Backup istnieje dopóki nie musisz go odtworzyć. Do tego momentu wszyscy go mają. Po tym momencie okazuje się, że — z naszych obserwacji — w wielu firmach nie działa jak powinien.

Ten tekst to nie wykład — to checklista. Przeczytaj i sprawdź, które punkty w Twojej firmie działają, a które są „chyba, ale trzeba by sprawdzić”.

Reguła 3-2-1 — klasyk, który działa

Minimalna reguła backupu dla każdej firmy, niezależnie od skali:

  • 3 kopie danych (oryginał + 2 zapasowe)
  • 2 różne nośniki (np. dysk NAS + chmura)
  • 1 kopia off-site (fizycznie poza biurem — chmura lub zdalna lokalizacja)

Czemu tak? Pożar w biurze zniszczy wszystko lokalne. Ransomware zaszyfruje NAS podpięty do sieci. Kradzież — zabierze wszystko z biurka. Jedna kopia w innym miejscu fizycznym + na innym nośniku = przeżyjesz każdy z tych scenariuszy.

Uwaga na „chmurę”

Jeśli Twój backup idzie do tej samej chmury co normalne dane (OneDrive, Google Drive), to nie jest backup — to synchronizacja. Ransomware zaszyfruje oryginał, a chmura „polecnie” zreplikuje zaszyfrowaną wersję. Potrzebujesz osobnego konta / osobnej usługi backupowej.

Typowe błędy, które widzimy najczęściej

1. Backup lokalny na NAS-ie obok serwera

NAS i serwer w tej samej szafie. Pożar, zalanie, kradzież → nie masz niczego. Off-site absolutnie niezbędny.

2. Backup zrobiony raz, „bo działa”

Rok później nikt nie sprawdzał. Odtworzenie pliku z kopii — i okazuje się, że nie da rady, bo dysk backupowy zapełnił się w marcu i od tego czasu nic się nie dopisywało. Monitoring i alerty są kluczowe.

3. Brak testów odtworzenia

Backup się robi. Ale nikt nigdy nie sprawdził, czy faktycznie można z niego coś odtworzyć. W krytycznym momencie okazuje się, że pliki są uszkodzone, hasło do archiwum zgubione, format niekompatybilny. Testy raz na kwartał — minimum.

4. Backup konta admina ma konto admina

System backupowy używa tego samego konta, co produkcja. Atak na produkcję = atak na backup. Backup musi mieć osobne konto, osobne hasło, MFA — najlepiej immutable storage (nie da się nadpisać).

5. Subiekt, sklep, poczta — każde w innym stanie

Baza Subiekta jest backupowana codziennie, sklep — tygodniowo, poczta — „chyba jest w Gmailu”. W razie awarii odtworzenie firmy z różnych stanów w różnych momentach = chaos. Plan backupu musi być spójny dla wszystkich systemów krytycznych.

Co realnie backupować

Nie wszystko trzeba. Zasada: pytanie, czy gdyby to zniknęło, firma by się zatrzymała na dłużej niż tydzień. Jeśli tak — backup.

  • Bazy danych (ERP, CRM, sklep) — minimum codziennie
  • Poczta firmowa (jeśli nie jest już w M365/Google — tam mają swoje redundancje)
  • Pliki wspólne (dokumenty, oferty, umowy, projekty)
  • Konfiguracje serwerów (backup systemowy)
  • Licencje i klucze — w osobnym, bezpiecznym miejscu

Czego NIE trzeba backupować: chwilowe pliki, cache, zdjęcia z Instagrama pracowników, instalatory oprogramowania (zawsze je ściągniesz ponownie).

Ile to kosztuje

Porządny backup dla MŚP nie musi być drogi:

  • Mała firma (1 serwer, do 500 GB): 150-250 zł/mies (licencja Veeam/Xopero + chmura)
  • Średnia (2-3 serwery, 1-5 TB): 500-900 zł/mies
  • Duża (pełna infrastruktura, 10 TB+): od 1500 zł/mies

To kropla w skali rocznego kosztu IT. W porównaniu ze stratami po ataku ransomware (okup, przestój, odtwarzanie danych) albo tygodniem stania firmy — to rozsądny wydatek.

Plan działania — co zrobić w tym tygodniu

  • Sprawdź: gdzie dokładnie lądują backupy, kiedy ostatni raz wszystko się zapisało
  • Zrób test odtworzenia 1 pliku (np. dokument sprzed 3 miesięcy) — zanotuj ile czasu zajęło
  • Zweryfikuj czy masz backup off-site — jeśli tylko NAS obok serwera, dorzuć chmurę
  • Skonfiguruj alert na maila gdy backup nie zadziała
  • Raz w kwartale wpisuj do kalendarza: „test odtworzenia”

Jeśli nie wiesz od czego zacząć

Możemy sprawdzić konfigurację, zrobić test odtworzenia i opisać wnioski. Zacznij od bezpłatnej wyceny i audytu wstępnego.