Domov›Vodniki›Varnostno kopiranje
Varnostno kopiranje
Kaj je varnostna kopija podatkov?
Varnostna kopija podatkov je kopija, narejena zato, da jo je mogoče obnoviti: ko izvirnik izgine, je pomotoma spremenjen ali ga napadalec šifrira, omogoča vrnitev v prejšnje stanje. Dokler nihče ni obnovil datoteke in preveril, da se odpre, imate prenos podatkov, ne pa dokazane varnostne kopije.
Posodobljeno oktobra 20264 min branja5 navedenih virov
Bistveno
- Prava varnostna kopija je ločena od izvirnika, hrani več datumov in se obnavlja po znanem postopku.
- ANSSI (francoska nacionalna agencija za kibernetsko varnost) in CNIL (francoski organ za varstvo podatkov) priporočata pravilo 3-2-1: tri izvode, dva različna medija, od tega enega brez povezave.
- RAID, sinhronizacija in koš Microsoft 365 niso varnostne kopije.
- Pogostost določa sprejemljivo izgubo podatkov (RPO); način obnove določa trajanje izpada (RTO).
- Varnostna kopija, ki ni bila nikoli obnovljena ali katere ključ je izgubljen, ničesar ne dokazuje.
Kaj mora kopija omogočati
Varnostno kopijo od navadnega dvojnika ločijo tri lastnosti:
- Ločena je od izvirnika. Drugi disk v istem strežniku ali koš programske opreme doleti isti požar, isti izpad elektrike in pogosto ista izsiljevalska programska oprema. CNIL med napake, ki se jim je treba izogniti, uvršča shranjevanje varnostnih kopij na istem mestu kot izvirne podatke.
- Hrani zgodovino. Vrniti se morate lahko na torek ob 18.00, ne le na zadnjo kopijo, ki morda že vsebuje poškodovano datoteko.
- Obnoviti jo lahko nekdo, ki pozna postopek. Medij, programska oprema, geslo in šifrirni ključ morajo biti na voljo na dan incidenta, ne le na dan namestitve. ANSSI zahteva, da se varnostne kopije redno preizkušajo ter da se postopek obnove zapiše in izvaja.
Varnostno kopiranje zajema datoteke, podatkovne zbirke, poštne predale ali celoten računalnik (sistem, aplikacije, račune, nastavitve). Če obnovite le datoteke, morate strežnik najprej znova namestiti in šele nato vrniti datoteke. Obnova sistemske slike računalnik vrne v delujoče stanje.
Pravilo 3-2-1
ANSSI in CNIL oba priporočata t. i. pravilo »3-2-1«:
- 3 izvodi podatkov: produkcijski in dve varnostni kopiji;
- 2 različna medija;
- 1 kopija brez povezave, torej na mediju, ki ni povezan z nobenim informacijskim sistemom.
kopije vaših podatkov
različna medija
kopija brez povezave
Priporočilo agencije ANSSI in organa CNIL (Francija)
ANSSI meni, da je ta kopija brez povezave nujna, čeprav se izdeluje redkeje kot druge. Podroben izračun najdete v članku Koliko varnostnih kopij je treba hraniti?.
Trije pojmi, ki jih pogosto zamenjujemo
| Postopek | Namen | Zgodovina |
|---|---|---|
| Varnostno kopiranje | Vrnitev v prejšnje stanje | Da, več datumov |
| Replikacija | Takojšnja, skoraj identična kopija | Praviloma ne: kopija sledi izvirniku, tudi njegovim napakam |
| Arhiviranje | Dolgoročna hramba dokaza ali dokumenta | Da, vendar je cilj hramba, ne ponovni zagon poslovanja naslednji dan |
Podrobnosti najdete v člankih varnostno kopiranje in replikacija ter varnostno kopiranje in arhiviranje.
Polna, inkrementalna, diferencialna
Ločimo tri metode:
- Polna: kopira se vse. Obnova je preprosta. Zahteva veliko časa in prostora.
- Inkrementalna: kopirajo se le spremembe od zadnje varnostne kopije, ne glede na njeno vrsto. Je lahka. Obnova najprej uporabi polno kopijo, nato vsak inkrement posebej.
- Diferencialna: kopirajo se spremembe od zadnje polne kopije. Čez teden narašča. Obnova uporabi polno kopijo in zadnjo diferencialno.
CNIL priporoča kombinacijo dnevnih inkrementalnih in rednih polnih varnostnih kopij.
Pogostost določa RPO (koliko dela ste pripravljeni opraviti znova). Trajanje obnove določa RTO (kako dolgo lahko poslovanje miruje). ANSSI govori o največji dopustni izgubi podatkov in največjem dopustnem času prekinitve. Oba roka se določita za vsako poslovno področje posebej: računovodstvo v petek zvečer in blagajniški strežnik v soboto opoldne nimata enakega RPO. Glejte Kaj je RTO?.
Česa varnostna kopija ne naredi
Ne nadomešča protivirusnega programa, požarnega zidu niti ločenih skrbniških računov. Med okvaro ne ohranja delovanja storitve: to je naloga načrta za obnovo po katastrofi (DRP) ali načrta neprekinjenega poslovanja (BCP). Sama po sebi ne izpolnjuje zakonske obveznosti hrambe: računovodski dokument, ki ga morate hraniti toliko časa, kot določa zakonodaja vaše države, spada v arhiviranje, ki ima lastna pravila celovitosti.
Pogoste napake
- Prepričanje, da je RAID varnostna kopija. RAID ščiti pred okvaro diska. Prepiše pa tudi izbris in zlonamerno šifriranje.
- Varnostno kopiranje na skupno rabo, ki jo lahko uporabniki in skrbniki izbrišejo.
- Disk za varnostne kopije, ki je ves čas priključen. ENISA, agencija Evropske unije za kibernetsko varnost, zahteva, da so varnostne kopije ločene od produkcije: ko medija ne uporabljate, ga odklopite od računalnika ali omrežja.
- Nikoli ne izvesti obnove. Varnostna kopija, katere ključ je izgubljen ali katere programska oprema ne obstaja več, ne vrne ničesar.
- Pozabiti na poštne storitve v oblaku. Microsoft 365 in Google Workspace gostita e-pošto, ne hranita pa neodvisne in neomejene zgodovine: v Exchange Online je izbrisani element privzeto obnovljiv 14 dni, največ 30 dni.
Kontrolni seznam: ali imate pravo varnostno kopijo?
- Kopija obstaja zunaj strežnika in zunaj stavbe.
- Vsaj ene kopije ni mogoče izbrisati z računom za vsakodnevno delo.
- Na voljo je več datumov, ne le zadnja noč.
- Neuspešno varnostno kopiranje sproži opozorilo, ki ga nekdo prebere.
- V zadnjih treh mesecih je bila datoteka obnovljena in odprta.
- Šifrirni ključ je shranjen drugje kot na računalniku, ki se varnostno kopira.
Pri WeDoBack
WeDoBack varnostno kopira fizične ali virtualne strežnike Windows in Linux, računalnike Windows in macOS, naprave NAS ter poštne storitve Microsoft 365 ali Google Workspace. Podatki se šifrirajo na stranskem računalniku s ključem, ki ga ima samo stranka, nato pa se shranijo na redundantne strežnike, namenjene varnostnemu kopiranju in ločene od njene produkcije. Obnovite lahko posamezne datoteke ali celoten strežnik, vključno s sistemom in aplikacijami. Pogostost in čas hrambe nastavite v okviru zakupljene količine. Ponudbi SMART in INTEGRAL sta podrobno opisani na strani Ponudbe in cene.
Pogosta vprašanja
Ali je RAID ali drugi disk dovolj kot varnostna kopija?
Ne. RAID ščiti pred okvaro diska, ne pa pred izbrisom, požarom ali izsiljevalsko programsko opremo: napako takoj prepiše na vse diske. Varnostna kopija mora biti na drugem mediju, na drugi lokaciji in z zgodovino različic.
Kako pogosto je treba izdelovati varnostne kopije?
Pogostost je odvisna od tega, koliko dela ste pripravljeni opraviti znova. Za večino strežnikov v MSP je ena varnostna kopija na dan minimum; podatkovna zbirka, ki se nenehno posodablja, jih zahteva več. CNIL, francoski organ za varstvo podatkov, priporoča dnevne inkrementalne varnostne kopije in redne polne varnostne kopije.
Ali Microsoft 365 ali Google Workspace varnostno kopirata moja e-sporočila?
Gostita in varujeta storitev, vendar so njuni koši za izbrisane elemente časovno omejeni. V Exchange Online so izbrisani elementi privzeto obnovljivi 14 dni, največ 30 dni. Po tem roku ali če je skrbniški račun ogrožen, vas lahko nazaj pripelje le kopija zunaj najemnika (tenanta).
Viri
Dokumenti, pregledani oktobra 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27. november 2025, v francoščini) — ANSSI (francoska agencija)
- Cybersecurity guide for SMEs – 12 steps to securing your business (9. korak: varnostne kopije, v angleščini) — ENISA (Evropska unija)
- Sécurité : Sauvegarder (v francoščini) — CNIL (francoski organ)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
