Un backup bun nu este „am ceva salvat în cloud”. Pentru ransomware, backupul trebuie gândit ca ultimul plan de salvare: dacă laptopul, serverul, contul de cloud sau site-ul sunt blocate, poți reveni rapid la lucru fără să plătești atacatorii.
Regula 3-2-1 este una dintre cele mai simple metode de backup. NCSC o descrie ca strategie practică: cel puțin 3 copii ale fișierelor importante, pe 2 dispozitive sau medii diferite, cu 1 copie păstrată offsite. CISA recomandă, de asemenea, backupuri offline și criptate, testate regulat, pentru reducerea impactului ransomware.
Ce înseamnă 3-2-1 pe înțelesul unei firme mici
Regula nu trebuie complicată. „3” înseamnă că ai trei copii: fișierul original și două copii de siguranță. „2” înseamnă că nu le ții pe același dispozitiv. „1” înseamnă că măcar o copie este în alt loc: cloud, hard extern ținut separat sau alt spațiu sigur.
Exemplu pentru freelancer:
copia 1: fișierele de lucru pe laptop;
copia 2: backup automat în cloud;
copia 3: backup săptămânal pe hard extern, deconectat după copiere.
Exemplu pentru firmă mică:
copia 1: datele active pe laptopuri, server sau Google Drive/OneDrive;
copia 2: backup cloud separat, cu istoric de versiuni;
copia 3: backup offline pe NAS sau hard extern, accesibil doar persoanei responsabile.
Important: dacă backupul este permanent conectat la același calculator infectat, ransomware-ul îl poate cripta și pe el. De aceea, copia offline sau greu de modificat este esențială.
Ce trebuie salvat prima dată
Nu începe cu „salvăm tot”. Începe cu lista critică. Pentru o firmă mică sau freelancer, trebuie salvate:
facturi emise și primite;
contracte;
documente contabile;
baze de date de clienți;
fișiere de proiect;
poze și materiale de lucru;
exporturi din CRM;
emailuri importante;
site-ul și baza de date WordPress;
licențe, documente administrative și proceduri interne.
Pentru website, nu este suficient să ai tema WordPress salvată. Ai nevoie de baza de date, fișierele media, pluginuri, tema, exporturi importante și acces la hosting. Pentru un magazin online, backupul trebuie să includă comenzile și datele necesare reluării activității.
Program concret de backup
Pentru un freelancer, o schemă realistă este:
zilnic: cloud sync pentru documentele active;
săptămânal: backup pe hard extern;
lunar: copie arhivată pentru proiecte finalizate;
trimestrial: test de restaurare.
Pentru o firmă mică:
zilnic: backup automat pentru documente, CRM, fișiere de lucru și site;
săptămânal: backup complet separat;
lunar: copie offline sau offsite;
lunar: test de restaurare pentru 3 fișiere, o bază de date și un folder complet.
Nu trebuie să fie perfect din prima. Dar trebuie să fie repetabil.
Cum verifici dacă backupul chiar funcționează
Un backup netestat nu este backup. Este speranță. Testul minim durează 15-30 de minute.
Alege un fișier din backup și restaurează-l într-un folder separat. Deschide-l. Verifică dacă este complet. Alege apoi un folder cu mai multe fișiere și restaurează-l. Pentru site, cere furnizorului sau persoanei tehnice să restaureze o copie într-un mediu de test, nu direct peste site-ul live.
Notează într-un document:
data testului;
ce ai restaurat;
cât a durat;
ce probleme au apărut;
cine a verificat.
Dacă nu poți restaura rapid, backupul trebuie reparat înainte de incident, nu după.
Setări care reduc riscul
Activează autentificarea în doi pași pentru conturile de cloud și backup. Folosește parole unice. Nu ține backupul în același cont unde toți angajații au acces complet. Limitează drepturile: persoana care lucrează la documente nu trebuie neapărat să poată șterge toate backupurile.
Pentru cloud, caută opțiuni precum version history, retention, undelete, backup immutability sau protecție împotriva ștergerii rapide. NCSC recomandă ca backupurile cloud să fie rezistente la acțiuni destructive, inclusiv prin blocarea cererilor de ștergere sau modificare după crearea backupului.
Pentru hard extern, regula este simplă: îl conectezi doar când faci backupul, apoi îl scoți. Nu îl lăsa permanent în laptop.
Ce faci dacă apare ransomware
Dacă vezi fișiere criptate sau mesaj de răscumpărare, deconectează dispozitivul afectat de la internet și rețea. Nu conecta hardul de backup „ca să vezi dacă merge”, pentru că îl poți expune. Nu restaura peste sisteme infectate.
Întâi izolezi problema, apoi verifici cu un specialist sau cu furnizorul IT ce a fost afectat. Abia după curățare se folosește backupul pentru restaurare.
Regula 3-2-1 nu garantează că nu vei fi atacat. Garantează ceva mai important: că ai o șansă reală să revii la lucru fără să depinzi de atacatori. Pentru firme mici și freelanceri, backupul nu este opțional. Este asigurarea minimă a afacerii digitale.
Surse folosite
- NCSC — explică regula 3-2-1: minimum 3 copii, pe 2 dispozitive/medii, cu 1 backup offsite, ca măsură utilă inclusiv împotriva ransomware.
- CISA — recomandă backupuri offline, criptate și testate regulat, deoarece multe variante ransomware încearcă să șteargă sau să cripteze backupurile accesibile.
- CISA — Stop Ransomware: backupul este una dintre cele mai importante măsuri de recuperare.
- DNSC — ghid privind combaterea ransomware, cu recomandarea realizării periodice de backup pentru date.
- NCSC — principii pentru backupuri cloud rezistente la ransomware, inclusiv protecție împotriva ștergerii sau modificării backupurilor.

















































