الرئيسية›الأدلة›النسخ الاحتياطي المعلوماتي
النسخ الاحتياطي المعلوماتي
كم من الوقت يجب الاحتفاظ بالنسخ الاحتياطية؟
لاستئناف النشاط بعد عطل أو خطأ أو هجوم فدية، تكفي ثلاثون يومًا من النقاط اليومية في معظم الشركات الصغيرة والمتوسطة. أما الالتزامات الممتدة لعشر سنوات أو عشرين سنة أو أكثر فتخص مستندات محددة: وتُعالج بالأرشفة، لا بإطالة النسخة الاحتياطية الليلية إلى ما لا نهاية.
آخر تحديث في أكتوبر 20263 دقائق للقراءة5 مصادر مذكورة
الخلاصة
- 30 يومًا من النقاط اليومية: حد أدنى مفيد، لأن الاختراق يظل في الغالب خفيًا أسبوعين أو أكثر.
- بعد ثلاثة أشهر، احتفظوا بنقاط متباعدة (أسبوعية، شهرية)، لا بنقطة كل ليلة.
- المدد القانونية (10 سنوات في المحاسبة، و6 سنوات في الضرائب) تخص المستندات، لا صور الخوادم.
- تحدّ اللائحة العامة لحماية البيانات (RGPD) من مدة الاحتفاظ بالبيانات الشخصية: عبارة «تحسبًا لأي طارئ» ليست مدة.
- دوّنوا المدة المختارة وراقبوا امتلاء مساحة التخزين.
لماذا تُعد ثلاثون يومًا حدًا أدنى مفيدًا
لا يُكتشف هجوم الفدية دائمًا في اليوم نفسه. ففي تقريرها M-Trends 2026، قاست Mandiant مدة وسيطة قدرها 14 يومًا بين الاختراق واكتشافه في عام 2025، مقابل 11 يومًا في العام السابق. وتعني القيمة الوسيطة أن نصف الاختراقات تبقى خفية مدة أطول. ويلاحظ التقرير نفسه أن مجموعات الفدية باتت تستهدف بنى النسخ الاحتياطي لمنع الاستعادة.
لذلك قد لا يحتوي سجل من سبعة أيام إلا على نسخ مصابة بالفعل. أما ثلاثون يومًا فتتيح هامشًا للعثور على نسخة سليمة. وتمثل أربعة عشر يومًا حدًا أدنى إذا كانت مراقبة النسخ الاحتياطية والحسابات فعلية ويومية.
بعد ثلاثة أشهر، يصبح الحجم مكلفًا ويتضمن كثيرًا من البيانات الشخصية التي لم تعد لكم بها حاجة تشغيلية. عندها يُحتفظ بنقاط أكثر تباعدًا (نقطة واحدة في الشهر) بدلًا من نقطة كل ليلة.
جدول زمني عملي
| الأفق الزمني | المحتوى | الاستخدام |
|---|---|---|
| 24 ساعة | عدة نقاط إذا كانت البيانات تتغير باستمرار | خطأ إدخال خلال اليوم |
| 30 يومًا | نقطة واحدة يوميًا | عطل، حذف، هجوم فدية حديث |
| من 3 إلى 12 شهرًا | نقطة واحدة أسبوعيًا أو شهريًا | اكتشاف متأخر، نزاع قصير الأمد |
| عدة سنوات | مستندات مختارة، ثابتة غير قابلة للتعديل | المحاسبة، العقود، الملفات الخاضعة للتنظيم |
تقدم ANSSI، الوكالة الوطنية الفرنسية لأمن أنظمة المعلومات، مثالًا مشابهًا للتوزيع: خمسة عشر يومًا من النسخ الاحتياطية اليومية، وسنة من النسخ الشهرية، وخمس سنوات من النسخ السنوية. وتشدد خصوصًا على أن تُحدَّد مدد الاحتفاظ هذه في استراتيجية مكتوبة.
مثال لخادم ملفات بسعة مستخدمة قدرها 1 تيرابايت. مع تعديلات معتدلة، يبلغ حجم سجل الثلاثين يومًا غالبًا ما بين ضعفين وأربعة أضعاف الحجم المستخدم، لا ثلاثين ضعفًا، لأن النسخ الاحتياطية التزايدية لا تنسخ إلا الكتل التي تغيّرت. ويُعد التقدير «الحجم الحالي × 3» نقطة انطلاق معقولة، تُعدَّل بعد أسبوع من القياسات الفعلية.
لا تخلطوا بينها وبين المدة القانونية
الاحتفاظ بعشر سنوات من النسخ الاحتياطية اليومية لا يفي وحده بالتزام حفظ الدفاتر المحاسبية عشر سنوات. فالمدقق ينتظر المستندات بصيغة مقروءة، لا قرص نظام يعود إلى عام 2016. وفي المقابل، فإن حذف نسخة احتياطية عمرها أربعون يومًا لا يخالف هذا الالتزام إذا كانت الفواتير مؤرشفة في مكان آخر.
| المستند | المدة القانونية الإرشادية |
|---|---|
| الدفاتر والمستندات المحاسبية الداعمة | 10 سنوات من تاريخ إقفال السنة المالية |
| المستندات الضريبية | 6 سنوات |
| كشوف الرواتب (نسخة صاحب العمل) | 5 سنوات |
| العقود والمراسلات التجارية | 5 سنوات |
أما اللائحة العامة لحماية البيانات (RGPD) فتدفع في الاتجاه المعاكس: لا يُحتفظ بالبيانات الشخصية إلا المدة اللازمة للغرض منها. وتذكّر CNIL، الهيئة الفرنسية لحماية البيانات، بأنه لا يجوز الاحتفاظ بها إلى أجل غير مسمى، وتميّز بين القاعدة النشطة والأرشفة الوسيطة ذات الوصول المقيّد. وقد يكون الاحتفاظ بنسخة احتياطية من صندوق بريد لمدة خمس سنوات «تحسبًا لأي طارئ» مفرطًا إذا لم تفرضه أي قاعدة عمل. التفاصيل في ما الفرق بين النسخ الاحتياطي والأرشفة؟.
ما الذي يُفشل المدة المختارة
- امتلاء القرص: يحذف البرنامج النقاط القديمة دون أن يلاحظ أحد، أو يتوقف عن النسخ الاحتياطي.
- تغيير مفتاح التشفير، فتصبح النسخ القديمة غير قابلة للقراءة.
- اختفاء الصيغة أو البرنامج عند الرغبة في قراءة أرشيف عمره ثماني سنوات.
- عدم تدوين أحد للمدة، فيفترض الجميع أن البيانات «محفوظة لمدة طويلة».
- المدة قصيرة لكن لم تُختبر أي عملية استعادة: راجعوا كيف تتحققون من أن النسخة الاحتياطية تعمل؟.
لدى WeDoBack
تُضبط مدة الاحتفاظ في عرضي SMART وINTEGRAL وفقًا لمساحة التخزين المشترك فيها، ويمكن للعميل زيادتها أو تقليصها. ولتحديد حجم هذا التخزين، فإن التقدير المنشور هو الحجم الحالي مضروبًا في ثلاثة، مع تعديله بعد أسبوع من الاستخدام. وللحفظ دون أي تعديل، يحدد العرض ثابت (IMMUABLE) مدة لا يستطيع خلالها أحد تعديل البيانات أو حذفها، تصل إلى عشر سنوات، بسعر 20 € دون احتساب الضريبة لكل شريحة 100 جيجابايت شهريًا، إضافة إلى وكيل.
الأسئلة الشائعة
هل يكفي سجل من سبعة أيام؟
نادرًا. في عام 2025، قاست Mandiant مدة وسيطة قدرها 14 يومًا بين الاختراق واكتشافه: في نصف الحالات، بقي المهاجم داخل النظام مدة أطول. ومع سجل من سبعة أيام، قد تكون جميع النسخ لاحقة للاختراق.
هل يجب الاحتفاظ بالنسخ الاحتياطية عشر سنوات لأغراض المحاسبة؟
لا. يتعلق التزام السنوات العشر بالدفاتر والمستندات المحاسبية. أرشفوا هذه المستندات بشكل منفصل، بصيغة مقروءة وغير قابلة للتعديل، واحتفظوا لبقية البيانات بسجل قصير. فهذا أقل تكلفة وأسهل في العرض عند أي تدقيق.
ماذا يحدث عندما تمتلئ مساحة تخزين النسخ الاحتياطية؟
بحسب البرنامج المستخدم، إما تُحذف أقدم النقاط، وإما تفشل النسخ الاحتياطية الجديدة. وفي الحالتين تصبح المدة الفعلية أقصر من المدة المكتوبة. ويجنّبكم تنبيه بشأن نسبة الامتلاء وفحص شهري هذه المفاجأة غير السارة.
لمزيد من المعلومات
المصادر
مستندات تمت مراجعتها في أكتوبر 2026.
- النسخ الاحتياطي لأنظمة المعلومات – الأساسيات (ANSSI-BP-100، الإصدار 1.1، 27 نوفمبر 2025) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- ما هي مدد الاحتفاظ بالمستندات بالنسبة للشركات؟ — Entreprendre.Service-Public.gouv.fr
- مدد الاحتفاظ بالبيانات — CNIL
- العرض الثابت (IMMUABLE): تخزين WORM والأسعار — WeDoBack
هل لديك مشروع نسخ احتياطي أو PRA أو PCA؟
أكثر من 20 عامًا من الخبرة في حماية بيانات الشركات.
طلب عرض أسعار+33 9 72 50 78 28احمِ بياناتك مع WeDoBack
نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.
