani v jednom; pravidlo 3-2-1 a mesiac dennej histórie pokryjú potreby väčšiny malých a stredných firiem.
Aktualizované v októbri 20263 min čítania6 citovaných zdrojov
To najdôležitejšie
- 3 kópie (produkcia + 2 zálohy) na 2 rôznych médiách, z toho 1 offline: to je pravidlo ANSSI (francúzska národná agentúra pre kybernetickú bezpečnosť) a CNIL (francúzsky úrad na ochranu osobných údajov).
- Pridajte nemennú kópiu, ak offline kópiu vytvárate zriedka alebo ju ťažko udržiavate.
- Pokiaľ ide o verzie: približne 30 denných bodov, potom niekoľko týždených alebo mesačných.
- Dva disky v tom istom NAS sa rátajú ako jediná kópia.
- Správne číslo: z koľkých nezávislých médií dokážete obnoviť súbor spred dvadsiatich dní?
Počet kópií: 3-2-1 a potom zmrazená kópia
Pravidlo 3-2-1 zostáva minimom, ktoré sa oplatí učiť. ANSSI a CNIL ho formulujú takto:
- 3 kópie dát: originál a dve zálohy.
- 2 rôzne médiá, aby ich jedna a tá istá porucha nezničila naraz.
- 1 kópia offline, na médiu odpojenom od akéhokoľvek informačného systému.
Mnohé prezentácie nahrádzajú „offline“ výrazom „mimo firmy“. Obe sú užitočné a nesmie sa zamieňať: kópia mimo firmy zostáva pre útočníka dosiahnuteľná, ak je online s rovnakými prihlasovacími údajmi. ANSSI za určitých podmienok pripúšťa online kópiu mimo firmy, offline kópiu však považuje za nevyhnutnú, aj keď sa vytvára menej často.
Odkedy ransomvér šifruje aj dosiahnuteľné zálohy, dopĺňa sa:
- 1 nemenná alebo offline kópia, ktorú bežný administrátor nemôže vymazať;
- 0 nepovšimnutých chýb: neúspešné úlohy spustia upozornenie a obnova sa skúša.
Dva disky v tom istom NAS predstavujú jedno a to isté riziko: krádež, požiar, kompromitovaný administrátorský účet. To isté platí pre dvoch dodávateľov v tej istej budove, ak je zvoleným scenárom požiar.
Počet verzií v čase
Jedna kópia prepisovaná každú noc nie je história. V deň, keď nočná kópia už obsahuje poškodený súbor, nie je čo obnoviť.
Pre malú a strednú firmu je bežným a dostatočným nastavením:
- jeden bod denne počas 30 dní;
- jeden bod týždenne počas 8 až 12 týždňov, ak sa chyby odhaľujú neskoro;
- jeden bod mesačne v archivácii len pre doklady, ktoré treba uchovávať.
To je približne tridsať denných verzií, nie tridsať úplnych kópií: inkrementálne zálohy ukladajú len zmeny. Počet verzií sa určuje podľa RPO a doby odhalenia, nie podľa magického čísla. Pre porovnanie: Mandiant nameral v roku 2025 medián 14 dní medzi prienikom a jeho odhalením.
Zhrnutie
| Otázka | Minimálna odpoveď | Prečo |
|---|---|---|
| Koľko kópií? | 3 (produkcia + 2 zálohy) | Prežiť stratu média |
| Na koľkých médiách? | 2 rôzne typy | Vyhnúť sa spoločnej poruche |
| Koľko offline alebo nemenných? | Aspoň 1 | Odolať ukradnutému administrátorskému účtu |
| Koľko verzií? | Približne 30 denných, potom riedkejšie | Vrátiť sa pred prienik odhalený neskoro |
| Koľko testov? | Aspoň jeden za štvrťrok | Preukázať, že sa kópia dá obnoviť |
Kedy treba viac
- Nepretržité zadávanie dát (pokladnica, zdravotná dokumentácia, výroba): viacero bodov denne, inak má „posledná záloha“ oneskorenie až 24 hodín.
- Povinnosť preukázať starý dokument: nie je to ďalšia záloha, ale nemenná archivácia príslušných dokladov.
- Vysoká miera zmien súborov: história zaberá viac. Pred zafixovaním kupovaného objemu zmerajte skutočný týždeň.
Kedy je ich príliš veľa
Stovky nikdy neobnovených bodov na lokálnom disku, ktorý môže ktokoľvek vymazať, vytvárajú dojem bezpečnosti. Kritériom nie je číslo zobrazené v konzole, ale otázka: „Z koľkých nezávislých médií dokážem obnoviť súbor spred dvadsiatich dní?“ Cybermalveillance.gouv.fr, francúzska vládna platforma pomoci obetiam kybernetických útokov, odporúča pravidelne overovať funkčnosť záloh skutočnou obnovou dát.
Ako to rieši WeDoBack
Každá záloha je uložená mimo produkčnej siete, zašifrovaná a redundantne na viacerých serveroch. Klient si stanovuje retenciu v rámci objemu. Ponuka NEMENNÝ pridáva kópiu, ktorú nikto nemôže počas zvolenej doby zmeniť ani vymazať, až desať rokov. Monitorovanie záloh funguje nonstop a hlási zálohu, ktorá sa nedokončila. Počet použiteľných verzií preto závisí od objednaného objemu a nastavenej frekvencie, nie od skrytej kvóty „N záloh“.
Často kladené otázky
Znamená tridsať verzií tridsaťnásobok objemu?
Nie. Pri inkrementálnych zálohách sa po prvej úplnej kópii ukladajú len zmeny. Tridsaťdňová história má často dvoj- až štvornásobok užitočného objemu, podľa miery zmien súborov.
Je offline kópia naozaj potrebná, ak mám zálohu v cloude?
ANSSI ju považuje za nevyhnutnú, aj keď sa vytvára menej často ako ostatné, a pokladá ju za odolnejšiu než online kópiu. Ak nedokážete udržať rotáciu médií, kompromisom, s ktorým tá istá príručka počíta, je nemenná online kópia, ktorú nikto nemôže počas stanovenej doby vymazať.
Koľko kópií pre Microsoft 365?
Platí rovnaká logika: dáta v Microsoft 365 plus aspoň jedna kópia mimo tenanta, chránená inými prihlasovacími údajmi. Kôš Exchange Online (predvolene 14 dní, najviac 30) nie je nezávislá kópia.
Zdroje
Dokumenty preštudované v októbri 2026.
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025, vo francúzštine) — ANSSI
- Bezpečnosť: zálohovanie (vo francúzštine) — CNIL
- Prečo a ako správne spravovať zálohy? (vo francúzštine) — Cybermalveillance.gouv.fr
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Ponuky a ceny — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
