KWALIFIKACJA INF2 - WRZESIEŃ 2014 (test 2)

PYTANIE NR 37.
Podstawowym mechanizmem ochrony danych znajdujących się na serwerze jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Najbardziej podstawowym mechanizmem ochrony danych na serwerze jest wykonywanie kopii bezpieczeństwa, ponieważ umożliwia odtworzenie plików i baz danych po awarii sprzętu, błędzie użytkownika lub ataku złośliwego oprogramowania. Ochrona systemu i punkt przywracania dotyczą głównie stanu systemu operacyjnego, a kompresja nie jest zabezpieczeniem.

Pełne wyjaśnienie:

W kontekście administrowania serwerem "ochrona danych" oznacza przede wszystkim możliwość odtworzenia informacji (plików, katalogów, baz danych, konfiguracji usług) po zdarzeniu niepożądanym. Najprostszym i najbardziej uniwersalnym mechanizmem, który to zapewnia, jest tworzenie kopii bezpieczeństwa (kopii zapasowych). Backup ma sens nawet wtedy, gdy serwer ulegnie całkowitej awarii, ponieważ kopia jest przechowywana niezależnie (np. na innym nośniku lub w innej lokalizacji) i może zostać użyta do odtworzenia danych.

Odpowiedź "włączenie ochrony systemu" nie jest równoważna ochronie danych serwera. Funkcje ochrony systemu są ukierunkowane na stabilność i możliwość cofnięcia zmian w systemie operacyjnym (np. sterowniki, rejestr, pliki systemowe). Nawet jeśli bywają pomocne przy naprawie systemu, nie zastępują strategii backupu danych użytkowych i danych aplikacyjnych.

Odpowiedź "tworzenie punktu przywracania systemu" również odnosi się do mechanizmu odtwarzania stanu systemu, a nie pełnej ochrony danych. Punkt przywracania zwykle nie gwarantuje odzyskania wszystkich dokumentów czy baz danych w wymaganej wersji, nie rozwiązuje też problemu utraty całego serwera lub zaszyfrowania danych przez ransomware.

Odpowiedź "automatyczne wykonywanie kompresji danych" jest błędna, ponieważ kompresja służy głównie do oszczędzania miejsca i poprawy organizacji zasobów. Nie zapewnia odporności na utratę danych: skompresowane pliki nadal mogą zostać skasowane, uszkodzone lub zaszyfrowane. Co więcej, kompresja może utrudnić działania naprawcze, ale sama w sobie nie tworzy kopii.

Dla egzaminu warto pamiętać prostą zasadę: jeśli celem jest odzyskanie danych po incydencie, podstawą jest backup. Dopiero kolejnym krokiem są rozwiązania uzupełniające, takie jak migawki, replikacja, RAID czy wysoka dostępność, które nie zawsze zastępują kopie zapasowe i często służą innym celom (ciągłość pracy vs archiwizacja).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Kopia bezpieczeństwa (backup) to dodatkowa kopia danych przechowywana niezależnie od danych produkcyjnych. Robi się ją po to, aby móc odtworzyć pliki lub bazy danych po awarii dysku, błędzie człowieka, ataku ransomware albo uszkodzeniu systemu. Bez backupu często nie da się wrócić do wcześniejszej wersji danych.
Punkt przywracania dotyczy głównie stanu systemu operacyjnego (np. plików systemowych i ustawień), a nie kompletnej ochrony danych użytkowych czy danych aplikacji. W praktyce może nie przywrócić skasowanych dokumentów lub spójnej wersji bazy danych. Backup jest projektowany właśnie do odzyskiwania danych.
Najczęściej spotkasz kopię pełną (całość danych), przyrostową (zmiany od ostatniej kopii) i różnicową (zmiany od ostatniej pełnej). Różnią się czasem wykonania, zajętością miejsca i złożonością odtwarzania. Na egzaminie ważne jest rozumienie, że każda z nich służy odzyskaniu danych po incydencie.
Test odtwarzania warto wykonywać cyklicznie (np. po zmianach konfiguracji, aktualizacjach lub okresowo według procedury). Sama obecność plików backupu nie gwarantuje sukcesu przy awarii. Test potwierdza, że kopia jest kompletna, czytelna i da się z niej odtworzyć dane w akceptowalnym czasie.
Kompresja sama w sobie nie jest mechanizmem bezpieczeństwa. Może zmniejszyć zajętość dysku, ale nie chroni przed utratą plików, uszkodzeniem nośnika ani złośliwym oprogramowaniem. Bezpieczeństwo danych zwiększa dopiero posiadanie kopii zapasowej oraz kontrola dostępu, a kompresję traktuje się jako optymalizację.
To praktyczna reguła: trzy kopie danych, na dwóch różnych typach nośników, z czego jedna kopia poza lokalizacją (off-site). Zmniejsza ryzyko, że jedna awaria (np. pożar serwerowni lub kradzież) zniszczy wszystkie kopie. Na egzaminie bywa pytana jako przykład dobrej praktyki backupu.
Typowe błędy to: brak harmonogramu i retencji, trzymanie kopii na tym samym dysku co dane, brak testów odtwarzania, brak dokumentacji procedury oraz zbyt szerokie uprawnienia do zasobów z backupem. Skutkiem jest sytuacja, w której backup "jest", ale nie da się go użyć, gdy naprawdę jest potrzebny.
Ochrona systemu koncentruje się na możliwości przywrócenia sprawności systemu operacyjnego (konfiguracji, sterowników, komponentów). Ochrona danych dotyczy treści, czyli informacji, na których pracuje użytkownik i usługi serwerowe. Awaria systemu może być naprawiona, ale bez backupu danych nadal możesz stracić pliki lub bazę.
Zależy od środowiska: mogą to być wbudowane narzędzia systemowe, oprogramowanie backupowe producentów lub rozwiązania centralne w sieci. Ważne jest, aby narzędzie umiało wykonywać kopie zgodnie z harmonogramem, przechowywać wersje, szyfrować i umożliwiać odtworzenie. Na egzaminie liczy się cel: odzyskanie danych.
To różne cele. Wysoka dostępność minimalizuje przestoje i pomaga utrzymać usługę, ale nie zawsze chroni przed utratą lub zaszyfrowaniem danych (np. błąd logiczny replikuje się). Backup jest podstawą odzyskania danych do poprzedniego stanu. W pytaniach o "ochronę danych" najczęściej chodzi o kopie zapasowe.
info

Statystycznie 72% uczniów zna prawidłową odpowiedź. średnio łatwe

Według specjalistów z branży: "Ochrona systemu i punkt przywracania dotyczą głównie stanu systemu operacyjnego, a kompresja nie jest zabezpieczeniem."

Źródła:

  • NIST Special Publication 800-34 Rev. 1: Contingency Planning Guide for Federal Information Systems, sekcje dot. backupu i odtwarzania, https://csrc.nist.gov/publications/detail/sp/800-34/rev-1/final (dostęp: 2026-03-01)
  • ISO/IEC 27002:2022, kontrola 8.13 (Information backup) – wymagania i dobre praktyki wykonywania kopii zapasowych (źródło normatywne; dostęp zależny od licencji)
  • Microsoft Learn: Windows Server Backup (opis narzędzia i zastosowań), https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/wbadmin (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja Microsoft Learn: Backup and Restore (Windows Server) oraz Windows Server Backup
  • NIST: materiały dotyczące planów awaryjnych i odtwarzania po incydentach (contingency planning)
  • ISO/IEC 27002: wytyczne dotyczące kopii zapasowych w ramach kontroli bezpieczeństwa informacji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego