Backup Microsoft 365 — bo Microsoft nie robi tego za Ciebie

Jest jedno zdanie, które regularnie zwala z nóg właścicieli firm: „to znaczy, że Microsoft nie robi kopii naszej poczty i plików?”. Otóż — co do zasady — nie robi tego tak, jak myślisz. A przekonanie, że „skoro to chmura, to jest backup”, kosztowało już niejedną firmę utratę danych.

To bezpośrednie rozwinięcie naszej reguły backupu 3-2-1 — tym razem dla danych, które żyją w Microsoft 365 (Exchange Online, SharePoint, OneDrive, Teams). Wyjaśnijmy, dlaczego osobna kopia jest konieczna.

Model współodpowiedzialności — kto za co odpowiada

Microsoft działa w modelu shared responsibility (współodpowiedzialności). W uproszczeniu:

  • Microsoft odpowiada za infrastrukturę — za to, że usługa działa, jest dostępna i odporna na awarie ich centrów danych.
  • Ty odpowiadasz za swoje dane — za to, co w nich jest, kto ma do nich dostęp i… za ich odzyskanie, jeśli zostaną skasowane czy zaszyfrowane.

Microsoft sam to zapisuje w warunkach usług i wprost rekomenduje regularny backup u zewnętrznego dostawcy. To nie jest niedoróbka — to projekt. Dostępność usługi to nie to samo co kopia zapasowa Twoich treści.

Przed czym chmura Microsoftu Cię NIE ochroni

  • Przypadkowe lub złośliwe skasowanie — pracownik (lub odchodzący pracownik) kasuje maile/pliki. Kosz i tak ma ograniczony czas przechowywania.
  • Ransomware i złośliwe oprogramowanie — zaszyfrowane pliki synchronizują się do OneDrive/SharePoint w zaszyfrowanej postaci.
  • Błąd lub atak na konto — przejęte konto może masowo usuwać dane. O ochronie kont pisaliśmy przy okazji MFA i menedżerów haseł.
  • Luki w retencji — domyślne okresy przechowywania w koszu są krótkie; po nich dane znikają bezpowrotnie.
  • Wymogi prawne — czasem musisz odtworzyć stan sprzed wielu miesięcy (kontrola, spór, RODO). Domyślne mechanizmy tego nie zapewnią.

Czym jest dobry backup Microsoft 365

Rozwiązanie do backupu M365 regularnie i automatycznie kopiuje Twoje dane do niezależnej lokalizacji (inny dostawca chmury lub Twoja własna infrastruktura), z której możesz je przywrócić. Dobry backup obejmuje:

  • Pocztę (Exchange Online) — maile, kalendarze, kontakty.
  • OneDrive — pliki użytkowników.
  • SharePoint — dokumenty zespołowe i witryny.
  • Teams — rozmowy i pliki współdzielone.

Najlepiej, gdy kopia jest niezmienialna i przechowywana z dala od Twojego tenanta — żeby ten sam atak czy to samo przejęte konto jej nie dosięgło.

Gdzie trzymać kopię — chmura czy u siebie?

Masz wybór, a oba podejścia są dobre, jeśli zachowasz zasadę „kopia z dala od oryginału”:

  • Backup do innej chmury — prosty, w pełni zarządzany.
  • Backup do własnej infrastruktury — np. na serwer kopii w Twojej firmie, choćby maszynę na Proxmoksie z dyskami pod archiwum. Pełna kontrola nad danymi i niskie koszty bieżące.

To wpisuje się w regułę 3-2-1: dane w M365 (1), kopia na innym nośniku/u innego dostawcy (2), kopia poza tenantem (offsite).

To także temat zgodności

Ochrona danych i ciągłość działania to wprost wymagania RODO i NIS2 — pisaliśmy o ich częściach wspólnych w checkliście NIS2. Brak backupu danych firmowych to nie tylko ryzyko operacyjne, ale i luka w zgodności.

Co dalej w tym cyklu

W kolejnych wpisach o Microsoft 365 zajmiemy się jego zabezpieczeniem (MFA, Conditional Access, DLP) oraz migracją poczty do Microsoft 365 krok po kroku.

Nie wiesz, czy Twoje dane w Microsoft 365 są kopiowane — i czy dasz radę je odtworzyć po awarii? Napisz do nas. Wdrożymy automatyczny backup M365 i przetestujemy odtworzenie, żebyś miał pewność, a nie złudzenie bezpieczeństwa.

Zostaw komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Przewijanie do góry