Cloud & Infrastructură
Ghid Practic

Backup de date pentru companii: ghid practic

Backup de date pentru companii din Moldova: regula 3-2-1, diferența dintre RPO și RTO, protecție reală împotriva ransomware și de ce un backup netestat nu este, de fapt, un backup.

11 sep 2026
8 min citire
Backup de date pentru companii: ghid practic

Un backup de date pare, pe hârtie, cel mai simplu subiect din IT: faci o copie, o pui în altă parte, gata. În practică, aproape toate companiile din Moldova pe care le-am văzut cu date pierdute definitiv nu aveau zero backup — aveau un backup care nu proteja de fapt situația care s-a produs: un disc extern conectat permanent la același calculator infectat cu ransomware, o copie făcută o singură dată la instalarea serverului și niciodată reîmprospătată, sau un folder sincronizat în cloud pe care nimeni nu l-a verificat vreodată printr-o restaurare reală. Acest ghid explică ce înseamnă, concret, o strategie de backup care rezistă la scenariile care chiar apar: defecțiune de hardware, ștergere accidentală, ransomware și eroare umană.

Ce nu este, de fapt, un backup

Trei lucruri sunt confundate frecvent cu un backup, deși nu îi iau locul:

  • Sincronizarea (un folder OneDrive, Google Drive sau Dropbox) ține un fișier identic pe mai multe dispozitive. Dacă un fișier este șters sau criptat de ransomware pe un dispozitiv, sincronizarea propagă exact acea ștergere sau criptare pe celelalte — te protejează de pierderea unui laptop, nu de pierderea datelor.
  • RAID-ul de pe un server protejează la defectarea unui disc fizic, astfel încât serverul rămâne funcțional. Nu protejează la ștergere accidentală, la ransomware sau la un incident la sediu — toate discurile dintr-un RAID sunt, în continuare, în aceeași cutie.
  • O copie unică, făcută o dată la achiziția echipamentului și lăsată acolo, nu este o strategie, ci fotografia unui moment care devine tot mai inutilă cu fiecare lună care trece.

Un backup propriu-zis este o copie separată, păstrată la altă locație logică sau fizică decât originalul, actualizată regulat și, esențial, verificată prin restaurare reală — nu doar prin verificarea că "job-ul de backup a rulat cu succes" aseară.

Regula 3-2-1, și de ce ransomware-ul o obligă să devină 3-2-1-1

Regula clasică de backup spune: păstrează 3 copii ale datelor importante, pe 2 tipuri diferite de suport (de exemplu server plus stocare cloud, nu două discuri identice în același dulap), din care 1 copie în altă locație decât sediul principal.

Ransomware-ul modern schimbă puțin calculul, pentru că atacatorii caută activ backup-urile conectate la rețea și le criptează sau le șterg înainte să declanșeze atacul vizibil. De aceea, varianta actualizată adaugă o cerință: cel puțin 1 copie offline sau imutabilă — un disc deconectat fizic după ce copia s-a încheiat, o bandă magnetică, sau un serviciu cloud cu stocare imutabilă, unde nici măcar un cont compromis nu poate șterge sau suprascrie datele deja salvate în intervalul stabilit. Fără acest ultim pas, un atacator care obține acces de administrator poate, teoretic, distruge și backup-urile în același timp cu datele curente.

RPO și RTO: câte ore de muncă poți pierde și cât poți sta oprit

Două întrebări separă un backup gândit de unul întâmplător:

  • RPO (Recovery Point Objective) — până la ce moment din trecut poți recupera datele? Dacă faci backup o dată pe noapte, iar serverul cedează la ora 16:00, RPO-ul tău este de aproape o zi întreagă de muncă pierdută. Pentru un magazin online sau o bază de date de vânzări activă, acest interval poate fi inacceptabil de mare.
  • RTO (Recovery Time Objective) — cât timp poate sta oprită activitatea până la restaurare completă? O firmă cu un singur calculator poate accepta câteva ore. O firmă cu un depozit care depinde de sistemul de gestiune a stocurilor nu poate.

Răspunsul la aceste două întrebări, gândit înainte de un incident, nu în timpul lui, decide dacă backup-ul zilnic este suficient sau dacă ai nevoie de copii mai frecvente și de un plan de restaurare care poate porni în minute, nu în ore.

Tipuri de backup: complet, incremental, diferențial

  • Backup complet — copiază toate datele de fiecare dată. Cel mai simplu de restaurat, dar cel mai lent de făcut și cel mai costisitor ca spațiu de stocare.
  • Backup incremental — copiază doar ce s-a schimbat față de ultimul backup, indiferent de tip. Rapid și economic, dar restaurarea completă necesită parcurgerea în ordine a tuturor copiilor incrementale de la ultimul backup complet.
  • Backup diferențial — copiază tot ce s-a schimbat față de ultimul backup complet. Restaurare mai simplă decât la incremental, cu un consum de spațiu între cele două variante de mai sus.

În practică, majoritatea firmelor combină un backup complet săptămânal cu backup-uri incrementale zilnice — un echilibru rezonabil între timpul de rulare, spațiul ocupat și viteza de restaurare.

Local, cloud sau hibrid

  • Backup local (server sau NAS dedicat, în alt spațiu decât echipamentele principale) oferă viteză mare de restaurare — utilă când RTO-ul este strâns — dar nu protejează dacă incidentul afectează întregul sediu (incendiu, inundație, furt).
  • Backup în cloud elimină acest risc de locație unică și scalează ușor, dar depinde de viteza conexiunii la internet pentru o restaurare completă a unor volume mari de date, care poate dura ore sau zile în cazul unei defecțiuni majore.
  • Modelul hibrid — o copie locală pentru restaurare rapidă, plus o copie în cloud sau offsite pentru protecție la nivel de sediu — acoperă majoritatea scenariilor pentru o companie mică sau mijlocie și corespunde, de altfel, exact regulii 3-2-1 descrise mai sus.

Cea mai frecventă greșeală: backup-ul care nu a fost niciodată testat

Cel mai des întâlnit lucru la firmele care descoperă, în mijlocul unei crize, că backup-ul nu funcționează este că nimeni nu a încercat vreodată o restaurare completă. Un job de backup poate rula "cu succes" luni la rând în timp ce copiază fișiere corupte, o bază de date blocată la un moment nepotrivit, sau doar o parte din datele care contează de fapt. Singurul mod de a ști dacă un backup funcționează este să restaurezi din el, periodic, într-un mediu separat, și să verifici că rezultatul este utilizabil — nu doar că fișierul de backup există și are o dimensiune rezonabilă.

Ce ar trebui să conțină o strategie de backup completă

  • Inventar clar al datelor care contează cu adevărat: baza de date contabilă sau 1C, documentele contractuale, e-mailul, configurațiile serverelor și aplicațiilor — nu doar "tot ce e pe server".
  • Frecvență potrivită fiecărei categorii de date, stabilită pornind de la RPO-ul acceptabil, nu de la un interval implicit ales la instalare.
  • Cel puțin o copie offline sau imutabilă, separată de rețeaua principală, ca protecție dedicată împotriva ransomware.
  • Criptarea copiilor, mai ales a celor stocate în afara sediului, astfel încât o copie furată sau interceptată să nu fie, ea însăși, o scurgere de date.
  • Test de restaurare programat, nu ocazional — trimestrial este un ritm rezonabil pentru majoritatea firmelor mici și mijlocii.
  • Documentație scrisă a pașilor de restaurare, astfel încât procesul să nu depindă de memoria unei singure persoane din echipă.

Semnale că backup-ul actual nu este suficient

  • Nimeni din firmă nu știe cu certitudine când a fost testată ultima restaurare completă.
  • Backup-ul rulează pe un disc conectat permanent la același calculator sau server pe care îl protejează.
  • Nu există nicio copie în afara sediului — un incendiu sau un furt ar afecta simultan datele și copiile lor.
  • Backup-ul acoperă serverul principal, dar nu și laptopurile echipei sau conturile de e-mail și fișiere din cloud.
  • Restaurarea completă, dacă ar fi nevoie chiar azi, ar dura, realist, mai mult decât și-ar putea permite firma să stea oprită.

Cum alegi un furnizor sau un serviciu de backup

  • Cere dovada testării, nu doar promisiunea că "backup-ul rulează în fiecare noapte" — cere un raport sau o demonstrație de restaurare.
  • Verifică explicit componenta de protecție împotriva ransomware — o copie imutabilă sau offline, nu doar copii multiple conectate permanent la rețea.
  • Clarifică RTO-ul promis, nu doar frecvența copiilor: cât durează, realist, o restaurare completă a sistemelor critice.
  • Întreabă unde sunt stocate fizic copiile și dacă locația respectă cerințele tale de confidențialitate a datelor.
  • Verifică ce se întâmplă la reziliere — cum recuperezi propriile date dacă schimbi furnizorul.

Întrebări frecvente

Cât de des ar trebui să fac backup? Depinde de câte date își permite firma să piardă între două copii (RPO-ul). Pentru o bază de date activă de vânzări sau contabilitate, zilnic este minimul rezonabil; pentru documente care se schimbă rar, săptămânal poate fi suficient.

Sincronizarea în cloud (OneDrive, Google Drive) contează ca backup? Parțial. Te protejează de pierderea unui dispozitiv, dar nu de ștergerea sau criptarea unui fișier, pentru că modificarea se propagă pe toate dispozitivele sincronizate. Are nevoie de o copie separată, necorelată, pentru protecție reală.

Ce este un backup imutabil? O copie pe care nici măcar un cont cu drepturi de administrator nu o poate modifica sau șterge într-un interval de timp stabilit dinainte — protecție specifică împotriva ransomware-ului care încearcă să șteargă backup-urile înainte de a cripta datele curente.

Cât costă o strategie de backup corectă pentru o firmă mică? Costul depinde de volumul de date, de frecvența copiilor și de cât de rapid trebuie să se facă restaurarea. Componenta de backup este, de regulă, parte dintr-un abonament mai larg de mentenanță IT sau servicii cloud, nu un cost separat major.

Cine ar trebui să testeze restaurarea — noi sau furnizorul? Ideal, ambii: furnizorul rulează teste tehnice periodice, dar firma ar trebui să participe măcar anual la un test complet, ca să știe cât timp durează efectiv și ce date ar recupera.

Verifică-ți backup-ul înainte să ai nevoie de el

Diferența dintre o firmă care își revine dintr-un incident în câteva ore și una care pierde săptămâni de muncă nu este, de obicei, tehnologia folosită, ci dacă backup-ul a fost testat vreodată printr-o restaurare reală. Serviciile noastre cloud și de infrastructură includ configurarea și administrarea unei strategii de backup 3-2-1 cu componentă offline sau imutabilă, iar pentru firmele expuse suplimentar la ransomware și acces neautorizat, protecția se completează prin serviciile de securitate cibernetică.

Solicită o evaluare gratuită a strategiei tale actuale de backup și află exact ce s-ar întâmpla dacă ai avea nevoie de o restaurare completă mâine.

Backup
Cloud
Infrastructură IT
Ransomware

Articole Asemănătoare

Management Infrastructură

Top Strategii pentru Management Eficient IT Infrastructură în 2025

Strategii complete pentru gestionarea infrastructurii IT moderne. Află despre optimizare cloud, automatizare, monitorizare și cele mai bune practici de management costuri.

Citește Mai Mult

Ai Nevoie de Ajutor cu Infrastructura IT?

Să discutăm despre cum te putem ajuta să transformi operațiunile IT cu soluții moderne.