Domov›Vodniki›Varnostno kopiranje

Varnostno kopiranje

Kakšna je razlika med varnostnim kopiranjem in arhiviranjem?

Varnostno kopiranje služi ponovnemu zagonu sistema ali obnovi nedavne datoteke. Arhiviranje služi hrambi dokumenta, pogosto več let, v stanju, v katerem je bil zamrznjen, iz poslovnih, računovodskih ali pravnih razlogov. Nimata niti enakega trajanja niti enakih pravil.

Posodobljeno oktobra 20263 min branja5 navedenih virov

Bistveno

  • Varnostno kopiranje: od nekaj dni do nekaj mesecev zgodovine, da lahko nadaljujete delo.
  • Arhiviranje: leta, za določene dokumente, ki jih nihče ne sme moči spremeniti.
  • Primeri rokov iz francoskega prava: deset let za računovodske dokumente, šest let za davčne dokumente, pet let za plačilne liste.
  • Splošna uredba o varstvu podatkov (GDPR) prepoveduje hrambo vsega »za vsak primer«: rok sledi namenu.
  • Stara varnostna kopija strežnika ni uporaben arhiv ob nadzoru.

Dve vprašanji, dva roka

Operativno varnostno kopiranjeArhiviranje
VprašanjeAli lahko jutri spet delam?Ali lahko ta dokument čez pet ali deset let najdem nespremenjen?
VsebinaSistemi, podatkovne zbirke, žive datoteke, e-poštaZamrznjeni dokumenti: računi, pogodbe, spisi, dnevniki
Običajno trajanjeOd nekaj dni do nekaj mesecevLeta, ki jih včasih določa predpis
SpreminjanjeKo je prostor poln, se prepišejo najstarejše točkeSpreminjanje in brisanje sta v izbranem obdobju onemogočena
ObnovaPogosta, včasih le ene datotekeRedka, za nadzor, spor ali revizijo

Mešanje obojega v istem prostoru vodi v dva neuspeha. Operativni del postane predrag, če hranite deset let dnevnih varnostnih kopij. Arhiv postane neuporaben, če je v istem ciklu kot nočne varnostne kopije in se izbriše.

ANSSI, francoska nacionalna agencija za kibernetsko varnost, iz svojega vodnika o varnostnem kopiranju izključuje zakonsko arhiviranje, ki zahteva zagotavljanje verodostojnosti podatkov: gre za dve ločeni temi.

Arhiv ni stara varnostna kopija

Varnostna kopija strežnika iz leta 2019 vsebuje operacijski sistem, takratna gesla in začasne datoteke. Je obsežna, težko berljiva in vsebuje osebne podatke, katerih hrambo GDPR zahteva omejiti. Arhiv računov v PDF, s časovnim žigom in nespremenljiv, zadošča za davčni nadzor. Varnostna kopija iz leta 2019 ne.

Arhiviranje z dokazno vrednostjo doda celovitost: nihče, niti skrbnik, ne sme moči prepisati dokumenta v obdobju hrambe. To je naloga shranjevanja z enkratnim zapisom (WORM) ali nespremenljive varnostne kopije.

Tri obdobja osebnih podatkov

CNIL, francoski organ za varstvo podatkov, opisuje življenjski cikel osebnega podatka v treh fazah:

  1. Aktivna baza: podatek se uporablja pri tekoči obdelavi in je dostopen pristojnim ekipam.
  2. Vmesno arhiviranje: podatek ne služi več prvotnemu namenu, vendar ga je treba hraniti zaradi zakonske obveznosti ali morebitnega spora. Dostop je omejen na pooblaščene osebe, s fizično ali logično ločitvijo.
  3. Trajno arhiviranje ali izbris: zaradi zgodovinske vrednosti se brez omejitve hranijo le nekateri podatki; preostalo se izbriše.

Operativno varnostno kopiranje pokriva aktivno bazo. Vmesno arhiviranje sodi v ločen prostor z lastnim rokom hrambe.

Kaj določajo predpisi: primeri iz Francije

Ti roki se nanašajo na dokument, ne na število noči varnostnega kopiranja. Ne nadomestijo strokovnega mnenja, prilagojenega panogi in državi.

DokumentRok hrambeZačetek teka roka
Poslovne knjige in računovodske listine (člen L123-22 francoskega trgovinskega zakonika)10 letZaključek poslovnega leta
Davčni dokumenti (davek od dohodka pravnih oseb, DDV …)6 letZadnja transakcija
Pogodbe in poslovna korespondenca5 letOdvisno od dokumenta
Dvojniki plačilnih list (delodajalec)5 let—
Zdravstvena dokumentacija pacienta v zdravstveni ustanovi (člen R1112-7 francoskega zakonika o javnem zdravju)20 letZadnja hospitalizacija ali zadnji pregled

Za zdravstveno dokumentacijo francoska zdravniška zbornica (Ordre des médecins) navaja posebne primere: hramba najmanj do pacientovega 28. leta starosti ter deset let po smrti, če je ta nastopila manj kot deset let po zadnjem obisku.

Za osebne podatke GDPR zahteva rok hrambe, povezan z namenom. »Hramba vsega za vsak primer« ni pravna podlaga: CNIL opozarja, da osebnih podatkov ni dovoljeno hraniti neomejeno.

Kako se odločiti

  1. Popišite dokumente z dokazno vrednostjo in njihove roke hrambe.
  2. Izločite jih iz dnevnega cikla varnostnega kopiranja in jih shranite na nespremenljiv, šifriran pomnilnik z rokom, ki ustreza obveznosti.
  3. Ločeno hranite kratko zgodovino (dnevi, tedni, nekaj mesecev) za okvare in napake.
  4. Predvidite, kako boste arhiv brali čez deset let: oblika datotek, programska oprema, šifrirni ključ. Neberljiv arhiv ni arhiv.

Pri WeDoBack

Ponudba varnostnega kopiranja (SMART ali INTEGRAL) je namenjena operativni zgodovini: čas hrambe nastavite glede na zakupljeno količino. Ponudba NESPREMENLJIVO je shranjevanje WORM: podatkov v izbranem obdobju, do deset let, ni mogoče niti spremeniti niti izbrisati. Javna cena znaša 20 € brez DDV za vsakih 100 GB na mesec, plus en agent na računalnik. Po izteku roka se zaščita podaljša z novo naročnino. Šifrirni ključ ostane pri stranki: hraniti ga je treba enako dolgo kot arhiv.

Pogosta vprašanja

Ali so moje več kot deset let stare varnostne kopije enakovredne računovodskemu arhivu?

V praksi ne. Nadzornik pričakuje berljive dokumente, ki jih je mogoče najti, ne pa slike strežnika, ki bi jo bilo treba obnoviti s staro programsko opremo. Arhiviranje izloči zadevne dokumente v berljivi obliki na medij, ki preprečuje njihovo spreminjanje.

Koliko časa je treba hraniti račun?

V Franciji se računovodske listine, med njimi računi, hranijo deset let od zaključka poslovnega leta. Davčna uprava lahko opravi nadzor za šest let nazaj. Ti roki veljajo za dokument, ne za dnevno varnostno kopijo strežnika, na katerem je shranjen.

Ali lahko arhiviramo v isti rešitvi kot varnostno kopiramo?

Da, če ima arhivski prostor lasten rok hrambe, ločen od cikla rotacije varnostnih kopij, in če je zaščiten pred spreminjanjem in brisanjem. Sicer bo arhiv izbrisan skupaj s starimi varnostnimi kopijami.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.