Bezpieczeństwo i backup to dwie strony tej samej monety: ochrona ma nie dopuścić do incydentu, a kopia zapasowa ma pozwolić wrócić do pracy, gdy ochrona zawiedzie. MatNet-IT wdraża oba elementy jako jedną, spójną usługę — dla serwerów, stacji roboczych i danych w Microsoft 365.
Dlaczego sam antywirus i dysk USB to za mało
Współczesny atak ransomware nie zaczyna się od zaszyfrowania plików. Zaczyna się od przejęcia hasła — najczęściej przez phishing — i cichej obecności w sieci przez wiele dni. W tym czasie napastnik odnajduje i kasuje kopie zapasowe, a dopiero potem szyfruje dane. Kopia na dysku USB podłączonym do serwera albo na udziale sieciowym zostanie zaszyfrowana razem z resztą.
Dlatego budujemy ochronę warstwowo: zapobiegamy, wykrywamy i odtwarzamy.
Warstwa 1 — zapobieganie
- Uwierzytelnianie wieloskładnikowe (MFA) na wszystkich kontach — pojedyncze zabezpieczenie, które eliminuje zdecydowaną większość udanych przejęć kont.
- Dostęp warunkowy — logowanie tylko z zaufanych urządzeń, lokalizacji i zgodnych systemów.
- Zasada najmniejszych uprawnień — konta administracyjne oddzielone od kont codziennej pracy.
- Firewall nowej generacji i UTM z filtrowaniem treści, IPS i inspekcją ruchu szyfrowanego.
- Segmentacja sieci — oddzielenie serwerów, stacji roboczych, gości Wi-Fi i urządzeń IoT — w oparciu o infrastrukturę UniFi.
- Aktualizacje i zarządzanie podatnościami — regularne łatanie systemów i aplikacji według harmonogramu.
Warstwa 2 — wykrywanie i reakcja (XDR)
Wdrażamy rozwiązania klasy XDR (Extended Detection and Response), w tym Microsoft Defender for Business i Defender for Endpoint. W odróżnieniu od klasycznego antywirusa XDR analizuje zachowanie procesów, koreluje zdarzenia z wielu urządzeń i potrafi automatycznie odizolować zainfekowaną stację roboczą od sieci, zanim zagrożenie rozejdzie się dalej.
- monitorowanie stacji roboczych, serwerów, poczty i tożsamości w jednym miejscu,
- automatyczna izolacja i wycofanie zmian wprowadzonych przez złośliwe oprogramowanie,
- ochrona poczty przed phishingiem i złośliwymi załącznikami (Defender for Office 365),
- alerty o nietypowych logowaniach i próbach przejęcia kont,
- raportowanie na potrzeby audytów i zgodności z RODO oraz ISO 27001.
Szerszy opis podejścia znajdziesz na stronie Bezpieczeństwo, a weryfikację obecnego stanu zabezpieczeń oferujemy w ramach audytu bezpieczeństwa.
Warstwa 3 — backup i odtwarzanie po awarii
Kopie zapasowe projektujemy zgodnie z regułą 3-2-1-1-0: trzy kopie danych, na dwóch różnych nośnikach, jedna poza siedzibą firmy, jedna niezmienialna (immutable) lub odłączona, i zero błędów w testach odtworzenia.
Backup serwerów i maszyn wirtualnych
Obrazowe kopie serwerów fizycznych oraz maszyn Hyper-V i VMware, z możliwością odtworzenia całego serwera na innym sprzęcie lub uruchomienia go bezpośrednio z kopii. Uzupełnieniem jest replikacja danych do drugiej lokalizacji lub do chmury.
Backup Microsoft 365 — to nie dzieje się samo
To najczęściej pomijany element bezpieczeństwa. Microsoft odpowiada za dostępność usługi, ale za Twoje dane odpowiadasz Ty — model współdzielonej odpowiedzialności. Kosz w Exchange Online i SharePoint przechowuje skasowane elementy ograniczony czas (domyślnie 30–93 dni), po którym dane znikają bezpowrotnie. Wdrażamy niezależny backup dla:
- skrzynek Exchange Online wraz z kalendarzami i kontaktami,
- plików OneDrive dla Firm,
- witryn i bibliotek SharePoint Online,
- zespołów, kanałów i rozmów Microsoft Teams.
Testy odtworzenia
Kopia zapasowa, której nigdy nie odtworzono, jest wyłącznie założeniem. Dlatego cyklicznie wykonujemy testowe odtworzenia i przekazujemy raport potwierdzający, że dane rzeczywiście da się przywrócić — wraz ze zmierzonym czasem odtworzenia.
Parametry, które ustalamy z Tobą na starcie
- RPO (Recovery Point Objective) — ile danych możesz stracić: godzinę pracy, dzień, tydzień.
- RTO (Recovery Time Objective) — jak długo firma może nie działać, zanim straty staną się dotkliwe.
- Retencja — jak długo trzymamy kopie, także pod kątem wymogów prawnych i podatkowych.
Te trzy liczby decydują o kosztach i o architekturze rozwiązania. Ustalamy je zanim cokolwiek wdrożymy.
Najczęstsze pytania
Czy dane w Microsoft 365 trzeba dodatkowo archiwizować?
Tak. Microsoft gwarantuje dostępność usługi i chroni przed awarią własnej infrastruktury, ale nie odpowiada za dane skasowane przez użytkownika, usunięte przez byłego pracownika ani zaszyfrowane przez ransomware po przejęciu konta. Niezależny backup jest tu koniecznością, nie opcją.
Jak szybko odzyskam dane po ataku ransomware?
Zależy od ustalonego RTO i wielkości środowiska. Pojedynczy plik lub skrzynka to zwykle minuty. Odtworzenie serwera z kopii obrazowej to najczęściej kilka godzin, a przy uruchomieniu maszyny bezpośrednio z backupu — kilkanaście minut.
Czy prowadzicie stały nadzór, czy tylko wdrożenie?
Oba warianty. Możemy zbudować rozwiązanie i przekazać je Twojemu zespołowi, albo objąć je stałą opieką w ramach outsourcingu IT z monitorowaniem kopii i reakcją na alerty.
Warto przeczytać
- Backup Microsoft 365 — dlaczego Microsoft nie chroni Twoich danych
- MFA w Microsoft 365 — jak wdrożyć bez buntu użytkowników
Sprawdź, czy Twoje kopie zapasowe naprawdę działają
Przeprowadzimy przegląd obecnych zabezpieczeń i backupu, wskażemy luki i pokażemy, ile kosztuje ich zamknięcie.

