דילוג לתוכן
מאמרים ומרכז ידע / גיבוי ושחזור

כלל הגיבוי 3-2-1-1-0

הרחבה מודרנית לכלל 3-2-1, שמוסיפה עותק בלתי ניתן לשינוי ובדיקת גיבויים ללא שגיאות.

17.09.2026 · 4 דקות קריאה

מספר מתקפות הסייבר ממשיך לעלות, והתוקפים מפתחים דרכים חדשות להגיע למידע רגיש ולמערכות גיבוי. במתקפות כופרה, התוקף מנסה לעיתים לפגוע גם בגיבויים, כדי למנוע מהארגון לשחזר את המידע בלי לשלם.

לכן גם תקני הגיבוי הוותיקים אינם תמיד מספיקים בפני עצמם. נדרשת שכבת הגנה נוספת — וזה בדיוק הרעיון של כלל 3-2-1-1-0.

הנוסחה להגנה חזקה יותר

32110

יותר עותקים. יותר הפרדה.
פחות סיכוי לאובדן מידע.

חמש דרישות פשוטות שמחזקות משמעותית את יכולת ההתאוששות

מהו כלל הגיבוי 3-2-1-1-0?

הכלל מחייב לעמוד בחמישה תנאים:

3שלושה עותקיםכולל המידע הפעיל במערכת הייצור
2שני סוגי מדיהלדוגמה: אחסון מקומי ואחסון בענן
1עותק מחוץ לאתרמוגן מפגיעה פיזית באתר העסק
1עותק מבודד או נעולOffline או Immutable עם Object Lock
0אפס שגיאותגיבוי תקין שנבדק ואפשר לשחזר ממנו

השילוב מעניק סיכוי גבוה יותר להתאוששות: עותק מבודד אינו נגיש לנוזקה דרך הרשת, עותק מחוץ לאתר נשאר זמין במקרה של אסון מקומי, ושימוש במדיות שונות מונע תלות בטכנולוגיית אחסון אחת.

העיקרון: לא שומרים את כל הביצים בסל אחד — ולא מסתפקים בכך שהגיבוי הסתיים, אלא מוודאים שהוא הסתיים ללא שגיאות ושניתן לשחזר ממנו.

כך זוכרים את הכלל

  • 3 עותקים לפחות
  • 2 טכנולוגיות אחסון
  • 1 עותק מחוץ לעסק
  • 1 עותק שאי אפשר לשנות
  • 0 שגיאות בגיבוי
הסבר קצר שאפשר להפוך לרשימת בדיקה קבועה

מה ההבדל בין 3-2-1 לבין 3-2-1-1-0?

כלל 3-2-1 היה במשך שנים תקן מקובל: שלושה עותקים, שני סוגי אחסון ועותק אחד מחוץ לאתר. העלייה במתקפות שמכוונות גם אל מערכות הגיבוי הובילה לצורך בהגנות נוספות.

3-2-1
  • שלושה עותקים
  • שני סוגי מדיה
  • עותק אחד מחוץ לאתר
3-2-1-1-0
  • כל ההגנות של 3-2-1
  • עותק נוסף מבודד או בלתי ניתן לשינוי
  • אימות שהגיבוי הסתיים באפס שגיאות

שתי התוספות משפרות משמעותית את היכולת להחזיר מידע לאחר נוזקה, נזק פיזי או טעות אנוש.

מה מוסיפים לכלל הישן?

  • עותק נעול בפני שינוי
  • בדיקת תקינות אמיתית

ה־1 הנוסף מגן על העותק.
ה־0 מאשר שאפשר לסמוך עליו.

הרחבה שמותאמת למציאות של מתקפות כופרה

יישום הכלל באמצעות BackupONE

ניתן ליצור תוכניות גיבוי עבור סוגי מידע שונים: קבצים, גיבוי Image מלא, שרתים, מסדי נתונים של SQL, מכונות וירטואליות ויישומי SaaS כגון Microsoft 365 ו־Google Workspace. את העותקים ניתן לשמור באחסון מקומי ובענן בהתאם למדיניות הארגון.

ה־1 הנוסף: Immutability ו־Object Lock

כדי ליצור עותק שאינו ניתן לשינוי, ניתן להשתמש ב־Object Lock באחסון תואם. בתקופת הנעילה אי אפשר לשנות או למחוק את העותק, ולכן גם חשבון שנפרץ או נוזקה שחדרה לרשת מתקשים לפגוע בו.

בחלק משירותי האחסון קיימים מצבי Governance ו־Compliance. במצב Governance ניתן להעניק למשתמשים מורשים אפשרות לעקוף את הנעילה; במצב Compliance ההגנה מחמירה יותר ולא ניתן לשנות את הנתונים עד תום תקופת השמירה. יש לבחור את המצב בהתאם למדיניות, לרגולציה ולצורכי העסק.

ה־0: גיבוי שהסתיים ללא שגיאות

הספרה אפס אינה רק סימון בדוח. יש לוודא שהמשימה הסתיימה בהצלחה, שהקבצים זמינים ושבדיקות שחזור מבוצעות באופן תקופתי. גיבוי שלא נבדק אינו הוכחה ליכולת התאוששות.

בדיקת ה־0

  • המשימה הסתיימה בהצלחה?
  • אין קבצים שדולגו?
  • העותק נעול לפי המדיניות?
  • בוצע שחזור ניסיון?
אפס שגיאות פירושו גיבוי מאומת, לא רק הודעת “הצלחה”

סיכום

כלל 3-2-1-1-0 יוצר אסטרטגיית גיבוי עמידה יותר: ריבוי עותקים, הפרדה בין טכנולוגיות ואתרים, עותק מבודד או בלתי ניתן לשינוי ואימות תקינות. כך גדל הסיכוי שהארגון יוכל לשחזר את המידע ולהמשיך לעבוד גם לאחר מתקפת כופרה, תקלה פיזית או טעות אנוש.

ממשיכים לקרוא

גיבוי ושחזור

RTO לעומת RPO

שני מדדים מרכזיים שמגדירים כמה מהר העסק חייב לחזור לפעילות — וכמה מידע הוא מסוגל להרשות לעצמו לאבד.

לקריאת המאמר ←