Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Kako varnostno kopirati NAS?
NAS je prostor, kjer so shranjene datoteke, ne varnostna kopija. Varnostno ga kopirate tako, da njegove skupne mape in konfiguracijo kopirate v drug sistem zunaj tega NAS, z več datumi. Sicer okvara diskov, kraja ali šifriranje skupne mape odnese edino kopijo.
Posodobljeno: oktober 20263 min branja5 navedenih virov
Bistveno
- RAID omogoča nadaljnje delovanje, ko disk odpove; prenese pa tudi izbrise in šifriranje.
- Lokalni posnetki stanja so dobra prva plast, vendar izginejo skupaj z NAS.
- Kopirajte skupne mape in konfiguracijo (uporabnike, pravice, skupne mape, opravila).
- CNIL, francoski organ za varstvo podatkov, priporoča varnostno kopijo na geografsko ločeni lokaciji in vsaj eno izolirano kopijo brez povezave.
- Vsako četrtletje obnovite mapo iz zunanje kopije, ne iz lokalnega posnetka stanja.
Zakaj RAID v NAS ne zadošča
RAID (ali SHR pri Synology oz. ustreznik pri QNAP) omogoča nadaljnje delovanje, ko disk odpove. Zvesto pa prenese tudi izbris, formatiranje in izsiljevalsko programsko opremo, ki šifrira datoteke v skupni mapi. Koš NAS in lokalni posnetki stanja pomagajo pri nedavni napaki. Ob požaru izginejo skupaj z NAS in so pogosto dostopni istemu skrbniku, čigar račun uporablja napadalec.
ANSSI, francoska nacionalna agencija za kibernetsko varnost, v svojem vodniku o izsiljevalski programski opremi poudarja, da morajo varnostne kopije zajemati vse podatke, tudi podatke datotečnih strežnikov, vsaj najbolj kritične pa morajo biti odklopljene od informacijskega sistema. NAS ima prav vlogo datotečnega strežnika.
Lokalni posnetki stanja ostajajo dobra, kratkoročna prva plast za obnovo datoteke v istem dnevu. Ne nadomeščajo zunanje kopije.
| Zaščita | Okvara diska | Pomotoma izbrisano | Izsiljevalska programska oprema | Požar, kraja |
|---|---|---|---|---|
| RAID / SHR | Da | Ne | Ne | Ne |
| Koš, lokalni posnetki stanja | Ne | Da, kratkoročno | Včasih | Ne |
| Drug NAS na isti lokaciji | Da | Da, če je zgodovina | Redko | Ne |
| Šifrirana zunanja kopija z zgodovino | Da | Da | Da, če je izolirana ali nespremenljiva | Da |
Kaj kopirati
- Skupne mape z delovnimi dokumenti, profili, skeniranimi dokumenti in aktivnimi arhivi.
- Mape aplikacij v NAS (varnostne kopije, ki jih že prejema z drugih računalnikov, fotografije, repozitorije), če teh podatkov ni nikjer drugje.
- Konfiguracijo NAS: uporabnike, pravice, skupne mape, opravila. Obnova pravic štiridesetih uporabnikov po spominu traja dlje kot ponovno kopiranje datotek.
- Baze podatkov ali virtualne stroje, ki gostujejo na NAS, z doslednim postopkom, ne le kopijo datoteke diska med delovanjem (glejte Kakšno varnostno kopiranje za virtualni stroj?).
Operacijskega sistema NAS ni treba varnostno kopirati kot slike strežnika Windows: ob okvari napravo zamenjate ter znova uveljavite konfiguracijo in podatke. Razen pri enaki strojni opremi in preizkušenem postopku slika proizvajalca redko pomeni najvarnejšo pot.
Kako mora biti kopija narejena
CNIL povzema osnovna pravila: vsaj eno varnostno kopijo hranite na geografsko ločeni lokaciji, vsaj eno varnostno kopijo izolirajte brez povezave in varnostne kopije zaščitite na enaki ravni kot izvorne podatke. Za NAS to pomeni:
- Na drugo lokacijo ali k zunanji storitvi, šifrirano, preden zapusti omrežje.
- Z več datumi, ne s sinhronizacijo, ki šifriranje takoj prenese naprej.
- Z računom za varnostno kopiranje, ki nima pravice brisati oddaljene zgodovine.
- Nespremenljiva kopija, če so dokumenti v NAS spomin podjetja.
- Opozorilo, če se nočno opravilo ni izvedlo. NAS pošilja e-pošto, ki je nihče več ne bere: opozorilo mora prejeti imenovana oseba.
Synology (Hyper Backup, Snapshot Replication) in QNAP (Hybrid Backup Sync) znata poslati kopijo na drug NAS ali v oblak. Funkcija obstaja. Pogosto pa ni vklopljena ali pa kaže na drugo skupno mapo iste naprave.
Pri kopiji na disk USB dobre prakse priporočajo, da nosilec po vsakem varnostnem kopiranju odklopite in ga hranite na drugem mestu: disk, ki je stalno priklopljen na NAS, bo šifriran skupaj z njim.
Minimalni preizkus
Vsako četrtletje obnovite nedavno mapo iz zunanje kopije, ne iz lokalnega posnetka stanja. Enkrat na leto preverite, ali je mogoče znova vzpostaviti konfiguracijo (enega uporabnika, eno skupno mapo). CNIL med napake, ki se jim je treba izogniti, uvršča to, da nikoli ne preverite, ali so varnostne kopije uporabne.
Pri WeDoBack
NAS spada med sisteme, ki jih varnostno kopiramo, poleg strežnikov in delovnih postaj; stran, namenjena zdravstvenim podatkom, navaja NAS Synology in QNAP. Podatki se pred pošiljanjem šifrirajo s ključem, ki ga ima stranka, nato pa shranijo na strežnike, namenjene varnostnemu kopiranju, ločene od NAS in redundantno razporejene v več evropskih državah ali na območju, ki ga določa zakonodaja. NAS je vir, ki ga vključite v naročeni obseg, pri ponudbi SMART po 49,99 € brez DDV na TB na mesec ali pri ponudbi INTEGRAL glede na stopnjo. Za dimenzioniranje WeDoBack objavlja okvirno vrednost: trenutni obseg, pomnožen s tri, nato prilagoditev po enem tednu uporabe. Ponudbo NESPREMENLJIVO lahko dodate za dokumente, ki jih je treba zaščititi pred vsakršnim izbrisom.
Pogosta vprašanja
Moj NAS deluje v RAID 1. Ali je to varnostna kopija?
Ne. RAID 1 iste podatke hkrati zapiše na dva diska: če je datoteka izbrisana ali šifrirana, je to na obeh. Ščiti pred okvaro diska, ne pa pred napako, krajo, požarom ali izsiljevalsko programsko opremo.
Ali zadošča drug NAS v isti pisarni?
To je bolje kot nič ob okvari prvega, vendar ne zadošča ob požaru, kraji ali izsiljevalski programski opremi, ki na obeh napravah uporablja isti skrbniški račun. CNIL, francoski organ za varstvo podatkov, odsvetuje hranjenje varnostnih kopij na istem mestu kot strojev, na katerih so podatki.
Ali je treba varnostno kopirati sistem NAS?
Redko v obliki slike. Ob okvari napravo zamenjate, znova uveljavite izvoženo konfiguracijo in nato obnovite podatke. Izvoz konfiguracije pa vzdržujte posodobljen in ga hranite zunaj NAS.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnost: varnostno kopiranje — CNIL (francoski organ)
- Cybersecurity guide for SMEs – 12 steps to securing your business (junij 2021, v angleščini) — ENISA, Agencija Evropske unije za kibernetsko varnost
- Napadi z izsiljevalsko programsko opremo zadevajo vse – kako jih predvideti in se odzvati ob incidentu (ANSSI-GP-077, avgust 2020) — ANSSI (francoska agencija)
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
