Vodič za tvrtke
Kako sigurno provjeriti povrat backupa
Backup nije potvrđen samo zato što se zadatak izvršio. Koristan test vraća raniju kopiju u odvojeno mjesto, provjerava sadržaj i ne dira radni izvornik.
Ovaj vodič služi vlasniku ili odgovornoj osobi koja želi pripremiti siguran, mali test povrata. Nije zamjena za plan oporavka cijelog poslovnog sustava. Jedna vraćena datoteka može potvrditi da su konkretna kopija i njezin sadržaj dostupni, ali ne potvrđuje da će se bez problema pokrenuti aplikacija, vratiti baza podataka ili ponovno uspostaviti korisnička prava.
CISA preporučuje održavati šifrirane offline kopije ključnih podataka te redovito testirati dostupnost i integritet backupa u scenariju oporavka. Pročitajte CISA #StopRansomware vodič. To je razlog zašto test nije samo provjera zelenog statusa u alatu: treba potvrditi može li se kopija stvarno otvoriti i usporediti.
Prije testa: odaberite malu, razumljivu datoteku
Odaberite datoteku za koju smijete napraviti kopiju i za koju možete prepoznati očekivani sadržaj: primjerice zatvoreni izvještaj ili CSV iz testnog skupa. Zabilježite njezin naziv, datum kopije i gdje se backup nalazi. Ako su podaci osjetljivi, koristite odobreni testni uzorak; vodič nije razlog da se sadržaj šalje e-poštom ili kopira na osobni uređaj.
Ne vraćajte preko radne datoteke. Napravite zasebnu mapu za povrat, s jasnim nazivom i ograničenim pristupom. Tako možete usporediti rezultat bez rizika da zamijenite noviju radnu verziju starijom kopijom.
Siguran redoslijed provjere
- Dogovorite opseg i ovlasti. Potvrdite tko smije pristupiti backupu, koju datoteku provjeravate i tko odobrava povrat.
- Pronađite kopiju bez izmjene izvornika. Zabilježite datum ili verziju backupa. Ne brišite radnu datoteku da biste “isprobali” povrat.
- Vratite u zasebnu lokaciju. Odredište treba biti nova mapa ili izolirano testno okruženje, a ne produkcijska putanja.
- Provjerite sadržaj i integritet. Otvorite datoteku odgovarajućim alatom. Kada je primjereno, usporedite hash vraćene kopije s hashom backup kopije.
- Zapišite rezultat i granicu testa. Zabilježite što je vraćeno, iz koje verzije, kamo, tko je provjerio i što test nije obuhvatio.
Kada stati, a ne nastaviti s povratom
Odmah stanite ako sumnjate na ransomware ili zaraženi uređaj. Ne spajajte dodatne diskove i ne pokrećite povrat na zahvaćenom računalu prije izolacije i dogovorenog incidentnog postupka. Stanite i kada nedostaju lozinke ili pristup, kada nisu jasne dozvole ili vlasništvo nad podacima, odnosno kada ne možete pouzdano odrediti što bi povrat mogao prepisati. U tim situacijama sačuvajte tragove, evidentirajte stanje i uključite odgovornu osobu ili stručnu pomoć.
Što je točno demonstrirano u ovom vodiču
INMAR je 9. rujna 2026. izvršio reproduktivnu demonstraciju isključivo sa sintetičkim tekstom i CSV-om. Svako je pokretanje koristilo novi privremeni direktorij s odvojenim mapama za izvor, backup i povrat. Nakon backupa promijenjena je radna kopija bez brisanja; starija kopija zatim je vraćena u zasebnu mapu.
Backup i vraćena datoteka imale su po 54 bajta i isti SHA-256 hash e5c73924cdcb45fbc1cbccafd0e03642394df1fcd994b4e0e750f0b2e8ee1579. Radna kopija nakon izmjene imala je 85 bajtova i drukčiji hash, a nakon povrata nije promijenjena. To je dokaz izoliranog povrata jedne datoteke, ne rezultat kod klijenta i ne jamstvo oporavka sustava.
Reproduktivna skripta i sanirani točan izlaz čuvaju se uz internu evidenciju objave; javni sadržaj ovdje prenosi samo navedenu metodu, granice i rezultat.
Kontrolna lista za ispis
Datum testa: ____________________ Odgovorna osoba: ____________________
- ☐ Imam odobrenje za pristup backupu i za odabrani opseg testa.
- ☐ Zabilježio/la sam naziv, lokaciju i datum/verziju backup kopije.
- ☐ Odredište povrata je zasebna mapa ili testno okruženje.
- ☐ Ne prepisujem niti brišem izvornu radnu datoteku.
- ☐ Otvorio/la sam vraćenu datoteku i provjerio/la očekivani sadržaj.
- ☐ Ako je primjenjivo, usporedio/la sam hash backupa i vraćene kopije.
- ☐ Zapisao/la sam rezultat, ograničenja i sljedeći korak.
- ☐ Stao/la sam ako postoji sumnja na ransomware, zarazu, manjak pristupa ili nejasne dozvole.
Rezultat / ograničenje: _______________________________________________________________________
Kada mali test nije dovoljan
Ako se poslovanje oslanja na bazu podataka, poslužitelj, poslovnu aplikaciju, više korisnika ili povezana prava pristupa, planirajte zaseban test oporavka sustava. Takav test treba imati dogovoren opseg, vrijeme, odgovorne osobe i sigurnu lokaciju. Nemojte iz rezultata jedne datoteke zaključiti da je cijeli sustav spreman.