
עובד מחק תיקייה מ-OneDrive, מנהלת חשבונות גילתה שחסרות תכתובות מלפני חודשים, או חשבון של עובד שעזב נסגר מהר מדי. ברגע כזה המשפט "הכול בענן" לא עונה על השאלה החשובה: האם אפשר להחזיר את המידע הנכון, מהנקודה הנכונה ובזמן שהעסק יכול לספוג?
ענן, סל מחזור, שמירה וגיבוי אינם אותו דבר
Microsoft 365 כולל מנגנוני זמינות, סל מחזור, היסטוריית גרסאות וכללי שמירה. אלה כלים חשובים, אך לכל אחד מהם מטרה, טווח זמן והרשאות משלו. מדיניות שמירה נועדה בין השאר לדרישות מידע וציות; גיבוי מיועד ליצור עותק שניתן לאתר ולשחזר בהתאם לתוכנית ההתאוששות של העסק.
לדוגמה, Microsoft מתעדת כי לאחר מחיקת משתמש עומדים כברירת מחדל 30 ימים לגישה ל-OneDrive שלו, אלא אם הוגדרה תקופת שמירה אחרת. זה חלון תפעולי שצריך לנהל, לא סיבה לדחות טיפול בעובד שעזב.
מה צריך להיכלל במפת הגיבוי
מתחילים מהתהליכים, לא מהמוצר. אילו תכתובות מוכיחות הזמנה? איפה נשמרים חוזים? אילו קבצים משמשים את הנהלת החשבונות? מי מחזיק מידע ב-OneDrive אישי במקום באתר SharePoint צוותי? התשובות מגדירות מה קריטי ובאיזה סדר משחזרים.
- Exchange Online: תיבות משתמשים, תיבות משותפות, לוחות שנה ואנשי קשר שנחוצים להמשך העבודה.
- OneDrive: קבצים עסקיים של עובדים פעילים ועובדים שעוזבים, כולל גרסאות כאשר הן נדרשות.
- SharePoint ו-Teams: אתרים, ספריות וקבצים משותפים; יש להבחין בין שיחות לבין קבצים הנשמרים בשירותים אחרים.
- זהויות והגדרות: רשימת בעלי הרשאה, חשבונות מנהלים ותיעוד התצורה הדרוש לבנייה מחדש.
שלוש שאלות שקובעות את מדיניות השחזור
RPO הוא כמות המידע שהעסק מוכן לאבד בין נקודות גיבוי. RTO הוא הזמן המרבי שבו התהליך יכול להיות מושבת. תקופת השמירה קובעת כמה רחוק אחורה צריך לחפש. עסק שמבצע עסקאות מדי שעה צריך יעדים שונים ממשרד שסוגר תיק פעם בשבוע.
כתבו יעדים פשוטים לכל מערכת: מתי נוצר הגיבוי האחרון, תוך כמה זמן מחזירים תיבה או תיקייה, ולכמה חודשים או שנים שומרים עותקים. דרישות משפטיות ורגולטוריות יש לקבוע עם גורם מוסמך; יותר שמירה אינה תמיד טובה יותר, משום שגם מידע מיותר יוצר סיכון ועלות.
הגנה מפני מחיקה והרשאות מנהל
גיבוי שנגיש לאותה זהות מנהל וללא הגנת מחיקה עלול להיפגע יחד עם סביבת הייצור. מדריך הכופר של CISA ממליץ על גיבוי תכוף, עותקים לא מקוונים או cloud-to-cloud, הגנת מחיקה ובדיקות שחזור סדירות. בפועל, הפרידו חשבונות ניהול, הפעילו MFA, תנו הרשאות מינימליות ותעדו מי רשאי למחוק גיבויים.
אם משתמש מוחק קובץ בטעות, שחזור נקודתי עשוי להספיק. אם חשבון מנהל נפרץ, צריך לבדוק שהעותק לא נמחק או הוצפן באמצעות אותן הרשאות. לכן בוחנים גם בידוד לוגי, התראות על מחיקה חריגה והאם קיימת נעילה או אי-שינוי לתקופה מוגדרת.
בדיקת שחזור: ההוכחה היחידה שהגיבוי שימושי
דוח ירוק מצביע על כך שמשימה הסתיימה, לא בהכרח שהעסק חזר לעבוד. אחת לרבעון, או בתדירות שמתאימה לסיכון, בחרו דגימה מורשית ושחזרו תיבה, תיקייה וגרסה קודמת למיקום בטוח. מדדו זמן, בדקו הרשאות ופתחו את הקבצים.
- האם החיפוש מאתר פריט לפי משתמש, תאריך וסוג מידע בלי לנחש היכן נשמר?
- האם אפשר לשחזר למיקום חלופי בלי לדרוס בטעות מידע פעיל?
- האם השחזור כולל את המטא-דאטה והגרסאות שהעסק באמת צריך?
- האם ההתראה מגיעה לאדם שמסוגל לפעול גם כשהמנהל הקבוע אינו זמין?
- האם תוצאת הבדיקה מתועדת, כולל זמן השחזור ופערים שהתגלו?
תהליך עזיבת עובד הוא חלק מתוכנית הגיבוי
לפני מחיקת חשבון, מגדירים בעלים חלופי, מעבירים מידע עסקי, מטפלים בתיבה ובודקים שהגיבוי מכסה את המשתמש. לאחר מכן מבטלים גישה ורישיונות לפי הנוהל. אל תשמרו חשבון פעיל רק כתחליף לארכיון; זה משאיר זהות והרשאות שאינן נחוצות.
צ׳קליסט קצר לספק ה-IT שלכם
בקשו תשובה כתובה לחמש נקודות: אילו שירותים ומשתמשים מוגנים, באיזו תדירות, לכמה זמן, מי יכול למחוק עותקים ומהו מבחן השחזור האחרון. הוסיפו איש קשר חלופי ונוהל לאירוע שבו סביבת Microsoft 365 או כלי הגיבוי אינם זמינים.
במסגרת שירותי גיבוי ושחזור לעסקים אפשר להגדיר מדיניות, ניטור ובדיקות שחזור; שירותי הענן מסייעים לתכנון Microsoft 365, ו-תמיכת IT לעסקים מטפלת בתהליכי משתמשים ועזיבה. רוצים לדעת אם המידע שלכם באמת ניתן לשחזור? דברו עם צוות SecureOps ונמפה יחד תרחיש בדיקה בטוח.



