
Backup i Disaster Recovery dla Firm
W 2026 roku backup immutable i disaster recovery to nie opcja — to fundament bezpieczeństwa operacyjnego. Wdrażam Veeam dla M365, WORM na Scaleway Object Storage i DRC multi-DC Play Cloud.
Dlaczego backup w 2026
Tradycyjne backupy na dyski sieciowe są dziś nieskuteczne — ransomware w pierwszej kolejności atakuje kopie zapasowe. Standard to backup immutable WORM na Scaleway Object Storage z retention lock — nie do usunięcia przed upłynięciem okresu retencji.
Microsoft 365 nie backupuje Twoich danych — polityka shared responsibility jasno to określa. Veeam Backup for Microsoft 365 chroni Exchange, Teams, SharePoint i OneDrive z granularnym odtworzeniem.
Play Cloud z 5 datacenter w Polsce umożliwia DRC z RTO < 15 minut. Regularnie testuję scenariusze odtworzenia, bo nieprzetestowany plan DRC to brak planu.
Strategia 3-2-1-1 — złoty standard ochrony danych
Zasada 3-2-1 to minimum, które od lat rekomenduje każda organizacja bezpieczeństwa IT. Oznacza: 3 kopie danych (oryginał + dwie kopie), na 2 różnych nośnikach lub lokalizacjach (np. lokalny NAS i chmura), z czego 1 kopia offsite — poza siedzibą firmy, niedostępna z sieci lokalnej.
W dobie ransomware sama zasada 3-2-1 nie wystarcza. Ataki celowo szukają i szyfrują wszystkie kopie zapasowe widoczne w sieci. Dlatego wdrażam rozszerzoną wersję: 3-2-1-1, gdzie ostatnia jedynka oznacza 1 kopię immutable (WORM) — fizycznie niemożliwą do zmodyfikowania lub usunięcia przez jakikolwiek system operacyjny, użytkownika czy złośliwy kod.
W praktyce wygląda to tak: kopia lokalna (snapshot VM na lokalnym storage lub NAS), kopia na secondary NAS lub innym hoście (drugi nośnik), kopia offsite w chmurze Scaleway Object Storage w EU (poza siedzibą), z aktywowanym retention lock na poziomie bucket — to właśnie immutable. Taka konfiguracja chroni jednocześnie przed: awarią sprzętu, pożarem lub zalaniem biura, błędem operatora (przypadkowe usunięcie), a przede wszystkim — przed ransomware.
Kopie danych
Oryginał plus dwie niezależne kopie zapasowe
Różne nośniki
Np. lokalny NAS i chmura obiektowa Scaleway
Kopia offsite
Poza siedzibą firmy, niedostępna z LAN
Kopia immutable
WORM lock — nie do usunięcia przez żaden proces
Backup immutable WORM — ostatnia linia obrony przed ransomware
WORM (Write Once Read Many) to technologia, w której dane po zapisaniu nie mogą być zmienione ani usunięte przez zdefiniowany okres retencji. Retention lock działa na poziomie storage — nawet root, administrator, a nawet pracownik samego dostawcy chmury nie może fizycznie nadpisać ani skasować chronionego obiektu przed upłynięciem czasu blokady.
Dlaczego ransomware nie może go dotknąć? Złośliwe oprogramowanie działa w kontekście uprawnień systemu operacyjnego lub zainfekowanego konta. Scaleway Object Storage z WORM lock nie przyjmuje żadnych operacji DELETE ani OVERWRITE na chronionych obiektach — kropka. Nie ma komendy, która to obejdzie, bo blokada jest egzekwowana po stronie API storage, nie po stronie systemu plików.
Ustawiam retencję na poziomie odpowiednim do Twojego RPO i wymagań compliance — typowo 30, 90 lub 365 dni. Po upłynięciu retencji obiekt można nadpisać lub usunąć, co pozwala zarządzać kosztami przechowywania.
Scenariusz ataku bez WORM
Ransomware infekuje serwer, szyfruje dane produkcyjne, następnie atakuje NAS i backupy sieciowe. Wszystkie kopie zaszyfrowane. Jedyne wyjście: płacić okup lub zaczynać od zera.
Scenariusz ataku z WORM
Ransomware szyfruje dane produkcyjne i backupy sieciowe — ale kopie w Scaleway Object Storage z retention lock pozostają nienaruszone. Odtworzenie: 2-4 godziny. Okup: 0 zł.
Koszt ochrony WORM
Scaleway Object Storage z WORM: 0,0095 EUR/GB/mies. Dla 1 TB backupu to ok. 40 PLN miesięcznie. Cena wykupu ransomware to zazwyczaj 50 000–500 000 PLN.
Veeam B&R i Veeam VBO — co chronią i jak szybko przywracają
Veeam Backup & Replication
Veeam B&R to standard backupu maszyn wirtualnych (VMware, Hyper-V, Nutanix AHV) i fizycznych serwerów. Chroni pełne VM, bazy danych (SQL, Oracle, SAP HANA), systemy plików i aplikacje.
Harmonogram backupu: snapshoty co 15–60 minut dla systemów krytycznych, codziennie dla pozostałych, tygodniowe backupy pełne do archiwum Glacier. Każda kopia jest weryfikowana automatycznie przez SureBackup — Veeam bootuje VM z backupu i testuje jej działanie.
Czas odtworzenia: pojedynczy plik — poniżej 5 minut. Pełna maszyna wirtualna do środowiska testowego — 15–30 minut. Odtworzenie produkcyjne z backupu lokalnego — 30–60 minut. Z backupu w chmurze (Scaleway) — 2–4 godziny zależnie od rozmiaru i łącza.
Veeam Backup for Microsoft 365 (VBO)
Veeam VBO chroni dane w Microsoft 365: Exchange Online (emaile, kalendarze, kontakty), Teams (czaty, kanały, pliki), SharePoint Online i OneDrive for Business. Microsoft nie backupuje tych danych po stronie klienta — VBO to robi.
Backup uruchamiany co 1–6 godzin, cały czas inkrementalnie. Storage backupu: Scaleway Object Storage w EU, szyfrowanie AES-256 przed przesłaniem. Granularność odtworzenia: możliwy zwrot pojedynczego emaila, wiadomości Teams, dokumentu SharePoint lub całej skrzynki.
Czas odtworzenia: pojedynczy email lub plik — 1–3 minuty. Pełna skrzynka mailowa (10 GB) — 20–45 minut. Pełne środowisko Teams dla działu — 1–2 godziny.
Disaster Recovery Center — multi-DC na Play Cloud
Play Cloud to polska infrastruktura chmurowa z 5 geograficznie rozproszonych centrów danych. Architektura multi-DC pozwala na konfigurację active-passive: środowisko produkcyjne działa w jednym DC, a jego replika jest na bieżąco aktualizowana w drugim.
Proces failover przebiega następująco: awaria DC1 jest wykrywana automatycznie przez monitoring (zazwyczaj w ciągu 1–3 minut). System inicjuje przełączenie — uruchamia repliki VM w DC2, aktualizuje rekordy DNS i przekierowuje ruch sieciowy. Aplikacje wznawiają działanie. Cały proces trwa poniżej 15 minut dla RTO klasy enterprise.
Replikacja danych odbywa się synchronicznie (RPO = 0, dane nie są tracone) dla systemów transakcyjnych lub asynchronicznie (RPO = kilka minut) dla mniej krytycznych systemów. Wybór trybu zależy od tolerancji na utratę danych i kosztów łącza między DC.
Po usunięciu awarii wykonywany jest failback — powrót do DC1, z synchronizacją zmian wprowadzonych podczas pracy w DC2. Cały cykl jest dokumentowany i raportowany.
RTO < 15 min
Czas failover DC1→DC2 (active-passive). Odtworzenie z backupu: od 30 min do kilku godzin zależnie od systemu.
RPO < 1 godz.
Maksymalna utrata danych przy replikacji asynchronicznej. Dla systemów ERP: RPO do 15 minut (backup co 15 min).
5 datacenter PL
Play Cloud — geograficznie rozproszony, jurysdykcja polska i europejska
RTO i RPO w praktyce — konkretne liczby
RTO i RPO to nie marketingowe obietnice — to mierzalne parametry, które ustawiam indywidualnie dla każdego systemu i regularnie weryfikuję w testach. Poniżej typowe wartości dla różnych klas systemów:
ERP / System transakcyjny
RTO: do 2 godzin | RPO: do 15 minut
Replika VM w Play Cloud DC2, backup co 15 min, failover semi-automatyczny
Microsoft 365 (Exchange, Teams)
RTO: do 30 minut | RPO: do 1 godziny
Veeam VBO co 1h, granularne odtworzenie pojedynczych elementów
Serwer plików / NAS
RTO: do 4 godzin | RPO: do 24 godzin
Codzienne kopie do Scaleway, odtworzenie z backupu lokalnego lub chmury
Archiwum / System pomocniczy
RTO: do 8 godzin | RPO: do 48 godzin
Tygodniowe backupy pełne do Glacier Scaleway, odtworzenie planowe
Twoje dane wracają w 4 godziny. Systemy wznowią działanie w 2 godziny. Każda wartość RTO/RPO jest testowana, nie tylko deklarowana.
Testowanie backupów — bo nieprzetestowany backup nie istnieje
Badania pokazują, że ponad 60% firm odkrywa problemy z backupem podczas realnej awarii — kiedy jest już za późno. Przyczyny: uszkodzone nośniki, niepełne kopie, błędy konfiguracji, brakujące zależności systemowe. Backup bez testu to złudne poczucie bezpieczeństwa.
Wdrażam regularne, udokumentowane testy odtworzenia:
- ▸Test granularny co tydzień — odtworzenie wybranych plików i emaili do środowiska testowego, weryfikacja integralności
- ▸Test VM co miesiąc — bootowanie pełnej maszyny wirtualnej z backupu, test dostępności aplikacji i baz danych
- ▸Test DR co kwartał — pełna symulacja failover do DC2 na Play Cloud, pomiar rzeczywistego RTO i RPO, raport z wynikami
Każdy test jest dokumentowany i dostarczany w formie raportu. Masz czarno na białym, że Twój plan DRC zadziała — zanim będziesz go potrzebować.
Co sprawdzam podczas testu
- ▸ Kompletność kopii — czy wszystkie dane są obecne
- ▸ Integralność — czy dane nie są uszkodzone (checksum)
- ▸ Odtwarzalność — czy VM bootuje i aplikacje działają
- ▸ Czas odtworzenia — czy RTO jest dotrzymane
- ▸ Aktualność — czy RPO jest dotrzymane (point-in-time)
SureBackup — automatyczna weryfikacja Veeam
Veeam SureBackup automatycznie bootuje VM z kopii zapasowej w izolowanym środowisku i testuje działanie aplikacji po każdym backupie. Dostajesz raport z wynikiem — bez ręcznego uruchamiania testów.
Historia klienta: ransomware, 5 lat danych i szczęśliwe zakończenie
Firma produkcyjna z branży metalowej, 45 pracowników. W piątek wieczorem ransomware zaszyfrował wszystkie serwery — ERP, serwer plików, NAS z dokumentacją techniczną. Ponad 5 lat danych: projekty, zamówienia, dokumentacja maszyn, historia produkcji. Żądanie okupu: 180 000 PLN w BTC.
Firma miała wdrożone przeze mnie rozwiązanie 3-2-1-1 z Veeam B&R i Scaleway Object Storage z WORM lock. Ransomware zaszyfrował lokalne backupy na NAS — ale kopia immutable w chmurze pozostała nienaruszona.
Poniedziałek rano systemy wróciły do pracy. Odtworzyliśmy środowisko na nowych VM w Play Cloud: ERP gotowy w 3,5 godziny, serwer plików w 2 godziny, dokumentacja techniczna w 1,5 godziny. Utrata danych: zero — punkt odtworzenia był 47 minut przed atakiem (RPO = 1h). Okup: nie zapłacono.
Szczegóły zostały zanonimizowane. Opisany scenariusz jest reprezentatywny dla wdrożeń z pełną strategią 3-2-1-1 i regularnie testowanym planem DRC.
Zakres usług Backup i DRC
Backup Immutable WORM
Niemodyfikowalne kopie zapasowe chroniące przed ransomware. Żaden złośliwy kod nie może ich usunąć.
Veeam Backup dla Microsoft 365
Pełna ochrona Exchange, Teams, SharePoint, OneDrive. Microsoft nie backupuje Twoich danych.
Disaster Recovery — Play Cloud multi-DC
Failover między 5 centrami danych Play w Polsce. RTO < 15 minut, RPO < 1 godzina.
Backup na Scaleway Object Storage
Skalowalne, bezpieczne i ekonomiczne archiwum w EU. Brak opłat egress, pełna zgodność RODO.
FAQ — Backup i Disaster Recovery
Zabezpiecz dane swojej firmy
Audyt strategii backup i ocena ryzyka utraty danych — bezpłatnie.
Umów audyt backup