Microsoft 365 to nie to samo co backup
Wiele firm uważa, że po przeniesieniu poczty, plików i dokumentów do Microsoft 365 problem kopii zapasowej jest rozwiązany. Skoro dane są w chmurze, synchronizują się między komputerami, a Microsoft zapewnia wysoką dostępność usług, to wydaje się, że dodatkowy backup nie jest potrzebny.
To częsty błąd.
Microsoft 365 zapewnia bardzo dobre środowisko do pracy: pocztę Exchange Online, pliki w OneDrive, współpracę w SharePoint, komunikację w Teams i dostęp do dokumentów z różnych urządzeń. Nie oznacza to jednak automatycznie, że firma ma pełną, niezależną kopię zapasową wszystkich danych.
Synchronizacja nie jest backupem. Kosz nie jest backupem. Historia wersji nie jest pełnym backupem. Retencja nie zawsze jest backupem. To narzędzia, które pomagają w określonych sytuacjach, ale nie zastępują przemyślanej strategii ochrony danych.
Dlatego warto zadać konkretne pytanie: czy firma jest w stanie odzyskać pocztę, pliki, foldery, SharePoint, OneDrive i dane użytkownika po błędzie, ataku ransomware, usunięciu konta lub problemie administracyjnym?
Co Microsoft 365 chroni sam z siebie?
Microsoft 365 ma wbudowane mechanizmy, które pomagają ograniczyć ryzyko utraty danych. Są one potrzebne i bardzo przydatne w codziennej pracy.
Do najważniejszych należą:
- kosz w OneDrive i SharePoint,
- historia wersji plików,
- możliwość przywracania usuniętych elementów,
- retencja usuniętych elementów w Exchange Online,
- ochrona infrastruktury po stronie Microsoft,
- wysoka dostępność usług,
- mechanizmy zgodności i retencji,
- zabezpieczenia dostępu i tożsamości,
- opcje przywracania części danych przez administratora.
Przykładowo, OneDrive i SharePoint pozwalają przywracać wcześniejsze wersje plików, co może pomóc po przypadkowej zmianie dokumentu. Microsoft wskazuje też, że elementy usunięte z SharePoint można przywracać z kosza przez określony czas, a standardowy czas przechowywania w koszu SharePoint w Microsoft 365 wynosi 93 dni.
Exchange Online również ma mechanizm odzyskiwania usuniętych elementów. Microsoft podaje, że elementy trwale usunięte w Outlooku lub Outlook w sieci trafiają do folderu Recoverable Items i domyślnie są przechowywane przez 14 dni, z możliwością zwiększenia tego okresu do 30 dni.
To są ważne funkcje, ale trzeba rozumieć ich ograniczenia. One pomagają w typowych przypadkach, takich jak przypadkowe usunięcie pliku, szybkie cofnięcie zmian albo odzyskanie elementu z kosza. Nie zawsze wystarczą przy poważniejszym incydencie.
Dlaczego OneDrive nie jest backupem?
OneDrive jest narzędziem do synchronizacji i pracy na plikach. Użytkownik może mieć dokumenty na komputerze, w chmurze i na telefonie. Zmiana wykonana w jednym miejscu synchronizuje się z pozostałymi urządzeniami. To wygodne, ale właśnie dlatego OneDrive nie powinien być traktowany jako pełny backup.
Jeżeli użytkownik przypadkowo usunie folder, zmiana może zostać zsynchronizowana. Jeżeli pliki zostaną zaszyfrowane przez ransomware na komputerze, zaszyfrowane wersje mogą trafić do chmury. Jeżeli ktoś ma dostęp do konta użytkownika, może usunąć lub zmienić pliki w OneDrive.
Historia wersji i kosz pomagają w wielu sytuacjach, ale nie zawsze rozwiązują problem. Trzeba sprawdzić, czy firma wie:
- jak długo może odzyskiwać pliki,
- kto może przywracać dane,
- czy administrator potrafi odtworzyć foldery,
- co zrobić przy masowym zaszyfrowaniu plików,
- czy dane po usunięciu konta użytkownika nadal są dostępne,
- czy można odtworzyć dane do innej lokalizacji,
- czy odtworzenie obejmie strukturę folderów i uprawnienia.
OneDrive jest bardzo dobrym narzędziem pracy, ale nie jest samodzielną strategią backupu firmowych danych.
Dlaczego SharePoint nie wystarczy jako kopia zapasowa?
SharePoint jest często używany jako firmowy obieg plików: dokumenty działów, foldery projektowe, materiały handlowe, pliki księgowe, dokumentacja, umowy, instrukcje i zasoby zespołów. To centrum pracy wielu firm korzystających z Microsoft 365.
SharePoint ma kosz, historię wersji i mechanizmy odzyskiwania, ale nadal nie zastępuje niezależnego backupu. Problem pojawia się wtedy, gdy usunięcie lub błąd zostanie zauważony zbyt późno, gdy trzeba odtworzyć większą strukturę danych albo gdy naruszone zostaną uprawnienia i pliki w wielu lokalizacjach.
Ryzyka w SharePoint obejmują między innymi:
- przypadkowe usunięcie dużej liczby plików,
- błędne przeniesienie folderów,
- nadpisanie dokumentów,
- utratę wersji,
- ransomware synchronizujące zmienione pliki,
- błędne uprawnienia użytkowników,
- usunięcie lub uszkodzenie całej biblioteki,
- usunięcie danych zauważone po dłuższym czasie,
- brak jasnej procedury odtwarzania.
SharePoint dobrze sprawdza się jako platforma współpracy, ale backup powinien odpowiadać na pytanie: czy możemy odtworzyć konkretne dane z konkretnego dnia, bez zależności od tego, czy kosz i retencja jeszcze je obejmują?
Czy Exchange Online wystarczy jako backup poczty?
Exchange Online jest usługą poczty w Microsoft 365. Zapewnia stabilne środowisko dla firmowej korespondencji, kalendarzy i skrzynek użytkowników. Ma również mechanizmy odzyskiwania usuniętych elementów.
Nie oznacza to jednak, że każda firma może zrezygnować z backupu poczty.
Poczta bywa krytyczna biznesowo. Znajdują się w niej:
- zamówienia,
- oferty,
- faktury,
- załączniki od klientów,
- ustalenia handlowe,
- reklamacje,
- dane dostępowe,
- korespondencja z urzędami,
- dokumenty kadrowe,
- historię kontaktu z kontrahentami.
Jeżeli użytkownik usunie wiadomości i problem zostanie zauważony po czasie, odzyskanie może być trudne lub niemożliwe w ramach standardowych mechanizmów. Podobnie przy przejęciu konta, błędnych regułach skrzynki, masowym usunięciu poczty, ataku na konto administratora albo usunięciu użytkownika bez zabezpieczenia danych.
Backup Exchange Online powinien umożliwiać odzyskanie:
- pojedynczej wiadomości,
- folderu,
- całej skrzynki,
- załączników,
- kalendarza,
- kontaktów,
- danych byłego pracownika,
- poczty z określonego punktu w czasie.
Wbudowane funkcje Microsoft 365 są potrzebne, ale w wielu firmach nie powinny być jedyną warstwą ochrony.
Synchronizacja, retencja i backup – czym się różnią?
Największe nieporozumienie wynika z mieszania trzech pojęć: synchronizacji, retencji i backupu.
| Mechanizm | Do czego służy | Czego nie zastępuje |
|---|---|---|
| Synchronizacja | Utrzymuje te same pliki na urządzeniu i w chmurze | Nie chroni przed zsynchronizowaniem błędu, usunięcia lub zaszyfrowania |
| Kosz | Pozwala odzyskać niedawno usunięte elementy | Nie jest długoterminową kopią danych |
| Historia wersji | Pozwala wrócić do wcześniejszej wersji pliku | Nie zastępuje pełnego odtworzenia środowiska |
| Retencja | Pomaga przechowywać dane zgodnie z zasadami organizacji | Nie zawsze jest wygodnym backupem operacyjnym |
| Backup | Tworzy niezależną kopię możliwą do odtworzenia | Wymaga osobnego planu, monitoringu i testów |
Retencja i backup mogą się uzupełniać, ale nie są tym samym. Retencja często odpowiada na pytanie: „jak długo dane mają być zachowane zgodnie z polityką?”. Backup odpowiada na pytanie: „czy możemy szybko odtworzyć dane po błędzie, awarii, ataku lub usunięciu?”.
Kiedy backup Microsoft 365 jest szczególnie potrzebny?
Nie każda firma ma takie samo ryzyko. Im większe znaczenie mają dane w Microsoft 365, tym bardziej warto rozważyć niezależny backup.
Backup Microsoft 365 jest szczególnie ważny, gdy firma:
- przechowuje ważną pocztę w Exchange Online,
- trzyma dokumenty firmowe w SharePoint,
- używa OneDrive jako głównego miejsca pracy,
- ma wiele skrzynek użytkowników,
- często zatrudnia i zwalnia pracowników,
- pracuje zdalnie lub hybrydowo,
- ma dane klientów w poczcie i plikach,
- korzysta z Teams i współdzielonych plików,
- podlega wymaganiom bezpieczeństwa lub audytom,
- chce chronić się przed ransomware,
- nie ma jasnej procedury odzyskiwania danych,
- chce zachować dane byłych pracowników.
W praktyce backup Microsoft 365 warto traktować jako element bezpieczeństwa firmy, podobnie jak MFA, backup serwera, ochrona komputerów i procedury offboardingu.
Więcej o odbieraniu dostępów po odejściu pracownika opisaliśmy w artykule Onboarding i offboarding pracownika w IT. Jak bezpiecznie nadać i odebrać dostęp?.
Jakie scenariusze powinien obejmować backup Microsoft 365?
Dobry backup powinien odpowiadać na konkretne scenariusze, a nie tylko „robić kopię”.
W firmie warto sprawdzić, czy można odtworzyć dane po takich zdarzeniach jak:
- przypadkowe usunięcie wiadomości,
- przypadkowe usunięcie folderu w SharePoint,
- masowe skasowanie plików przez użytkownika,
- zaszyfrowanie plików przez ransomware,
- usunięcie konta pracownika,
- odejście pracownika bez przekazania danych,
- przejęcie konta użytkownika,
- błędna synchronizacja OneDrive,
- uszkodzenie struktury folderów,
- błędne uprawnienia w SharePoint,
- konieczność odzyskania poczty sprzed kilku miesięcy,
- potrzeba odtworzenia danych do innego użytkownika lub lokalizacji.
Jeżeli firma nie potrafi odpowiedzieć, jak wygląda odzyskiwanie w tych scenariuszach, to znaczy, że backup Microsoft 365 wymaga uporządkowania.
Co powinien obejmować backup Microsoft 365?
Zakres backupu zależy od tego, z jakich usług korzysta firma. Najczęściej warto objąć ochroną:
- Exchange Online,
- skrzynki użytkowników,
- skrzynki współdzielone,
- kalendarze,
- kontakty,
- OneDrive użytkowników,
- SharePoint,
- biblioteki dokumentów,
- pliki zespołów Teams,
- dane byłych pracowników,
- uprawnienia i strukturę,
- wybrane grupy oraz zasoby.
Szczególnie ważne są skrzynki współdzielone, takie jak biuro@, kontakt@, sprzedaz@ lub ksiegowosc@. Często przechowują one ważną historię korespondencji i są używane przez kilka osób. Ich utrata może być bardziej dotkliwa niż utrata pojedynczej skrzynki pracownika.
Jak często wykonywać backup Microsoft 365?
Częstotliwość backupu powinna zależeć od tego, jak często zmieniają się dane i jak dużą utratę firma jest w stanie zaakceptować.
Warto ustalić dwa pojęcia:
- RPO – ile danych firma może stracić, np. z ostatnich 24 godzin, 12 godzin lub 4 godzin,
- RTO – jak szybko firma musi odzyskać dostęp do danych po problemie.
Firma, która codziennie otrzymuje dużo zamówień e-mail, będzie potrzebowała innego podejścia niż firma, która używa Microsoft 365 głównie do dokumentów wewnętrznych. Inaczej wygląda też backup dla małej firmy, a inaczej dla organizacji, w której SharePoint jest głównym magazynem dokumentów.
Nie chodzi tylko o to, żeby backup był wykonywany. Trzeba też wiedzieć:
- kiedy wykonano ostatnią kopię,
- czy zakończyła się poprawnie,
- jak długo przechowywane są kopie,
- kto ma dostęp do kopii,
- gdzie przechowywane są dane,
- jak wygląda odtwarzanie,
- czy odtwarzanie było testowane.
Backup Microsoft 365 a ransomware
Ransomware kojarzy się głównie z komputerami i serwerami, ale może dotknąć również dane synchronizowane z chmurą. Jeżeli zainfekowany komputer zaszyfruje pliki w folderze synchronizowanym z OneDrive lub SharePoint, zmienione pliki mogą zostać przesłane do chmury.
Historia wersji może pomóc, ale przy masowym zaszyfrowaniu wielu plików proces odzyskiwania może być trudny i czasochłonny. Niezależny backup daje dodatkową warstwę ochrony, zwłaszcza wtedy, gdy trzeba przywrócić większy zakres danych z konkretnego momentu.
Backup nie zastępuje ochrony antywirusowej, MFA, aktualizacji i edukacji pracowników. Jest jednak jedną z ostatnich warstw obrony, gdy inne zabezpieczenia zawiodą.
Więcej o ochronie przed phishingiem opisaliśmy w artykule Phishing w firmie. Jak rozpoznać fałszywy e-mail, SMS i chronić dane?.
Backup Microsoft 365 a odejście pracownika
Odejście pracownika to jeden z najczęstszych momentów, w których firma traci dostęp do ważnych danych. Jeżeli konto zostanie usunięte zbyt szybko, a poczta i pliki nie zostaną wcześniej zabezpieczone, odzyskanie informacji może być problematyczne.
Dotyczy to szczególnie:
- poczty handlowców,
- korespondencji z klientami,
- plików w OneDrive,
- dokumentów projektowych,
- notatek i załączników,
- kalendarzy,
- skrzynek współdzielonych,
- dokumentów zapisanych lokalnie i synchronizowanych do chmury.
Backup Microsoft 365 powinien być powiązany z procedurą offboardingu. Firma powinna wiedzieć, co dzieje się z pocztą, OneDrive, licencją, dostępem i danymi byłego pracownika.
Czy Microsoft 365 Backup rozwiązuje problem?
Microsoft rozwija własną usługę Microsoft 365 Backup, która jest rozwiązaniem do przywracania danych w Microsoft 365. Według dokumentacji Microsoft dane w Microsoft 365 Backup pozostają w obrębie tenantów i usług Microsoft 365 oraz podlegają standardowym zasadom przechowywania danych Microsoft 365 według dostępnej geografii.
To ważna opcja, ale nie zmienia podstawowego wniosku: firma nadal musi świadomie zaplanować strategię backupu. Trzeba sprawdzić, co dokładnie jest chronione, jak długo, jak wygląda odtwarzanie, jakie są koszty, kto ma dostęp do kopii i czy rozwiązanie odpowiada potrzebom firmy.
Backup nie jest samą funkcją. Backup to proces: konfiguracja, monitoring, testy, dokumentacja i regularna weryfikacja.
Najczęstsze błędy firm przy backupie Microsoft 365
Najczęstszy błąd to założenie, że „Microsoft robi backup, więc nie trzeba nic robić”. Drugim błędem jest traktowanie OneDrive jako kopii zapasowej komputera, mimo że jest to przede wszystkim synchronizacja i przestrzeń pracy.
Do częstych błędów należą:
- brak niezależnego backupu Microsoft 365,
- mylenie synchronizacji z backupem,
- brak kopii skrzynek współdzielonych,
- brak zabezpieczenia danych byłych pracowników,
- brak testów odtwarzania,
- brak procedury przy ransomware,
- brak MFA dla administratorów,
- brak monitoringu wykonania backupu,
- brak wiedzy, kto może przywrócić dane,
- brak dokumentacji,
- zbyt krótki okres przechowywania kopii,
- brak kontroli nad OneDrive użytkowników.
Najgroźniejsze są problemy zauważone z opóźnieniem. Jeśli usunięcie danych zostanie wykryte dopiero po kilku tygodniach lub miesiącach, standardowe mechanizmy odzyskiwania mogą nie wystarczyć.
Jak zaplanować backup Microsoft 365 w firmie?
Plan backupu Microsoft 365 powinien zaczynać się od prostych pytań:
- Jakie dane w Microsoft 365 są krytyczne?
- Ile skrzynek trzeba chronić?
- Czy firma korzysta ze skrzynek współdzielonych?
- Czy SharePoint jest głównym miejscem przechowywania dokumentów?
- Czy użytkownicy zapisują ważne pliki w OneDrive?
- Jak długo firma chce przechowywać kopie?
- Jak szybko trzeba odzyskać dane?
- Kto może wykonywać odtwarzanie?
- Czy backup obejmuje dane byłych pracowników?
- Czy odtwarzanie było testowane?
- Czy backup jest monitorowany?
- Czy procedura jest opisana?
Dopiero po odpowiedzi na te pytania można dobrać rozwiązanie techniczne. Inaczej wygląda backup dla firmy z pięcioma skrzynkami, a inaczej dla organizacji, która opiera całą pracę na SharePoint i Teams.
Jak IT-LOGIC może pomóc?
IT-LOGIC pomaga firmom uporządkować ochronę danych w Microsoft 365. Możemy sprawdzić, jak obecnie chronione są Exchange Online, OneDrive i SharePoint, oraz wskazać, gdzie są luki.
Pomagamy między innymi w takich obszarach jak:
- audyt Microsoft 365,
- analiza ryzyka utraty danych,
- sprawdzenie ustawień OneDrive i SharePoint,
- sprawdzenie skrzynek Exchange Online,
- analiza skrzynek współdzielonych,
- wdrożenie backupu Microsoft 365,
- konfiguracja MFA dla administratorów i użytkowników,
- przygotowanie procedury odtwarzania,
- test odzyskiwania danych,
- zabezpieczenie danych byłych pracowników,
- dokumentacja backupu,
- stała obsługa Microsoft 365.
Więcej informacji znajdziesz na stronie oprogramowanie dla firm oraz outsourcing IT.
FAQ: backup Microsoft 365
Czy Microsoft 365 automatycznie robi backup danych firmy?
Microsoft 365 ma mechanizmy wysokiej dostępności, retencji, kosza i historii wersji, ale nie należy automatycznie traktować ich jako pełnego, niezależnego backupu firmy. Zakres ochrony trzeba świadomie zaplanować.
Czy OneDrive jest backupem komputera?
OneDrive synchronizuje pliki i może pomagać w odzyskiwaniu wcześniejszych wersji, ale nie jest pełną strategią backupu. Usunięcia, błędy i zaszyfrowane pliki mogą się synchronizować.
Czy SharePoint ma kosz?
Tak. SharePoint ma kosz i mechanizmy przywracania usuniętych elementów, ale są one ograniczone czasowo i nie zastępują niezależnej kopii zapasowej.
Czy można odzyskać usuniętą pocztę w Exchange Online?
Tak, ale w określonym zakresie i czasie. Microsoft wskazuje, że domyślny okres przechowywania trwale usuniętych elementów w Exchange Online wynosi 14 dni i może być zwiększony do 30 dni.
Czy backup Microsoft 365 chroni przed ransomware?
Backup może pomóc odzyskać dane po zaszyfrowaniu plików, ale nie zastępuje innych zabezpieczeń: MFA, ochrony komputerów, aktualizacji, filtrowania poczty i edukacji pracowników.
Czy trzeba backupować skrzynki współdzielone?
Tak, jeśli przechowują ważną korespondencję. Skrzynki typu biuro@, kontakt@, sprzedaz@ lub ksiegowosc@ często mają duże znaczenie biznesowe.
Czy trzeba backupować dane byłych pracowników?
W wielu firmach tak. Poczta i OneDrive byłych pracowników mogą zawierać ważne dokumenty, ustalenia, oferty, załączniki i historię kontaktu z klientami.
Jak często wykonywać backup Microsoft 365?
To zależy od tego, jak często zmieniają się dane i jak dużą stratę firma może zaakceptować. Warto określić RPO i RTO, czyli dopuszczalną utratę danych oraz maksymalny czas odtworzenia.
Krótki słownik pojęć
Microsoft 365
Środowisko usług Microsoft obejmujące między innymi Exchange Online, OneDrive, SharePoint, Teams i aplikacje biurowe.
Exchange Online
Usługa poczty firmowej w Microsoft 365.
OneDrive
Usługa przechowywania i synchronizacji plików użytkownika w chmurze Microsoft.
SharePoint
Platforma do pracy zespołowej, bibliotek dokumentów, intranetu i współdzielonych zasobów firmy.
Backup
Niezależna kopia danych, którą można wykorzystać do odtworzenia po usunięciu, awarii, błędzie lub ataku.
Retencja
Zasady przechowywania danych przez określony czas, często związane z wymaganiami organizacyjnymi lub prawnymi.
Historia wersji
Mechanizm pozwalający przywrócić wcześniejszą wersję pliku.
RPO
Maksymalna ilość danych, którą firma może utracić, liczona np. w godzinach.
RTO
Maksymalny czas, w jakim firma musi odzyskać dostęp do danych po problemie.
Ransomware
Złośliwe oprogramowanie szyfrujące dane i często żądające okupu za ich odblokowanie.
Podsumowanie
OneDrive, SharePoint i Exchange Online zapewniają ważne mechanizmy ochrony danych, ale nie powinny być automatycznie traktowane jako pełna kopia zapasowa Microsoft 365. Synchronizacja, kosz, historia wersji i retencja pomagają w wielu sytuacjach, ale nie zawsze wystarczą przy poważnym błędzie, ataku ransomware, przejęciu konta lub usunięciu danych zauważonym po czasie.
Firma powinna wiedzieć, które dane są krytyczne, jak długo chce je przechowywać, jak szybko musi je odzyskać i kto odpowiada za odtwarzanie. Backup Microsoft 365 powinien być procesem, a nie założeniem.
Dobrze zaplanowana kopia zapasowa Microsoft 365 zwiększa bezpieczeństwo poczty, plików, SharePoint, OneDrive, skrzynek współdzielonych i danych byłych pracowników.
Chcesz sprawdzić, czy Twoje dane w Microsoft 365 są bezpieczne?
IT-LOGIC pomoże sprawdzić, czy Exchange Online, OneDrive i SharePoint są właściwie chronione. Możemy wdrożyć backup Microsoft 365, przygotować procedurę odtwarzania i przetestować odzyskiwanie danych.
Sprawdź ofertę oprogramowanie dla firm oraz outsourcing IT albo skontaktuj się z IT-LOGIC: 22 786 75 15.


