АйТи Фреш
Главная / Статьи / Серверы и инфраструктура
Резервное копирование

Облако не бэкапит само себя: почему Microsoft 365 и Яндекс 360 не спасут вашу почту при удалении или взломе

Автор: Семёнов Евгений Сергеевич, директор ООО «АйТи-Фреш» · 2026-09-11
Облако не бэкапит само себя: почему Microsoft 365 и Яндекс 360 не спасут вашу почту при удалении или взломе

За пятнадцать лет в IT-аутсорсинге я раз двадцать слышал одну и ту же фразу от директоров: «у нас же всё в облаке, зачем бэкап». Каждый раз внутри что-то холодеет. Потому что через месяц-другой этот же директор звонит мне уже не с вопросом, а с криком — пропала переписка за три года, или бухгалтер случайно снёс папку с актами, или аккаунт увели мошенники и теперь там пусто. Давайте раз и навсегда закроем эту тему.

Откуда взялся миф про «облако само себя бэкапит»

Логика простая и на первый взгляд убедительная. Платим Microsoft или Яндексу деньги каждый месяц. Данные лежат на их серверах, не на моём стареньком компьютере, который может сгореть или залить кофе. Значит, ребята из большой корпорации уж точно позаботились о сохранности. У них дата-центры, дублирование, инженеры дежурят круглосуточно. Что может пойти не так?

Вот только тут подмена понятий. Репликация данных между дата-центрами — это защита от пожара в конкретном здании или от сбоя жёсткого диска. А резервное копирование — это защита от человека. От сотрудника, который случайно или намеренно удалил папку. От хакера, который зашифровал почтовый ящик через фишинговое письмо. От самого себя, когда вы полгода назад почистили архив и забыли об этом.

Microsoft прямым текстом пишет в лицензионном соглашении: ответственность за резервное копирование данных лежит на клиенте. Яндекс формулирует мягче, но суть та же. Это не секрет и не мелкий шрифт — это базовая архитектура любого SaaS-сервиса. Просто никто не читает пользовательские соглашения, пока гром не грянет.

Что на самом деле делают провайдеры, а что — нет

У Microsoft 365 действительно есть репликация данных между дата-центрами внутри региона. Есть версионирование файлов в SharePoint и OneDrive — можно откатить документ к предыдущей версии, если его случайно испортили. Есть корзина с удалёнными письмами. Всё это звучит как бэкап, но бэкапом не является, потому что у каждого из этих механизмов есть жёсткий срок жизни.

Удалённое письмо в Exchange Online лежит в корзине 30 дней по умолчанию, дальше — в скрытой папке ещё какое-то время, а потом исчезает безвозвратно. Если сотрудник уволился и злонамеренно почистил ящик, а вы спохватились через два месяца — поздно. Версии файлов в SharePoint хранятся ограниченное число ревизий и ограниченное время, а если аккаунт вообще удалить из тенанта, данные подчищаются через 30-90 дней в зависимости от лицензии.

С Яндекс 360 картина похожая, только там инструментов самовосстановления ещё меньше, чем у Microsoft. Корзина в Диске тоже не резиновая, а функционала уровня версионирования как в SharePoint для большинства тарифов попросту нет. У одного клиента — небольшая юрфирма на 12 сотрудников — юрист удалил переписку с контрагентом по завершённому, как ему казалось, делу. Через четыре месяца дело всплыло в суде повторно. Переписки уже не было нигде.

Взлом аккаунта: когда синхронизация работает против вас

Отдельная история — шифровальщики и компрометация учётных записей. Казалось бы, при чём тут облако, если атака идёт на компьютер. А при том, что OneDrive и Яндекс Диск синхронизируют файлы в обе стороны. Зашифровал вирус документы на рабочем столе — через минуту зашифрованные копии улетели в облако и заменили собой здоровые версии.

У меня был клиент — производственная компания, 30 рабочих мест. Бухгалтер открыла вложение из письма, которое выглядело как счёт от знакомого поставщика. Шифровальщик отработал за двадцать минут, пока никто не понял, что происходит. OneDrive исправно синхронизировал всё, что менялось, включая зашифрованные файлы. Спасло то, что у нас отдельно стоял Veeam с ежедневным бэкапом на NAS, не привязанный к облаку вообще. Восстановили за три часа.

Если бы бэкапа не было, а понадеялись бы на «облако само сохранит» — сидели бы и ждали, пока провайдер откатит версии файлов, если вообще откатит, и договаривались бы с вымогателями. Кстати, злоумышленники, которые получают доступ к почтовому аккаунту через фишинг, часто первым делом настраивают правило автопересылки писем себе и потом чистят исходящую и входящую почту, чтобы замести следы. Восстановить это без независимого бэкапа почти нереально.

Retention policies — не панацея, а костыль с оговорками

У Microsoft 365 в старших лицензиях есть политики хранения — Retention Policies в Microsoft Purview. Штука полезная, но с оговорками, которые редко объясняют при продаже подписки. Во-первых, доступна не во всех тарифах — на Business Basic и Business Standard её попросту нет, нужен Business Premium или E3/E5. Во-вторых, это инструмент юридического удержания данных, а не полноценный бэкап с возможностью гранулярного восстановления на нужную дату.

Настроить retention правильно — задача не для одного вечера. Нужно понимать разницу между хранением и архивированием, правильно задать области действия политики, протестировать сценарии восстановления. В моей практике из десятка компаний, которые были уверены, что у них «всё настроено», реально работающая политика была у одной. Остальные либо не включали её вовсе, либо включили и забыли проверить, что она действительно покрывает нужные почтовые ящики и библиотеки документов.

У Яндекс 360 для бизнеса ситуация ещё проще — там подобного инструментария корпоративного уровня практически нет даже в старших тарифах. Так что если вы на Яндексе, разговор про «а у нас retention policy» вообще не начинается.

Реальный кейс: как теряют данные из-за одной случайности

Расскажу историю целиком, потому что она типична до зевоты. Небольшая бухгалтерская фирма, 8 человек, обслуживает клиентов на аутсорсе. Вся переписка с клиентами и налоговой шла через Microsoft 365, документы — в SharePoint. Директор был уверен, что раз платят за подписку 1200 рублей на пользователя в месяц, значит всё под защитой.

Один из сотрудников уволился со скандалом. Перед уходом он не удалял ничего специально — просто у него оставался локальный синхронизированный клиент OneDrive на домашнем ноутбуке, который он не отключил от рабочего аккаунта. IT-отдела в компании не было, права доступа никто вовремя не отозвал. Через две недели после увольнения бывший сотрудник, обидевшись на задержку расчёта, удалил у себя на компьютере папку с документами клиентов — а синхронизация услужливо снесла её и в облаке.

Корзина SharePoint хранит удалённое 93 дня — казалось бы, время есть. Но за эти три месяца никто не заметил пропажу, потому что документы этими сотрудниками использовались раз в квартал, при сдаче отчётности. Когда спохватились, срок вышел. Восстанавливали часть документов вручную у клиентов, часть подтверждали справками из банка. Заняло это почти месяц рабочего времени и испортило отношения с двумя клиентами, которые после этого случая ушли к конкурентам.

Как организовать бэкап самим — без фанатизма и лишних трат

Хорошая новость — решается это недорого и без героизма. Для Microsoft 365 есть специализированные сервисы резервного копирования — Veeam Backup for Microsoft 365, NAKIVO Backup for Microsoft 365, есть более простые облачные варианты вроде Acronis Cyber Protect Cloud. Они подключаются через API к вашему тенанту, ежедневно снимают копию почты, OneDrive, SharePoint и Teams, хранят её отдельно от Microsoft — в своём облаке или на вашем сервере.

Стоимость для компании на 15-20 пользователей обычно укладывается в 3000-6000 рублей в месяц в зависимости от объёма данных и глубины хранения истории. Для сравнения — час работы юриста, который восстанавливает утраченную переписку по памяти и звонкам контрагентам, часто стоит дороже.

С Яндекс 360 сложнее — готовых коробочных решений на рынке меньше. Мы обычно настраиваем выгрузку через API или используем rclone для регулярного копирования содержимого Диска на отдельный NAS или в другое облако, а почту дублируем через настройку правил пересылки на архивный ящик с ежедневной выгрузкой в PST-файлы. Не так элегантно, как у Microsoft, зато работает и стоит копейки — по сути, только время специалиста на настройку, разово 4-6 часов, и минимальное обслуживание потом.

Сколько это стоит и во сколько обходится «сэкономить»

Давайте посчитаем на пальцах. Настройка резервного копирования для среднего офиса на 20-30 рабочих мест — это разово 15-25 тысяч рублей на настройку плюс ежемесячная подписка на сервис бэкапа порядка 4-8 тысяч. В год выходит примерно 65-120 тысяч рублей. Звучит как лишняя статья расходов, я понимаю — сам считаю каждый рубль в своей компании.

Теперь другая сторона. Средний штраф и потери от утраты первичных документов при налоговой проверке — суммы могут идти на сотни тысяч, а то и миллионы, если речь о крупной сделке без подтверждающих писем. Потеря переписки по судебному спору иногда означает проигрыш дела целиком. Простой офиса на день-два из-за шифровальщика — это упущенная выручка плюс зарплата сотрудникам, которые сидят без работы, плюс репутационные потери перед клиентами.

Я не сгущаю краски ради продажи услуги — у меня таких услуг, собственно, немного в портфеле, это скорее инфраструктурная гигиена, которую делаем в рамках абонентского обслуживания. Но за годы работы я видел достаточно случаев, чтобы сказать твёрдо: бэкап окупает себя один раз, и обычно окупает с большим запасом уже после первого же реального инцидента.

Частые вопросы

Разве у Microsoft 365 нет встроенного бэкапа вообще, хоть какого-то?
Есть корзина для писем и файлов, есть версионирование документов в SharePoint и OneDrive. Но это временные и ограниченные механизмы с жёстким сроком хранения, а не полноценная резервная копия с гарантией восстановления на любую дату. Microsoft сам официально снимает с себя ответственность за сохранность данных клиента в лицензионном соглашении.

У нас Яндекс 360 для бизнеса, старший тариф — этого недостаточно?
Недостаточно. Даже на старших тарифах Яндекс 360 не даёт инструментов уровня retention policy или гранулярного восстановления почтовых ящиков, которые есть у Microsoft. Корзина Диска ограничена по времени хранения, и это единственная защита от случайного удаления.

Сколько времени занимает настройка независимого резервного копирования?
Для Microsoft 365 через готовый сервис вроде Veeam или NAKIVO — обычно один рабочий день, включая подключение по API и первую полную копию данных. Для Яндекс 360 через API и rclone уходит чуть больше, 4-6 часов на настройку и тестирование восстановления.

Что делать, если данные уже потеряны и бэкапа не было?
Первым делом проверить, не осталось ли данных в корзине или скрытых папках — иногда шанс есть в пределах 30-90 дней. Дальше поднимать копии у контрагентов, банковские выписки, локальные копии на компьютерах сотрудников. Универсального рецепта нет, и именно поэтому бэкап нужно настраивать заранее, а не после.

Проверьте прямо сегодня — как обстоят дела с бэкапом вашей почты и файлов в облаке.
Напишите нам — за один созвон разберём, чем вы рискуете, и подберём решение под ваш бюджет и объём данных.
Бесплатная консультация →

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

© ООО «АйТи-Фреш» · Москва · Все статьи