Backup istnieje dopóki nie musisz go odtworzyć. Do tego momentu wszyscy go mają. Po tym momencie okazuje się, że — z naszych obserwacji — w wielu firmach nie działa jak powinien.
Ten tekst to nie wykład — to checklista. Przeczytaj i sprawdź, które punkty w Twojej firmie działają, a które są „chyba, ale trzeba by sprawdzić”.
Reguła 3-2-1 — klasyk, który działa
Minimalna reguła backupu dla każdej firmy, niezależnie od skali:
- 3 kopie danych (oryginał + 2 zapasowe)
- 2 różne nośniki (np. dysk NAS + chmura)
- 1 kopia off-site (fizycznie poza biurem — chmura lub zdalna lokalizacja)
Czemu tak? Pożar w biurze zniszczy wszystko lokalne. Ransomware zaszyfruje NAS podpięty do sieci. Kradzież — zabierze wszystko z biurka. Jedna kopia w innym miejscu fizycznym + na innym nośniku = przeżyjesz każdy z tych scenariuszy.
Uwaga na „chmurę”
Jeśli Twój backup idzie do tej samej chmury co normalne dane (OneDrive, Google Drive), to nie jest backup — to synchronizacja. Ransomware zaszyfruje oryginał, a chmura „polecnie” zreplikuje zaszyfrowaną wersję. Potrzebujesz osobnego konta / osobnej usługi backupowej.
Typowe błędy, które widzimy najczęściej
1. Backup lokalny na NAS-ie obok serwera
NAS i serwer w tej samej szafie. Pożar, zalanie, kradzież → nie masz niczego. Off-site absolutnie niezbędny.
2. Backup zrobiony raz, „bo działa”
Rok później nikt nie sprawdzał. Odtworzenie pliku z kopii — i okazuje się, że nie da rady, bo dysk backupowy zapełnił się w marcu i od tego czasu nic się nie dopisywało. Monitoring i alerty są kluczowe.
3. Brak testów odtworzenia
Backup się robi. Ale nikt nigdy nie sprawdził, czy faktycznie można z niego coś odtworzyć. W krytycznym momencie okazuje się, że pliki są uszkodzone, hasło do archiwum zgubione, format niekompatybilny. Testy raz na kwartał — minimum.
4. Backup konta admina ma konto admina
System backupowy używa tego samego konta, co produkcja. Atak na produkcję = atak na backup. Backup musi mieć osobne konto, osobne hasło, MFA — najlepiej immutable storage (nie da się nadpisać).
5. Subiekt, sklep, poczta — każde w innym stanie
Baza Subiekta jest backupowana codziennie, sklep — tygodniowo, poczta — „chyba jest w Gmailu”. W razie awarii odtworzenie firmy z różnych stanów w różnych momentach = chaos. Plan backupu musi być spójny dla wszystkich systemów krytycznych.
Co realnie backupować
Nie wszystko trzeba. Zasada: pytanie, czy gdyby to zniknęło, firma by się zatrzymała na dłużej niż tydzień. Jeśli tak — backup.
- Bazy danych (ERP, CRM, sklep) — minimum codziennie
- Poczta firmowa (jeśli nie jest już w M365/Google — tam mają swoje redundancje)
- Pliki wspólne (dokumenty, oferty, umowy, projekty)
- Konfiguracje serwerów (backup systemowy)
- Licencje i klucze — w osobnym, bezpiecznym miejscu
Czego NIE trzeba backupować: chwilowe pliki, cache, zdjęcia z Instagrama pracowników, instalatory oprogramowania (zawsze je ściągniesz ponownie).
Ile to kosztuje
Porządny backup dla MŚP nie musi być drogi:
- Mała firma (1 serwer, do 500 GB): 150-250 zł/mies (licencja Veeam/Xopero + chmura)
- Średnia (2-3 serwery, 1-5 TB): 500-900 zł/mies
- Duża (pełna infrastruktura, 10 TB+): od 1500 zł/mies
To kropla w skali rocznego kosztu IT. W porównaniu ze stratami po ataku ransomware (okup, przestój, odtwarzanie danych) albo tygodniem stania firmy — to rozsądny wydatek.
Plan działania — co zrobić w tym tygodniu
- Sprawdź: gdzie dokładnie lądują backupy, kiedy ostatni raz wszystko się zapisało
- Zrób test odtworzenia 1 pliku (np. dokument sprzed 3 miesięcy) — zanotuj ile czasu zajęło
- Zweryfikuj czy masz backup off-site — jeśli tylko NAS obok serwera, dorzuć chmurę
- Skonfiguruj alert na maila gdy backup nie zadziała
- Raz w kwartale wpisuj do kalendarza: „test odtworzenia”
Jeśli nie wiesz od czego zacząć
Możemy sprawdzić konfigurację, zrobić test odtworzenia i opisać wnioski. Zacznij od bezpłatnej wyceny i audytu wstępnego.