Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Zakaj potrebujete varnostno kopijo zunaj lokacije?
Varnostna kopija zunaj lokacije obstaja zato, da po dogodku, ki fizično ali logično uniči produkcijsko lokacijo, kopija ostane drugje. Brez nje vas varnostno kopiranje zaščiti pred okvaro diska, ne pa pred izgubo stavbe ali napadalcem, ki je že v omrežju.
Posodobljeno: oktober 20263 min branja5 navedenih virov
Bistveno
- Kopija zunaj lokacije pokriva požar, poplavo, krajo in del napadov na lokalno omrežje.
- Pred izsiljevalsko programsko opremo ščiti le, če je ogroženi računi ne morejo izbrisati: kopija brez povezave ali nespremenljiva kopija.
- Izberite razdaljo, pri kateri kopije ne prizadene ista nesreča kot glavne lokacije.
- Ne nadomešča niti nadzora niti dovolj dolge zgodovine niti DRP za ponovni zagon storitve.
Scenariji, ki jih pokriva kopija zunaj lokacije
Fizična nesreča. Požar, poplava, zrušitev, kraja, pri kateri tatovi odnesejo računalnike. Vse, kar je v istem prostoru, se izgubi naenkrat, tudi zunanji »rezervni« diski v predalu. CNIL, francoski organ za varstvo podatkov, med napake, ki se jim je treba izogniti, uvršča hrambo varnostnih kopij na istem mestu kot izvirne podatke in priporoča vsaj eno kopijo na geografsko ločeni lokaciji.
Ozko omejena regionalna nesreča. Kopija pri sosedu v istem nadstropju ali na istem električnem transformatorju lahko odpove skupaj z vami. Ustrezna razdalja je odvisna od tveganja: za požar v prostorih zadošča nekaj kilometrov, za poplavo širšega območja ne. Vodnik NIST za neprekinjeno poslovanje zahteva, da upoštevate verjetnost, da mesto hrambe prizadene ista nesreča kot glavno lokacijo.
Napad na omrežje. Sodobna izsiljevalska programska oprema išče varnostne kopije. Uporablja privilegirane račune, priklopljene skupne mape in odprte konzole. Mandiant je v letu 2025 ugotovil, da skupine izsiljevalcev zdaj ciljajo na infrastrukturo varnostnega kopiranja in brišejo varnostne kopije, shranjene v oblaku, da bi onemogočile obnovo. Kopija zunaj lokacije ščiti le, če je ti računi ne morejo izbrisati. Sicer »zunaj lokacije« pomeni le »drug naslov IP, iste poverilnice«.
Lokalna napaka pri upravljanju. Formatiranje, zamenjano diskovno polje, preveč široko zastavljen skript za čiščenje. Oddaljena kopija, zlasti če je za določen čas nespremenljiva, daje čas, da napako opazite.
Scenariji, ki jih kopija zunaj lokacije sama ne pokrije
- Varnostno kopiranje, ki že tri tedne ne uspeva, poročil pa nihče ne bere.
- Izgubljen ključ za dešifriranje.
- Prekratka zgodovina: nočna kopija zunaj lokacije je že šifrirana, različice izpred meseca pa ni. Glejte Kako dolgo hraniti varnostne kopije?.
- Potreba, da delo nadaljujete v eni uri. Kopija zunaj lokacije omogoča obnovo, ne zažene pa nadomestnega strežnika. Ponovni zagon storitve zagotavljata DRP ali BCP.
Zunaj lokacije in brez povezave
Gre za dve različni lastnosti:
- Zunaj lokacije: na drugem kraju.
- Brez povezave ali nespremenljivo: produkcijsko omrežje kopije ne more sproti spreminjati. ANSSI, francoska nacionalna agencija za kibernetsko varnost, varnostno kopijo brez povezave opredeljuje kot kopijo na mediju, ki ni povezan z nobenim informacijskim sistemom.
| Na lokaciji, s povezavo | Zunaj lokacije, s povezavo | Zunaj lokacije, nespremenljiva | Brez povezave | |
|---|---|---|---|---|
| Požar v prostorih | Izgubljena | Zaščitena | Zaščitena | Zaščitena, če je shranjena drugje |
| Ukraden skrbniški račun | Izpostavljena | Izpostavljena, če so poverilnice iste | Zaščitena do izteka roka | Zaščitena |
| Hitrost obnove | Zelo visoka | Visoka | Visoka | Počasnejša |
Kopija v oblaku, dostopna z geslom skrbnika domene, je zunaj lokacije in s povezavo. Proti požaru je že velika izboljšava. Proti izsiljevalski programski opremi mora poleg tega za določen čas zavrniti izbris ali zahtevati identiteto, ki je napadalec nima. ANSSI priporoča kopijo brez povezave ali vsaj kopijo zunaj lokacije s povezavo pod določenimi pogoji; za kopijo s povezavo meni, da je mogoča rešitev WORM, pri čemer ostaja kopija brez povezave najzanesljivejša.
Pri WeDoBack
Kopije so zunaj produkcijskega omrežja, na strežnikih, namenjenih varnostnemu kopiranju, redundantno v več evropskih državah. Stranka lahko zahteva regijo, ki jo predpisuje zakon. Ponudba NESPREMENLJIVO v izbranem obdobju, do deset let, preprečuje spreminjanje in brisanje, kar rešuje primer kraje poverilnic za varnostno kopiranje. Šifriranje poteka na računalniku, preden podatki odidejo, s ključem, ki ga ima stranka. Za ponovni zagon strežnikov na rezervnih instancah iz kopije glejte ponudbo DRP.
Pogosta vprašanja
Ali oblak mojega ponudnika programske opreme velja za varnostno kopijo zunaj lokacije?
Le če hrani zgodovino pod poverilnicami, ločenimi od vaših, in lahko iz njega obnovite starejšo različico. Sinhronizacija ali prostor za skupno rabo, čeprav gostuje drugje, prenese tudi izbrise in šifriranje: je zunaj lokacije, vendar ni varnostna kopija.
Ali sta »zunaj lokacije« in »brez povezave« isto?
Ne. »Zunaj lokacije« pomeni drug kraj; »brez povezave« pomeni medij, ki ni povezan z nobenim informacijskim sistemom. ANSSI priporoča vsaj eno kopijo brez povezave ali, če to ni mogoče, kopijo zunaj lokacije s povezavo, zaščiteno pred izbrisom, na primer s shranjevanjem WORM.
Ali napadalci res ciljajo na varnostne kopije?
Da. Poročilo M-Trends 2026 podjetja Mandiant opisuje skupine izsiljevalcev, ki ciljajo na infrastrukturo varnostnega kopiranja, brišejo objekte varnostnih kopij v oblačni hrambi ter napadajo imenik in virtualizacijo, da bi preprečile vsakršno obnovo in izsilile plačilo.
Več o tem
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Varnost: varnostno kopiranje — CNIL (francoski organ)
- Ponudba NESPREMENLJIVO: shranjevanje WORM in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
