Firma má zapnutou retenci a považuje tím zálohování za hotové. Při incidentu pak zjistí, že uchovaný obsah potřebuje hledat jinak nebo že požadované obnovení celé služby nemá připravené. Retence může být důležitou součástí ochrany dat, ale její účel není totožný se zálohováním.

Uchování obsahu, snížení aktivního úložiště a návrat do funkčního stavu jsou tři odlišné cíle. Nejdřív si určete, který z nich řešíte. Teprve potom vybírejte funkci, produkt a licenci.

Retence určuje životní cyklus obsahu

Pravidla retence a retenční štítky pomáhají obsah uchovávat nebo odstraňovat podle nastavených podmínek. Záleží na umístění, rozsahu a začátku výpočtu doby. Microsoft tento model popisuje v přehledu retence.

Věta „budeme vše držet sedm let“ sama neurčuje, odkdy doba běží a co nastane po jejím skončení. Jiný výsledek má datum vytvoření a jiný poslední změna souboru. U jednotlivých služeb se podporované podmínky mohou lišit.

V návrhu proto používejte skutečné příklady obsahu. Smlouva upravovaná několik let má jiný životní cyklus než jednorázové oznámení zaměstnancům.

Archiv není synonymum zálohy

Archiv může řešit práci se starším obsahem nebo jeho uložení mimo aktivní prostor. Neříká automaticky, jak rychle a v jakém rozsahu obnovíte službu po škodlivé změně.

U pošty může slovem archiv někdo myslet online archiv schránky. U SharePointu může jít o Microsoft 365 Archive. Jde o různé produkty a postupy. V dokumentaci používejte přesný název, jinak mohou IT a vedení schválit každý jinou představu.

Zvlášť určete, kdo má do archivu přistupovat a zda potřebuje jednotlivé dokumenty, nebo pravidelnou práci s celým obsahem. Provozní potřeba ovlivňuje vhodné řešení.

Záloha se hodnotí podle obnovy

Microsoft 365 Backup je samostatné řešení pro ochranu a obnovení podporovaných dat Exchange Online, OneDrivu a SharePointu. Aktuální přehled služby popisuje obnovovací možnosti a jejich omezení.

Pro firmu je hlavní otázka: co přesně potřebuje obnovit, k jakému času a za jak dlouho? Nestačí, že systém uvádí „backup completed“.

Návrat celého webu, obnova vybraných zpráv a nalezení jednoho uchovaného dokumentu jsou odlišné úlohy. U každé ověřte podporovaný rozsah, oprávnění správce a očekávaný dopad na novější data.

Srovnání účelu jednotlivých vrstev

Přehled scénářů a kontrol
VrstvaHlavní cílCo testovat
RetenceUchování nebo odstranění podle pravidelRozsah, začátek doby a vyhledání obsahu
Historie verzíPráce s dřívějšími změnami souboruDostupné verze a pravidla jejich zkracování
KošObnovení odstraněného obsahu v podporovaném obdobíDostupnost konkrétního objektu
ArchivDlouhodobé uložení a přístup podle produktuReactivaci, náklady a způsob práce
ZálohaObnovení podporovaných datBod obnovy, granularitu a dobu návratu
Provozní odolnost službyDostupnost platformyIncidentový postup a návaznosti firmy

Tabulka je pracovní rozlišení. Jednotlivé mechanismy se mohou doplňovat, ale bez testu jim nepřisuzujte stejné výsledky.

Začněte obchodním scénářem

Vyberte konkrétní incident. Například zaměstnanec odstraní složku, útok přepíše mnoho souborů, integrace chybně změní obsah nebo je potřeba doložit historickou komunikaci.

Ke scénáři doplňte požadovaná data, přijatelné stáří obnoveného stavu a čas, během kterého musí tým obnovit práci. Teprve potom prověřte, které dostupné mechanismy situaci řeší.

Vedení tak schvaluje skutečný výsledek. „Zálohujeme Microsoft 365“ je příliš široká věta, pokud se ochrana nevztahuje na všechny potřebné služby nebo objekty.

Kontrola pracovních dat na notebooku

Modelový příklad: přepsaná knihovna dokumentů

Hypotetická firma má knihovnu nabídek. Automatizace přepíše větší množství souborů a problém se odhalí o několik dní později. IT potřebuje vrátit správný stav a současně zachovat novou práci, která vznikla po incidentu.

Před obnovou se určí okamžik posledního správného stavu, rozsah poškození a novější změny. Správce porovná dostupné verze a podporované obnovovací možnosti. Obchodní tým potvrzuje, které soubory po návratu dál odpovídají skutečnosti.

Tento příklad neudává univerzální produktové řešení. Ukazuje, proč musí test zahrnovat konflikt mezi starším bodem obnovy a novější platnou prací.

Co znamenají RPO a RTO

RPO vyjadřuje, jak starý obnovený stav je přijatelný. RTO popisuje požadovaný čas obnovy provozu. V přehledu pro vedení je přeložte do běžné řeči: kolik práce může chybět a jak dlouho může tým čekat.

Neodvozujte RTO pouze z rychlosti přenosu dat. Do reálného návratu patří rozhodnutí o obnově, přístup správce, výběr správného bodu, technické provedení a kontrola vlastníka obsahu.

Při testu zaznamenejte celkový čas a také jednotlivé části. Zjistíte tak, zda hlavním problémem není chybějící odpovědný člověk, přestože samotné obnovení probíhá rychle.

Licence retence se ověřuje podle funkce

Purview obsahuje různé způsoby práce s retencí a štítky. Manuální použití, automatické přiřazování a další pokročilé možnosti nemají automaticky shodné požadavky.

Použijte Microsoft Purview service description. Pro konkrétní pravidlo označte funkci a relevantní uživatele či umístění. Základní dostupnost portálu nestačí.

Pokud chcete sjednotit ochranu celé firmy, musí inventář zahrnovat i zaměstnance s odlišnými sadami. Jedna vyšší licence u správce nepokrývá automaticky použití pokročilých funkcí pro všechny.

Jak má vypadat test obnovy

  1. Vytvořte bezpečný testovací obsah odpovídající skutečným typům dat.
  2. Potvrďte, že je zahrnutý do zamýšlené ochrany.
  3. Proveďte modelovou změnu nebo odstranění.
  4. Obnovte požadovaný rozsah podporovaným postupem.
  5. Zkontrolujte obsah, metadata a navazující přístupy.
  6. Ověřte novější změny a případné konflikty.
  7. Nechte výsledek převzít vlastníkem pracovní agendy.

Zapisujte výsledek i při neúspěchu. „Soubor jsme nakonec našli“ neznamená, že požadované obnovení celé agendy funguje.

Často kladené otázky

Stačí retence místo zálohy?

Záleží na požadovaném výsledku. Retence a záloha mají jiný účel. Pokud potřebujete návrat podporované služby do dřívějšího stavu, ověřte konkrétní obnovovací řešení.

Má Microsoft vlastní zálohování Microsoft 365?

Ano, Microsoft 365 Backup je samostatná služba. Její podporované objekty a možnosti ověřujte proti aktuálnímu přehledu.

Musí být záloha mimo Microsoft?

To je rozhodnutí podle rizik, požadované oddělenosti a obnovovacích cílů firmy. Samotný název dodavatele nedokazuje ani nevyvrací vhodnost řešení.

Je sedmiletá retence zárukou dostupnosti všeho sedm let od dneška?

Ne takto obecně. Výsledek závisí na nastaveném začátku období, rozsahu a dalších pravidlech.

Co má zůstat po návrhu

Mapa chráněných dat, odpovědnosti, licenční podklady a ověřený scénář obnovy. Tento krátký soubor podkladů je pro vedení cennější než dlouhý seznam zapnutých přepínačů.