Blog · Microsoft 365
Zálohy ve firmě: co Microsoft 365 nezálohuje
Cloud neznamená automaticky zálohu. Podívejte se, co Microsoft 365 skutečně chrání, co ne a jak má vypadat rozumná zálohovací strategie pro firmu.

Obsah článku0 %
Jedna z nejčastějších firemních iluzí zní: data jsou v cloudu, takže jsou automaticky v bezpečí. Jenže dostupnost služby a skutečná možnost obnovit data po chybě, útoku nebo smazání jsou dvě různé věci.
Cloud a záloha nejsou totéž
Microsoft 365 je navržený pro dostupnost a spolupráci, ne jako plnohodnotný zálohovací systém pro všechny scénáře ztráty dat.
Firma má k datům přístup, ale to neznamená, že je automaticky dokáže vrátit do požadovaného stavu ve chvíli, kdy dojde k chybě nebo útoku.
Kde vzniká největší omyl
Koš, retence a verzování umí pomoci v některých situacích, ale nejsou náhradou za nezávislou zálohu s reálnou obnovou.
Původní článek správně upozorňoval na smazané účty, ransomware v synchronizovaném OneDrivu i na to, že obnova v Exchange, OneDrivu, SharePointu a Teams stojí na konkrétních retenčních nastaveních a lhůtách.
Krátká retence nestačí pro pozdě odhalené chyby.
Synchronizace nepozná útok, jen změnu dat.
Smazaný účet může bez včasné reakce znamenat ztrátu důležitých dat.
Kdy záloha rozhoduje o výsledku
Ransomware, lidská chyba a odchod zaměstnance jsou přesně ty situace, ve kterých firmy obvykle zjistí, jak jsou na tom doopravdy.
Bez zálohy mimo produkční prostředí firma nemá jistotu návratu do původního stavu, jen naději, že zrovna tento scénář pokryje vestavěná retence.
Jak má vypadat použitelná záloha
Použitelná záloha není jen technicky existující kopie dat. Musí být oddělená od produkce, mít rozumnou retenci a hlavně ověřenou obnovu.
Stejně důležité je vědět, co přesně se zálohuje, kdo to spravuje a jak probíhá obnova v krizové situaci.
Oddělené úložiště nebo jiný bezpečný režim.
Pravidelně testovaná obnova konkrétních dat.
Jasný proces a odpovědnost při incidentu.
Proč stále funguje pravidlo 3-2-1
I v cloudovém světě dává smysl mít více kopií dat, různá úložiště a alespoň jednu kopii mimo hlavní prostředí.
Smyslem není slepě plnit staré pravidlo, ale zabránit tomu, aby jedna chyba nebo jeden útok vzal všechny možnosti obnovy najednou.