الرئيسية›الأدلة›النسخ الاحتياطي المعلوماتي

النسخ الاحتياطي المعلوماتي

لماذا النسخ الاحتياطي خارج الموقع؟

توجد النسخة الاحتياطية خارج الموقع كي تبقى نسخة في مكان آخر إذا دُمّر موقع الإنتاج، ماديًا كان أو منطقيًا. ومن دونها يحمي النسخ الاحتياطي من عطل القرص، لكنه لا يحمي من فقدان المبنى ولا من مهاجم تسلل بالفعل إلى الشبكة.

آخر تحديث: أكتوبر 2026مدة القراءة: 3 دقائق5 مصادر مذكورة

الخلاصة

  • تغطي النسخة خارج الموقع الحريق والفيضان والسرقة وجزءًا من الهجمات على الشبكة المحلية.
  • ولا تحمي من برامج الفدية إلا إذا كانت الحسابات المخترقة عاجزة عن حذفها: أي نسخة غير متصلة أو غير قابلة للتعديل.
  • اختاروا مسافة تجنّب النسخة التعرّض لـالكارثة نفسها التي قد تصيب الموقع الرئيسي.
  • وهي لا تغني عن المراقبة، ولا عن سجل نسخ كاف؍، ولا عن خطة التعافي من الكوارث (PRA) لإعادة تشغيل الخدمة.

السيناريوهات التي تغطيها النسخة خارج الموقع

الكارثة المادية. حريق أو فيضان أو انهيار أو سرقة تُنتزع فيها الأجهزة. كل ما يوجد في المقر نفسه يضيع دفعة واحدة، بما في ذلك الأقراص الخارجية «الاحتياطية» المحفوظة في الدرج. وتعدّ اللجنة الوطنية للمعلوماتية والحريات (CNIL)، هيئة حماية البيانات في فرنسا، تخزينَ النسخ الاحتياطية في المكان نفسه الذي توجد فيه البيانات الأصلية من الأخطاء الواجب تجنبها، وتوصي بنسخة واحدة على الأقل في موقع منفصل جغرافيًا.

الكارثة الإقليمية المحدودة. قد تضيع معكم نسخةٌ محفوظة لدى جار في الطابق نفسه أو موصولة بالمحوّل الكهربائي نفسه. وتتوقف المسافة المناسبة على الخطر: بضعة كيلومترات تكفي في حال حريق المباني، لكنها لا تكفي في حال فيضان يصيب منطقة بأكملها. ويطلب دليل استمرارية الأعمال الصادر عن المعهد الوطني الأمريكي للمعايير والتقنية (NIST) مراعاة احتمال أن يتأثر موقع التخزين بالكارثة نفسها التي تصيب الموقع الرئيسي.

الهجوم على الشبكة. تبحث برامج الفدية الحديثة عن النسخ الاحتياطية، مستغلّةً الحسابات ذات الصلاحيات المميزة والمجلدات المشتركة المتصلة ووحدات التحكم المتروكة مفتوحة. وقد لاحظت شركة Mandiant في عام 2025 أن مجموعات برامج الفدية باتت تستهدف بنى النسخ الاحتياطي وتحذف النسخ المخزنة في السحابة لتجعل الاستعادة مستحيلة. ولا توفّر النسخة خارج الموقع حماية إلا إذا عجزت هذه الحسابات عن حذفها، وإلا فإن «خارج الموقع» لا يعني سوى «عنوان IP مختلف ببيانات الدخول نفسها».

خطأ التشغيل المحلي. تهيئة قرص بالخطأ، أو استبدال وحدة تخزين، أو نص برمجي للتنظيف أوسع مما ينبغي. وتمنح النسخة البعيدة، لا سيما إذا كانت غير قابلة للتعديل لمدة محددة، الوقتَ اللازم لاكتشاف الخطأ.

السيناريوهات التي لا تغطيها النسخة خارج الموقع بمفردها

  • نسخ احتياطي يفشل منذ ثلاثة أسابيع دون أن يطّلع أحد على تقاريره.
  • مفتاح فك تشفير مفقود.
  • سجل نسخ قصير جدًا: نسخة الليلة الماضية خارج الموقع مشفّرة أصلًا ببرنامج الفدية، ولا توجد نسخة يعود تاريخها إلى شهر مضى. اطلعوا على كم من الوقت ينبغي الاحتفاظ بالنسخ الاحتياطية؟.
  • الحاجة إلى مواصلة العمل خلال ساعة. فالنسخة خارج الموقع تتيح الاستعادة، لكنها لا تشغّل خادمًا بديلًا. إنها PRA أو PCA ما يتولّى استئناف الخدمة.

خارج الموقع وغير متصلة

خاصيتان مختلفتان:

  • خارج الموقع: في مكان آخر.
  • غير متصلة أو غير قابلة للتعديل: لا يمكن لشبكة الإنتاج تعديل النسخة بشكل مستمر. وتعرّف الوكالة الوطنية لأمن أنظمة المعلومات (ANSSI)، الهيئة الفرنسية المختصة بالأمن السيبراني، النسخ الاحتياطي غير المتصل بأنه نسخ على وسيط مفصول عن أي نظام معلومات.
داخل الموقع، متصلةخارج الموقع، متصلةخارج الموقع، غير قابلة للتعديلغير متصلة
حريق المقرمفقودةمحميةمحميةمحمية إذا خُزّنت في مكان آخر
سرقة حساب المسؤولمعرّضةمعرّضة إذا كانت بيانات الدخول نفسهامحمية حتى انتهاء المدةمحمية
سرعة الاستعادةعالية جدًاعاليةعاليةأبطأ

النسخة السحابية التي يمكن الوصول إليها بكلمة مرور مسؤول النطاق هي نسخة خارج الموقع ومتصلة. وهي تمثّل بالفعل تحسنًا كبيرًا في مواجهة الحريق. أما في مواجهة برامج الفدية، فيجب أيضًا أن ترفض الحذف طوال مدة محددة، أو أن تشترط هوية لا يملكها المهاجم. وتوصي ANSSI بنسخة غير متصلة، أو على الأقل بنسخة خارج الموقع متصلة وفق شروط معينة؛ وترى أن حل WORM ممكن للنسخة المتصلة، مع بقاء النسخة غير المتصلة الخيار الأكثر متانة.

لدى WeDoBack

تُحفظ النسخ خارج شبكة الإنتاج، على خوادم مخصصة للنسخ الاحتياطي ومكررة في عدة دول أوروبية. ويمكن للعميل أن يشترط منطقة يفرضها القانون. يمنع عرض ثابت (IMMUABLE) التعديل والحذف طوال المدة المختارة، التي قد تصل إلى عشر سنوات، مما يعالج حالة سرقة بيانات الدخول الخاصة بالنسخ الاحتياطي. يتم التشفير على الجهاز قبل مغادرة البيانات، بمفتاح يحتفظ به العميل. ولإعادة تشغيل الخوادم على مثيلات احتياطية انطلاقًا من نسخة، اطلعوا على عرض PRA.

الأسئلة الشائعة

هل تُعدّ سحابة مزوّد البرمجيات الذي أتعامل معه نسخًا احتياطيًا خارج الموقع؟

فقط إذا كانت تحتفظ بسجل للنسخ ببيانات دخول مستقلة عن بياناتكم، وكان بإمكانكم استعادة نسخة سابقة منها. أما المزامنة أو مساحة المشاركة، حتى لو كانت مستضافة في مكان آخر، فإنها تنقل عمليات الحذف والتشفير كما هي: إنها خارج الموقع، لكنها ليست نسخًا احتياطيًا.

هل النسخة خارج الموقع هي نفسها النسخة غير المتصلة؟

لا. «خارج الموقع» يعني مكانًا آخر، أما «غير متصلة» فيعني وسيطًا مفصولًا عن أي نظام معلومات. وتوصي الوكالة الفرنسية لأمن أنظمة المعلومات (ANSSI) بنسخة غير متصلة واحدة على الأقل، أو بنسخة خارج الموقع متصلة ومحمية من الحذف في غياب ذلك، كأن تكون على تخزين WORM.

هل يستهدف المهاجمون النسخ الاحتياطية فعلًا؟

نعم. يصف تقرير M-Trends 2026 الصادر عن Mandiant مجموعات برامج فدية تستهدف بنى النسخ الاحتياطي، وتحذف كائنات النسخ الاحتياطي من التخزين السحابي، وتهاجم خدمات الدليل والمحاكاة الافتراضية، لمنع أي استعادة وإرغام الضحية على الدفع.

هل لديك مشروع نسخ احتياطي أو PRA أو PCA؟

أكثر من 20 عامًا من الخبرة في حماية بيانات الشركات.

طلب عرض أسعار‎+33 9 72 50 78 28

احمِ بياناتك مع WeDoBack

نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.