الرئيسية›الأدلة›النسخ الاحتياطي المعلوماتي

النسخ الاحتياطي المعلوماتي

ما النسخ الاحتياطي غير القابل للتعديل؟

النسخة الاحتياطية غير القابلة للتعديل هي نسخة لا يستطيع أحد تعديلها أو محوها قبل انقضاء مدة محددة: لا المستخدم، ولا المسؤول، ولا مهاجم سرق بيانات دخولهما. وعند انتهاء المدة يمكن أن تنتهي صلاحية النسخة أو أن تُجدّد؛ أما قبل ذلك فتبقى للقراءة فقط.

آخر تحديث: أكتوبر 2026مدة القراءة: 3 دقائق4 مصادر مذكورة

الخلاصة

  • يفرض عدمَ القابلية للتعديل نظامُ التخزين نفسه، لا إعدادٌ يستطيع المسؤول إلغاءه.
  • وهو يحمي النسخ من المحو على يد برنامج فدية أو حساب مسروق، لكنه لا يغني عن التشفير ولا عن مكافحة الفيروسات ولا عن اختبارات الاستعادة.
  • في مواجهة برامج الفدية تُستهدف غالبًا مدة تتراوح بين 30 و 90 يومًا؛ أما في حال الالتزام القانوني فالمدة هي تلك التي يحددها النص، وللمستندات المعنية وحدها.
  • توصي الوكالة الوطنية لأمن أنظمة المعلومات (ANSSI)، الهيئة الفرنسية المختصة بالأمن السيبراني، بالاحتفاظ بنسخة واحدة غير متصلة على الأقل؛ وعدم القابلية للتعديل هو ما يعادلها منطقيًا بالنسبة إلى نسخة تبقى متصلة.

لماذا وُجد مبدأ عدم القابلية للتعديل

تبقى النسخ الاحتياطية التقليدية ملفاتٍ يستطيع برنامج النسخ الاحتياطي حذفها، وهذا مفيد لتجنب امتلاء مساحة التخزين. لكنه أيضًا ما يفعله برنامج الفدية حين يستولي على وحدة التحكم: يحذف النسخ قبل تشفير بيئة الإنتاج كي لا يترك خيارًا سوى الدفع. وعدم القابلية للتعديل ينقل القرار إلى مستوى آخر: فالحذف يرفضه نظام التخزين نفسه طوال N يومًا، لا خانة اختيار يستطيع المسؤول إلغاء تحديدها.

وهو يصلح أيضًا وسيلةً للإثبات. فالمستند المحاسبي أو الملف الذي يجب تقديمه دون أي تغيير لا يمكن أن يُحفظ على وحدة تخزين يستطيع أي مشغّل أن يعيد فيها كتابة السجل.

غير قابلة للتعديل، غير متصلة، تقليدية: ثلاثة مستويات من الحماية

تذكّر ANSSI بالقاعدة المعروفة بـ«3-2-1»: ثلاث نسخ من البيانات، على وسيطين مختلفين، إحداها غير متصلة. وتبقى النسخة غير المتصلة أكثر وسائل الدفاع أمانًا ضد برامج الفدية، لأن أي حساب متصل لا يستطيع الوصول إليها. وتؤدي النسخة غير القابلة للتعديل الدور نفسه لنسخة يجب أن تبقى متصلة، أي قابلة للاستعادة بسرعة.

نسخ احتياطي تقليدينسخ احتياطي غير قابل للتعديلنسخة غير متصلة
الحذف من قِبل مسؤولممكنمرفوض حتى انتهاء المدةمستحيل دون وصول مادي
مقاومة الحسابات المسروقةضعيفةقويةقوية
سرعة الاستعادةعاليةعاليةأبطأ (يجب إعادة تركيب الوسيط)
الانضباط المطلوبضعيفةضعيفةتدوير منتظم للوسائط

ما ليس عدمَ القابلية للتعديل

  • ليس هو التشفير. يمنع التشفير القراءة دون المفتاح، لكنه لا يمنع المحو.
  • ليس هو مدة الاحتفاظ. مدة الاحتفاظ تعني «نحتفظ بالنسخ لمدة 30 يومًا». فإذا كان بإمكان المسؤول تقصير هذه المدة أو التخلص من النسخ، فهي ليست غير قابلة للتعديل.
  • ليس برنامجًا لمكافحة الفيروسات. يبقى من الممكن تشفير بيئة الإنتاج، وعدم القابلية للتعديل يتيح استرجاع نسخة سابقة.
  • ليس فوريًا. عمر النسخة غير القابلة للتعديل هو عمر آخر نسخ احتياطي ناجح. فإذا كانت آخر نسخة سليمة تعود إلى اليوم السابق، يضيع يوم عمل كامل.

كيف يُطبَّق

تُسمى الآلية الأكثر انتشارًا WORM: write once, read many، أي الكتابة مرة واحدة والقراءة مرات عديدة دون إعادة كتابة. وتوفّر خدمات التخزين الكائني السحابية وبعض أجهزة NAS خاصية قفل الكائنات. لكن يجب ألا يكون من الممكن فتح القفل بالحساب نفسه المستخدم في بيئة الإنتاج، وأن تتجاوز المدة الوقت اللازم لاكتشاف الهجوم.

ثلاث نقاط يجب التحقق منها قبل اختيار أي حل:

  1. من يستطيع فتح القفل؟ في وضع «الامتثال» لا أحد قبل انتهاء المدة. أما في وضع «الحوكمة» فيستطيع حساب ذو صلاحيات مميزة فعل ذلك، ولذا يجب حماية هذا الحساب مثل بقية بنية النسخ الاحتياطي.
  2. هل تُسجّل العمليات؟ فطلب حذف مرفوض إشارة تحذير ثمينة.
  3. هل وحدة تحكم النسخ الاحتياطي معزولة عن بيئة الإنتاج؟ توصي ANSSI بحسابات إدارة مخصصة ومسمّاة بأسماء أصحابها، وبخوادم نسخ احتياطي لا تنضم إلى دليل بيئة الإنتاج.

الشريط المُخرَج من القارئ والمحفوظ خارج الموقع شكل مادي من أشكال عدم القابلية للتعديل، شريطة أن يتولى أحدهم تدوير الوسائط فعليًا.

المدة المناسبة

في مواجهة برامج الفدية: غالبًا من 30 إلى 90 يومًا، وأحيانًا أكثر إذا كان الاكتشاف بطيئًا، لأن الاختراق قد يبقى خفيًّا عدة أسابيع قبل التشفير. وفي حال الالتزام القانوني بالحفظ: المدة التي يحددها النص، مثل عشر سنوات للمستندات المحاسبية في فرنسا (المادة L123-22 من القانون التجاري الفرنسي)، وللمستندات المعنية فقط، لا لصورة الخادم الكاملة كل ليلة. وتجدون التفاصيل في النسخ الاحتياطي غير القابل للتعديل: كم من الوقت تُحفظ البيانات؟.

لدى WeDoBack

يعتمد العرض الثابت (IMMUABLE) على تخزين WORM. فطوال المدة المختارة، التي قد تصل إلى عشر سنوات، لا يمكن تعديل البيانات أو حذفها، حتى لو سُرقت بيانات الوصول إلى وحدة التحكم. ويُسجّل كل إجراء، بما في ذلك أي محاولة حذف من قِبل مسؤول، دون إمكانية محو هذا السجل. السعر العام 20 يورو دون احتساب الضريبة لكل شريحة من 100 غيغابايت شهريًا، بالإضافة إلى وكيل واحد لكل جهاز. ويمكن الاشتراك في العرض منفردًا أو كإضافة إلى نسخ احتياطي ضمن عرض SMART أو عرض INTEGRAL. وعند انتهاء المدة يكفي تجديد الاشتراك لبدء فترة حماية جديدة. ويبقى مفتاح التشفير لدى العميل: فعدم القابلية للتعديل يضمن عدم المساس بالنسخة، لكنه لا يُعفي من الاحتفاظ بالمفتاح لقراءتها.

الأسئلة الشائعة

هل يمكن لبرنامج فدية أن يشفّر نسخة احتياطية غير قابلة للتعديل؟

لا، ما دامت فترة القفل سارية: فنظام التخزين يرفض أي إعادة كتابة. في المقابل، إذا شفّر برنامج الفدية بيئة الإنتاج قبل آخر نسخ احتياطي، فإن هذه النسخة تحتوي على ملفات مشفّرة أصلًا. ومن هنا أهمية الاحتفاظ بعدة نسخ والقدرة على العودة إلى تاريخ سابق للهجوم.

هل يستطيع المسؤول تقصير مدة عدم القابلية للتعديل؟

في وضع WORM الحقيقي المعروف بـ«الامتثال»، لا: فلا المسؤول ولا المزوّد يستطيع فتح القفل قبل انتهاء المدة. وتقدّم بعض المنتجات وضع «الحوكمة» الذي يستطيع فيه حساب ذو صلاحيات مميزة فتح القفل؛ وهذا الوضع يحمي من الأخطاء، لا من مهاجم سرق هذا الحساب.

هل يجب جعل جميع النسخ الاحتياطية غير قابلة للتعديل؟

نادرًا. يُخصّص عدم القابلية للتعديل للبيانات التي يكون فقدانها حرجًا أو التي يجب حفظها دون تغيير. أما بقية الأنظمة فيمكن أن تبقى ضمن نسخ احتياطي تقليدي مع سجل نسخ، وهو أقل تكلفة وأكثر مرونة.

هل لديك مشروع نسخ احتياطي أو PRA أو PCA؟

أكثر من 20 عامًا من الخبرة في حماية بيانات الشركات.

طلب عرض أسعار‎+33 9 72 50 78 28

احمِ بياناتك مع WeDoBack

نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.