Preskoči na sadržaj
SIGURNOST9 min čitanja

Microsoft 365 backup i ransomware oporavak: što tvrtke moraju znati prije incidenta

Microsoft 365 ima snažnu infrastrukturu, ali to ne znači da tvrtka ima svoj testiran plan oporavka. Backup, retencija, arhiva i continuity nisu ista stvar.

11. lipnja 2026.|Vi-Di.me Security Division|Ažurirano: 11. lipnja 2026.

TL;DR / KRATKO

M365 backup treba definirati što se štiti, koliko dugo, tko može vratiti podatke, kako se testira restore i što se radi nakon brisanja, ransomwarea, kompromitacije ili pogrešne konfiguracije. Vi-Di.me spaja backup s email sigurnošću, upravljanjem dozvolama i incident postupcima.

01

Najveća zabluda: “Microsoft to sigurno negdje ima”

Microsoft 365 je robustan cloud sustav, ali poslovno pitanje nije samo postoji li kopija negdje u platformi. Pravo pitanje glasi: može li Vaša tvrtka vratiti konkretan mailbox, SharePoint lokaciju, OneDrive mapu ili Teams podatke kada se dogodi brisanje, kompromitacija ili ransomware?

Microsoft Learn dokumentacija za Microsoft 365 Backup opisuje backup i recovery mogućnosti za OneDrive, SharePoint i Exchange Online. To je važan dio slike, ali svaka tvrtka mora definirati vlastiti scope, ovlasti, restore proceduru i izvještavanje.

02

Retencija, arhiva, backup i continuity nisu ista stvar

  • Retencija - pravila koliko se podaci čuvaju ili brišu.
  • Email arhiva - pretraživo, kontrolirano čuvanje poslovne komunikacije za pravne, ugovorne ili interne potrebe.
  • Backup - mogućnost vraćanja podataka nakon brisanja, kompromitacije, ransomwarea ili pogrešne konfiguracije.
  • Continuity - nastavak rada emaila kad primarni sustav ima prekid.

Kada klijent kaže “imamo backup”, prvo provjeravamo koji od ova četiri problema je zapravo pokriven.

03

Ransomware oporavak počinje prije ransomwarea

CISA u StopRansomware materijalima naglašava važnost pripreme, koordiniranog odgovora i sigurnih backup praksi. U praksi, oporavak nije samo klik na restore.

Treba znati: koji su sustavi zahvaćeni, je li napadač još u okruženju, jesu li backupi čisti, tko odobrava vraćanje, kojim redom vraćamo sustave i kako smanjujemo rizik reinfekcije.

Backup koji nikad nije testiran nije plan oporavka. To je nada. A nada je loš incident response alat.

04

Kako Vi-Di.me postavlja M365 backup program

  1. Mapiramo Exchange, SharePoint, OneDrive, Teams i kritične korisnike.
  2. Definiramo retenciju, pristupe, regiju pohrane i restore odgovornosti.
  3. Uvodimo backup alat ili Microsoft 365 Backup/Hornetsecurity modul gdje ima smisla.
  4. Radimo prvi restore test i dokumentiramo rezultat.
  5. U mjesečni sigurnosni izvještaj dodajemo backup status, upozorenja i sljedeće akcije.

Zatražite M365 backup i email sigurnosni audit →

FAQ

Imamo Microsoft 365. Zar Microsoft već ne radi backup?

Microsoft osigurava visoku dostupnost i resiliency svoje platforme, ali tvrtka i dalje mora definirati vlastite zahtjeve za oporavak, retenciju, restore testove, pristupe i incident postupke.

Je li retencija isto što i backup?

Ne. Retencija je politika čuvanja ili brisanja podataka, arhiva je sustav čuvanja komunikacije, a backup je operativni plan vraćanja podataka nakon greške, brisanja ili incidenta.

Koliko često treba testirati restore?

Minimalno periodično i nakon važnih promjena u sustavu. Bez restore testa backup ostaje pretpostavka, ne dokaziva kontrola.

Microsoft 365 backupransomwareExchange OnlineSharePointOneDriveTeamsemail continuity
BESPLATNO

Trebate konkretnu pomoć?

Besplatna analiza Vašeg biznisa — pogledamo web, SEO poziciju i konkurenciju. Dobijete izvještaj s konkretnim preporukama. 48 sati, bez obveze.