Kopie zapasowe – jak mieć pewność, że odzyskasz dane
Ostatnia aktualizacja:
Awaria dysku, kradzież laptopa, przypadkowe usunięcie folderu, pożar albo atak ransomware – każde z tych zdarzeń może w jednej chwili pozbawić organizację dokumentów, korespondencji czy danych księgowych. Ransomware to złośliwe oprogramowanie, które szyfruje pliki i żąda okupu za ich odblokowanie.
Kopia zapasowa nie zapobiega tym zdarzeniom, ale sprawia, że stają się kłopotem, a nie katastrofą. Pod jednym warunkiem: kopia musi istnieć, być aktualna, przetrwać atak i dać się odtworzyć.
Zrób to najpierw
- Spisz, gdzie są ważne dane: komputery, serwer lub dysk sieciowy (NAS), poczta, chmura, program księgowy, strona internetowa. Często okazuje się, że kluczowe pliki leżą tylko na jednym laptopie.
- Ustaw automatyczną kopię najważniejszych danych. Kopia robiona ręcznie „gdy ktoś pamięta” w praktyce przestaje być robiona.
- Zadbaj o jedną kopię odłączoną od sieci albo niemożliwą do usunięcia – żeby ransomware nie zaszyfrował jej razem z oryginałem.
- Sprawdź, czy da się odtworzyć dane. Odzyskaj próbnie kilka plików z kopii jeszcze w tym tygodniu.
Zasada 3-2-1
Sprawdzonym punktem wyjścia jest zasada 3-2-1:
- 3 kopie danych (oryginał i dwie kopie),
- na 2 różnych nośnikach lub w dwóch różnych systemach (np. dysk sieciowy i chmura),
- 1 kopia poza siedzibą (w chmurze albo na dysku przechowywanym w innym miejscu).
Coraz częściej rozszerza się ją o dodatkowy warunek: jedna kopia odłączona od sieci lub niezmienialna (ang. immutable – takiej kopii nie da się usunąć ani nadpisać przez określony czas, nawet mając hasło administratora). To właśnie ona ratuje dane po ataku ransomware.
Synchronizacja to nie kopia zapasowa
OneDrive, Google Drive czy Dropbox synchronizują pliki: to, co zmienisz na komputerze, zmienia się w chmurze. To wygodne, ale działa w obie strony – jeśli plik zostanie usunięty albo zaszyfrowany przez ransomware, zmiana trafi także do chmury.
Te usługi mają kosz i historię wersji, które w wielu sytuacjach pozwalają cofnąć zmiany, ale tylko przez ograniczony czas i nie zawsze w przypadku masowego zaszyfrowania plików. Traktuj synchronizację jako wygodę, a nie jedyną ochronę.
To samo dotyczy usług takich jak Microsoft 365 czy Google Workspace: dostawca dba o to, żeby usługa działała, ale za dane – w tym usunięte przez pomyłkę lub przez atakującego – w dużej mierze odpowiadasz Ty. Sprawdź, jak długo przechowywane są usunięte elementy, i rozważ osobną kopię poczty i dokumentów.
Co kopiować
| Dane | Na co zwrócić uwagę |
|---|---|
| Dokumenty i pliki pracowników | Także te zapisane na pulpicie i w folderze „Pobrane” |
| Dysk sieciowy lub serwer plików | Zwykle najważniejsze źródło danych w organizacji |
| Poczta e-mail | Skrzynki w chmurze także warto kopiować osobno |
| Program księgowy, kadrowy, magazynowy | Sprawdź u dostawcy, jak wykonać kopię bazy danych |
| Strona internetowa | Pliki i baza danych – kopia u hostingodawcy to często za mało |
| Konfiguracja urządzeń | Router, zapora, przełączniki – eksport ustawień oszczędza godziny po awarii |
| Hasła i klucze | Eksport sejfu menedżera haseł, kody zapasowe, klucze szyfrowania |
Jak często
Odpowiedz na pytanie: ile pracy możecie stracić? Jeśli utrata danych z całego dnia byłaby poważnym problemem, kopia musi powstawać co najmniej raz dziennie. Dla większości małych organizacji rozsądny punkt wyjścia to:
- kopia codzienna (automatyczna, w nocy),
- przechowywanie kopii z ostatnich kilku tygodni – żeby dało się cofnąć do stanu sprzed zdarzenia, które zauważono z opóźnieniem,
- kopia miesięczna przechowywana dłużej.
Sprawdzaj odtwarzanie
Kopia, z której nie da się odzyskać danych, jest bezwartościowa – a często dowiadujemy się o tym dopiero w dniu awarii. Dlatego:
- raz w miesiącu odtwórz próbnie kilka losowych plików,
- raz na kwartał lub pół roku przeprowadź większy test, np. odtworzenie całego folderu lub bazy programu księgowego na innym komputerze,
- zapisz instrukcję odtwarzania – krok po kroku, tak żeby poradziła sobie z nią także inna osoba niż Ty,
- sprawdzaj raporty z wykonania kopii – wiele systemów wysyła je mailem; brak raportu to też sygnał.
Dla Ciebie: dobre praktyki
- Szyfruj kopie przechowywane poza siedzibą i na nośnikach przenośnych. Klucz lub hasło do kopii przechowuj w bezpiecznym miejscu – poza systemem, który jest kopiowany.
- Oddziel dostęp do kopii od zwykłych kont. Konto, którym zarządzasz kopiami, nie powinno być używane do codziennej pracy ani współdzielone z innymi systemami. Jeśli atakujący przejmie konto administratora domeny, nie powinien automatycznie mieć dostępu do kopii.
- Dysk USB do kopii offline podłączaj tylko na czas wykonywania kopii, a potem odłączaj i przechowuj w innym miejscu. Używaj co najmniej dwóch dysków na zmianę.
- Migawki (snapshoty) na dysku sieciowym to szybki sposób na cofnięcie zmian, ale nie zastępują kopii na innym urządzeniu.
- Monitoruj miejsce na dysku i błędy – kopie często przestają się wykonywać po cichu, gdy zabraknie miejsca.
Dla Twoich ludzi
Tę część możesz wydrukować albo wysłać pracownikom.
Gdzie zapisywać pliki, żeby nie zginęły
- Zapisuj dokumenty w miejscu wskazanym przez osobę od IT (np. na dysku sieciowym lub we wskazanym folderze w chmurze) – tylko te miejsca są objęte kopią zapasową.
- Pulpit i folder „Pobrane” nie są bezpieczne. Pliki zapisane tylko tam mogą przepaść razem z komputerem.
- Nie trzymaj jedynej wersji ważnych dokumentów na pendrivie ani na prywatnym dysku.
- Usunąłeś coś przez pomyłkę? Nie próbuj ratować pliku na własną rękę – zgłoś to od razu osobie od IT. Im szybciej, tym większa szansa na odzyskanie.
- Pliki nagle mają dziwne nazwy lub nie dają się otworzyć? Odłącz komputer od sieci i natychmiast zgłoś problem – to może być atak.