Operate//ghid // administrare IT
Backup pentru firme: regula 3-2-1 și testul de restaurare
Cum arată un backup care rezistă la un disc defect, la o ștergere accidentală și la ransomware, și cum verifici că chiar funcționează.
Actualizat: 02.10.2026 · ~6 min de citit
Aproape orice firmă are un backup configurat. Mai puține știu în cât timp ar lucra din nou dacă serverul s-ar strica azi și câte date ar pierde. Răspunsul depinde de trei lucruri: unde sunt copiile, cine le poate șterge și când au fost restaurate ultima dată.
Regula 3-2-1
- 3 copii ale datelor: originalul și încă două copii;
- 2 tipuri diferite de stocare, de exemplu un NAS și un serviciu cloud;
- 1 copie în afara sediului, ca un incendiu sau o inundație să nu le distrugă pe toate.
Varianta extinsă, 3-2-1-1-0, adaugă o copie offline sau imutabilă, care nu poate fi modificată sau ștearsă pe durata retenției, și zero erori la verificarea restaurării. După un atac ransomware, de obicei copia imutabilă e cea care rămâne intactă.
Ce nu este backup
- RAID-ul protejează împotriva defectării unui disc, dar replică instantaneu ștergerile și fișierele criptate;
- sincronizarea (OneDrive, Google Drive, Dropbox) copiază și greșelile: un fișier șters sau criptat local se șterge sau se criptează și în cloud;
- coșul de gunoi din Microsoft 365 păstrează elementele șterse doar o perioadă limitată și nu acoperă toate scenariile de pierdere;
- un hard disk extern conectat permanent la server e atacat odată cu serverul.
Backup și ransomware
Atacurile ransomware moderne caută backup-urile înainte să cripteze datele. Un NAS din aceeași rețea, accesibil cu același cont de administrator ca serverul, cade de obicei odată cu el. Măsurile care contează:
- conturi separate pentru sistemul de backup, cu autentificare multifactor;
- o copie imutabilă sau deconectată de rețea;
- alerte când un job de backup eșuează sau când volumul datelor modificate crește brusc;
- acces la consola de backup doar pentru persoanele care chiar au nevoie de el.
Cât de des și cât de repede: RPO și RTO
Două cifre trebuie stabilite împreună cu conducerea, pentru fiecare sistem important:
| Indicator | Întrebarea la care răspunde |
|---|---|
| RPO (Recovery Point Objective) | Câte ore de date îți permiți să pierzi? Dacă răspunsul e „o oră”, backup-ul zilnic nu ajunge. |
| RTO (Recovery Time Objective) | În cât timp trebuie să lucrezi din nou? Restaurarea a 2 TB din cloud pe o conexiune obișnuită poate dura zile. |
ERP-ul și baza de date de facturare au de obicei cerințe mai stricte decât arhiva de documente. Nu e nevoie ca toate sistemele să fie tratate la fel.
Testul de restaurare
Fără un test de restaurare nu știi dacă backup-ul funcționează. Testul înseamnă restaurarea efectivă, periodic, într-un mediu separat, a unui server întreg, a unei baze de date sau a unei căsuțe de email. Restaurarea unui singur fișier ales la întâmplare spune prea puțin. Testul se documentează: ce s-a restaurat, cât a durat, ce probleme au apărut. Documentul servește și la verificarea RTO-ului și, pentru firmele vizate de NIS2, ca dovadă a măsurilor de continuitate.
Lista de verificare
- știi exact ce sisteme sunt incluse în backup, inclusiv Microsoft 365 sau Google Workspace;
- ai cel puțin o copie în afara sediului și una imutabilă sau offline;
- cineva citește alertele de eșec și le rezolvă;
- ultima restaurare de test a avut loc în ultimele trei luni;
- există un plan scris despre ce se restaurează primul și cine decide.
Configurăm și administrăm backup-ul ca parte din administrarea IT. Pentru firmele vizate de NIS2, continuitatea activității și backup-ul fac parte din măsurile minime cerute de lege; detalii pe pagina NIS2.
Când ai testat ultima dată o restaurare?
Verificăm ce acoperă backup-ul tău, unde sunt copiile și cât durează o restaurare reală.