התרחיש הזה חוזר על עצמו יותר משנעים להודות. עובד עוזב את החברה, מנהל המערכת סוגר את המשתמש כדי לחסוך רישיון מיותר, וכעבור חודשיים מתברר שכל ההתכתבות עם ספק מרכזי - כולל האישור בכתב על תנאי ההתקשרות - הייתה בתיבה ההיא. מישהו נכנס לפורטל הניהול, מחפש את כפתור השחזור, ומגלה שאין מה לשחזר.
או תרחיש אחר: מנהלת חשבונות מסדרת את התיבה שלה, מוחקת תיקייה שנראתה לה מיותרת, ומרוקנת גם את פריטים שנמחקו. שלושה חודשים אחר כך מגיעה דרישה מרשות המסים למסמכים שנשלחו במייל. מבחינת המערכת, המיילים האלה כבר לא קיימים בשום מקום.
בשני המקרים השאלה הראשונה שנשאלת היא זהה: "אבל הכול בענן של מיקרוסופט, לא? הם הרי מגבים." והתשובה, שמפתיעה בעלי עסקים רבים, היא שזה לא בדיוק מה שמיקרוסופט מתחייבת לעשות.
מודל האחריות המשותפת - הפרט שלא קוראים בהסכם
Microsoft 365 פועל לפי עיקרון שנקרא Shared Responsibility Model, כלומר מודל אחריות משותפת. החלוקה בו הגיונית לחלוטין ברגע שמבינים אותה, אבל היא לא אינטואיטיבית למי שלא נתקל בה קודם.
מיקרוסופט אחראית על התשתית. היא מתחייבת שהשירות יהיה זמין, שהשרתים לא יקרסו, שהמידע ישוכפל בין מרכזי נתונים, שהפלטפורמה תהיה מאובטחת ועמידה בפני תקלות חומרה. במילים אחרות - היא דואגת שהמערכת תעבוד.
הלקוח אחראי על הנתונים. כלומר, עליכם. מיקרוסופט לא מתחייבת לשחזר מידע שנמחק על ידי משתמש - בטעות או בכוונה - מעבר לחלונות זמן קצרים ומוגבלים שהמערכת מספקת. היא גם לא אחראית למידע שנפגע כתוצאה מחשבון שנפרץ, מהרשאות שנוהלו לא נכון, או מתהליך פנימי בארגון שהשתבש.
ההיגיון פשוט: מיקרוסופט מריצה תשתית, לא מנהלת עבורכם מדיניות שמירת מידע. את ההחלטה מה חשוב לכם לשמור, לכמה זמן, ולפי אילו דרישות רגולטוריות - רק אתם יכולים לקבל.
מה כן קיים במערכת, ולמה זה לא גיבוי
Microsoft 365 כולל כמה מנגנונים שנשמעים כמו גיבוי, ובכל זאת אינם ממלאים את התפקיד:
-
תיקיית פריטים שנמחקו - שומרת פריטים לתקופה מוגבלת, ומתאימה לתיקון טעות שהתגלתה מיד. היא לא נועדה לשמש ארכיון ארוך טווח, וכשהיא מרוקנת - התוכן יורד לשלב הבא.
-
שחזור פריטים שהוסרו (Recoverable Items) - שכבה נוספת שמאפשרת שחזור בחלון זמן מוגדר. שוב, מוגבלת בזמן, ובהחלט לא אינסופית.
-
שימור משפטי ו-Retention Policies - כלים חזקים, אבל נועדו לתאימות רגולטורית ולא לשחזור תפעולי גמיש. הם גם דורשים רישוי מתאים והגדרה מוקדמת - כלומר, הם לא מגנים על מה שקרה לפני שהוגדרו.
-
שכפול בין מרכזי נתונים - מבטיח זמינות מול תקלת תשתית, אבל אם משתמש מחק פריט, המחיקה משוכפלת יחד עם כל השאר. עותק זהה של מידע שנמחק אינו גיבוי.
ההבדל המהותי הוא זה: המנגנונים האלה מגנים על הזמינות של המערכת ועל תאימות רגולטורית. גיבוי אמיתי מגן על היכולת שלכם לחזור אחורה בזמן ולשחזר מצב שהיה, גם חודשים לאחר מכן, גם אם אף אחד לא שם לב לבעיה כשהיא קרתה.
מתי זה באמת מכאיב - ארבעה תרחישים מהשטח
עובד שעוזב
כשמשתמש נמחק כדי לפנות רישיון, התיבה שלו נמחקת איתו לאחר תקופה מוגדרת. כל ההיסטוריה העסקית שהצטברה שם - התכתבויות עם לקוחות, אישורים, הצעות מחיר - נעלמת. בעסקים רבים זו למעשה מחיקה של חלק מהזיכרון הארגוני.
תוכנת כופר וחשבון שנפרץ
תוקף שמשיג גישה לתיבה של עובד יכול למחוק תכתובות כדי לטשטש עקבות, או להצפין קבצים שסונכרנו מ-OneDrive. מיקרוסופט תשמור על התשתית - היא לא תחזיר לכם את התוכן שנמחק על ידי מי שהיו לו הרשאות תקפות.
מחיקה בטעות שמתגלה מאוחר
זה הכי נפוץ ולכן הכי מסוכן. מישהו סידר תיקיות, מישהו הריץ כלל אוטומטי שגוי, ואת הבעיה מגלים ברבעון הבא. אם חלון השחזור הפנימי כבר נסגר, אין למי לפנות.
דרישה משפטית או רגולטורית
במחלוקת מול לקוח, ספק או רשות, מייל אחד מלפני שנתיים יכול להיות ההוכחה שמכריעה. אם הוא לא נשמר - נטל ההוכחה נשאר עליכם.
איך גיבוי חיצוני סוגר את הפער
פתרון גיבוי ייעודי ל-Microsoft 365 יוצר עותק עצמאי של הנתונים שלכם - תיבות דואר, OneDrive, SharePoint ולעיתים גם Teams - ושומר אותו מחוץ לסביבת מיקרוסופט, תחת שליטה שלכם.
-
שמירה לטווח ארוך - היסטוריה של חודשים או שנים, בהתאם למדיניות שאתם קובעים ולא לחלון ברירת מחדל של הספק.
-
שחזור גרנולרי - היכולת להחזיר מייל בודד, תיקייה מסוימת או תיבה שלמה, בלי לגעת בשאר הסביבה.
-
הגנה מפני מחיקה זדונית - העותק יושב מחוץ להישג ידו של תוקף שהשיג גישה לחשבון בארגון.
-
שמירה על מידע של עובדים שעזבו - אפשר לשחרר את הרישיון ועדיין לשמור את הארכיון, מה שחוסך כסף בלי לוותר על המידע.
-
עצמאות מהספק - העותק שלכם קיים גם אם יש תקלה, מחלוקת חוזית או שינוי מדיניות מצד הפלטפורמה.
שאלות שעולות כמעט תמיד
זה לא כפילות מיותרת? הרי הכול כבר בענן.
להיות בענן ולהיות מגובה זה לא אותו דבר. ענן פותר זמינות; גיבוי פותר את היכולת לחזור אחורה בזמן. שני צרכים שונים לחלוטין.
כמה זמן לוקח לשחזר מייל?
בפתרונות ייעודיים מדובר בדרך כלל בפעולה קצרה - מאתרים את הפריט בממשק החיפוש ומשחזרים אותו למיקום המקורי או למיקום חלופי, בלי צורך לגעת בשאר התיבה.
האם זה מסובך להטמיע?
ההטמעה מבוססת חיבור לסביבת Microsoft 365 הקיימת ואינה דורשת שינוי באופן העבודה של המשתמשים. הם ממשיכים לעבוד כרגיל ולא מרגישים דבר.
גם עסק של חמישה עובדים צריך את זה?
דווקא בעסק קטן הנזק היחסי גדול יותר - אין צוות IT שיזהה בעיה מוקדם, ואובדן ארכיון ההתכתבות של איש מפתח אחד עלול לשתק תהליכים שלמים.
שאלה אחת שכדאי לשאול בישיבה הקרובה
לפני שנכנסים לפתרונות, שווה לעשות תרגיל קצר עם מי שאחראי אצלכם על המערכות. שאלו אותו שלוש שאלות: כמה זמן אחורה אנחנו יכולים לשחזר מייל שנמחק? מה קורה לתיבה של עובד שעזב לפני חצי שנה? ואם מחר בבוקר נגלה שמישהו מחק שלוש תיקיות לפני חודשיים - מה בדיוק נעשה?
אם התשובות מגיעות בביטחון ועם מספרים - אתם ככל הנראה מכוסים. אם התשובות הן "אני חושב ש..." או "צריך לבדוק", מצאתם את הפער עוד לפני שהוא עלה לכם משהו. זו הדרך הזולה ביותר לגלות אותו.
שורה תחתונה
מיקרוסופט עושה בדיוק את מה שהתחייבה לעשות - היא מפעילה פלטפורמה יציבה, זמינה ומאובטחת. מה שהיא לא לוקחת על עצמה זה להיות הגיבוי שלכם, וההנחה שהיא כן היא אחת הטעויות הנפוצות ביותר שאנחנו נתקלים בהן.
הפער הזה נסגר בקלות, ובעלות נמוכה משמעותית מהנזק של אירוע אחד. השאלה היחידה היא אם תסגרו אותו לפני שתזדקקו לו או אחרי. אם אתם לא בטוחים מה בדיוק מגובה אצלכם היום ולכמה זמן - זו נקודה טובה להתחיל ממנה שיחה עם מומחה.