Vodič za tvrtke

Kako sigurno provjeriti povrat backupa

Backup nije potvrđen samo zato što se zadatak izvršio. Koristan test vraća raniju kopiju u odvojeno mjesto, provjerava sadržaj i ne dira radni izvornik.

Ovaj vodič služi vlasniku ili odgovornoj osobi koja želi pripremiti siguran, mali test povrata. Nije zamjena za plan oporavka cijelog poslovnog sustava. Jedna vraćena datoteka može potvrditi da su konkretna kopija i njezin sadržaj dostupni, ali ne potvrđuje da će se bez problema pokrenuti aplikacija, vratiti baza podataka ili ponovno uspostaviti korisnička prava.

CISA preporučuje održavati šifrirane offline kopije ključnih podataka te redovito testirati dostupnost i integritet backupa u scenariju oporavka. Pročitajte CISA #StopRansomware vodič. To je razlog zašto test nije samo provjera zelenog statusa u alatu: treba potvrditi može li se kopija stvarno otvoriti i usporediti.

Prije testa: odaberite malu, razumljivu datoteku

Odaberite datoteku za koju smijete napraviti kopiju i za koju možete prepoznati očekivani sadržaj: primjerice zatvoreni izvještaj ili CSV iz testnog skupa. Zabilježite njezin naziv, datum kopije i gdje se backup nalazi. Ako su podaci osjetljivi, koristite odobreni testni uzorak; vodič nije razlog da se sadržaj šalje e-poštom ili kopira na osobni uređaj.

Ne vraćajte preko radne datoteke. Napravite zasebnu mapu za povrat, s jasnim nazivom i ograničenim pristupom. Tako možete usporediti rezultat bez rizika da zamijenite noviju radnu verziju starijom kopijom.

Siguran redoslijed provjere

  1. Dogovorite opseg i ovlasti. Potvrdite tko smije pristupiti backupu, koju datoteku provjeravate i tko odobrava povrat.
  2. Pronađite kopiju bez izmjene izvornika. Zabilježite datum ili verziju backupa. Ne brišite radnu datoteku da biste “isprobali” povrat.
  3. Vratite u zasebnu lokaciju. Odredište treba biti nova mapa ili izolirano testno okruženje, a ne produkcijska putanja.
  4. Provjerite sadržaj i integritet. Otvorite datoteku odgovarajućim alatom. Kada je primjereno, usporedite hash vraćene kopije s hashom backup kopije.
  5. Zapišite rezultat i granicu testa. Zabilježite što je vraćeno, iz koje verzije, kamo, tko je provjerio i što test nije obuhvatio.

Kada stati, a ne nastaviti s povratom

Odmah stanite ako sumnjate na ransomware ili zaraženi uređaj. Ne spajajte dodatne diskove i ne pokrećite povrat na zahvaćenom računalu prije izolacije i dogovorenog incidentnog postupka. Stanite i kada nedostaju lozinke ili pristup, kada nisu jasne dozvole ili vlasništvo nad podacima, odnosno kada ne možete pouzdano odrediti što bi povrat mogao prepisati. U tim situacijama sačuvajte tragove, evidentirajte stanje i uključite odgovornu osobu ili stručnu pomoć.

Što je točno demonstrirano u ovom vodiču

INMAR je 9. rujna 2026. izvršio reproduktivnu demonstraciju isključivo sa sintetičkim tekstom i CSV-om. Svako je pokretanje koristilo novi privremeni direktorij s odvojenim mapama za izvor, backup i povrat. Nakon backupa promijenjena je radna kopija bez brisanja; starija kopija zatim je vraćena u zasebnu mapu.

Backup i vraćena datoteka imale su po 54 bajta i isti SHA-256 hash e5c73924cdcb45fbc1cbccafd0e03642394df1fcd994b4e0e750f0b2e8ee1579. Radna kopija nakon izmjene imala je 85 bajtova i drukčiji hash, a nakon povrata nije promijenjena. To je dokaz izoliranog povrata jedne datoteke, ne rezultat kod klijenta i ne jamstvo oporavka sustava.

Reproduktivna skripta i sanirani točan izlaz čuvaju se uz internu evidenciju objave; javni sadržaj ovdje prenosi samo navedenu metodu, granice i rezultat.

Kontrolna lista za ispis

Kada mali test nije dovoljan

Ako se poslovanje oslanja na bazu podataka, poslužitelj, poslovnu aplikaciju, više korisnika ili povezana prava pristupa, planirajte zaseban test oporavka sustava. Takav test treba imati dogovoren opseg, vrijeme, odgovorne osobe i sigurnu lokaciju. Nemojte iz rezultata jedne datoteke zaključiti da je cijeli sustav spreman.