الرئيسية›الأدلة›النسخ الاحتياطي للبيانات

النسخ الاحتياطي للبيانات

ما استراتيجية النسخ الاحتياطي المناسبة لشركة صغيرة أو متوسطة؟

تملك الشركة الصغيرة أو المتوسطة استراتيجية نسخ احتياطي كافية عندما تستطيع أن تستعيد، ضمن مهلة محددة كتابيًا مسبقًا، الأنظمة القليلة التي يعتمد عليها رقم أعمالها: خادم الملفات أو التطبيق المهني، والبريد الإلكتروني، ونظام نقاط البيع أو نظام ERP. ثم يُضاف الباقي لاحقًا. فالرغبة في «نسخ كل شيء بالطريقة نفسها» تؤدي غالبًا إلى عدم اختبار أي شيء.

آخر تحديث: أكتوبر 2026مدة القراءة: 4 دقائق5 مصادر مذكورة

الخلاصة

  • ابدؤوا بـالأنظمة التي تحقق رقم الأعمال، لا بالجرد الكامل.
  • طبّقوا قاعدة 3-2-1 التي توصي بها الوكالة الوطنية لأمن أنظمة المعلومات في فرنسا (ANSSI) واللجنة الوطنية للمعلوماتية والحريات (CNIL)، هيئة حماية البيانات الفرنسية، مع نسخة غير متصلة أو غير قابلة للحذف.
  • دوّنوا RPO (حجم العمل المفقود المقبول) وRTO (مدة التوقف المقبولة) لكل تطبيق.
  • اعزلوا النسخ الاحتياطي عن بيئة الإنتاج: حسابات مخصصة، وخادم خارج دليل Active Directory.
  • أجروا استعادة فعلية كل ربع سنة؛ واستعادة خادم كامل مرة واحدة على الأقل سنويًا.

القرارات الستة

  1. ماذا. الخوادم، وأجهزة العمل التي لا توجد ملفاتها على الخادم، وأجهزة NAS، وMicrosoft 365 أو Google Workspace، وقواعد بيانات SQL، والتطبيق المهني. فالجهاز الذي توجد مستنداته أصلًا على الخادم لا يحتاج إلى المعاملة نفسها التي يحتاجها الخادم. وتوصي ANSSI أيضًا بنسخ وسائط التثبيت وإعدادات التطبيقات احتياطيًا: فبدونها قد تبقى البيانات المستعادة غير قابلة للاستخدام.
  2. أي سجل تاريخي. بالنسبة للعمل اليومي، تغطي أربعة عشر إلى ثلاثين يومًا من النقاط اليومية معظمَ الأخطاء وهجمات برامج الفدية التي تُكتشف متأخرة. وتذكر ANSSI على سبيل المثال خمسة عشر يومًا من النسخ اليومية، وسنة من النسخ الشهرية، وخمس سنوات من النسخ السنوية. أما للإثبات المحاسبي أو الطبي، فأرشفة منفصلة، أطول مدة، وغالبًا ثابتة.
  3. أين. نسخة واحدة على الأقل خارج المبنى وخارج شبكة الإدارة اليومية. والقاعدة المفيدة هي 3-2-1: ثلاث نسخ، على وسيطين مختلفين، إحداها غير متصلة وفقًا لـANSSI وCNIL، أو خارج الموقع على الأقل. ومنذ انتشار برامج الفدية، تُضاف نسخة لا يستطيع أحد حذفها (ثابتة) واختبار ينتهي دون أخطاء.
  4. بأي تواتر. التواتر هو RPO. فقاعدة البيانات التي تُغذّى طوال اليوم لا تتحمل نسخة واحدة في الساعة 22:00، بينما يتحملها مجلد مشترك للنماذج يُحدَّث مرة في الأسبوع. وتوصي CNIL بنسخ تزايدية يومية ونسخ كاملة منتظمة.
  5. في أي مدة. هذا هو RTO. فاستعادة ملف تستغرق دقائق، وإعادة بناء خادم يدويًا تستغرق أيامًا. وصورة النظام القابلة للاستعادة تغيّر المعادلة جذريًا.
  6. من. شخص محدد بالاسم يتابع التنبيهات، وشخص ثانٍ يعرف مكان مفتاح التشفير. ولمزوّد الخدمة، إن وُجد، رقم هاتف وساعات عمل مدوّنة.

لتحديد المهل، انظر كيف تحددون RPO الخاص بكم؟ وكيف تحددون RTO الخاص بكم؟.

نموذج يناسب كثيرًا من الشركات الصغيرة والمتوسطة

  • كل ليلة، نسخ احتياطي كامل أو تزايدي للخوادم وجهاز NAS، يُحتفظ به ثلاثين يومًا.
  • عدة مرات يوميًا لقاعدة البيانات المهنية إذا كانت الإدخالات مستمرة.
  • نسخ احتياطي للبريد السحابي خارج المستأجر (tenant)، صندوقًا تلو الآخر.
  • نسخة خارج الموقع، مشفَّرة، لا يوجد مفتاحها على الخادم الذي يُنسخ احتياطيًا.
  • للمستندات الواجب حفظها لسنوات، مساحة ثابتة منفصلة.
  • استعادة فعلية كل ربع سنة: ملف، وصندوق بريد، ومرة في السنة خادم كامل أو تشغيل طارئ.
  • PRA فقط للخوادم التي يكلّف توقفها ليوم واحد أكثر من تكلفة الحل الاحتياطي. وPCA فقط إذا كان التوقف يجب أن يُحسب بالدقائق.

حماية النسخة الاحتياطية ذاتها

يبحث المهاجمون عن النسخ الاحتياطية قبل تشفير بيئة الإنتاج. وتضع ANSSI عدة قواعد بسيطة يمكن تطبيقها في الشركات الصغيرة والمتوسطة:

  • لا ينضم خادم النسخ الاحتياطي إلى نطاق Active Directory الخاص بالإنتاج.
  • تكون حسابات إدارة النسخ الاحتياطي مخصصة ومسماة بأسماء أصحابها.
  • تُسجَّل الإجراءات المنفَّذة على النسخ الاحتياطي.
  • يحظى النسخ الاحتياطي بمستوى الأمان نفسه الذي تحظى به بيئة الإنتاج؛ وتعدّ CNIL النسخةَ الاحتياطية الأقل حمايةً من الخوادم التي تنسخها من الأخطاء الواجب تجنبها.
  • يُكتب إجراء للاستعادة، ويراعي ترتيبُ إعادة التشغيل التبعياتِ (الدليل، DNS، قاعدة البيانات، التطبيقات).

التفاصيل في كيف تحمون نسخكم الاحتياطية من برامج الفدية؟.

ما يمكن للشركة تأجيله في البداية

صور جميع أجهزة العمل، والأشرطة المُدارة داخليًا دون وجود من يخرجها من الموقع، وخطة PCA لتطبيقات تتحمل توقفًا لنصف يوم. فالنطاق المحدود الذي تمت استعادته ومراقبته خيرٌ من قائمة كاملة لم تُجرَّب قط.

الميزانية: علام تعتمد

يتبع سعر النسخ الاحتياطي الخارجي حجمَ البيانات المحفوظة (البيانات × مدة السجل التاريخي × عدد النسخ) وعددَ الأجهزة أو صناديق البريد. أما الدعم والتخزين الثابت وإعادة التشغيل على خادم احتياطي فهي بنود منفصلة. وتقديرها قبل الحادث يجنّبكم اكتشاف التكلفة يوم تعطّل الخادم.

لدى WeDoBack

يناسب عرض SMART الفريقَ الذي يدير أنظمته بنفسه: 49,99 يورو دون احتساب الضريبة لكل تيرابايت شهريًا، بالإضافة إلى وكيل لكل جهاز (6 يورو دون احتساب الضريبة للجهاز الافتراضي، و20 يورو دون احتساب الضريبة للجهاز الفعلي). ويُفوتَر الدعم حسب كل تدخل. ويستهدف عرض INTEGRAL الشركات التي ترغب في الحصول على الدعم: من 100 إلى 65 يورو دون احتساب الضريبة لكل تيرابايت بحسب الحجم، مع وكلاء مجانيين بحسب الشريحة، وساعتين من الدعم شهريًا. ويتطلب Microsoft 365 وGoogle Workspace وكيلًا لكل عنوان بريد، إضافةً إلى التخزين. ولتحديد الحجم المناسب، فإن التقدير المنشور هو الحجم الحالي مضروبًا في ثلاثة، يُعدَّل بعد أسبوع من الاستخدام. ويُضاف PRA وPCA للخوادم التي لا يمكنها انتظار استعادة تقليدية.

الأسئلة الشائعة

بماذا يجب أن تبدأ الشركة الصغيرة؟

بقائمة التطبيقات الثلاثة إلى الخمسة التي لا يستطيع أحد العمل بدونها، ومدة التوقف التي تقبلها الإدارة لكل منها. انسخوا هذه التطبيقات احتياطيًا خارج الموقع، مع سجل تاريخي لا يقل عن خمسة عشر إلى ثلاثين يومًا، وأجروا اختبار استعادة. ثم يأتي باقي الأجهزة بعد ذلك.

هل يجب النسخ الاحتياطي لأجهزة العمل؟

فقط تلك التي تحتوي على بيانات غير موجودة على الخادم أو في السحابة: الأجهزة المحمولة المتنقلة، وأجهزة المحاسبة، والأجهزة التي تشغّل برنامجًا محليًا. أما الجهاز الذي توجد جميع مستنداته على الخادم فيُعاد تثبيته؛ ولا يحتاج إلى صورة كاملة.

هل تُلزم اللائحة العامة لحماية البيانات (RGPD) بالنسخ الاحتياطي؟

تطلب RGPD (المادة 32) تدابير تتيح استعادة إتاحة البيانات الشخصية والوصول إليها في الوقت المناسب في حال وقوع حادث مادي أو تقني. والنسخة الاحتياطية المُختبَرة هي الوسيلة الأكثر مباشرة للاستجابة لذلك.

المصادر

وثائق تم الاطلاع عليها في أكتوبر 2026.

  1. النسخ الاحتياطي لأنظمة المعلومات – الأساسيات (ANSSI-BP-100، الإصدار 1.1، 27 نوفمبر 2025) — ANSSI
  2. الأمان: النسخ الاحتياطي — CNIL
  3. لماذا وكيف تُدار النسخ الاحتياطية بشكل جيد؟ — Cybermalveillance.gouv.fr (المنصة الحكومية الفرنسية لمساعدة ضحايا الجرائم الإلكترونية)
  4. الفصل الرابع – المسؤول عن المعالجة والمعالج المناول — CNIL
  5. العروض والأسعار — WeDoBack

هل لديك مشروع نسخ احتياطي أو PRA أو PCA؟

أكثر من 20 عامًا من الخبرة في حماية بيانات الشركات.

طلب عرض أسعار‎+33 9 72 50 78 28

احمِ بياناتك مع WeDoBack

نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.