האם Microsoft 365 מגבה את המידע שלכם? הפער שרוב העסקים מפספסים
מיקרוסופט דואגת שהשירות ימשיך לעבוד, אבל שחזור המיילים והקבצים שלכם הוא באחריותכם. מה באמת אומר מודל האחריות המשותפת, איפה נגמרת שמירת המידע המובנית, ואיך סוגרים את הפער.
שווה לעצור רגע על שאלה אחת: אם עובד היה מוחק הבוקר שנה של מיילים, או שקובץ ב-SharePoint היה מוצפן בשקט על ידי כופרה ואף אחד לא היה שם לב במשך חודשיים, הייתם מצליחים להחזיר את זה? רוב בעלי העסקים מניחים שכן, כי המידע יושב בענן של מיקרוסופט ומיקרוסופט היא חברה ענקית. ההנחה הזו היא בדיוק המקום שבו הרבה עסקים קטנים בישראל נתקעים. Microsoft 365 הוא אמין, אבל אמינות וגיבוי הם לא אותו דבר, וההבדל נוטה להתברר ברגע הכי פחות נוח.
מה מיקרוסופט באמת מגינה עליו, ומה לא
מיקרוסופט מפעילה את Microsoft 365 לפי מודל של אחריות משותפת, וזה כתוב בבירור בהסכמים שלה. התפקיד של מיקרוסופט הוא לדאוג שהפלטפורמה תעבוד: מרכזי הנתונים, הזמינות, התשתית הפיזית והגנה על השירות מפני נפילות. המידע שלכם בתוך השירות הזה, המיילים ב-Exchange, הקבצים ב-SharePoint וב-OneDrive, השיחות והקבצים ב-Teams, הוא באחריותכם לשמר ולשחזר. מיקרוסופט אפילו ממליצה בהסכם השירות שלה שלקוחות ישמרו גיבוי משלהם לתוכן שהם מאחסנים. השכפול שמיקרוסופט כן מריצה מגן מפני נפילה של מרכז נתונים בצד שלה. הוא לא מגן מפני עובד שמוחק את התיקייה הלא נכונה, תיבת דואר של עובד שעוזב שנמחקת, או כופרה שמגיעה לקבצים שלכם דרך חשבון שנפרץ.
איפה נגמרת השמירה המובנית
ל-Microsoft 365 יש מנגנוני שחזור מסוימים מובנים, ולטעויות קטנות הם לרוב מספיקים. פריטים שנמחקו ב-Exchange Online נשמרים כברירת מחדל 30 יום. סל המיחזור ב-SharePoint וב-OneDrive מחזיק קבצים שנמחקו למשך 93 יום, בשני שלבים. אלה באמת שימושיים למקרה היומיומי של 'מחקתי את זה בטעות אתמול'. הבעיה היא שאלה חלונות זמן קצרים, הם לא תוכננו כגיבוי, ואפשר לרוקן או לעקוף אותם. אם בעיה מתגלה אחרי שהחלונות האלה נסגרים, ואובדן מידע מתגלה לא פעם באיחור, הפריט בדרך כלל אבד. אין מסך שממנו אפשר להחזיר תיבת דואר או ספריית מסמכים למצב שבו הם היו בתאריך מסוים ברבעון שעבר.
ארבע הדרכים שבהן עסקים באמת מאבדים מידע ב-Microsoft 365
בפועל, האובדנים שאנחנו רואים מתחלקים לכמה דפוסים. הראשון הוא טעות אנוש פשוטה: מישהו מוחק תיקייה, דורס גיליון משותף, או מרוקן תיבת דואר כדי לפנות מקום, ומבין את זה שבועות אחר כך. השני הוא עובד שעוזב, שבו החשבון שלו נמחק ואיתו נעלמים תיבת הדואר וה-OneDrive, ולוקחים היסטוריית לקוחות שאף אחד לא חשב לשמור. השלישי הוא פעילות זדונית או חשבון שנפרץ, כולל כופרה שמצפינה קבצים דרך חשבון חטוף ותרמיות דואר עסקי שבהן תוקף מוחק בכוונה את העקבות. הרביעי הוא שגיאת הגדרה, כמו מדיניות שמירה או סנכרון שמסירים בשקט מידע שמתברר כחשוב. אף אחד מאלה לא מכוסה היטב על ידי סל מיחזור של 30 או 93 יום.
מדיניות שמירה היא לא גיבוי
זו הנקודה שמבלבלת אפילו אנשים טכניים. Microsoft 365 מציע מדיניות שמירה (retention) ותוויות שמירה, ורישיונות כמו Business Premium כוללים כלי ציות אמיתיים. התכונות האלה בעלות ערך, אבל הן נבנו עבור שמירה משפטית וציות, כלומר להחזיק מידע מסוים לפרק זמן קבוע כך שלא יימחק לצמיתות, ולא כדי להחזיר את הסביבה שלכם למצב עבודה. מדיניות שמירה יכולה למנוע מחיקה של מידע, אבל היא לא נותנת לכם עותק נקי מתאריך מסוים שאפשר לעיין בו ולשחזר ממנו אחרי אירוע. להתייחס לשמירה כאל גיבוי היא אחת מאי-ההבנות הנפוצות והיקרות שאנחנו נתקלים בהן, כי זה מרגיש כמו הגנה עד הרגע שבו מנסים לשחזר ומגלים שהכלי מעולם לא נועד למשימה הזו.
איך נראה גיבוי אמיתי ל-Microsoft 365
גיבוי אמיתי ל-Microsoft 365 הוא עותק עצמאי ומתוזמן של המידע שלכם ב-Exchange, ב-SharePoint, ב-OneDrive וב-Teams, שנשמר בנפרד מסביבת ה-Microsoft 365 עצמה ולמשך הזמן שהעסק שלכם צריך. התכונות החשובות הן אותן תכונות שחשובות בכל גיבוי. הוא צריך להיות אוטומטי, כדי שלא יהיה תלוי בכך שמישהו יזכור. הוא צריך לאפשר שחזור נקודתי, מייל או קובץ בודד, ולא רק החזרה של הכול או כלום. הוא צריך לשמור מידע מספיק זמן כדי לכסות אובדן שמתגלה חודשים אחר כך. והגיבוי עצמו צריך להיות מוגן: שמור במקום שחשבון Microsoft 365 שנפרץ לא יכול להגיע אליו ולמחוק אותו, ומאחורי אימות רב-שלבי כדי שתוקף שנכנס לסביבה שלכם לא יוכל למחוק גם את רשת הביטחון. עותקים בלתי ניתנים לשינוי (immutable), שלא ניתן לשנות או למחוק לפרק זמן קבוע, הם מה שהופך גיבוי ממטרה לרשת ביטחון אמיתית.
כמה זמן לשמור, ובערך כמה זה עולה
שתי שאלות מעשיות עולות ברגע שעסק מחליט לגבות את Microsoft 365: כמה אחורה העותקים צריכים להגיע, וכמה זה עולה. אורך תקופת השמירה הוא החלטה עסקית יותר מטכנית. חלק מהעסקים בישראל מסתפקים בשנה, בעוד משרדי עורכי דין, מרפאות ומשרדי פיננסים לרוב רוצים כמה שנים או שמירה ללא הגבלה, בגלל כמה זמן קובצי לקוחות והתכתבויות נשארים רלוונטיים. העיקר הוא שאתם בוחרים את זה, במקום לרשת בטעות את ברירות המחדל של 30 ו-93 יום של מיקרוסופט. המחיר בדרך כלל מפתיע לטובה. גיבוי ל-Microsoft 365 לצוות קטן הוא לרוב סכום חודשי צנוע למשתמש, הרבה פחות מעלות של אירוע אובדן מידע רציני אחד, וזו אחת מהשקעות האבטחה הבודדות שבהן קל לראות את הערך בפעם הראשונה שמשתמשים בה. הטעות היא לא המחיר. היא לגלות באמצע אירוע שאף אחד לא הקים את זה.
איפה הגיבוי משתלב עם שאר ההגנות
גיבוי הוא הקו האחרון, לא הראשון. הוא חשוב בדיוק כי הקווים המוקדמים יותר נכשלים לפעמים, ולכן השניים משלימים זה את זה ולא מחליפים. אכיפת אימות רב-שלבי, צמצום הרשאות מנהל והגדרת Defender כפי שהצ׳קליסט שלנו לאבטחת Microsoft 365 מפרט, מקטינים את הסיכוי שחשבון ייחטף מלכתחילה. חומת אש מנוהלת כראוי והגנת נקודות קצה מצמצמות את הדרכים שבהן כופרה מגיעה למידע שלכם. וגיבוי עצמאי אומר שכשמשהו כן חומק פנימה, בין אם זו מחיקה בטעות או אירוע כופרה, השחזור לא תלוי בתוקף, בחלונות השמירה הקצרים של מיקרוסופט או במזל. אותה חשיבה של 3-2-1 שמגינה על השרת המקומי שלכם, שמירת עותקים מבודדים ומנוסים, נכונה גם למידע בענן.
דרך פשוטה לבדוק איפה אתם עומדים
לא צריך ביקורת מלאה כדי לקבל תשובה ראשונית. שאלו שלוש שאלות. אם תיבת דואר הייתה נמחקת היום, כמה אחורה היינו יכולים לשחזר אותה, ומי היה עושה את זה? אם ספריית SharePoint הייתה מוצפנת בכופרה והיינו מגלים אחרי שלושה חודשים, היינו יכולים לשחזר גרסה נקייה? והאם משהו כרגע מעתיק את המידע שלנו ב-Microsoft 365 למקום שמיקרוסופט לא שולטת בו? אם התשובות לא ברורות, יש פער ששווה לסגור, ובדרך כלל הוא פשוט וזול יחסית לתיקון. NetFortress מקימה ומנטרת גיבוי ל-Microsoft 365 עבור עסקים בישראל, עם שחזורים מנוסים ותקופת שמירה שמתאימה לאופן שבו העסק שלכם באמת עובד. בקשו מאיתנו בדיקה ונגיד לכם בפשטות מה המצב הנוכחי היה מצליח להחזיר ומה לא.
שאלות נפוצות
האם מיקרוסופט מגבה את המידע שלי ב-Microsoft 365?
לא באופן שרובם מניחים. מיקרוסופט פועלת לפי מודל של אחריות משותפת: היא דואגת שהפלטפורמה והשירות יהיו זמינים, אבל שמירה ושחזור של המידע עצמו, המיילים, הקבצים ותוכן ה-Teams, הם באחריותכם. הסכם השירות של מיקרוסופט עצמו ממליץ שלקוחות ישמרו גיבוי נפרד של מה שהם מאחסנים.
האם סל המיחזור או תיקיית הפריטים שנמחקו לא מספיקים?
רק לטעויות קטנות ועדכניות. Exchange Online שומר פריטים שנמחקו 30 יום כברירת מחדל, וסלי המיחזור של SharePoint ו-OneDrive מחזיקים קבצים 93 יום. אלה חלונות זמן קצרים, אפשר לרוקן או לעקוף אותם, והם מעולם לא תוכננו כגיבוי. אם אובדן מתגלה אחריהם, המידע בדרך כלל אבד.
מדיניות שמירה זה לא אותו דבר כמו גיבוי?
לא, וזה בלבול נפוץ ויקר. מדיניות ותוויות שמירה נבנו עבור ציות ושמירה משפטית, כלומר להחזיק מידע מסוים כך שלא יימחק לצמיתות. הן לא נותנות לכם עותק נקי מתאריך מסוים שאפשר לעיין בו ולשחזר ממנו אחרי אירוע. הן מונעות מחיקה; הן לא מחזירות את הסביבה למצב עבודה.
איך גיבוי ל-Microsoft 365 מגן מפני כופרה?
כופרה יכולה להגיע לקבצים בענן דרך חשבון שנפרץ ולהצפין אותם, והיא עלולה גם למחוק גיבויים שהיא מוצאת. גיבוי אמיתי ל-Microsoft 365 שומר עותק עצמאי מחוץ לסביבה, מוגן באימות רב-שלבי ורצוי בלתי ניתן לשינוי, כך שחשבון שנפרץ לא יכול להגיע אליו ולמחוק אותו. זה מה שמאפשר לשחזר גרסה נקייה בלי להיות תלויים בתוקף.
מה גיבוי ל-Microsoft 365 צריך לכסות בפועל?
את Exchange (מיילים), את SharePoint ו-OneDrive (קבצים), ואת Teams. הוא צריך לרוץ אוטומטית, לאפשר שחזור נקודתי של מייל או קובץ בודד ולא הכול או כלום, לשמור מידע מספיק זמן כדי לכסות אובדן שמתגלה חודשים אחר כך, ולהישמר בנפרד מסביבת ה-Microsoft 365 עם בקרות גישה משלו.
יש לנו Microsoft 365 Business Premium. עדיין צריך גיבוי?
כן. Business Premium מוסיף כלי אבטחה וציות חזקים, שמקטינים את הסיכוי לאירוע, אבל הוא עדיין פועל לפי מודל האחריות המשותפת ולא מספק גיבוי מלא של צד שלישי. השניים עובדים יחד: אבטחה טובה יותר מורידה את הסיכון, וגיבוי עצמאי אומר שאפשר עדיין לשחזר כשמשהו חומק פנימה.
מאמרים קשורים
כלל הגיבוי 3-2-1: הגנה על העסק מאובדן מידע ומכופרה
איך לוודא שהגיבויים שלכם באמת יעזרו בזמן אמת – ולא רק נראים טוב על הנייר עד שמתרחש אירוע כופר, מחיקה או תקלה.
קרא את המאמרלמה כופרה פוגעת בעסקים קטנים – ומה מתקנים קודם
למה מתקפות כופר פוגעות דווקא בעסקים קטנים, איפה התוקפים בדרך כלל נכנסים, ומה כדאי לסגור קודם כדי לצמצם נזק והשבתה.
קרא את המאמרהיום שבו עובד עוזב: צ'ק ליסט לניתוק גישה מאובטח לעסקים בישראל
לקליטת עובד יש תהליך. לעזיבה לרוב אין, ושם, בחשבון הנשכח, יושב הסיכון. צ'ק ליסט מעשי לניתוק גישה בצורה נקייה כשמישהו ממשיך הלאה.
קרא את המאמררוצים לאבטח את העסק בלי להקים צוות IT פנימי?
קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.