W skrócie
- Kopia zapasowa to kopia twoich danych, którą możesz przywrócić, gdy oryginał zginął, uległ uszkodzeniu, został zaszyfrowany przez ransomware lub skradziony.
- Klasyczna zasada wciąż działa: 3-2-1. Trzy kopie twoich danych. Na dwóch różnych rodzajach nośników. Z jedną kopią przechowywaną poza domem.
- Większość ludzi ma już wystarczająco dużo sprzętu i bezpłatnego miejsca w chmurze. Brakuje planu, a nie sprzętu.
- Najczęściej zapominane dane są na telefonach, w kontach e-mail i na platformach chmurowych, gdzie zakładano, że chmura jest kopią zapasową. Chmura nie jest kopią zapasową; konto zablokowane lub usunięte zabiera ze sobą dane w chmurze.
- Dzień, w którym odkrywasz, że potrzebujesz kopii zapasowej, to dzień, w którym dowiadujesz się, czy ją masz. Przetestuj przywracanie zanim będziesz tego potrzebować.
Czym to jest
Kopia zapasowa to druga (lub trzecia) kopia twoich ważnych danych, przechowywana gdzieś, skąd możesz ją pobrać, gdy oryginał jest niedostępny. Ważne dane to wszystko, czego straty byś żałował:
- Zdjęcia i filmy rodzinne.
- Dokumenty — praca, podatki, umowy, certyfikaty.
- E-maile, zwłaszcza konto e-mail, które łączy wszystko inne.
- Notatki, pamiętniki i prace twórcze.
- Eksport z menedżera haseł.
- Wszelkie dokumenty firmowe lub freelancerskie.
- Kontakty telefoniczne, kalendarz, wiadomości (te, które chcesz zachować).
- Dla niektórych: duże biblioteki multimedialne — muzyka, filmy, archiwa.
Dobry plan kopii zapasowych obsługuje trzy różne scenariusze awarii:
- Awaria urządzenia. Dysk laptopa pada. Telefon wpada do wody. Wymieniasz sprzęt i przywracasz dane. Rozwiązane przez każdą kopię zapasową.
- Kradzież. Laptop i zewnętrzny dysk w tej samej skradzionej torbie. Rozwiązane przez 3-2-1 — kopia przechowywana poza domem przeżywa.
- Ransomware. Złośliwe oprogramowanie szyfruje twoje pliki i żąda zapłaty. Jeśli kopia zapasowa jest na dysku podłączonym w chwili infekcji, złośliwe oprogramowanie szyfruje też kopię zapasową. Rozwiązane przez posiadanie co najmniej jednej kopii zapasowej offline lub zabezpieczonej przed zapisem.
Większość planów kopii zapasowych obsługuje jeden lub dwa z tych scenariuszy. Plany, które obsługują wszystkie trzy, wyglądają mniej więcej jak 3-2-1.
Plan 3-2-1 w praktyce
Trzy kopie. Oryginał plus dwie kopie zapasowe. Tak, dwie. Sprzęt się psuje. Dyski kopii zapasowych się psują. Jedna kopia zapasowa to pół kopii zapasowej.
Dwa rodzaje nośników. Nie trzymaj wszystkich kopii na tym samym rodzaju nośnika. Jeśli kopię zapasową wewnętrznego SSD laptopa robisz na SSD USB tego samego producenta z tego samego roku, oba zepsują się w ten sam sposób. Mieszaj: zewnętrzny dysk twardy plus chmura, albo NAS plus chmura, albo zewnętrzny SSD plus chmura, albo zewnętrzny dysk plus inny zewnętrzny dysk przechowywany gdzie indziej.
Jedna kopia poza domem. Pęknięta rura, pożar lub złodziej zabiera wszystko z pokoju. Kopia poza domem to to, co cię ratuje. Poza domem może oznaczać:
- Renomowany serwis kopii zapasowych w chmurze (Backblaze, Arq, iDrive, Proton Drive, pCloud itd.).
- Zaszyfrowany zewnętrzny dysk przechowywany u rodziców lub przyjaciół, wymieniany co miesiąc lub dwa.
- Szafka w pracy.
- Skrytka bankowa.
Dla większości gospodarstw domowych „jedna chmura + jeden lokalny dysk" to najlepsze rozwiązanie.
A co z iCloud, Google Drive i OneDrive?
To są usługi synchronizacji, nie kopie zapasowe. Ta różnica ma znaczenie.
- Synchronizacja oznacza: każde urządzenie ma tę samą kopię. Jeśli usuniesz plik na jednym urządzeniu, znika ze wszystkich.
- Kopia zapasowa oznacza: istnieje kopia gdzieś, która nie zmienia się gdy zmienia się oryginał.
Jeśli wirus zaszyfruje twoje pliki, iCloud / Drive / OneDrive uprzejmie zsynchronizują zaszyfrowane wersje na wszystkich urządzeniach. Jeśli twoje konto zostanie skompromitowane i atakujący usunie twoje zdjęcia, są usuwane wszędzie.
Większość tych usług oferuje jakiś rodzaj historii wersji lub odzyskiwania z kosza przez krótki okres (zwykle 30 dni). To trochę pomaga. Nie jest to zastępstwo właściwej kopii zapasowej.
Biblioteki zdjęć (iCloud Zdjęcia, Google Zdjęcia) są tracone najczęściej. Rób pełny eksport regularnie i przechowuj go na własnym nośniku.
Narzędzia, które działają
Nazwy się zmieniają. Kategorie nie.
- Wbudowane w system operacyjny:
- Windows — Historia plików (podstawowe) lub Kopia zapasowa i przywracanie (Windows 7) (wciąż działa dla pełnych kopii obrazu). Wielu użytkowników korzysta teraz z narzędzi innych firm, bo wbudowane są ograniczone.
- macOS — Time Machine. Podłącz zewnętrzny dysk raz. Mac robi resztę.
- Linux — rsync, BorgBackup, Restic dla technicznych; Déjà Dup jako przyjazny interfejs graficzny.
- Kopie zapasowe telefonu:
- iPhone — Kopia zapasowa iCloud jest automatyczna, ale przestaje działać, gdy wyczerpie się miejsce; zapłać za wystarczające miejsce lub rób pełną kopię na komputerze przez iTunes/Finder co kilka miesięcy.
- Android — Google One jest automatyczny dla większości rzeczy; niektórzy producenci oferują dodatkowe narzędzia.
- Wszystkie telefony — Przenoś zdjęcia na prawdziwy komputer co jakiś czas. Chmura nie jest jedynym bezpiecznym miejscem; nie powinna być jedynym miejscem.
- Sieciowy magazyn danych (NAS):
- Małe urządzenie (Synology, QNAP, Asustor, UGREEN lub zbudowane samodzielnie), które zapewnia współdzielony magazyn dla całego domu i wykonuje zaplanowane zadania kopii zapasowych.
- Większość ma wbudowaną synchronizację z chmurą, biblioteki zdjęć i obsługę Time Machine.
- Nowoczesne serwery NAS obsługują migawki i niezmienne kopie zapasowe, oba doskonałe przeciwko ransomware.
- Usługi kopii zapasowych w chmurze:
- Backblaze — długoletnia konsumencka usługa kopii zapasowej w chmurze, prosta, w dobrej cenie.
- Arq — oprogramowanie za jednorazową opłatą, sam wybierasz chmurę (Backblaze B2, Wasabi, AWS itd.).
- iDrive, SpiderOak, Proton Drive, pCloud, Tresorit — alternatywy z różnymi kombinacjami prywatności i wygody.
- Dla firm: Veeam, Acronis i inne są doskonałe, ale zbyt rozbudowane dla gospodarstw domowych.
W kwestii prywatności: kopie zapasowe powinny być zaszyfrowane przed opuszczeniem urządzenia. Większość nowoczesnych narzędzi robi to domyślnie; sprawdź w ustawieniach.
Pierwsza godzina — jak zacząć
- Sporządź listę tego, co ważne. Pięć minut. "Zdjęcia, dokumenty, eksport e-maili, kopia zapasowa menedżera haseł, zakładki przeglądarki, filmy rodzinne, [cokolwiek jest na liście]." Będziesz zaskoczony, jak krótka jest ta lista.
- Wybierz podejście do kopii zapasowych na podstawie swoich urządzeń.
- Jeden Mac, zarządzalne dane → Time Machine na zewnętrzny dysk, plus synchronizacja iCloud (dla wygody), plus usługa kopii zapasowej w chmurze dla kopii poza domem.
- Jeden PC z Windows → narzędzie do kopii zapasowych innej firmy (Macrium Reflect darmowy, Veeam Free, AOMEI itd.) na zewnętrzny dysk, plus usługa kopii zapasowej w chmurze.
- Mieszane urządzenia w domu → NAS dla kopii lokalnej, plus kopia zapasowa NAS w chmurze.
- Ustal harmonogram. Codziennie dla aktywnych dokumentów i zdjęć. Co tydzień dla wszystkiego. Co miesiąc do weryfikacji.
- Uruchom pierwszą kopię zapasową. Będzie wolna — pierwsze kopie zawsze takie są. Zostaw ją na noc.
- Przetestuj przywracanie. Dziś, nie za rok. Udaj, że plik zaginął; przywróć go. Jeśli nie możesz, napraw konfigurację zanim naprawdę jej potrzebujesz.
Uważaj na ransomware
Jeśli dysk kopii zapasowej jest podłączony w chwili ataku ransomware, ransomware szyfruje też kopię zapasową. Zabezpieczenia:
- Izolacja fizyczna. Niektóre kopie zapasowe powinny być na dysku odłączonym przez większość czasu, podłączanym tylko na chwilę na czas wykonania kopii.
- Niezmienne / object-lock. Kilku dostawców kopii zapasowych w chmurze oferuje niezmienne kopie — pliki nie mogą być usunięte ani zmodyfikowane przez atakującego przez określony okres przechowywania.
- Migawki. Systemy NAS obsługują migawki tylko do odczytu, które przeżywają atak ransomware na aktywne dane.
- Chmura z wersjami przechowująca wiele starszych wersji każdego pliku. Nawet jeśli aktualna wersja jest zaszyfrowana, starsza, czysta wersja jest możliwa do odzyskania.
Czego NIE robić
- Nie trzymaj dysku kopii zapasowej podłączonego na stałe jako jedynej kopii. Używaj go jako jednej z kilku.
- Nie przechowuj kopii zapasowych na tej samej półce co laptop. Pożar, pęknięta rura lub włamanie zabiera oba.
- Nie ufaj „chmurze", za którą nie płacisz i której naprawdę nie znasz. Bezpłatne usługi chmurowe mogą zostać wycofane, ograniczone, lub firma może zniknąć. Dla niezastąpionych danych zapłać coś za kopię poza domem.
- Nie odkładaj testu przywracania. Niesprawdzone kopie zapasowe to życzenia, nie kopie zapasowe.
- Nie trzymaj jedynej kopii niezastąpionego albumu rodzinnego na jednej karcie SD leżącej w szufladzie.
- Nie zapominaj o kopii zapasowej e-maili. E-mail to główny klucz do każdego innego konta; wyeksportowane archiwum (Gmail Takeout, eksport Outlooka, archiwum IMAP) na dysku w domu to najtańsze ubezpieczenie, jakie kiedykolwiek kupisz.
- Nie ignoruj zdjęć z telefonu. Są zazwyczaj danymi, których ludzie najbardziej żałują, gdy tracą urządzenie.
Używaj AI, żeby ci pomogło
Planowanie od zera:
"Mam następujące urządzenia i dane: [lista — system operacyjny laptopa, system operacyjny telefonu, NAS jeśli jest, zewnętrzne dyski, aktualne usługi chmurowe]. Około [rozmiar w GB lub TB] danych, których nie mogę stracić. Proszę zaprojektuj plan kopii zapasowych 3-2-1 dopasowany do moich urządzeń i budżetu [zakres]. Uwzględnij (a) jakie oprogramowanie użyć, (b) co kopiować gdzie, (c) jak często, (d) ochronę przed ransomware, i (e) jak testować przywracanie. Unikaj marketingu konkretnych dostawców — skup się na kategoriach i kompromisach."
Audyt obecnej konfiguracji:
"Poniżej jest to, co obecnie robię dla kopii zapasowych. Proszę skrytykuj to tak, jak zrobiłby to doświadczony administrator systemów: (a) jakie są realistyczne scenariusze awarii, (b) gdzie są luki, (c) jaka jest jedna najważniejsza zmiana, którą mogę wprowadzić, i (d) jakie testy powinienem przeprowadzić dziś i co miesiąc potem? [wklej swoją obecną konfigurację]"
Przypomnienie: AI nie wie, czy kabel na twojej półce wciąż działa. Po każdej zmianie planu przeprowadź prawdziwy test przywracania.
Do kogo dzwonić
- Pomoc techniczna producenta twojego systemu operacyjnego dla wbudowanych narzędzi do kopii zapasowych.
- Lokalne serwis IT lub niezależny konsultant IT dla jednorazowej konfiguracji — zazwyczaj kilka godzin płatnej pomocy oszczędza lat ryzyka.
- Serwis odzyskiwania danych jeśli dysk już się zepsuł i nie masz żadnej kopii zapasowej. Drogie (często €500–€3.000) i nie zawsze skuteczne. Nie otwieraj dysku, nie uruchamiaj na nim konsumenckiego oprogramowania do odzyskiwania, wyślij go do renomowanego laboratorium.
- Krajowe centrum cyberbezpieczeństwa dla szczegółowych wskazówek dotyczących reagowania na incydenty ransomware.
Kiedy wyjść poza czat
- Ransomware zaatakował i nie masz kopii zapasowej — nie płać od razu. Skontaktuj się z centrum cyberbezpieczeństwa lub policyjną jednostką ds. cyberprzestępczości swojego kraju; NoMoreRansom.org publikuje bezpłatne narzędzia do odszyfrowania dla wielu rodzin ransomware. Płacenie to ostateczność i często finansuje kolejne ataki.
- Dysk zawierający jedyną kopię niezastąpionych wspomnień rodzinnych uległ awarii — przestań go używać; nie uruchamiaj "kreatorów odzyskiwania" nadpisujących dysk jeszcze bardziej; wyślij go do renomowanego laboratorium odzyskiwania danych.
- Odziedziczyłeś dane zmarłego krewnego, a hasło jest nieznane — główne systemy operacyjne i dostawcy chmury mają procesy dla spadkobierców. Apple Legacy Contact, Google Inactive Account Manager, proces Microsoftu dla najbliższych. Przynieś akt zgonu, dowód pokrewieństwa i cierpliwość.
- Mała firma lub konfiguracja freelancerska bez kopii zapasowych i ze skompromitowanym laptopem — wstrzymaj pracę, skontaktuj się z konsultantem IT w sprawie kopii forensycznej i czystej przebudowy; rozważ ubezpieczenie od przerwy w działalności na przyszłość.
Źródła i dalsza lektura
- Veeam — roczny raport o trendach w ochronie danych
- NoMoreRansom — globalny projekt bezpłatnego odszyfrowania
- Backblaze — opublikowane raporty o niezawodności dysków twardych
- NIST SP 800-184 — Przewodnik po odzyskiwaniu po zdarzeniach cyberbezpieczeństwa
- ENISA — krajobraz zagrożeń ransomware