Backup i bezpieczeństwo danych projektowych – jak nie stracić projektu przez awarię albo atak

Backup i bezpieczeństwo danych projektowych – jak nie stracić projektu przez awarię albo atak

Właściciel biura projektowego przyznał nam wprost, że tak naprawdę nie wie, czy jego backup działa. „Kopiujemy coś tam na dysk zewnętrzny, ale nikt tego nie sprawdza” – powiedział. Dopiero gdy zapytaliśmy, czy kiedykolwiek próbował to odtworzyć, zamilkł na chwilę. Nie próbował.

To nie jest wyjątek. To reguła. Pliki projektowe to najcenniejszy zasób biura – godziny pracy projektantów, rysunki, obliczenia, korespondencja z urzędami, historia zmian. Awaria dysku, atak ransomware, przypadkowe skasowanie przez pracownika albo odejście osoby, która „miała dostęp” – każda z tych sytuacji może oznaczać utratę miesięcy pracy. Dobrze zorganizowany system operacyjny biura projektowego zaczyna się właśnie od tego, że dane są bezpieczne – bo bez tego cała reszta nie ma sensu.

W tym artykule pokażę, jakie zagrożenia są realne, jak wdrożyć prostą zasadę 3-2-1, dlaczego backup który nigdy nie był testowany nie istnieje – i co może pilnować tych wszystkich rzeczy za Ciebie, żebyś nie musiał o nich myśleć co tydzień.

Jakie zagrożenia realnie grożą danym w biurze projektowym?

Backup i bezpieczeństwo danych to nie jest temat „na czarną godzinę”. To temat na każdy tydzień – bo zagrożenia nie czekają na dobry moment.

Biura projektowe mierzą się z kilkoma zupełnie różnymi rodzajami ryzyka naraz. Nie wszystkie są oczywiste i nie wszystkie mają to samo rozwiązanie.

Zagrożenie Skutek bez zabezpieczeń Zabezpieczenie
Awaria dysku (HDD/SSD) Utrata wszystkich plików na danej maszynie – od godzin do miesięcy pracy Kopia 3-2-1, backup automatyczny co 24h
Ransomware (szyfrowanie przez hakerów) Zaszyfrowanie całego zasobu sieciowego – dostęp zablokowany, żądanie okupu Backup offline lub immutable (niemodyfikowalny z zewnątrz), odizolowany od sieci
Przypadkowe skasowanie pliku Utrata wersji projektu, konieczność odtwarzania z pamięci Historia wersji, backup z retencją co najmniej 30 dni
Odejście pracownika z danymi Pliki kopiowane na prywatny nośnik, wyciek danych klientów Kontrola dostępu, konto dezaktywowane w dniu odejścia, log pobrań
Pożar / zalanie biura Utrata fizycznych nośników – dyski serwera i dysk zewnętrzny niszczone razem Kopia w innej lokalizacji (chmura lub fizycznie poza budynkiem)
Phishing / kradzież hasła Dostęp do zasobów firmy przez osobę zewnętrzną – możliwa kradzież lub sabotaż Dwuetapowe logowanie (2FA), polityka silnych haseł

Każde z tych zagrożeń jest inne i wymaga osobnego podejścia. Dlatego „dysk zewnętrzny w szufladzie” nie jest strategią – jest złudzeniem bezpieczeństwa.

Czym jest zasada 3-2-1 i dlaczego jest standardem?

Zasada 3-2-1 to prosta reguła, którą stosują profesjonalne działy IT na całym świecie. Dotyczy każdego biura projektowego – niezależnie od wielkości.

Jej sens jest taki. Masz 3 kopie danych – oryginał i dwie kopie zapasowe. Kopie trzymasz na 2 różnych nośnikach – np. serwer NAS w biurze i chmura. Co najmniej 1 kopia jest poza lokalizacją – fizycznie lub w chmurze – tak żeby pożar czy zalanie biura nie zniszczyło wszystkiego naraz.

W praktyce biuro projektowe wdraża to tak.

Krok 1 – oryginał na serwerze lub NAS w biurze

Pliki projektowe żyją na serwerze sieciowym (NAS) dostępnym dla całego zespołu. Nie na pojedynczym komputerze projektanta. Jeden komputer ulega awarii – serwer pozostaje. To podstawa.

Krok 2 – kopia lokalna na dysku zewnętrznym lub drugim NAS

Codzienny automatyczny backup na dysk zewnętrzny podłączony do serwera – lub na drugi serwer NAS w biurze. Ten krok chroni przed awarią głównego urządzenia. Ważne: dysk zewnętrzny po wykonaniu kopii powinien być odłączony od sieci, żeby ransomware nie zaszyfrował go razem z resztą.

Krok 3 – kopia w chmurze poza biurem

Automatyczna synchronizacja na zewnętrzny serwer lub usługę chmurową – codziennie lub w czasie rzeczywistym. To jest Twoje zabezpieczenie przed pożarem, zalaniem, kradzieżą sprzętu i ransomware jednocześnie. Kopia jest fizycznie gdzie indziej i niedostępna z poziomu sieci biurowej.

Przykład usług, które biura projektowe używają do kopii zewnętrznej: Backblaze B2, Wasabi, Microsoft Azure Blob Storage, Google Cloud Storage. Ceny za terabajt miesięcznie są dziś znacznie niższe niż koszt jednego dnia pracy projektanta, który odtwarza projekt z pamięci.

Dlaczego backup, który nigdy nie był testowany, nie istnieje?

To zdanie brzmi mocno, ale jest prawdziwe. Backup to nie proces zapisywania danych. Backup to proces odtwarzania danych. Jeśli nigdy nie sprawdziłeś, czy potrafisz odtworzyć projekt z kopii zapasowej, nie wiesz, czy Twój backup działa.

Co może pójść nie tak? Całkiem dużo.

Dysk zewnętrzny może zapisywać dane, które są faktycznie uszkodzone – proces backupu nie zgłasza błędów, ale plik jest nieczytelny. Kopia w chmurze może synchronizować już zaszyfrowane pliki po ataku ransomware – zamiast czystej kopii masz kopię problemu. Oprogramowanie backupu mogło być źle skonfigurowane – kopiuje tylko część folderów, nie wszystkie. Hasło do archiwum backupu mogło być zapisane wyłącznie w głowie jednej osoby, która już nie pracuje w firmie.

Scenariusz: biuro projektowe przez trzy lata regularnie wykonywało backup na NAS-ie i dysku zewnętrznym. Awaria głównego serwera – i okazało się, że dysk zewnętrzny nie był podłączony od pół roku, bo „ktoś go odłączył i zapomniał podłączyć z powrotem”. Kopia istniała tylko na papierze procedury.

Zasada jest prosta: raz na kwartał odtwórz losowy projekt z kopii zapasowej na nowym komputerze lub w odizolowanym środowisku. Sprawdź, czy pliki się otwierają, czy są kompletne, czy masz wszystkie foldery. Jeśli odtwarzanie trwa 10 minut – masz sprawny backup. Jeśli kończy się błędem – dowiedziałeś się o tym teraz, a nie wtedy, gdy naprawdę tego potrzebujesz.

Jak kontrolować dostęp do plików projektowych?

Backup chroni przed utratą danych. Kontrola dostępu chroni przed tym, że dane trafią w niepowołane ręce – albo zostaną przypadkowo zniszczone przez kogoś, kto nie powinien tam sięgać.

Biura projektowe mają tendencję do dawania wszystkim pracownikom dostępu do wszystkiego – „bo tak wygodniej”. W praktyce oznacza to, że każdy może skasować każdy plik, każdy ma wgląd w dane każdego klienta i każdy pracownik wynoszący laptop wynosi ze sobą dostęp do całego zasobu firmy.

Dobra kontrola dostępu opiera się na trzech zasadach.

Po pierwsze – minimum niezbędne uprawnienia. Projektant widzi projekty, przy których pracuje. Nie widzi projektów innych klientów, danych finansowych ani archiwum spraw kadrowych. Mniej dostępu to mniejsze ryzyko – przy wycieku i przy przypadkowej pomyłce.

Po drugie – oddzielne konta, nie wspólne hasło. „Każdy zna hasło adminXYZ” to największa słabość małych biur. Oddzielne konta dla każdego pracownika oznaczają, że wiesz, kto kiedy i co pobrał – i że gdy ktoś odchodzi, wystarczy dezaktywować jedno konto, a nie zmieniać hasło w siedmiu miejscach.

Po trzecie – dwuetapowe logowanie (2FA) dla dostępu do zasobów firmy z zewnątrz. Jeśli pracownicy łączą się z serwerem przez VPN lub dostęp zdalny – bez 2FA jedno skradzione hasło wystarczy do pełnego dostępu. Z 2FA złodziej hasła zatrzymuje się na drugim kroku.

Co zrobić, gdy pracownik odchodzi z firmy?

Odejście pracownika to jeden z najczęściej pomijanych momentów w bezpieczeństwie danych biura projektowego. A jest to moment, w którym ryzyko jest bardzo realne – i zupełnie innego rodzaju niż awaria sprzętu.

Więcej o tym, jak biuro projektowe traci wiedzę razem z ludźmi, pisaliśmy w artykule o bus factor i wiedzy, która odchodzi razem z pracownikiem. Tu skupiam się wyłącznie na aspekcie bezpieczeństwa danych.

Procedura przy odejściu pracownika powinna wyglądać tak.

W dniu odejścia

Dezaktywacja konta firmowego w systemie plików, poczcie i wszystkich narzędziach, z których korzystał. Nie „po tygodniu gdy zdąży przekazać sprawy” – w dniu ostatnim lub maksymalnie w dniu następnym. Jeśli pracownik odszedł w złych relacjach, dezaktywacja powinna nastąpić jeszcze w trakcie trwania rozmowy końcowej.

Przed odejściem – przekazanie plików i haseł

Wszystkie pliki projektowe powinny znajdować się na serwerze firmy, nie na lokalnym dysku pracownika. Jeśli tak jest – nie ma problemu. Jeśli pracownik trzymał cokolwiek lokalnie, przekazanie powinno być warunkiem rozliczenia.

Po odejściu – przegląd logów

Sprawdź, jakie pliki były pobierane w ostatnim tygodniu lub miesiącu pracy pracownika. Większość systemów NAS i chmurowych loguje operacje pobrań. Masowe pobieranie dużych archiwów tuż przed odejściem to sygnał ostrzegawczy.

Jak ochronić się przed ransomware?

Ransomware to atak, w którym złośliwe oprogramowanie szyfruje wszystkie pliki w sieci biura i żąda okupu za klucz odszyfrowujący. Ataki ransomware dotykają coraz częściej małe i średnie firmy – bo duże mają całe działy IT, a małe mają te same wrażliwe dane i mniejszą ochronę.

Pierwsza i najważniejsza ochrona to backup offline – kopia odizolowana od sieci biurowej. Ransomware szyfruje to, do czego ma dostęp przez sieć. Dysk zewnętrzny odłączony od serwera po wykonaniu kopii, lub chmura z dostępem jednostronnym (backup może pisać, ale sieć biurowa nie może kasować) – to jest to, co ratuje dane po ataku.

Druga linia obrony to aktualizacje oprogramowania. Większość ataków ransomware wykorzystuje luki w systemach operacyjnych lub popularnych programach, które już od dawna mają dostępne łatki bezpieczeństwa. Biuro które nie aktualizuje Windowsa i AutoCADa od roku jest znacznie bardziej narażone niż to, które robi to regularnie.

Trzecia linia to edukacja zespołu. Ransomware najczęściej wchodzi przez phishing – mail z linkiem lub załącznikiem, który wygląda wiarygodnie. Jeden klik wystarczy. Wystarczy, że każdy w biurze wie, żeby nie otwierać załączników od nieznanych nadawców i żeby zgłaszać podejrzane maile zamiast je klikać.

Temat archiwizowania starych projektów po zakończeniu realizacji to osobna historia – opisujemy ją szczegółowo w artykule o archiwum dokumentacji projektowej.

Co z danymi klientów i RODO?

Biuro projektowe przetwarza dane osobowe klientów – imiona, nazwiska, adresy inwestycji, a często też dane właścicieli gruntów i sąsiadów z postępowań administracyjnych. To oznacza obowiązki wynikające z RODO, ale podejście do nich jest prostsze niż się wydaje.

Trzy rzeczy są kluczowe. Po pierwsze – wiesz, gdzie fizycznie są dane klientów (serwer w biurze, konkretna usługa chmurowa – nie „gdzieś na komputerach”). Po drugie – masz umowę z dostawcą chmury jako podmiotem przetwarzającym dane (każdy poważny dostawca taki dokument wystawia). Po trzecie – w razie wycieku danych masz 72 godziny na zgłoszenie do UODO, więc musisz wiedzieć, że wyciek nastąpił. Log dostępów i alerty o nieautoryzowanych pobraniach to nie tylko kwestia bezpieczeństwa – to też kwestia zgodności z prawem.

Nie musisz budować systemu bezpieczeństwa jak bank. Musisz wiedzieć, gdzie są dane, kto ma do nich dostęp i co się stanie gdy coś pójdzie nie tak.

Jak agent AI może pilnować backupu i bezpieczeństwa za Ciebie?

Największy problem z bezpieczeństwem danych w małym biurze projektowym nie jest techniczny. Jest ludzki: nikt nie ma czasu co tydzień sprawdzać, czy backup się wykonał, czy konta byłych pracowników zostały dezaktywowane i czy nie ma podejrzanych pobrań.

Tu pojawia się rola automatyzacji i agentów AI – nie jako zamiennik człowieka, ale jako system pilnowania rutyny. Człowiek nadal podejmuje decyzje. Agent sprawdza i sygnalizuje.

W praktyce wygląda to tak. Agent AI co tydzień sprawdza, czy backup wykonał się poprawnie i jest aktualny – i wysyła właścicielowi biura krótki raport: „backup z wczoraj: OK, ostatnie pełne testowanie: 47 dni temu, rekomendacja: zaplanuj test odtwarzania”. Nie musisz pamiętać – system pamięta za Ciebie i pyta tylko wtedy, gdy trzeba.

To samo dotyczy kont pracowniczych. Agent może monitorować listę aktywnych kont i porównywać ją ze stanem zatrudnienia – i flagować sytuacje, gdy konto jest aktywne, a osoba nie pracuje już w firmie. Decyzję co z tym zrobić podejmujesz Ty. Agent sygnalizuje, że jest co sprawdzić.

Przy podejrzanych zdarzeniach – masowym pobieraniu plików, logowaniu z nieznanego miejsca, błędach backupu kilka dni z rzędu – agent może wysłać alert na telefon w czasie rzeczywistym zamiast czekać aż ktoś to zauważy przy kolejnym przeglądzie. To jest zasada nadzoru człowieka w praktyce: decyzje i działania należą do Ciebie, rutynowe sprawdzanie robi system.

Więcej o tym, które procesy w biurze projektowym warto w ten sposób zautomatyzować, piszemy w artykule o AI w biurze projektowym – co automatyzować. Wersjonowanie rysunków i zarządzanie rewizjami to osobny, ważny temat – opisujemy go w artykule o wersjonowaniu rysunków projektowych.

Najczęściej zadawane pytania

Czy chmura (OneDrive, Google Drive) wystarczy jako backup?

Chmura synchronizuje pliki, ale nie jest tym samym co backup. Jeśli skasowałeś plik lub zaatakował Cię ransomware, synchronizacja może przenieść uszkodzone dane do chmury – i nie będziesz miał czystej kopii. Dobra usługa chmurowa oferuje historię wersji (OneDrive dla Firm, Google Workspace) – to jest użyteczne, ale musisz wiedzieć, jak długo jest przechowywana i jak ją odtworzyć. Sama synchronizacja to nie backup.

Jak często powinienem testować odtwarzanie backupu?

Raz na kwartał to minimum dla biura, które serio traktuje ciągłość pracy. Testowanie polega na odtworzeniu losowego projektu lub folderu na oddzielnym komputerze i sprawdzeniu, czy pliki są kompletne i otwierają się poprawnie. To ćwiczenie zajmuje 20-30 minut i może kiedyś uratować miesiące pracy.

Co zrobić, gdy padł dysk i nie mam backupu?

Nie formatuj dysku ani nie próbuj go „naprawiać” samodzielnie – to może trwale zniszczyć dane. Wyłącz komputer, wyjmij dysk i oddaj go do firmy zajmującej się odzyskiwaniem danych (forensic recovery). Koszt jest wysoki – od kilkuset do kilku tysięcy złotych – i nie ma gwarancji odzysku. Dlatego backup jest tańszy nawet jeśli nigdy nie będzie potrzebny.

Czy mały backup na dysk zewnętrzny w biurze wystarcza?

Chroni przed awarią sprzętu. Nie chroni przed kradzieżą, pożarem, zalaniem ani ransomware (jeśli dysk jest cały czas podłączony do sieci). Minimum dla biura projektowego to 3-2-1: serwer, dysk zewnętrzny offline plus chmura. Każdy z tych elementów chroni przed innym scenariuszem.

Jak zabezpieczyć dane klientów gdy pracownicy pracują z domu?

Kluczowe zasady: pliki projektowe powinny żyć na serwerze firmy, nie na lokalnych dyskach laptopów domowych. Dostęp zdalny przez VPN z włączonym 2FA. Zakaz trzymania danych klientów na prywatnych dyskach czy skrzynkach mailowych. Jeśli pracownicy korzystają z własnych urządzeń, warto rozważyć politykę BYOD (Bring Your Own Device) z minimalnym zestawem wymagań bezpieczeństwa.

Podsumowanie

Bezpieczeństwo danych w biurze projektowym to nie kwestia „jeśli coś się stanie” – to kwestia „kiedy i jak bardzo”. Awaria dysku, przypadkowe skasowanie, odejście pracownika z plikami – każda z tych sytuacji jest prawdopodobna i każda ma konkretny koszt. Zasada 3-2-1 – trzy kopie, dwa nośniki, jedna poza biurem – to prosty standard, który chroni przed większością scenariuszy. Backup który nigdy nie był testowany nie istnieje. Kontrola dostępu to nie biurokracja – to ochrona przed problemami, które zawsze pojawiają się w najgorszym momencie. A agent AI pilnujący rutyny backupu i alertujący o anomaliach to nie technologia dla dużych firm – to konkretne odciążenie dla właściciela, który ma inne rzeczy w głowie niż sprawdzanie co tydzień, czy kopia się wykonała.

Chcesz sprawdzić, jak to wygląda w Twoim biurze i gdzie są luki? Umów 15-minutową rozmowę – przejdziemy przez Twój obecny sposób przechowywania i zabezpieczania danych i powiemy wprost, co warto zmienić.

Jakub Galewski

Jakub Galewski

Założyciel Autopilot. 7 lat doświadczenia w B2B sales i automatyzacji AI. Pomaga polskim firmom oszczędzać czas dzięki inteligentnym automatyzacjom.

Chcesz zautomatyzować procesy w swojej firmie?

Umów bezpłatną konsultację — pokażemy co możemy zautomatyzować

Umów konsultację

Odpowiadamy w 24h. Bez zobowiązań.

Umów bezpłatną konsultację