Domov›Vodniki›Microsoft 365 in Google Workspace
Microsoft 365 in Google Workspace
Kako varnostno kopirati e-pošto Microsoft 365?
E-pošto Microsoft 365 varnostno kopirate tako, da Exchange Online, predal za predalom, kopirate v shrambo zunaj najemnika (tenanta), z več datumi. Občasen ročni izvoz PST ni varnostna kopija: je posnetek, ki je naslednji dan že zastarel in pogosto pozabljen na delovni postaji.
Posodobljeno oktobra 20263 min branja5 navedenih virov
Na kratko
- Vključite skupne poštne predale (racunovodstvo@, info@): nimajo vedno licence in izpadejo iz popisov.
- Pogostost vsaj enkrat dnevno: interval med dvema kopijama je vaš RPO.
- Koš Exchange trajno izbrisano sporočilo hrani privzeto 14 dni, največ 30: tam se varnostno kopiranje šele začne.
- Orodje naj bo povezano prek aplikacije z omejenimi pravicami, nikoli prek računa »globalnega skrbnika«.
- Preizkusna obnovitev v drug predal dvakrat letno, z merjenjem časa.
Kateri poštni predali
- Vsi uporabniški predali, ki prejemajo dejansko delo.
- Skupni predali (
racunovodstvo@,info@,podpora@). Nimajo vedno licence in popisi jih spregledajo. - Predali virov le, če ima njihova vsebina vrednost (redko).
- Nekdanji zaposleni, ves čas, ko mora njihova pošta ostati dostopna, nato pa izrecna ustavitev, da osebnih podatkov ne hranite brez razloga. Microsoft omogoča obnovitev izbrisanega računa skupaj s predalom le 30 dni.
Koledarji in stiki običajno sledijo istemu predalu. Če jih pokrijete, se izognete obnovitvi sporočil, katerih sestanki so izginili.
Nastavitve, ki štejejo
- Pogostost. Enkrat dnevno je minimum. Vsakih nekaj ur, če je e-pošta kanal za naročila. Interval je RPO: incident ob 17.00 s kopijo od 22.00 prejšnjega dne pomeni izgubo celega dne. Za nastavitev se vprašajte, koliko bi stala izguba enega dne, tedna ali meseca: pri izsiljevalski programski opremi je varnostna kopija, kot opozarja projekt No More Ransom (Europol in partnerji), pogosto edina rešitev.
- Hramba. 30 do 90 dni pokrije napako in vdor, odkrit z zamudo. Za daljše obdobje potrebujete natančen razlog (tekoč spor, panožna obveznost). Microsoftova hramba v najemniku lahko obstaja vzporedno: ne nadomesti pa teh datumov pri tretji osebi.
- Pravice orodja. Aplikacija, registrirana v Entra ID, s pravicami, omejenimi na branje predalov, soglasjem skrbnika, zaščitenim skrivnim ključem in močnim preverjanjem pristnosti za skrbnike. Ne račun »globalnega skrbnika«, katerega geslo je shranjeno v datoteki. ANSSI, francoska nacionalna agencija za kibernetsko varnost, širše priporoča, da infrastruktura za varnostno kopiranje ne uporablja preverjanja pristnosti produkcijskega okolja.
- Nespremenljivost kopije v obdobju zaščite pred izsiljevalsko programsko opremo, da kompromitirani skrbnik ne izprazni tudi varnostne kopije.
- Preizkusna obnovitev v drug predal, dvakrat letno: mapa, odprta priloga, koledar. Izmerite čas. ANSSI zahteva, da se varnostne kopije redno preizkušajo in da je postopek obnovitve zapisan.
Kaj omogoča koš – da ga ne bi precenili
Izbrisano sporočilo najprej preide v mapo »Izbrisani elementi«. Če je od tam trajno izbrisano (izpraznjen koš, Shift+Delete), ga Exchange Online premakne v mapo Obnovljivi elementi in ga hrani privzeto 14 dni. Skrbnik lahko ta rok podaljša na največ 30 dni, za vsak predal posebej. Po tem roku ali po namernem trajnem izbrisu koš sporočila ne vrne več. Prav tako ne ščiti pred napadalcem, ki ima pravice za trajni izbris.
| Potreba | Koš Exchange | Varnostna kopija zunaj najemnika |
|---|---|---|
| Sporočilo, izbrisano včeraj | Da | Da |
| Mapa, trajno izbrisana pred šestimi tedni | Ne (največ 30 dni) | Da, glede na izbrano hrambo |
| Predal, ki ga je izpraznil kompromitiran skrbnik | Ne | Da, če je kopija zaščitena |
| Obnovitev v kontrolni predal | Ne | Da |
Obnovitev, ko pride do tega
- Prekinite seje prizadetega računa in odstranite sumljiva pravila za posredovanje. Obnovitev brez tega pomeni polnjenje predala, ki pušča.
- Izberite datum pred incidentom.
- Obnovite mapo ali predal na kontrolno lokacijo, nato v produkcijsko okolje.
- Uporabnika obvestite, kaj je bilo izgubljeno med tem datumom in odkritjem (RPO).
Celoten postopek po korakih je v članku Poštni predal je bil izpraznjen ali vdrt.
Pri WeDoBack
E-pošta Microsoft 365 ter koledarji in stiki so v objavljenem obsegu storitve. Obračun sledi načelu en agent na naslov, ki se mu prišteje obseg shrambe, v ponudbi SMART ali INTEGRAL. Kopija je šifrirana že na viru, ključ ima stranka, gostovana pa je zunaj najemnika. Namestitev poteka prek konzole ali s tehnikom (45 € brez DDV na uro). WeDoBack ne objavlja vsiljenega RPO: enak je nastavljeni pogostosti. Podpora je dosegljiva na +33 9 72 50 78 28, od 9.00 do 13.00 in od 14.00 do 17.30 (po pariškem času).
Pogosta vprašanja
Ali zadošča redni izvoz PST?
Redko. Izvoz je ročen, zato nanj pozabimo. Pogosto ostane na delovni postaji ali disku, izpostavljen isti izsiljevalski programski opremi kot produkcijsko okolje. Ne ponuja več datumov obnovitve in ne pokriva novih poštnih predalov.
Ali je treba kopirati poštne predale nekdanjih zaposlenih?
Da, ves čas, ko mora njihova pošta ostati dostopna. Microsoft omogoča obnovitev izbrisanega računa skupaj s predalom le 30 dni. Nato varnostno kopiranje izrecno ustavite, da osebnih podatkov ne hranite brez razloga.
Kaj storiti najprej, če je napadalec izpraznil poštni predal?
Pred kakršno koli obnovitvijo prekinite seje računa in odstranite sumljiva pravila za posredovanje. Sicer polnite predal, ki pušča. Šele nato izberite kopijo izpred incidenta.
Viri
Dokumenti, pregledani oktobra 2026.
- Sprememba trajanja hrambe trajno izbrisanih elementov v poštnem predalu Exchange Online — Microsoft Learn
- Obnovitev uporabnika — Microsoft Learn
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska nacionalna agencija za kibernetsko varnost)
- Projekt No More Ransom — Europol in partnerji
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
