Zálohování podle pravidla 3-2-1 pro firemní data
Zálohování podle pravidla 3-2-1 znamená mít každý důležitý soubor ve třech exemplářích, uložených na dvou různých typech médií, z nichž jeden leží mimo provozovnu. Pravidlo neříká, jaký program nebo zařízení použít. Říká, kolik nezávislých selhání musí nastat současně, aby firma o data přišla, a tím dává malé kanceláři jednoduché měřítko, podle kterého se dá zkontrolovat jakékoli řešení.
Tři kopie, dvě média a jedno místo mimo provozovnu
Do tří kopií se počítá i originál, tedy data, se kterými se denně pracuje. K nim patří dvě zálohy. Dvě různá média znamenají, že obě zálohy nesdílejí stejnou slabinu: příkladem je síťové úložiště NAS v kanceláři a k němu cloudové úložiště, externí disk nebo pásková mechanika. Dva oddíly na jednom disku ani dva disky v jednom počítači podmínku nesplňují, protože je zničí tatáž porucha zdroje nebo tentýž přepěťový ráz.
Kopie mimo provozovnu chrání před událostmi, které zasáhnou celou kancelář najednou – požár, vytopení, krádež. Pravidlo zpopularizoval fotograf Peter Krogh v knize o správě digitálních archivů a postupně je převzala většina bezpečnostních doporučení.
Dnes se k němu přidává ještě jeden požadavek: aspoň jedna kopie má být odpojená nebo nepřepisovatelná. Vyděračský software totiž šifruje vše, k čemu má napadený počítač přístup, včetně trvale připojeného externího disku a síťových složek. Považuji tento doplněk za důležitější než samotný počet kopií, protože tři zálohy dostupné z jednoho napadeného účtu se chovají jako jedna.
Plná a přírůstková záloha a k čemu je verzování
Plná záloha zkopíruje vše. Obnova z ní je jednoduchá, ale zabere hodně místa i času. Přírůstková záloha ukládá jen to, co se změnilo od záložního běhu těsně před ní, takže je rychlá a malá; k obnově je ovšem potřeba poslední plná záloha a celý nepřerušený řetěz přírůstků. Mezi nimi stojí rozdílová záloha, která vždy ukládá změny od poslední plné – roste rychleji, ale k obnově stačí dva soubory.
Běžné zálohovací programy tyto postupy kombinují automaticky, například plná záloha jednou týdně a přírůstky každý večer. Důležitější než volba schématu je verzování, tedy uchovávání starších stavů souborů po určenou dobu. Poškozený nebo omylem přepsaný dokument se často odhalí až po týdnech a záloha, která drží jen včerejší stav, v tu chvíli obsahuje stejnou chybu jako originál. U pracovních dokumentů bych nechal denní verze aspoň měsíc zpět a k tomu měsíční verze za poslední rok.
Proč synchronizace souborů zálohu nenahradí
Služby jako OneDrive, Disk Google nebo Dropbox udržují stejný obsah na několika zařízeních. To je jejich účel a zároveň důvod, proč nejsou zálohou: smazání, přepsání i zašifrování souboru se během chvíle poslušně propíše všude. Koš a historie verzí, které tyto služby nabízejí, pomohou u jednotlivého omylu, mají však omezenou dobu uchování a spravuje je týž účet, jehož kompromitace je jedním z rizik.
Totéž platí pro diskové pole RAID. Zrcadlení chrání před selháním jednoho disku, nikoli před smazáním složky. Synchronizované úložiště tedy v pravidle 3-2-1 může hrát roli originálu, případně jedné kopie, ale další nezávislou zálohu s vlastním verzováním potřebuje. Podobně je to s e-mailem a daty v online aplikacích: poskytovatel ručí za dostupnost služby, obnovu omylem smazaných záznamů po delší době obvykle neřeší.
Zkouška obnovy a šifrování záloh
Záloha, ze které nikdo nikdy nic neobnovil, je jen předpoklad. Zálohovací úloha může měsíce hlásit úspěch a přitom vynechávat složku, která se mezitím přejmenovala, nebo soubory, které má při běhu někdo otevřené. Doporučuji proto jednou za čtvrt roku vybrat namátkou několik souborů a jednu celou složku, obnovit je na jiný počítač a otevřít. Při tom se změří i čas, což je údaj, který firma potřebuje znát předem: obnova stovek gigabajtů z cloudu přes běžnou kancelářskou přípojku může trvat dny.
Šifrování je nutné u každé kopie, která opouští kancelář, ať jde o disk odnášený domů, nebo o cloud. Bez něj je ztracený disk únikem všech firemních dat. Šifrovat se má už na vlastním zařízení, aby poskytovatel úložiště viděl jen nečitelné bloky. Háček je v klíči: kdo ztratí heslo k šifrované záloze, ztratil zálohu. Heslo proto patří do firemního správce hesel a zároveň vytištěné do zalepené obálky na bezpečné místo, protože trezor s hesly může být právě tím, co je potřeba obnovit.
Jak pravidlo zavést v kanceláři o pěti lidech
Nejdřív je třeba vědět, co se zálohuje. Sdílené dokumenty bývají jasné, zapomíná se na poštu, účetní databázi, obsah webu, nastavení síťových prvků a soubory, které si lidé navzdory dohodě nechávají na ploše. Sám bych začal soupisem na jeden list papíru: jaká data, kde leží, jak často se mění a kolik dnů práce by firma snesla ztratit. Z poslední odpovědi vyplyne, jak často se má zálohovat.
Častá a rozumná sestava pro malou kancelář vypadá tak, že pracovní data leží na sdíleném úložišti, každou noc se zálohují na NAS nebo jiný disk v kanceláři a odtud šifrovaně do cloudu v jiné lokalitě. K tomu jednou měsíčně kopie na externí disk, který se po dokončení odpojí. Za sebe bych přidal ještě jednu organizační věc, která se nedá koupit: konkrétní jméno člověka, který každý týden zkontroluje hlášení o zálohách, a jméno jeho zástupce.
Zálohy jsou jednou z prvních položek, které řeší přehled softwaru pro začínající malou firmu. Kdo je dosud nemá, může ještě dnes připojit externí disk, zkopírovat na něj složku s rozpracovanými zakázkami a disk zase odpojit. Do pravidla 3-2-1 to má daleko, ale od nuly k jedné kopii je největší krok ze všech.
Zdroje
- Krogh, P.: The DAM Book: Digital Asset Management for Photographers, O'Reilly Media
- Data Backup Options, Cybersecurity and Infrastructure Security Agency (CISA / US-CERT)
- NIST Special Publication 800-34 – Contingency Planning Guide for Federal Information Systems, National Institute of Standards and Technology
- ISO/IEC 27002 – Opatření bezpečnosti informací (zálohování informací), Mezinárodní organizace pro normalizaci
- Doporučení k ochraně před ransomwarem, Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
Publikováno: 01. 08. 2026
Kategorie: Technologie