
Коротка відповідь: Microsoft відповідає за роботу служби, а не за повернення видаленої пошти. Ліцензії Business Basic, Standard і Premium самі по собі не вмикають довгострокове резервне копіювання: ви отримуєте кошики, журнал версій і строки відновлення від 14 до 93 днів, після завершення яких дані зникають. Резервне копіювання потрібно придбати окремо — платний Microsoft 365 Backup, зовнішню службу або власне копіювання на NAS. А головне — час від часу на практиці перевіряти, чи справді відновлення працює.
Microsoft підтримує роботу служби. Але не зберігає вашу історію
Корпоративна пошта може працювати без жодного збою, але з неї все одно може зникнути підписаний договір або вся скринька працівника, який звільнився у травні. Microsoft забезпечує стійкість власної інфраструктури: реплікацію, центри обробки даних і доступність. Але це не те саме, що повернути систему до стану перед тим, як хтось випадково очистив папку, зловмисник увійшов із викраденим паролем або правило зберігання зробило саме те, на що його хтось налаштував.
Твердження «Microsoft узагалі не пропонує резервного копіювання» вже не відповідає дійсності. Пропонує — служба називається Microsoft 365 Backup. Але її потрібно самостійно ввімкнути, вибрати дані для захисту та підключити поточну оплату через передплату Azure. Жодна ліцензія Business Basic, Standard або Premium не активує цю службу, і до вартості ліцензії на користувача вона не входить.
Тому правильне запитання звучить не «чи створює Microsoft для нас резервні копії?», а: за яку дату ми можемо відновити конкретний лист, усю поштову скриньку та бібліотеку SharePoint — і хто востаннє це перевіряв?
Скільки часу ви реально маєте без додаткової оплати
Microsoft 365 має кілька механізмів захисту. Це не одна універсальна «тридцятиденна резервна копія», а різні строки відновлення, кожен зі своєю логікою та процедурою. Наведені нижче значення стосуються тенанта без hold і політики зберігання:
| Що було втрачено | Де воно ще зберігається | Скільки часу ви маєте |
|---|---|---|
| Повідомлення, видалене також із папки «Видалені» | папка «Відновлювані елементи» (Recoverable Items) | 14 днів; адміністратор може подовжити строк щонайбільше до 30 днів (Set-Mailbox -RetainDeletedItemsFor 30.00:00:00) |
| Уся поштова скринька після видалення облікового запису | видалена з можливістю відновлення поштова скринька (soft-deleted mailbox) | 30 днів |
| Файл у OneDrive або SharePoint | кошик користувача, а потім кошик адміністратора сайту | загалом 93 дні від моменту видалення — другий кошик не подовжує строк, а лише використовує його залишок |
| Перезаписаний або зашифрований файл | журнал версій бібліотеки (типовий ліміт — 500 версій) | масове повернення через «Відновити цей OneDrive / цю бібліотеку» можливе щонайбільше на 30 днів назад |
| OneDrive колишнього працівника | особистий сайт після видалення облікового запису | типовий строк зберігання — 30 днів (Set-SPOTenant -OrphanedPersonalSitesRetentionPeriod), а потім ще 93 дні у видаленому стані |
| Повідомлення чату Teams | приховані папки в поштовій скриньці користувача | звичайними процедурами відновлення пошти не повертаються |
Два числа з цієї таблиці плутають найчастіше: 14 днів стосуються окремого повідомлення, а 30 днів — усієї поштової скриньки. Якщо колега через місяць повідомить, що видалила лист із замовленням, це зовсім інша ситуація, ніж «я видалив обліковий запис і хочу його повернути».
Є також виняток, який урятував дані багатьох компаній: якщо до поштової скриньки або сайту застосовано політику зберігання Microsoft Purview, видалений вміст не знищується, а відкладається — для пошти у «Відновлювані елементи», для SharePoint у Preservation Hold Library — і зберігається протягом строку, визначеного політикою. Це не резервна копія, адже ви не зможете одним натисканням повернути стан системи за минулий вівторок. Але для пошуку конкретного документа це часто остання копія, що залишилася.
Де на практиці виникає прогалина в захисті малої компанії
| Ситуація | Що відбувається | Слабке місце |
|---|---|---|
| Звільнення працівника | Адміністратор видаляє обліковий запис або відразу забирає ліцензію, щоб не платити за неї. | Без hold поштова скринька зникне через 30 днів. Спільну поштову скриньку можна використовувати без ліцензії лише до 50 ГБ. Оскільки вона все одно прив’язана до об’єкта користувача, після видалення облікового запису зникне і вона. |
| Програма-вимагач на робочій станції | Зашифровані файли через синхронізацію OneDrive завантажуються у хмару. | Синхронізація слухняно передає і шкідливу зміну. Допоможе лише чиста версія, поки вона ще існує. Кожна додаткова версія до того ж використовує місткість тенанта — базовий 1 ТБ плюс 10 ГБ на кожного ліцензованого користувача. |
| Помилка адміністратора | Хтось масово видаляє пошту, бібліотеку або весь сайт. | Кожен тип даних має власний строк і окремий інструмент. Об’єднати все в одну кнопку неможливо. |
| Правило зберігання | Purview навмисно видаляє вміст після завершення встановленого строку. | Зберігання керує життєвим циклом даних. Воно не створює копію, з якої можна довільно вибрати потрібну дату. |
| Злам облікового запису глобального адміністратора | Зловмисник змінює облікові записи й політики та видаляє дані всередині тенанта. | Копію, захищену тією самою ідентичністю, що й робоче середовище, можна втратити разом із ним. |
| Міграція або очищення сайтів | Сайт переміщено чи видалено, «бо ним не користувалися». | Відлік 93 днів починається з моменту видалення, а не з моменту, коли хтось це помітив. |
Зберігання — не резервна копія, а резервна копія — не архів
Три різні речі, які в комерційних пропозиціях часто змішують в одну:
- Кошик виправляє нещодавню помилку. Йдеться про години або дні.
- Зберігання зберігає або видаляє вміст відповідно до корпоративних, договірних чи правових правил. Його мета — відповідність вимогам, а не швидке відновлення роботи.
- Резервне копіювання створює точки відновлення, з яких можна повернути попередній стан.
Тривалий строк зберігання може залишити лист доступним для eDiscovery, але не дасть повернути всю поштову скриньку до стану позаминулого тижня. І навпаки: резервна копія не повинна бездумно зберігати все назавжди — що більше даних, то вищі витрати та юридичні ризики. Тому компанія має окремо визначити дві речі: як довго дозволено зберігати дані та за який час їх потрібно повернути в роботу.
Microsoft 365 Backup: що ви отримуєте за 0,15 USD за ГБ
Microsoft 365 Backup захищає Exchange Online, OneDrive і SharePoint. Служба має власний річний строк зберігання, незалежний від звичайних правил Purview, і працює всередині тенанта. Тому відновлення великих обсягів не обмежується завантаженням через інтернет — дані нікуди не передаються.
Щільність точок відновлення відрізняється залежно від типу даних. Для Exchange вони доступні з десятихвилинним інтервалом протягом усього року. Для повного відновлення сайту SharePoint або всього OneDrive точки створюються кожні десять хвилин протягом перших чотирнадцяти днів, а далі — рідше. Відновлення окремих файлів і папок має власну, грубішу деталізацію. Перш ніж обіцяти комусь «ми повернемо стан точно на 14:20», перевірте, про який із цих трьох випадків ідеться.
Ціна становить 0,15 USD за ГБ захищеного вмісту на місяць. Орієнтовно 500 ГБ коштуватимуть близько 75 USD на місяць, а 1 ТБ — приблизно 150 USD без урахування курсу валют, податків і роботи адміністратора. Оплачується обсяг, а не кількість придбаних користувацьких ліцензій. Тому десять працівників із великими архівами обійдуться дорожче, ніж тридцять працівників, які лише листуються.
Перш ніж вважати проблему розв’язаною, перевірте дві речі. По-перше, захищається лише те, що охоплюють правила вашої політики. Новий сайт SharePoint, створений наступного місяця, автоматично потрапить до резервного копіювання лише тоді, коли правило налаштоване так, щоб його охопити. По-друге, резервна копія існує в тому самому тенанті та під тим самим керуванням. Точки відновлення незмінні: адміністратор не може перезаписати їх або звичайною дією видалити до завершення строку зберігання. Але він може зупинити захист, після чого нові точки більше не створюватимуться. Тому справжня причина мати другу копію поза Microsoft — не страх, що хтось видалить наявні точки відновлення, а незалежність: інший постачальник, інша ідентичність та інший адміністративний домен. Поки резервне копіювання залежить від того самого облікового запису, тенанта й договору, що й робоче середовище, воно не є другою опорою, на яку можна покластися.
Teams, Planner, Loop: що не входить до сфери захисту
Файли з каналів Teams зберігаються у SharePoint відповідної команди, а файли з чатів — у OneDrive відправника в папці Microsoft Teams Chat Files. Вони резервуються разом зі сховищами. Але самі повідомлення чатів, реакції, членство в командах, завдання Planner, відповіді Forms і вміст Loop — ні. Повідомлення Teams фізично містяться у прихованих папках поштових скриньок, однак відновлення поштової скриньки не поверне їх назад до Teams.
Практичний наслідок для вибору постачальника: пропозиція має перелічувати конкретні типи даних, а не просто заявляти «ми резервуємо Microsoft 365» і показувати логотип.
Microsoft, зовнішня служба чи власний NAS
| Варіант | Що він уміє | Що потрібно перевірити |
|---|---|---|
| Microsoft 365 Backup | Швидке відновлення великих обсягів безпосередньо в тенанті, річний строк зберігання, дані не передаються назовні. | Охоплює Exchange, OneDrive і SharePoint — і нічого більше. Дані та керування залишаються у Microsoft, тому це не незалежна копія. |
| Зовнішній SaaS для резервного копіювання | Окремий портал, інша ідентичність адміністратора, зазвичай ширше охоплення та довший строк зберігання. | Розташування даних, архіви й спільні поштові скриньки, захист резервних копій від видалення, швидкість масового відновлення та експорт даних після завершення договору. Також запитайте, чи не працює служба на базі Microsoft 365 Backup Storage — у такому разі ви успадковуєте його обмеження. |
| Власний NAS | Копія фізично зберігається у вас без щомісячної плати за обсяг. | Synology Active Backup for Microsoft 365 (входить до DSM) і QNAP Boxafe — це інструменти, а не готовий захист. Вам потрібні сумісний NAS, достатня місткість, оновлення, контроль завдань і додаткова копія поза офісом. RAID не є резервною копією — порівняння Synology і QNAP для компанії пояснює, що на практиці передбачає кожна платформа. |
Найдешевшим розумним рішенням для малої компанії зазвичай є один рівень усередині Microsoft для швидкого відновлення та одна копія поза ним для незалежності від тенанта й одного набору облікових даних.
Скільки це коштуватиме і як розпізнати хорошу пропозицію
Кількість працівників не визначає вартість. Компанія з двадцятьма працівниками може мати як 100 ГБ, так і три терабайти даних. Перш ніж порівнювати пропозиції, виміряйте обсяг активних і спільних поштових скриньок, онлайн-архівів, OneDrive, сайтів SharePoint, які використовуються через Teams, а також оцініть темпи зростання. Без такої інвентаризації будь-яка сума буде лише припущенням — і через пів року після з’ясування реального обсягу вона завжди змінюється в більший бік.
Якщо ви не хочете проводити інвентаризацію самостійно, зв’яжіться з нами: ми перевіримо тенант, зафіксуємо обсяги та строки відновлення, які ви реально маєте сьогодні, а також спробуємо на практиці відновити один лист і один файл. Результатом буде одна сторінка з числами, за якими можна оцінювати пропозиції.
До підписання договору постачальник повинен відповісти на сім запитань:
- Яке значення RPO — скільки останніх годин даних ми можемо втратити?
- Яке значення RTO окремо для одного повідомлення, усієї поштової скриньки та всього тенанта?
- Чи включено онлайн-архіви, спільні поштові скриньки, сайти SharePoint і дані працівників, які вже звільнилися?
- Що може зробити із захистом наш глобальний адміністратор — чи може він зупинити його, скоротити строк зберігання або навіть видалити вже створені точки відновлення?
- Хто реагує на невдале завдання і кому надходить сповіщення — нам чи до черги, яку ніхто не переглядає?
- Коли востаннє проводилося тестове відновлення випадкового листа й файла та скільки часу воно тривало?
- Як ми отримаємо дані після завершення договору та в якому форматі?
Є ще одне запитання, про яке часто забувають: під час відновлення зовнішній адміністратор бачить корпоративні дані. Договір має містити положення про конфіденційність, обмежені права доступу, аудит доступів і угоду про обробку даних. Обліковий запис одного технічного спеціаліста без MFA та можливості заміщення залишається прогалиною в захисті навіть за наявності чудового продукту.
Шість кроків, які можна виконати цього тижня
- Перелічіть, що не можна втратити: поштові скриньки, архіви, спільні поштові скриньки, OneDrive і сайти SharePoint.
- Перевірте поточні строки — налаштування «Відновлюваних елементів», строк зберігання видалених OneDrive і ліміт журналу версій.
- Запровадьте звільнення працівників у такій послідовності: заблокувати вхід → відкликати активні сеанси → перетворити поштову скриньку на спільну та передати OneDrive → перевірити резервну копію → лише після цього забрати ліцензію. Об’єкт користувача при цьому має залишитися — спільна поштова скринька все ще до нього прив’язана і зникне після його видалення, залишивши лише 30 днів на відновлення. Якщо обліковий запис справді потрібно видалити, заздалегідь збережіть дані окремо — у резервній копії, експорті або передайте вміст до іншої поштової скриньки — і лише тоді видаляйте. Зворотна послідовність є найпоширенішою причиною втрати даних після звільнення працівника.
- Визначте строк зберігання, RPO та RTO для критично важливих даних. Без цих трьох показників оцінити пропозицію неможливо.
- Увімкніть вибране резервне копіювання та сповіщення про помилки завдань і зміни політик.
- Відновіть один старий лист і один файл. Запишіть дату, результат і витрачений час. Резервна копія, яку ніхто не пробував відновити, — лише обіцянка.
Останній пункт відрізняє компанію, яка справді має резервну копію, від компанії, яка лише так думає. Він потребує пів години.
До чого тут закон і анкети з кібербезпеки
Новий zákon o kybernetické bezpečnosti č. 264/2025 Sb. набув чинності 1 листопада 2025 року, але не кожна мала компанія автоматично підпадає під регулювання — кого насправді стосується zákon 264/2025 Sb. — це окреме питання, відповідь на яке нерідко дивує в обидва боки.
Однак навіть нерегульовані компанії часто отримують анкету з кібербезпеки від великого замовника. Відповідь «ми використовуємо Microsoft 365» там не пройде. Замовникам потрібні обсяг резервного копіювання, дата останнього тесту відновлення та ім’я відповідальної особи — тобто саме те, що з’явиться після виконання наведених вище шести кроків.
Якщо ж проблема застала вас посеред інциденту, думати про резервні копії вже запізно: діям у перший день присвячено окремий матеріал — програма-вимагач у компанії: перші 24 години.
Коли варто звернутися до ІТ-адміністратора
Одноразового налаштування достатньо там, де хтось усередині компанії стежить за сповіщеннями, місткістю і звільненням працівників. Постійне адміністрування доречне, якщо облікові записи та сайти змінюються щомісяця, а компанія не хоче з’ясовувати стан резервних копій лише тоді, коли вони знадобляться. Це саме одне із завдань, які охоплює щомісячне ІТ-адміністрування.
У нас робота починається з інвентаризації тенанта й тесту відновлення, а не із замовлення ліцензій. Результат має відповідати на п’ять запитань: що захищається, як довго, за яку ціну, хто реагує на помилку та як буде передано дані в разі припинення співпраці. Якщо виявиться, що вам достатньо ввімкнути Microsoft 365 Backup і налаштувати два сповіщення, ми так і скажемо.
Поширені запитання
Чи створює Microsoft 365 Business Premium резервні копії листів автоматично?
Ні, якщо під цим розуміти річне резервне копіювання, включене до вартості ліцензії. Business Premium містить функції безпеки та вбудовані можливості відновлення — кошики, журнал версій і «Відновлювані елементи». Однак платну службу Microsoft 365 Backup потрібно окремо активувати, налаштувати й оплачувати відповідно до обсягу даних.
Як довго можна відновити видалений лист?
Після видалення повідомлення також із папки «Видалені» Exchange Online за замовчуванням зберігає його протягом 14 днів у папці «Відновлювані елементи». Адміністратор може подовжити цей строк щонайбільше до 30 днів. Політика зберігання або hold можуть зберігати вміст довше, але їх потрібно налаштувати заздалегідь — увімкнути такий захист заднім числом неможливо.
Чи захистить журнал версій OneDrive від програми-вимагача?
Він може допомогти, якщо атаку виявлено вчасно й чисті версії ще існують: функція «Відновити цей OneDrive» дозволяє повернути стан за період до 30 днів. Але це не окрема копія: шкідлива зміна синхронізується з хмарою, а роздутий журнал версій використовує місткість тенанта. До того ж масове відновлення в десятках бібліотек триває годинами.
Чи достатньо резервувати Microsoft 365 на корпоративний NAS?
Так, якщо інструмент справді завантажує всі потрібні дані, виконання завдань контролюється, відновлення тестуються та існує ще одна копія поза офісом. Сам RAID не захищає від видалення, програми-вимагача, крадіжки або пожежі — це лише захист від відмови диска, не більше.
Що робити з даними працівника, який звільняється?
Спочатку заблокуйте вхід і відкличте активні сеанси. Потім передайте OneDrive та пошту, а за потреби перетворіть поштову скриньку на спільну. За дотримання ліцензійних умов із неї можна забрати ліцензію — до 50 ГБ і без онлайн-архіву чи hold. Але об’єкт користувача повинен залишитися: спільна поштова скринька все ще до нього прив’язана і після видалення облікового запису зникне разом із ним, залишивши тридцятиденний строк відновлення. Якщо обліковий запис справді потрібно видалити з каталогу, процедура має бути іншою: спочатку окремо збережіть дані — у резервній копії, експорті або шляхом передавання вмісту до іншої поштової скриньки. Строк зберігання визначайте відповідно до операційних, договірних і правових потреб, а не за датою звільнення ліцензії.