Hvordan tester man, at en backup virker?
En backup virker, når nogen har gendannet data og kontrolleret, at de kan bruges. En log, der viser »gennemført«, beviser, at kopien er skrevet, ikke at databasen kan åbnes, at serveren starter, eller at krypteringsnøglen stadig er kendt.
Opdateret i oktober 20264 min. læsning6 kilder citeret
Det vigtigste
- Hver dag: automatisk kontrol af jobbet og mængden, alarm til en navngiven person.
- Hvert kvartal: gendannelse af en fil, en postkasse eller en tabel til en testplacering.
- Hvert år og efter hver ændring af arkitekturen: fuld gendannelse eller opstart, kontrolleret af en forretningsbruger.
- Notér tiden, indtil data kan bruges: Det er jeres reelle RTO.
- ENISA, Den Europæiske Unions Agentur for Cybersikkerhed, og i Frankrig ANSSI og CNIL gør gendannelsestest til et grundlæggende tiltag.
Hvad myndighederne siger
Gendannelsestest er et grundlæggende tiltag overalt:
- ANSSI, Frankrigs nationale agentur for cybersikkerhed, kræver, at backups testes regelmæssigt, og at der udarbejdes en procedure for gendannelse af informationssystemet, som gennemføres regelmæssigt;
- CNIL, den franske databeskyttelsesmyndighed, anbefaler regelmæssigt at teste backuppernes integritet og evnen til at gendanne dem og nævner blandt de fejl, der skal undgås, at man opdager for sent, at de ikke kan bruges;
- ENISA beder i sin cybersikkerhedsguide for SMV’er om regelmæssigt at teste evnen til at gendanne data, helst ved en fuld gendannelse;
- Microsoft opsummerer det sådan for SQL Server: Så længe backupperne ikke er testet, har man ingen gendannelsesstrategi.
NIST skelner mellem tre supplerende aktiviteter: Testen validerer evnen til genopretning, træningen forbereder menneskerne, og øvelsen afslører planens mangler.
Tre testniveauer
1. Den automatiske kontrol, hver dag. Jobbet er afsluttet. Den skrevne mængde er plausibel (hverken nul eller tre gange det normale uden forklaring); ANSSI nævner en usammenhængende mængde blandt de signaler, der skal overvåges. Alarmen sendes til en person og ikke kun til mailboksen på den server, der tages backup af. Dette niveau opdager fejlen. Det opdager ikke en ubrugelig kopi.
2. Delvis gendannelse, hvert kvartal. Vælg en fil, en postkasse eller en tabel, der er mindst en uge gammel. Gendan dem til en testmappe eller en testmaskine, ikke oven i produktionen. Åbn filen. For en database: Kør en konsistenskontrol på den gendannede kopi. Mål tiden. Notér, hvem der fandt nøglen og vejledningen. Det er den test, der afslører glemte procedurer.
3. Fuld gendannelse eller opstart, en gang om året og efter hver ændring af arkitekturen. Start en testserver fra imaget, eller start DRP’ens nødmiljø, og få en forretningsbruger til at kontrollere, at en reel funktion svarer (en faktura kan åbnes, en kunde kan søges frem). En server, der starter op til et loginbillede, men hvis forretningsapplikation ikke virker, er ikke gendannet.
| Niveau | Frekvens | Hvad det beviser | Hvad det ikke beviser |
|---|---|---|---|
| 1. Automatisk kontrol | Dagligt | Jobbet er kørt, mængden er plausibel | At kopien kan gendannes |
| 2. Delvis gendannelse | Kvartalsvis | En fil eller en database kan åbnes, nøglen er fundet | At hele serveren kan starte igen |
| 3. Fuld gendannelse | Årligt og efter ændringer | Forretningstjenesten kører igen inden for en målt tid | Genoprettelse af alle systemer på én gang |
Hvad der skal noteres ved hver test
- Dato, person, testet system, dato for det anvendte gendannelsespunkt.
- Tid, indtil data kunne bruges. Denne observerede tid er jeres reelle RTO, mere ærlig end den i tilbuddet.
- Afvigelser: manglende fil, forkerte rettigheder, applikation der ikke starter, adgangskode der ikke kan findes.
- Beslutning: rette backuppen, dokumentationen eller den RTO, der er meldt til ledelsen.
Uden denne rapport findes testen kun i hukommelsen hos den person, der en dag fratræder. NIST anbefaler i øvrigt at føre et register over ændringer i planen efter hver test.
De mest lærerige fejl
- Backuppen lykkes, men indeholder ikke den nye disk, der blev tilføjet for fire måneder siden.
- Gendannelsen kræver en nøgle, som en tidligere leverandør ligger inde med.
- Loggen er grøn, fordi jobbet har taget backup af en tom mappe, siden et drevbogstav blev ændret.
- Testen gendanner altid den samme lille fil og aldrig databasen på 200 GB, hvis gendannelsestid overrasker på dagen for nedbruddet.
- DRP-testen begrænser sig til, at »opstartsbilledet vises«, og ingen har kontrolleret applikationen.
Hvis en test mislykkes, eller en natlig backup mangler, finder I fremgangsmåden i Nattens backup er mislykkedes.
Hos WeDoBack
Døgnovervågningen giver alarm, hvis en backup mislykkes. Denne alarm svarer til niveau 1. Den erstatter ikke niveau 2 og 3. For DRP gennemføres en månedlig opstartstest af nødinstanserne uden at berøre produktionen: Det er en opstartstest, ikke en forretningstest. En test under reelle forhold, op til ti timer, bestilles efter tilbud. Gendannelse af en fil eller en hel server foretages af kunden selv eller af supporten: To timer om måneden er inkluderet med INTEGRAL, mens support faktureres pr. opgave med SMART. Supporten svarer på +33 9 72 50 78 28 kl. 9.00-13.00 og 14.00-17.30 (Paris-tid). Krypteringsnøglen ejes af kunden: Hver test er en lejlighed til at kontrollere, at den er tilgængelig.
Ofte stillede spørgsmål
Er integritetskontrollen i mit backupprogram nok?
Den kontrollerer, at de skrevne blokke ikke er korrupte. Den kontrollerer ikke, at applikationen kan starte igen, at rettighederne er korrekte, eller at den rette person kan finde nøglen. Det er et godt niveau 1, ikke en gendannelsestest.
Kan man teste på produktionsmiljøet?
Nej. Man gendanner til en testmappe, en testpostkasse eller en testmaskine, om nødvendigt isoleret fra produktionsnetværket. At gendanne oven i produktionen for at »se efter« risikerer at overskrive nye data eller skabe dubletter på netværket (samme navn, samme adresse).
Hvor lang tid tager en kvartalsvis test?
Ofte under en time for en fil eller en postkasse. Den årlige test af en hel server tager som regel en halv til en hel dag inklusive rapport. Det er lidt i forhold til den tid, man mister ved at opdage et problem under et reelt nedbrud.
Kilder
Dokumenter gennemgået i oktober 2026.
- Backup af informationssystemer – Det grundlæggende (ANSSI-BP-100, v1.1, 27. november 2025, på fransk) — ANSSI (fransk agentur)
- Sikkerhed: Tag backup (på fransk) — CNIL (fransk myndighed)
- Cybersecurity guide for SMEs – 12 steps to securing your business (juni 2021, på engelsk) — ENISA, Den Europæiske Unions Agentur for Cybersikkerhed
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Tilbuddet DRP (Disaster Recovery-plan) — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
