Backup documente: rezistati la ransomware și incendiu
Docavelo împlinește 2 ani: un singur sistem pentru peste 500 de companii. Înregistrați-vă și încercați gratuit 14 zile

Backup documente: rezistati la ransomware și incendiu

Ransomware, defecțiune hardware, incendiu, ștergere accidentala: ani de documente dispar într-o secunda. Regula 3-2-1, RTO, RPO și GDPR.

26 ianuarie 2026 Echipa Docavelo 5 min
Backup documente: rezistati la ransomware și incendiu

Adevarata dimensiune a riscului

  • 60% dintre firmele mici care își pierd toate datele se închid în 6 luni de la incident
  • Atacurile ransomware impotriva firmelor s-au triplat din 2020, iar răscumpărarea medie în Europa în 2025 a depășit 1,5 milioane de euro
  • 29% dintre pierderile de date apar din cauza defecțiunilor hardware, cel mai adesea ale discurilor mai vechi de 4 ani
  • Doar 25% dintre firmele mici au o strategie de backup documentata și testata, în timp ce 50% fac 'ceva' care nu a fost niciodată verificat
  • 22% dintre pierderi sunt cauzate de eroarea umana: un angajat sterge accidental un folder, formateaza discul greșit, suprascrie un fișier fără o copie anterioara

De ce un backup local nu este backup

Hard disk extern conectat la server, dispozitiv NAS în camera serverelor, stick USB în sertarul directorului. Toate acestea nu sunt backup în sensul protejării afacerii. Motivul este simplu: un backup care împarte locația fizica sau rețeaua cu originalul nu este protejat de aceleași amenințări care lovesc originalul.

  • Incendiu și inundație: camera serverelor și NAS-ul de langa ea ard împreună
  • Furtul echipamentului: o spargere ia serverul, NAS-ul și toate discurile
  • Ransomware: virușii moderni cripteaza nu numai fișierele originale, ci fiecare disc și segment de rețea la care au acces, inclusiv locațiile de 'backup' montate
  • Supratensiune: distruge toate aparatele de la aceeași priza sau tablou electric
  • Angajat rau intenționat: un insider cu acces la server sterge și originalul și backup-ul înainte sa plece

Regula 3-2-1, standard valabil și în 2026

Cea mai cunoscuta formula de backup, suficienta pentru 95% dintre scenariile de afaceri:

  • 3 copii ale fiecărui fișier (originalul plus doua copii)
  • 2 medii diferite (de exemplu disc local și cloud, nu doua discuri de același tip)
  • 1 copie în afara locației (cloud, alt oraș, alta regiune)

Standardul mai modern 3-2-1-1-0 adauga încă doua condiții: 1 copie imutabila (care nu poate fi modificata nici măcar de administrator) și 0 erori la verificare (fiecare backup este testat automat la lizibilitate).

RTO și RPO: doua numere pe care trebuie sa le cunoașteți

RTO (Recovery Time Objective) este timpul în care firma se poate restabili după un incident. Întrebarea: cate ore poate functiona firma noastră fără acces la documentație? Răspunsul dicteaza tipul de soluție de backup.

RPO (Recovery Point Objective) este cantitatea maxima de date pe care sunteți dispus sa o pierdeți, exprimata în timp. Dacă faceți backup o data pe zi, RPO este de 24 de ore, ceea ce inseamna ca în cel mai rau caz pierdeți o zi intreaga de munca.

Tipul firmeiRTO tipicRPO tipic
Firma mica, backup manual2 pana la 5 zile24 pana la 48 de ore
IMM, backup zilnic în cloud4 pana la 24 de ore4 pana la 24 de ore
DMS profesional cu backup continuu15 minute pana la 2 ore1 pana la 15 minute
Bănci, spitale, infrastructura criticasub 5 minuteaproape de 0

Ce sa cereți exact de la o soluție de backup în cloud

Criptare

AES-256 atat în tranzit (TLS 1.3) cat și în repaus. Cheia de criptare trebuie sa fie sub controlul dumneavoastră (opțiune BYOK) pentru industriile sensibile, sau cel putin prestatorul trebuie sa garanteze ca nu are acces la fișierele necriptate.

Geo-redundanta

Backup pe minim doua locații fizic separate, ideal în regiuni diferite ale UE. Dacă regiunea principala a prestatorului este indisponibila (cutremur, pana de curent, atac cibernetic asupra centrului de date), cea secundara preia.

Versionare

Posibilitatea de revenire la orice versiune anterioara a documentului, nu doar la ultima. Standardul este păstrarea a minim 30 de versiuni sau 90 de zile de istoric, ceea ce protejeaza impotriva atacurilor ransomware (care cripteaza fișierul curent dar nu și copiile istorice).

Imutabilitate (WORM)

Modul 'Write Once, Read Many' inseamna ca anumite snapshot-uri de backup nu pot fi modificate sau șterse nici măcar de administrator. Este singura apărare reala impotriva ransomware-ului modern, care vizeaza mai întâi sistemul de backup înainte de a incepe criptarea producției.

Verificare automata

Sistemul trebuie sa se autotesteze: o data pe luna, încercare automata de restaurare a unei mostre și raport de succes. Un backup care nu a fost niciodată testat nu se considera backup.

Restaurare granulara

Posibilitatea de a restaura doar un singur fișier, un singur folder sau întregul sistem, fără a recrea instanta completa. Când un angajat sterge accidental un singur contract, nu aveți nevoie de o restaurare de cinci ore a întregii baze.

Obligația legala conform GDPR și Legii 190/2018

Articolul 32 din GDPR și Legea 190/2018 (legea romana de aplicare a GDPR) cer expres 'capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistenta continue ale sistemelor și serviciilor de prelucrare, și capacitatea de a restabili disponibilitatea datelor cu caracter personal și accesul la acestea în timp util în cazul unui incident fizic sau tehnic'. Dacă firma dumneavoastră prelucreaza date cu caracter personal (și practic orice firma o face, măcar cele ale angajatilor), backup-ul nu este o opțiune ci o obligație legala. Sancțiunile pentru neconformitatea GDPR ajung pana la 4% din cifra de afaceri anuala sau 20 de milioane de euro, oricare este mai mare.

Pentru unități medicale, instituții financiare, cabinete de avocatura și firme care prelucreaza date ale minorilor, se aplica suplimentar obligații sectoriale care cer adesea un RPO sub 1 ora și testarea obligatorie a restaurării cel putin o data pe an.

Cele mai frecvente greșeli în practica

  • Backup doar al fișierelor importante: când vine incidentul, se dovedeste ca folderul 'neimportant' era de fapt critic. Regula: backup al întregii documentații, selecția este o economie riscanta.
  • Backup care împarte rețeaua cu producția: NAS în aceeași rețea LAN cu serverul. Ransomware-ul îl vede și îl cripteaza.
  • Nimeni nu testeaza restaurarea: backup-ul ruleaza ani la rand, dar când este nevoie, se dovedeste ca fișierele nu sunt lizibile sau sunt parțial corupte.
  • Parola de backup în același email cu alertele: un atacator care preia controlul email-ului preia și controlul contului de backup.
  • Fără politica de retenție: backup-ul creste la nesfârșit, consuma resurse, iar când este nevoie de o data de acum 5 ani, nimeni nu știe unde este.
  • Sincronizarea cloud confundata cu backup: Google Drive, Dropbox și OneDrive sincronizeaza starea actuala, ceea ce inseamna ca atunci când stergeti un fișier sau un ransomware îl cripteaza, modificarea se propaga imediat la toate dispozitivele. Fără versionare, este antibackup.