- 93% firm tracących dane na ponad 10 dni bankrutuje w ciągu roku
- Zasada 3-2-1: 3 kopie, 2 różne nośniki, 1 kopia poza firmą (offsite lub chmura)
- Ransomware szyfruje dyski NAS w 99% przypadków, jeśli są zamontowane jako zasób sieciowy
- Tylko 14% MŚP regularnie testuje skuteczność backupu
- RPO=0 (zerowa utrata danych) jest możliwy dzięki technologii CDP (Continuous Data Protection)
- Dojazd powyżej 15 km od Szczecina: 1,50 zł netto/km + 200 zł/h za czas dojazdu
Dlaczego backup to kwestia przeżycia firmy
Właściciele firm rzadko myślą o backupie, dopóki nie potrzebują go naprawdę. A wtedy bywa za późno. Dane biznesowe — bazy klientów, faktury, projekty, korespondencja, umowy — to kręgosłup każdej firmy. Ich utrata to nie tylko problem techniczny. To realna katastrofa finansowa i wizerunkowa.
Scenariusze, które zdarzają się w polskich firmach każdego dnia: atak ransomware, który szyfruje wszystkie pliki i żąda okupu, awaria macierzy dyskowej, przypadkowe usunięcie ważnej bazy danych przez pracownika, powódź lub pożar w serwerowni, kradzież sprzętu z biura, błąd synchronizacji chmury, który nadpisuje dane. Żaden z tych scenariuszy nie jest egzotyczny. Każdy z nich może dotknąć Twoją firmę jutro.
Polskie prawo (RODO, ustawa o rachunkowości) nakłada obowiązek ochrony danych. Utrata danych osobowych klientów bez należytej ochrony to potencjalna kara od UODO do 20 mln EUR lub 4% globalnego obrotu. Do tego dochodzą roszczenia od kontrahentów, utrata kontraktów i długotrwałe straty wizerunkowe. Backup to nie opcja — to obowiązek prawny i biznesowy.
Zasada 3-2-1 — co oznaczają te liczby?
Zasada 3-2-1 powstała w środowisku fotograficznym (Peter Krogh, 2009), ale szybko stała się złotym standardem ochrony danych biznesowych, rekomendowanym przez NIST, Veeam, Acronis i większość agencji ds. cyberbezpieczeństwa na świecie. Jej siła tkwi w prostocie i odporności na wiele rodzajów zagrożeń jednocześnie.
Jak zasada 3-2-1 chroni przed konkretnymi zagrożeniami?
Piękno zasady 3-2-1 polega na tym, że każda liczba adresuje inny wektor zagrożenia:
- Trzy kopie chronią przed przypadkowym usunięciem, błędem ludzkim, uszkodzeniem pojedynczego nośnika. Prawdopodobieństwo, że trzy niezależne kopie ulegną awarii jednocześnie, jest astronomicznie małe.
- Dwa różne nośniki chronią przed awarią specyficzną dla danej technologii — np. jeśli wszystkie twoje dyski twarde to Samsung EVO tego samego rocznika, wada produkcyjna może je wszystkie dotknąć jednocześnie. Różne nośniki eliminują to ryzyko.
- Jedna kopia offsite chroni przed katastrofami fizycznymi (pożar, powódź, kradzież) i atakami ransomware, które szyfrują wszystkie zasoby osiągalne z sieci lokalnej.
„Mieliśmy backup na NASie w serwerowni obok głównego serwera. Ransomware zaszyfrował oba w ciągu 4 minut. Gdybyśmy mieli kopię w chmurze, stracilibyśmy może 15 minut pracy. Straciliśmy 3 tygodnie i prawie firmę." — Dyrektor IT firmy logistycznej, 40 pracowników, Szczecin
Ewolucja: 3-2-1 → 3-2-1-1-0 (wersja enterprise)
Klasyczna zasada 3-2-1 nadal jest doskonałym punktem startowym, ale nowoczesne zagrożenia — szczególnie ransomware i ataki ukierunkowane — wymusiły jej ewolucję. Środowiska enterprise stosują dziś rozszerzoną zasadę 3-2-1-1-0.
| Element | Co oznacza | Dlaczego jest kluczowy |
|---|---|---|
| 3 kopie | Oryginał + 2 niezależne kopie | Redundancja podstawowa — eliminuje pojedynczy punkt awarii |
| 2 nośniki | Dwa różne typy mediów | Ochrona przed awarią specyficzną dla technologii |
| 1 kopia offsite | Poza siedzibą firmy | Ochrona przed katastrofami fizycznymi i ransomware sieciowym |
| 1 kopia air-gapped | Fizycznie odizolowana od sieci | Ostatnia linia obrony — ransomware nie może jej dosięgnąć |
| 0 błędów weryfikacji | Regularne testowanie wszystkich kopii | Backup, który nie jest testowany, nie istnieje — zero tolerancji na błędy |
Kopia air-gapped to kopia fizycznie odłączona od sieci — taśma LTO przechowywana w sejfie, zewnętrzny dysk USB odłączony od systemu po każdej sesji backupu, lub kopia w systemie backup z jednokierunkową bramą sieciową (tzw. data diode). To jedyna metoda, która gwarantuje odporność na ransomware celujący w połączone zasoby sieciowe.
Czego NIGDY nie rób z backupem — 6 śmiertelnych błędów
W ciągu lat pracy z firmami w Szczecinie i regionie natrafiamy na te same błędy, które zamieniają backup w fikcję. Oto lista grzechów głównych zarządzania kopiami zapasowymi:
- Backup na tym samym dysku fizycznym lub macierzy co dane. Awaria dysku niszczy i dane, i kopię jednocześnie. To nie jest backup — to kopia robocza. Wymagane minimum: osobny dysk fizyczny lub lepiej — osobne urządzenie NAS.
- Backup bez testowania przywracania. Backup jest wtedy wartościowy, gdy można z niego przywrócić dane. Bez regularnych testów restore'u nie wiesz, czy Twój backup działa. Statystyki mówią: 42% firm odkrywa problemy z backupem dopiero podczas rzeczywistego odtwarzania — za późno.
- Backup zsynchronizowany z chmurą bez wersjonowania. Synchronizacja plików (np. OneDrive, Dropbox bez wersjonowania) NIE jest backupem. Jeśli ransomware zaszyfruje pliki, synchronizacja natychmiast przesyła zaszyfrowane wersje do chmury, nadpisując oryginały. Wymagane: wersjonowanie z retencją minimum 30 dni.
- NAS zamontowany jako stały zasób sieciowy (dysk sieciowy). Ransomware szyfruje w 99% przypadków wszystkie zasoby widoczne w sieci jako dyski sieciowe. NAS przeznaczony do backupu powinien być dostępny wyłącznie dla procesu backupowego, z oddzielnym kontem bez możliwości logowania z sieci roboczej.
- Brak monitorowania statusu backupu. Zadanie backupowe uruchomione rok temu może od tygodni kończyć się błędem, a nikt nie wie, bo nie ma alertów. Wymagane: alerty e-mail lub SMS przy każdym niepowodzeniu backupu.
- Przechowywanie wszystkich kopii w jednej lokalizacji fizycznej. Pożar serwerowni, powódź, kradzież sprzętu — katastrofy fizyczne niszczą wszystko w danej lokalizacji. Zasada 3-2-1 wyraźnie wymaga przynajmniej jednej kopii offsite.
Rozwiązania backup dla firm — porównanie narzędzi
Na rynku dostępnych jest wiele rozwiązań backupowych. Oto porównanie tych, które najczęściej wdrażamy i rekomendujemy dla firm z sektora MŚP w Polsce:
| Rozwiązanie | Typ | Zalety | Ograniczenia | Cena orientacyjna |
|---|---|---|---|---|
| Veeam Backup & Replication | On-premise / Hybrid | Standard branżowy, pełna obsługa VMware/Hyper-V, CDP, replikacja, testy automatyczne | Wyższa cena licencji, wymaga specjalisty do konfiguracji | od 4 500 zł/rok (10 VM) |
| Acronis Cyber Protect | On-premise / Cloud / Hybrid | Backup + EDR w jednym, AI-based malware detection, proste zarządzanie | Chmura tylko Acronis Cloud (brak Azure/AWS natywnie) | od 120 zł/mies. (5 urządzeń) |
| Windows Server Backup | On-premise | Wbudowany w Windows Server, bez dodatkowych licencji, prosty w konfiguracji | Brak deduplikacji, brak monitoringu, ograniczone opcje retencji | Bezpłatny (wliczony w licencję Windows Server) |
| Synology Active Backup | On-premise NAS | Doskonały dla SMB, deduplikacja, wersjonowanie, Active Protect, niski TCO | Wymaga NAS Synology, skalowalność ograniczona dla dużych środowisk | od 1 800 zł (hardware) + licencja gratis |
| Azure Backup | Cloud | Natywna integracja z Azure, geo-redundancja, brak infrastruktury do utrzymania | Koszty transferu danych przy dużych przywróceniach, zależność od internetu | od 0,05 USD/GB/mies. + koszty transferu |
Jak często robić backup? Tabela częstotliwości dla firm
Częstotliwość backupu powinna być dopasowana do tempa zmian danych i tolerancji na ich utratę (RPO — Recovery Point Objective). Im szybciej zmieniają się dane, tym częstszy powinien być backup.
| Typ danych | Przykłady | Częstotliwość | Metoda | Retencja |
|---|---|---|---|---|
| Dane transakcyjne | Baza SQL, ERP, CRM, sklep online | Co godzinę lub CDP | Snapshot + replikacja | 30 dni dziennych, 12 miesięcy |
| Dane operacyjne | Dokumenty, e-mail, pliki robocze | Co 4–8 godzin | Inkrementalny na NAS + chmura | 90 dni wersji, 3 lata archiwum |
| Systemy i serwery | Obraz VM, serwer plików, AD | Codziennie (noc) | Pełny obraz + inkrementalny | 7 dni dziennych, 4 tygodnie, 12 mies. |
| Dane rzadko zmieniane | Archiwum projektów, skan umów, faktury archiwalne | Tygodniowo | Pełny na taśmę LTO lub cold storage | 5–10 lat (wymogi prawne) |
| Konfiguracja urządzeń | Firewall, router, switch, NAS | Po każdej zmianie | Eksport konfiguracji do Git / S3 | Minimum 90 dni historii |
Kluczowe pojęcia przy planowaniu harmonogramu backupu: RPO (Recovery Point Objective) — maksymalna akceptowalna utrata danych w czasie. Jeśli backup jest co noc, RPO=24h. RTO (Recovery Time Objective) — maksymalny akceptowalny czas przywracania systemu. Im krótszy RTO, tym kosztowniejsze rozwiązanie, ale też mniejszy wpływ awarii na biznes.
Testowanie backupu — jak i kiedy? Procedura krok po kroku
- Cotygodniowo (automatyczny): weryfikacja integralności plików — narzędzie backupowe sprawdza sumy kontrolne i zgłasza błędy. Czas: 10 minut, zero wysiłku ludzkiego.
- Co miesiąc: testowe przywrócenie losowych 10–20 plików lub katalogu do środowiska testowego. Sprawdź, czy pliki otwierają się poprawnie. Czas: 30–60 minut.
- Co kwartał: pełny disaster recovery test — przywrócenie całego systemu (lub kluczowego serwera) na oddzielny sprzęt lub maszynę wirtualną. Zmierz RTO. Czas: 2–8 godzin.
- Po każdej zmianie infrastruktury: jeśli zmieniłeś serwer, system operacyjny, aplikację lub schemat backupu — natychmiast przetestuj nową konfigurację.
- Dokumentuj wyniki: każdy test backupu powinien być udokumentowany — data, co testowano, wynik, czas przywracania. To dowód należytej staranności przy audytach i incydentach.
Wiele firm deleguje testowanie backupu na "kiedy będzie czas" — który nigdy nie nadchodzi. Rozwiązaniem jest automatyzacja: narzędzia takie jak Veeam SureBackup czy Acronis Cyber Protect mogą automatycznie uruchamiać kopię zapasową w środowisku izolowanym i weryfikować, czy system uruchamia się poprawnie — bez ingerencji człowieka. DSX.PL wdraża i monitoruje takie procedury dla klientów w Szczecinie i regionie.
Oferta backup DSX.PL — 3 pakiety dla firm
Projektujemy i wdrażamy rozwiązania backupowe zgodne z zasadą 3-2-1 dla firm w Szczecinie i całym województwie zachodniopomorskim. Trzy pakiety odpowiadają różnym potrzebom i budżetom.
- NAS Synology DS423+ z RAID
- Synology Active Backup for Business
- Backup serwerów, PC i plików
- Szyfrowanie kopii AES-256
- Monitoring statusu backupu 24/7
- Miesięczny test przywracania
- Dokumentacja procedur DR
- Kopia offsite / chmura
- Automatyczny test DR
- Pełna zasada 3-2-1-1-0
- NAS lokalny + replikacja do chmury
- Veeam lub Acronis Cyber Protect
- Automatyczny test DR co miesiąc
- Szyfrowanie end-to-end
- Monitoring i alerty 24/7
- Raport backupu co tydzień
- RTO < 4h, RPO < 1h
- Wsparcie w przypadku incydentu
- Azure Backup lub Acronis Cloud
- Backup Microsoft 365 (mail, Teams)
- Backup stacji roboczych przez agenta
- Geo-redundancja w chmurze
- Retencja 90 dni wersji
- Portal zarządzania z raportami
- Backup serwerów on-premise
- Automatyczny test DR
Sprawdź, czy Twój backup jest naprawdę bezpieczny
Przeprowadzimy bezpłatny audyt konfiguracji backupu w Twojej firmie i powiemy wprost, co grozi Twoim danym.
- Bezpłatny audyt
- Bez zobowiązań
- Wynik w 24h
- Certyfikowani specjaliści
Potrzebujesz wsparcia IT dla swojej firmy?
Bezpłatna konsultacja — sprawdź czy outsourcing IT jest dla Ciebie.