18 июня 2026 года на BleepingComputer вышел спонсорский разбор Acronis о том, почему резервное копирование Microsoft 365 не закрывает задачу защиты корпоративных данных целиком. Для российских и русскоязычных IT-команд это не теоретический спор о терминах, а вполне прикладной вопрос: кто именно отвечает за восстановление почты, файлов, чатов и документов после атаки, ошибки сотрудника или проблем с требованиями хранения.
Материал написал Andy Kerr, Senior Manager, Solutions Marketing в Acronis, и это важно держать в голове: речь не о независимом исследовании, а о позиции вендора. Но базовый тезис у него вполне приземленный: Microsoft отвечает за доступность сервиса и безопасность инфраструктуры, а вот защита данных, резервные копии и восстановление остаются на стороне клиента. Иными словами, подписка на Microsoft 365 не превращает автоматически Exchange, OneDrive, SharePoint и Teams в самовосстанавливающуюся крепость. Для CIO, IT-директоров и MSP здесь мало новой философии, зато много старой доброй операционки: если процедура восстановления не отрепетирована и не отделена от основной среды, проблемы начнутся ровно в тот момент, когда кто-то нажмет не на ту ссылку.
Первый и самый понятный аргумент Acronis касается ransomware. Логика простая: если зашифрованные или удаленные файлы синхронизируются между аккаунтами и устройствами, нативные механизмы вроде version history и корзины помогают не всегда. В OneDrive и SharePoint изменения разлетаются быстро, а если атаку заметили не сразу, нужные версии могут уже оказаться испорченными или бесполезными для отката. Отдельно авторы указывают на неприятную деталь: встроенные средства Microsoft не определяют, какая версия данных «чистая», а какая уже скомпрометирована. Для SOC и инфраструктурных команд это означает не только риск потери данных, но и банальную задержку восстановления: сначала нужно понять, куда именно откатываться, а уже потом пытаться поднять сервисы и вернуть пользователей в рабочее состояние.
Второй блок касается compliance, и здесь маркетингового тумана меньше, чем хотелось бы продавцам облака. Политики хранения в Microsoft 365, по версии Acronis, подходят для базового governance, но не всегда покрывают длинные и гибкие сценарии хранения, которые нужны в регулируемых отраслях. В тексте прямо перечислены здравоохранение, финансы и юридический сектор, где данные нужно держать годами, а иногда десятилетиями, плюс быть готовыми показать аудитору не общие намерения, а конкретную управляемость жизненным циклом данных. Важная мысль: retention policy и backup не одно и то же. Политика хранения помогает не потерять объект раньше времени, но не гарантирует удобного и полного восстановления в аварийном сценарии. Для бизнеса это скучная, но критичная граница: compliance-инструмент может формально существовать, а вот RTO и RPO в реальном инциденте все равно развалятся.
Третий тезис бьет по повседневной боли администраторов: чаще всего никому не нужно восстанавливать «весь Microsoft 365». Нужно достать одно письмо, одну папку, переписку в Teams, файл из SharePoint или конкретного пользователя. Acronis утверждает, что штатные сценарии Microsoft в таких случаях нередко слишком тяжеловесны: мелкий объект приходится искать через сложные процессы или поднимать более крупные сущности, чем реально нужно. На бумаге это выглядит как неудобство. На практике это лишние часы работы IT-отдела, лишние простои у бизнеса и лишние объяснения, почему ради одного документа пришлось запускать полуквест на уровне enterprise-платформы. Для компаний с большой пользовательской базой и распределенными командами вопрос granular restore давно перестал быть nice-to-have: это уже просто часть эксплуатационной зрелости.
Четвертый риск связан с фишингом и инсайдерами, и тут тезис особенно неприятный именно потому, что он слишком жизненный. Если атакующий получает доступ к легитимной учетной записи, он может удалять файлы, менять содержимое и выкачивать данные внутри нормальной пользовательской сессии. То же самое, только без внешнего злоумышленника, иногда делает сотрудник по ошибке или вполне осознанно. Acronis пишет, что Microsoft 365 частично закрывает превентивную сторону, но восстановление после таких инцидентов часто оказывается ручным и фрагментарным. Для команд, которые строят incident response вокруг облачных сервисов, вывод довольно прямой: защита без отдельного сценария clean recovery оставляет дыру между детектированием инцидента и реальным возвратом данных в рабочее состояние. И эта дыра обычно обнаруживается в самый неподходящий момент.
Пятый аргумент адресован тем, кто живет не в одном тенанте и не с парой десятков пользователей. По версии Acronis, резервное копирование Microsoft 365 плохо масштабируется по цене и управляемости, особенно у растущих компаний и MSP. Чем больше пользователей, подразделений и сред, тем тяжелее контролировать хранение, сроки удержания и стоимость всего этого удовольствия. В тексте отдельно упомянуты managed service providers, которым нужна многотенантность и централизованный контроль. Здесь, конечно, чувствуется коммерческий интерес автора, особенно когда разговор переходит к per-seat-модели и единой консоли. Но сама постановка вопроса разумная: если архитектура резервного копирования становится дороже и сложнее быстрее, чем растет бизнес, проблема рано или поздно выйдет из разряда финансовых и превратится в риск для непрерывности операций.
Из этого разбора напрашивается не сенсация, а довольно жесткая проверка реальности. Microsoft 365 остается мощной продуктивной платформой, но идея, что облачная подписка сама по себе решает защиту данных, слишком удобна, чтобы быть правдой. Для разработчиков, продуктовых команд, IT-руководителей и MSP вопрос уже не в том, нужен ли отдельный слой защиты, а в том, где проходит граница между «нам хватает нативных функций» и «мы просто откладываем неприятный разговор до первого серьезного инцидента».