Chmura i dane

Kopie zapasowe danych w chmurze: obowiązki administratora i praktyka

Kopia zapasowa zwykle zawiera dane osobowe, więc jej tworzenie, przechowywanie i odtwarzanie – także w chmurze – to przetwarzanie danych osobowych.

Kopia zapasowa w chmurze a dane osobowe

Kopia zapasowa zwykle zawiera dane osobowe, więc jej tworzenie, przechowywanie i odtwarzanie – także w chmurze – to przetwarzanie danych osobowych. Przeniesienie kopii do chmury nie zwalnia administratora z odpowiedzialności za bezpieczeństwo. Za zasady przetwarzania odpowiada administrator (After Legal).

Nawet gdy fizyczne przechowywanie kopii powierzono dostawcy chmury, administrator nadal odpowiada za dobór środków ochrony, w tym szyfrowania. Backup trzeba więc zaplanować tak, by dane były chronione przed nieuprawnionym dostępem, utratą i modyfikacją.

Administrator, podmiot przetwarzający, IOD – kto odpowiada za backup

RODO rozróżnia administratora, podmiot przetwarzający i inspektora ochrony danych (IOD). Administrator (art. 4 pkt 7 RODO) ma władztwo nad danymi i podejmuje kluczowe decyzje: jakie dane są przetwarzane, jak długo się je przechowuje i kto ma do nich dostęp (After Legal). W backupie to on ustala zakres kopii, częstotliwość, okres przechowywania i zasady odtwarzania.

Dostawca chmury, który przetwarza dane wyłącznie na polecenie administratora, występuje zwykle jako podmiot przetwarzający. Nie decyduje o celach i sposobach przetwarzania, lecz musi zapewnić odpowiednie gwarancje i działać w ramach umowy powierzenia. IOD nie zarządza backupem, chyba że administrator powierzy mu takie zadania; jego rola to doradzanie, monitorowanie zgodności i współpraca z organem nadzorczym.

Obowiązki administratora przy kopii zapasowej w chmurze

Projektując kopię zapasową, administrator powinien zadbać m.in. o poufność, integralność i dostępność danych. Poufność oznacza dostęp wyłącznie dla upoważnionych osób – służą temu szyfrowanie i kontrola dostępu. Integralność wymaga, by backup wiernie odzwierciedlał chronione dane; kopia powinna zachować ich autentyczność (NetComplex). Dostępność polega na skutecznym odtworzeniu danych po awarii, co wymaga regularnych testów.

Administrator musi też zapewnić rozliczalność, czyli udokumentować decyzje dotyczące backupu i wdrożone środki. Powinien przeprowadzić analizę ryzyka obejmującą ransomware, awarie, błędy ludzkie i utratę dostępu. WSA oddalił skargę na karę ponad 117 000 zł nałożoną za brak analizy ryzyka (blog-daneosobowe.pl), a dobrze przeprowadzona analiza ryzyka mogłaby pozwolić uniknąć utraty danych (blog-daneosobowe.pl). Na jej podstawie administrator wdraża odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie (art. 32 RODO).

Szyfrowanie i kontrola dostępu do kopii zapasowych

Szyfrowanie zabezpiecza dane tak, by dostęp do nich miały tylko osoby z odpowiednim kluczem. RODO nie definiuje go wprost, ale wskazuje jako jedno z zalecanych środków technicznych zwiększających bezpieczeństwo przetwarzania (art. 32). Szczególnie zaleca się je przy przechowywaniu danych na dyskach, w chmurze i na urządzeniach mobilnych, przy przesyłaniu danych przez Internet (np. HTTPS) oraz dla kopii zapasowych (blog-daneosobowe.pl).

Trzeba stosować zasadę minimalnych uprawnień, rozdzielać role i chronić klucze szyfrujące. Dostęp do kopii powinny mieć tylko osoby, które rzeczywiście go potrzebują.

Zalety i wady szyfrowania kopii zapasowych

  • ZaletyChroni dane przed nieuprawnionym dostępem, spełnia wymagania art. 32 RODO, zwiększa bezpieczeństwo w chmurze
  • WadyZłożoność zarządzania kluczami, ryzyko utraty klucza, dodatkowe koszty i czas na implementację

Kiedy awaria backupu lub ransomware staje się naruszeniem ochrony danych

Ransomware to złośliwe oprogramowanie służące wymuszaniu okupu: atakuje systemy komputerowe, szyfruje pliki lub blokuje dostęp, a następnie atakujący kontaktuje się z ofiarą i domaga zapłaty w zamian za przywrócenie dostępu (RODOradar.pl). Jeśli atak obejmie kopie zapasowe albo uniemożliwi dostęp do danych osobowych, administrator powinien ocenić, czy doszło do naruszenia ochrony danych osobowych.

Skutki naruszenia zależą od ryzyka dla praw i wolności osób. Gdy dane zaszyfrowano w sposób uniemożliwiający ich odczyt osobom nieupoważnionym, administrator może nie informować osób o naruszeniu (art. 34 ust. 3 RODO). Nadal musi ocenić, czy zgłosić naruszenie do organu nadzorczego – UODO opublikował w lutym 2025 r. zaktualizowany poradnik, a w marcu 2025 r. odbyło się webinarium dotyczące m.in. szyfrowania i zgłaszania naruszeń (blog-daneosobowe.pl).

Statystyki i fakty dotyczące naruszeń ochrony danych związanego z backupem

  • Karę za brak analizy ryzyka117
  • Aktualizowany poradnik UODO2025
  • Webinarium UODO2025

Praktyczne zasady organizacji backupu w chmurze

Skuteczny backup to nie tylko oprogramowanie. Codzienna administracja obejmuje weryfikację poprawności kopii, optymalizację i reagowanie na błędy. Równie ważne jak samo wykonanie backupu jest jego testowanie, które daje pewność, że w razie prawdziwej awarii dane uda się odtworzyć (Lizard). Testy odtworzeniowe powinny być zaplanowane, powtarzalne, a ich wyniki dokumentowane.

Dane trzeba przechowywać w kilku miejscach, także w lokalizacjach izolowanych od Internetu lub sieci zagrożonej (Lizard). Izolacja utrudnia ransomware zaszyfrowanie kopii. Nie można polegać wyłącznie na chmurze – organizacja, która nie tworzy dodatkowych kopii, popełnia błąd, a ważne pliki warto regularnie pobierać również lokalnie (TechSoup). Plan backupu powinien określać zakres danych, częstotliwość, czas przechowywania, sposób szyfrowania i procedurę odtwarzania.

Backup lokalny, chmurowy i hybrydowy – jak unikać zależności od jednego rozwiązania

Backup lokalny zapewnia szybki dostęp i kontrolę nad danymi, ale jest narażony na awarie sprzętu, kradzież, pożar czy ransomware. Backup w chmurze daje skalowalność i przechowywanie poza siedzibą firmy, lecz uzależnia dostęp od dostawcy i łącza internetowego. Model hybrydowy łączy kontrolę lokalną ze skalowalnością chmury (Zmanda), co pozwala rozłożyć ryzyko.

W modelu hybrydowym trzeba zadbać o spójność kopii, bezpieczny transfer i jednolite zasady dostępu.

Porównanie modeli backupu: lokalny, chmurowy i hybrydowy

  • LokalnySzybki dostęp, pełna kontrola, niska zależność od Internetu; ryzyko awarii sprzętu, kradzieży, pożaru
  • ChmurowySkalowalność, przechowywanie poza siedzibą, łatwość dostępu; uzależnienie od dostawcy i łącza internetowego
  • HybrydowyRozłożenie ryzyka, kontrola lokalna + skalowalność chmury; wymaga spójności kopii i bezpiecznego transferu

Dokumentacja, procedury i odpowiedzialność w zespole

Wszystkie czynności związane z backupem, wykonywane przez administratorów i system, powinny być sprocedurowane i opisane w dokumentacji. Zapewnia to powtarzalność dobrych praktyk IT (Lizard). Dokumentacja powinna obejmować: zakres danych objętych kopią, częstotliwość i sposób tworzenia kopii, okres przechowywania, zasady szyfrowania, osoby odpowiedzialne za poszczególne zadania, procedurę odtwarzania oraz harmonogram testów.

Odpowiedzialność w zespole trzeba przypisać konkretnym osobom – od administracji kopiami, przez monitorowanie błędów, po testy odtworzeniowe. Procedury należy regularnie przeglądać i aktualizować, zwłaszcza po zmianach w infrastrukturze, incydentach lub testach. Bez dokumentacji trudno wykazać rozliczalność i zapewnić ciągłość działania w razie absencji lub rotacji pracowników.

Najważniejsze wnioski dla administratora

Administrator powinien: określić zakres danych objętych kopią, częstotliwość tworzenia kopii, okres przechowywania, sposób szyfrowania i procedurę odtwarzania; przeprowadzić i udokumentować analizę ryzyka z uwzględnieniem ransomware, awarii, błędów ludzkich i utraty dostępu; wdrożyć środki zapewniające poufność, integralność i dostępność kopii, w tym szyfrowanie i kontrolę dostępu; regularnie testować odtwarzanie i dokumentować wyniki; przypisać odpowiedzialność konkretnym osobom oraz utrzymywać aktualną dokumentację i procedury. Wybór modelu lokalnego, chmurowego lub hybrydowego powinien wynikać z tej analizy ryzyka i wymagań organizacji.

Więcej z: Chmura i dane

Chmura i dane

Eksport danych z SaaS: jakie formaty i prawa wynikają z RODO

Eksport z SaaS rzadko to jeden przycisk „pobierz”.

Chmura i dane

Co zrobić z danymi po rezygnacji z oprogramowania: usunięcie czy archiwizacja

Rezygnacja z licencji i los danych to dwie różne decyzje.