Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Ali je smiselno varnostne kopije prenesti k zunanjemu ponudniku?
Da, če mora po uničenju prostorov ali vdoru v notranje omrežje ostati vsaj ena kopija, iz katere je mogoče obnoviti podatke. Zunanja hramba ne izključuje lokalne kopije: preprečuje le, da bi vse kopije doletela enaka usoda kot produkcijsko okolje.
Posodobljeno: oktober 20263 min branja5 navedenih virov
Bistveno
- Zunanjemu ponudniku zaupajte rezervno kopijo in zgodovino različic; lokalno hranite svežo kopijo za manjše obnove.
- Pisno zahtevajte: državo hrambe kopij, kopijo, ki je ni mogoče izbrisati, dejanski čas obnove in pogoje izstopa iz pogodbe.
- ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča šifriranje pred pošiljanjem in preverjanje, ali so podatki shranjeni v Evropski uniji.
- Ponudnik je obdelovalec v smislu GDPR: pogodba mora določati izbris ali vrnitev podatkov ob koncu storitve.
- Šifrirnega ključa ne hranite v istem trezorju kot podatke.
Kdaj zunanja hramba spremeni izid
- Požar, poplava, kraja opreme: varnostni NAS v istem prostoru je izgubljen skupaj s strežniki.
- Izsiljevalska programska oprema, ki vdre prek skrbniškega računa: šifrira priklopljene skupne mape, tudi omrežno mapo »Backup«.
- Odsotnost edinega zaposlenega, ki je menjaval diske: kroženje medijev se ustavi, ne da bi vodstvo za to vedelo.
- Obveznost hrambe podatkov v določeni državi ali regiji, ne da bi morali sami upravljati drugo lokacijo.
Podjetje, ki že ima dve oddaljeni stavbi, lastno ekipo in nespremenljivo kopijo, ki je res brez povezave, lahko zunanjemu ponudniku prepusti manj. V malih in srednjih podjetjih je to redkost.
Kaj prenesti k ponudniku in kaj obdržati
K zunanjemu ponudniku prenesite rezervno kopijo in zgodovino različic. Če pasovna širina to dopušča, lokalno hranite svežo kopijo, da lahko datoteko obnovite brez čakanja na prenos več terabajtov. Tudi e-pošto v oblaku varnostno kopirajte pri drugem ponudniku in ne pri izdajatelju e-poštne storitve: kdor ostane v istem najemniku (tenantu), ostaja izpostavljen istim skrbniškim računom. Glejte Ali je treba varnostno kopirati Microsoft 365?.
Šifrirnega ključa ne hranite v istem logičnem trezorju kot podatke in edinega skrbniškega gesla ne predajte ponudniku brez pisnega postopka.
Kaj ANSSI priporoča za zunanje varnostno kopiranje
Vodnik ANSSI o varnostnem kopiranju namenja posebno tabelo kopijam zunaj lokacije, pri ponudniku oblaka ali pogodbenem obdelovalcu. Na kaj je treba paziti:
| Področje | Kaj preveriti |
|---|---|
| Občutljivost podatkov | Šifriranje pred pošiljanjem k ponudniku |
| Lokacija | Hramba na ozemlju Evropske unije |
| Čas obnove | Združljiv z najdaljšim sprejemljivim časom prekinitve, vključno s prednostjo obnove, določeno v pogodbi |
| Odpornost proti izbrisu | Mogoča je rešitev WORM (nespremenljiva) z ločenimi skrbniškimi računi |
| Kopija brez povezave | Še vedno velja za zanesljivejšo; sprejemljiv kompromis združuje redne kopije WORM in redkejše kopije brez povezave |
CNIL, francoski organ za varstvo podatkov, dodaja, da morajo biti prenosni kanali šifrirani, kadar varnostne kopije zapustijo organizacijo, in da varnostne kopije potrebujejo enako raven zaščite kot produkcijski strežniki.
Omejitve, jasno povedano
- Pasovna širina. Prvo varnostno kopiranje velike količine podatkov traja dlje. Naslednja prenašajo le spremembe, če programska oprema podpira inkrementalno kopiranje. Prepočasna povezava podaljša tudi popolno obnovo.
- Odvisnost. Na dan incidenta ste odvisni od delovnega časa, pogodbe in sposobnosti ponudnika, da prebere svoje kopije. NIST med merili za izbiro hrambe zunaj lokacije navaja dostopnost (čas pridobitve podatkov in delovni čas). Preizkusna obnova pred nesrečo je edini pošten test.
- Ponavljajoči se stroški. Vsak mesec plačujete shranjeno količino. Petletna hramba celotnega strežnika stane toliko kot slabo usmerjeno arhiviranje.
- Odgovornost za podatke. Pogodba mora določati, kje so podatki, kdo ima dostop do njih in kako se ob koncu pogodbe izbrišejo. GDPR (člen 28) dovoljuje le obdelovalca, ki zagotavlja zadostna jamstva, in zahteva, da ob koncu storitve podatke izbriše ali vrne. Šifriranje s ključem, ki ga imate vi, zmanjša, kar lahko ponudnik prebere, vaših obveznosti pa ne odpravi.
Kako izbrati
Pisno zahtevajte štiri stvari: državo hrambe kopij, možnost kopije, ki je ni mogoče izbrisati, dejanski čas obnove količine, kot je vaša, in kaj se zgodi, če odidete. Obljube o »visoki varnosti« brez teh štirih odgovorov niso podlaga za odločitev.
Če je cilj ponovni zagon storitve in ne le pridobitev podatkov, preberite tudi Zunanji DRP: prednosti in omejitve.
Pri WeDoBack
Zunanja hramba je osnovna storitev: kopije zapustijo omrežje stranke, šifrirajo se na računalniku, preden so poslane, in se redundantno hranijo v več evropskih državah ali v regiji, ki jo zahteva zakonodaja, ki velja za stranko. Uporabljeni podatkovni centri in rešitve imajo certifikata ISO 27001 in HDS (francoski certifikat za gostovanje zdravstvenih podatkov), obdelava pa poteka v skladu z GDPR. SMART upravljanje prepušča stranki, podpora pa se zaračuna po posegu. INTEGRAL vključuje dve uri podpore na mesec. Podpora je dosegljiva na +33 9 72 50 78 28 ali [email protected], od 9.00 do 13.00 in od 14.00 do 17.30 (po pariškem času). Možnosti NESPREMENLJIVO, DRP in BCP pridejo v poštev, kadar obnovljiva kopija ne zadošča za cilj (dolgoročno dokazovanje ali ponovni zagon storitve).
Pogosta vprašanja
Ali lahko ponudnik bere moje podatke?
Ne, če so pred pošiljanjem šifrirani na vašem računalniku s ključem, ki ga imate samo vi. Ponudnik takrat hrani neberljive bloke. Po drugi strani izguba ključa onemogoči obnovo, zato ga je treba hraniti na več varnih mestih.
Koliko časa traja obnova z zunanje lokacije?
Odvisno je od količine podatkov, hitrosti povezave in metode. Obnova ene datoteke traja nekaj minut; obnova več terabajtov prek interneta lahko traja več dni. ANSSI zahteva preverjanje, ali je čas obnove združljiv s sprejemljivim časom prekinitve. Zato sta koristni lokalna kopija ali ponovni zagon na rezervni instanci.
Kaj se zgodi z mojimi varnostnimi kopijami, če zamenjam ponudnika?
To mora določati pogodba. GDPR zahteva, da obdelovalec ob koncu storitve izbriše ali vrne osebne podatke, kot se odloči upravljavec. Predvidite prehodno obdobje: staro zgodovino obdržite, dokler nova ne doseže želene dolžine.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- Uredba (EU) 2016/679 (GDPR), člen 28: obdelovalec — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Varnost: varnostno kopiranje — CNIL (francoski organ)
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
