Jest jedno zdanie, które regularnie zwala z nóg właścicieli firm: „to znaczy, że Microsoft nie robi kopii naszej poczty i plików?”. Otóż – co do zasady – nie robi tego tak, jak myślisz. A przekonanie, że „skoro to chmura, to jest backup”, kosztowało już niejedną firmę utratę danych.
To bezpośrednie rozwinięcie naszej reguły backupu 3-2-1 – tym razem dla danych, które żyją w Microsoft 365 (Exchange Online, SharePoint, OneDrive, Teams). Wyjaśnijmy, dlaczego osobna kopia jest konieczna.
Model współodpowiedzialności – kto za co odpowiada
Microsoft działa w modelu shared responsibility (współodpowiedzialności). W uproszczeniu:
- Microsoft odpowiada za infrastrukturę – za to, że usługa działa, jest dostępna i odporna na awarie ich centrów danych.
- Ty odpowiadasz za swoje dane – za to, co w nich jest, kto ma do nich dostęp i… za ich odzyskanie, jeśli zostaną skasowane czy zaszyfrowane.
Microsoft sam to zapisuje w warunkach usług i wprost rekomenduje regularny backup u zewnętrznego dostawcy. To nie jest niedoróbka – to projekt. Dostępność usługi to nie to samo co kopia zapasowa Twoich treści.
Przed czym chmura Microsoftu Cię NIE ochroni
- Przypadkowe lub złośliwe skasowanie – pracownik (lub odchodzący pracownik) kasuje maile/pliki. Kosz i tak ma ograniczony czas przechowywania.
- Ransomware i złośliwe oprogramowanie – zaszyfrowane pliki synchronizują się do OneDrive/SharePoint w zaszyfrowanej postaci.
- Błąd lub atak na konto – przejęte konto może masowo usuwać dane. O ochronie kont pisaliśmy przy okazji MFA i menedżerów haseł.
- Luki w retencji – domyślne okresy przechowywania w koszu są krótkie; po nich dane znikają bezpowrotnie.
- Wymogi prawne – czasem musisz odtworzyć stan sprzed wielu miesięcy (kontrola, spór, RODO). Domyślne mechanizmy tego nie zapewnią.
Czym jest dobry backup Microsoft 365
Rozwiązanie do backupu M365 regularnie i automatycznie kopiuje Twoje dane do niezależnej lokalizacji (inny dostawca chmury lub Twoja własna infrastruktura), z której możesz je przywrócić. Dobry backup obejmuje:
- ✅ Pocztę (Exchange Online) – maile, kalendarze, kontakty.
- ✅ OneDrive – pliki użytkowników.
- ✅ SharePoint – dokumenty zespołowe i witryny.
- ✅ Teams – rozmowy i pliki współdzielone.
Najlepiej, gdy kopia jest niezmienialna i przechowywana z dala od Twojego tenanta – żeby ten sam atak czy to samo przejęte konto jej nie dosięgło.
Gdzie trzymać kopię – chmura czy u siebie?
Masz wybór, a oba podejścia są dobre, jeśli zachowasz zasadę „kopia z dala od oryginału”:
- Backup do innej chmury – prosty, w pełni zarządzany.
- Backup do własnej infrastruktury – np. na serwer kopii w Twojej firmie, choćby maszynę na Proxmoksie z dyskami pod archiwum. Pełna kontrola nad danymi i niskie koszty bieżące.
To wpisuje się w regułę 3-2-1: dane w M365 (1), kopia na innym nośniku/u innego dostawcy (2), kopia poza tenantem (offsite).
To także temat zgodności
Ochrona danych i ciągłość działania to wprost wymagania RODO i NIS2 – pisaliśmy o ich częściach wspólnych w checkliście NIS2. Brak backupu danych firmowych to nie tylko ryzyko operacyjne, ale i luka w zgodności.
Co dalej w tym cyklu
W kolejnych wpisach o Microsoft 365 zajmiemy się jego zabezpieczeniem (MFA, Conditional Access, DLP) oraz migracją poczty do Microsoft 365 krok po kroku.
Nie wiesz, czy Twoje dane w Microsoft 365 są kopiowane – i czy dasz radę je odtworzyć po awarii? Napisz do nas. Wdrożymy automatyczny backup M365 i przetestujemy odtworzenie, żebyś miał pewność, a nie złudzenie bezpieczeństwa.
