Înapoi la blog
Backup și disaster recovery: de ce „avem un HDD” nu e destul

Securitate · 20 mai 2026

Backup și disaster recovery: de ce „avem un HDD” nu e destul

Adrian CosmaAutorAdrian CosmaAutor UNICORE · Transformare digitală & tehnologie

„Avem backup: e pe un HDD în sertar” sună liniștitor — până când discul e în aceeași cameră cu serverul care arde, ransomware criptează și copia, sau nimeni nu a mai restaurat de 2 ani. Backup-ul real nu e un obiect. E un proces: copii, separare, test, timp de revenire. La UNICORE, asta se leagă de cloud (unde stau copiile) și de securitate cibernetică (cum eviți ca atacul să omoare și backup-ul).

Backup ≠ disaster recovery. Backup = ai o copie a datelor. Disaster recovery (DR) = știi cum revii la lucru după un incident (incendiu, ransomware, eroare umană, pană de cloud). Poți avea copii și totuși 3 zile de downtime dacă nimeni nu știe pașii, parolele sau ordinea serviciilor.

Regula 3-2-1, pe scurt. Păstrează cel puțin 3 copii ale datelor importante, pe 2 tipuri de medii diferite, cu 1 copie off-site (în altă locație sau cloud separat). HDD-ul din birou e adesea „1 copie pe 1 mediu în același loc” — exact opusul.

RPO și RTO fără jargon. RPO (Recovery Point Objective): cât de „proaspătă” trebuie să fie copia — cât de multă muncă ești dispus să pierzi (1 oră? 24 de ore?). RTO (Recovery Time Objective): în cât timp trebuie să fii din nou online. O primărie cu registratură digitală și un magazin online au cifre diferite — dar ambele trebuie să le scrie, nu să le ghicească în panică.

De ce ransomware face HDD-ul local periculos. Dacă discul e mereu conectat la rețea (sau mapat ca unitate), malware-ul îl poate cripta odată cu serverul. De aceea contează copii imutabile / offline / cu retenție separată — și conturi cu drepturi minime. „Am backup” fără izolare e adesea iluzie.

Testul pe care mulți îl sar: restaurarea. Backup-ul neverificat e o speranță, nu o garanție. Programează restaurări periodice (fișier, bază de date, mașină virtuală — după ce contează). Notează timpul real: asta e RTO-ul tău real, nu cel din broșură. Documentează pașii ca un om din afara IT-ului să poată începe.

Cloud nu înseamnă automat „suntem salvați”. Furnizorul protejează infrastructura; tu răspunzi de datele și de configurația ta (modelul shared responsibility). Ștergere accidentală, cont compromis, regiune indisponibilă — toate cer politici de backup și, uneori, o a doua regiune. Alege unde stau copiile și cine are cheile.

Concluzie. „Avem un HDD” e un început timid, nu un plan. Backup + DR înseamnă copii separate, obiective clare (RPO/RTO), teste de restaurare și legătură cu securitatea. Dacă vrei un audit scurt al situației actuale (ce se salvează, ce nu, cât durează o revenire), contactează-ne.

Întrebări frecvente

De ce nu e destul un HDD în birou?+

E în același loc cu incidentele (incendiu, furt, ransomware pe rețea), rareori e testat la restaurare și adesea e o singură copie. Backup-ul real cere copii separate și un plan de revenire.

Ce este regula 3-2-1?+

Cel puțin 3 copii ale datelor, pe 2 tipuri de medii, cu 1 copie off-site. Reduce riscul ca un singur eveniment să șteargă tot.

Ce înseamnă RPO și RTO?+

RPO = cât de proaspătă trebuie să fie copia (cât poți pierde). RTO = în cât timp trebuie să fii din nou operațional. Ambele se decid înainte de incident.

Cloud-ul include automat backup?+

Nu neapărat. Furnizorul protejează infrastructura; tu configurezi retenția, copiile și restaurarea. Verifică politica — nu presupune.

Cât de des trebuie testată restaurarea?+

Cel puțin periodic (trimestrial e un minim rezonabil pentru multe organizații) și după schimbări majore. Fără test, backup-ul e o speranță.

Digital transformation never stops

Ai o provocare digitală? Hai să o transformăm într-un avantaj real — consultanță clară, plan acționabil și o echipă gata să livreze.

Contactează-ne