Infolinia: +48 690 479 761 Wsparcie 24/7 - jesteśmy dostępni
PL · EN · DE

Backup i archiwizacja - kopia, która naprawdę się odtwarza

Projektujemy systemy kopii zapasowych odporne na ransomware: Veeam Data Platform, repozytoria niezmienne Object First Ootbi, backup Microsoft 365 i archiwizacja taśmowa lub chmurowa. Z retencją dopasowaną do wymogów NIS2, DORA i rekomendacji KNF - oraz z regularnymi testami odtwarzania.

Zapytaj o audyt backupu
Reguła 3-2-1

Backup projektujemy od scenariusza awarii, nie od produktu

Pytanie nie brzmi „czy robimy kopie", lecz „w ile godzin firma wróci do pracy po awarii macierzy, błędzie ludzkim albo ataku ransomware". Od odpowiedzi zależy architektura całego systemu.

  • 3 kopie danych - produkcja plus dwie kopie zapasowe na niezależnych systemach
  • 2 rodzaje nośników - np. repozytorium dyskowe i taśma lub chmura obiektowa
  • 1 kopia poza siedzibą - druga lokalizacja, taśma w sejfie lub AWS S3 / Glacier
  • + niezmienność - co najmniej jedna kopia, której nie zaszyfruje ani nie usunie nikt, także administrator
Zobacz też: cyberbezpieczeństwo →
Ochrona danych firmowych - system kopii zapasowych
Portfolio

Z czego budujemy system kopii zapasowych

Veeam Data Platform

Standard rynkowy w ochronie środowisk wirtualnych, fizycznych i chmurowych - jedna konsola dla całej firmy.

  • Backup maszyn wirtualnych, serwerów fizycznych i stacji
  • Veeam Backup for Microsoft 365 - Exchange Online, SharePoint, OneDrive, Teams
  • SureBackup - automatyczna weryfikacja odtwarzalności każdej kopii
  • Odtwarzanie granularne: pojedynczy plik, skrzynka lub cała maszyna
Zapytaj o licencje Veeam →

Object First Ootbi - repozytorium niezmienne

Urządzenie zaprojektowane pod Veeam: kopie niezmienne (immutable) w standardzie, bez skomplikowanej konfiguracji.

  • Niezmienność domyślna - kopii nie usunie nawet administrator
  • Ochrona anty-ransomware: atakujący nie zniszczy kopii przed szyfrowaniem produkcji
  • Wdrożenie w godziny; skalowanie przez dołożenie kolejnych węzłów
Zapytaj o Ootbi →

Repozytoria lokalne - NAS i macierze

Ekonomiczna pierwsza linia kopii i replikacja do drugiej lokalizacji.

  • Synology i QNAP jako cel kopii - zobacz NAS dla firm
  • Snapshoty niezmienne i replikacja między lokalizacjami
  • Dyski klasy enterprise pod wolumeny kopii
Dobierz repozytorium →

Archiwum taśmowe i chmurowe

Długoterminowa retencja w koszcie, który nie rośnie razem z macierzą produkcyjną.

  • Biblioteki taśmowe LTO - nośnik fizycznie odłączony od sieci (air gap)
  • Warstwa chmurowa: AWS S3 i Glacier z blokadą obiektów (Object Lock)
  • Polityki retencji: od 30 dni do wielu lat dla danych regulowanych
Zapytaj o archiwizację →
Nowość - appliance backupu

Synology ActiveProtect - kompletny backup w jednym urządzeniu

ActiveProtect to nowa linia dedykowanych urządzeń backupowych Synology: sprzęt, oprogramowanie i repozytorium w jednej obudowie, gotowe do pracy w kilka godzin. Alternatywa dla klasycznych platform software'owych wszędzie tam, gdzie liczy się prostota wdrożenia i przewidywalny koszt:

  • Chroni całe środowisko - komputery, serwery fizyczne, maszyny wirtualne, bazy danych i Microsoft 365; w planach rozwoju wsparcie dla Proxmox, Nutanix i Google Workspace
  • Deduplikacja u źródła i między lokalizacjami - według producenta do 2× szybsze kopie i do 80% mniejsze zużycie przestrzeni
  • Kopie niezmienne i air gap - blokada WORM oraz izolacja logiczna lub fizyczna odbierają ransomware możliwość zniszczenia backupów
  • Centralne zarządzanie - jedna konsola dla nawet 2500 urządzeń i setek tysięcy chronionych obciążeń; ocena 4,9/5 w Gartner Peer Insights
  • Bez opłat per obciążenie - licencjonowanie bez ukrytych kosztów; od kompaktowych modeli DP320/DP340 po rackowe DP7200/DP7400 (do ~83,5 TB chronionego źródła)

Który model i czy zamiast, czy obok platformy Veeam? To zależy od środowiska - porównamy oba podejścia na Twoich danych. Zapytaj o ActiveProtect →

Synology ActiveProtect - rodzina urządzeń backupowych DP320, DP340, DP7200, DP7400
Zgodność

Retencja i testy pod NIS2, DORA i rekomendacje KNF

Dla podmiotów objętych regulacjami backup przestaje być kwestią techniczną, a staje się obowiązkiem, który trzeba udokumentować. Tak przekładamy wymogi na konfigurację.

Wymóg regulacyjnyDotyczyJak go realizujemy
Udokumentowana polityka kopii zapasowychNIS2, DORA, KNFPolityka backupu z RTO/RPO zatwierdzonymi przez zarząd, spójna z analizą ryzyka
Kopia odseparowana od produkcjiNIS2, DORARepozytorium niezmienne (Ootbi), taśma offline lub chmura z Object Lock
Regularne testy odtwarzaniaDORA, KNFSureBackup po każdym cyklu + kwartalny test pełnego odtworzenia z raportem dla audytora
Retencja adekwatna do klasyfikacji danychKNF, RODOOsobne polityki retencji dla danych finansowych, osobowych i operacyjnych
Ciągłość działania i plan odtworzeniowyNIS2 art. 21, DORAProcedury DR z przypisanymi rolami - więcej w bazie wiedzy o NIS2

Kompleksowe projekty zgodności prowadzimy w ramach usługi compliance KNF / DORA / NIS2.

Marki partnerskie

Producenci, z którymi pracujemy przy ochronie danych

Łączą nas bliskie relacje z producentami - architekturę repozytorium konsultujemy z ich inżynierami. Wybór rozwiązania należy do klienta.

OPROGRAMOWANIE

Platforma backupu

Veeam · Microsoft - ochrona środowisk lokalnych, hybrydowych i Microsoft 365.

REPOZYTORIA

Cele kopii zapasowych

Object First (Ootbi) · Synology · QNAP · dyski Western Digital i Toshiba

ARCHIWUM

Warstwa długoterminowa

AWS (S3, Glacier) · biblioteki taśmowe LTO producentów serwerów: Lenovo, Dell Technologies, HPE

Proces

Od audytu kopii do przetestowanego planu odtworzenia

Audyt obecnego backupu

Sprawdzamy, co faktycznie jest chronione, gdzie trafiają kopie i czy ktokolwiek testował ich odtworzenie.

Cele RTO / RPO

Z zarządem ustalamy, ile godzin przestoju i ile danych firma może zaakceptować - to wyznacza budżet i architekturę.

Wdrożenie

Instalujemy platformę Veeam, repozytoria i politykę retencji; konfigurujemy kopie niezmienne i replikację poza siedzibę.

Testy i raportowanie

Cykliczne testy odtwarzania z raportami gotowymi dla audytora - także jako stała usługa w ramach outsourcingu IT.

FAQ

Najczęstsze pytania o backup i archiwizację

Na czym polega reguła 3-2-1 w backupie?
Trzy kopie danych, na dwóch różnych rodzajach nośników, z czego jedna poza siedzibą firmy. W praktyce: dane produkcyjne, kopia lokalna na repozytorium (NAS lub Object First Ootbi) i kopia w drugiej lokalizacji, na taśmie lub w chmurze. Coraz częściej regułę rozszerza się o kopię niezmienną, której nie da się zaszyfrować ani usunąć - to kluczowa ochrona przed ransomware.
Czym jest kopia niezmienna (immutable) i po co mi Object First Ootbi?
Kopia niezmienna to kopia, której przez zadany czas nie może zmodyfikować ani usunąć nikt - nawet administrator. Object First Ootbi to repozytorium obiektowe zaprojektowane specjalnie pod Veeam: niezmienność jest w nim domyślna, a wdrożenie zajmuje godziny, nie tygodnie. Nowoczesne ataki ransomware w pierwszej kolejności niszczą kopie zapasowe - niezmienność odbiera im to narzędzie.
Czy Microsoft 365 wymaga osobnego backupu?
Tak. Microsoft odpowiada za dostępność usługi, ale odpowiedzialność za dane pozostaje po stronie klienta (model współodpowiedzialności). Retencja w M365 jest ograniczona, a konto usunięte lub zaszyfrowane przez atakującego oznacza utratę danych. Wdrażamy Veeam Backup for Microsoft 365, który zabezpiecza pocztę Exchange Online, SharePoint, OneDrive i Teams z retencją ustawioną przez firmę.
Jak spełnić wymagania NIS2, DORA i KNF w zakresie kopii zapasowych?
Regulacje wymagają m.in. udokumentowanej polityki kopii, określonej retencji, kopii odseparowanej od środowiska produkcyjnego oraz regularnych, udokumentowanych testów odtwarzania. Projektujemy politykę backupu pod konkretny reżim regulacyjny, a raporty z testów odtworzeniowych przygotowujemy w formie gotowej dla audytora.
Jak często testować odtwarzanie kopii?
Kopia nietestowana to tylko nadzieja. Rekomendujemy automatyczną weryfikację odtwarzalności po każdym cyklu (Veeam SureBackup) oraz pełny test odtworzenia kluczowych systemów co kwartał - z pomiarem czasu, który konfrontujemy z celami RTO/RPO przyjętymi przez zarząd.
Kontakt

Zapytaj o wycenę lub konsultację

Odpowiadamy w ciągu 1-2 dni roboczych. Zapraszamy do kontaktu telefonicznego w godzinach 8-17. Oczywiście Klienci z odpowiednią umową SLA mają dostępną linię 24/7.

Dane firmyDQH Solutions Sp. z o.o.ul. Lęborska 3B, 80-386 GdańskNIP: 584 281 60 64
OddziałyWarszawa
Telefon: +48 690 479 761
Kontakt mailowy: kontakt@dqh.plKontakt z działem handlowym: handlowy@dqh.pl
Administratorem danych jest DQH Solutions Sp. z o.o. Zgłoszenie trafia bezpośrednio do naszego działu handlowego i do wewnętrznego rejestru zapytań. Przysługuje Ci prawo dostępu, sprostowania, usunięcia i sprzeciwu - szczegóły w polityce prywatności. Formularz chroniony przez reCAPTCHA v3 - obowiązują Polityka prywatności i Warunki usługi Google.