Hvad er en it-backup?
En it-backup er en kopi af data, der er lavet for at kunne gendannes: Den dag originalen forsvinder, ændres ved en fejl eller krypteres under et angreb, gør den det muligt at vende tilbage til en tidligere tilstand. Så længe ingen har gendannet en fil og kontrolleret, at den kan åbnes, har man en dataoverførsel, ikke en dokumenteret backup.
Opdateret i oktober 20264 min læsetid5 citerede kilder
Det vigtigste
- En rigtig backup er adskilt fra originalen, gemmer flere tidspunkter og gendannes efter en kendt procedure.
- ANSSI (det franske nationale cybersikkerhedsagentur) og CNIL (den franske databeskyttelsesmyndighed) anbefaler 3-2-1-reglen: tre eksemplarer, to forskellige medier, heraf ét offline.
- RAID, synkronisering og papirkurven i Microsoft 365 er ikke backups.
- Hyppigheden bestemmer det acceptable datatab (RPO); gendannelsesmetoden bestemmer nedetiden (RTO).
- En backup, der aldrig er blevet gendannet, eller hvis nøgle er gået tabt, beviser intet.
Hvad kopien skal kunne
Tre egenskaber adskiller en backup fra en simpel dublet:
- Den er adskilt fra originalen. En ekstra disk i samme server eller programmets papirkurv rammes af den samme brand, det samme strømsvigt og ofte den samme ransomware. CNIL nævner det at opbevare backups samme sted som de oprindelige data blandt de fejl, der skal undgås.
- Den bevarer en historik. Man skal kunne vende tilbage til tirsdag kl. 18, ikke kun til den seneste kopi, som allerede kan indeholde den beskadigede fil.
- Den kan gendannes af en person, der kender proceduren. Mediet, softwaren, adgangskoden og krypteringsnøglen skal være tilgængelige på dagen for hændelsen, ikke kun på installationsdagen. ANSSI kræver, at backups testes regelmæssigt, og at en gendannelsesprocedure udarbejdes og tages i brug.
Backuppen omfatter filer, databaser, postkasser eller en hel maskine (system, programmer, konti, indstillinger). Hvis man kun gendanner filer, skal serveren geninstalleres, før de kan lægges tilbage. Gendannelse af et systemimage bringer maskinen tilbage i drift.
3-2-1-reglen
ANSSI og CNIL anbefaler begge den såkaldte »3-2-1«-regel:
- 3 eksemplarer af dataene: produktionen og to backups;
- 2 forskellige medier;
- 1 offlinekopi, dvs. på et medie, der er afkoblet fra ethvert informationssystem.
kopier af jeres data
forskellige medier
offlinekopi
Anbefaling fra ANSSI og CNIL (Frankrig)
ANSSI anser denne offlinekopi for uundværlig, selv om den tages sjældnere end de andre. Den detaljerede beregning finder I i Hvor mange backups bør man beholde?.
De tre begreber, der ofte forveksles
| Handling | Formål | Historik |
|---|---|---|
| Backup | Vende tilbage til en tidligere tilstand | Ja, flere tidspunkter |
| Replikering | Have en næsten identisk kopi med det samme | Som regel ikke: Kopien følger originalen, også dens fejl |
| Arkivering | Opbevare et bevis eller et dokument på lang sigt | Ja, men formålet er opbevaring, ikke at genoptage driften dagen efter |
Detaljerne finder I i backup og replikering og backup og arkivering.
Fuld, inkrementel, differentiel
Man skelner mellem tre metoder:
- Fuld: Alt kopieres. Gendannelsen er enkel. Den tager tid og plads.
- Inkrementel: Kun ændringerne siden den seneste backup, uanset type, kopieres. Den er let. Gendannelsen afspiller den fulde backup og derefter hvert inkrement.
- Differentiel: Ændringerne siden den seneste fulde backup kopieres. Den vokser i løbet af ugen. Gendannelsen afspiller den fulde backup og den seneste differentielle.
CNIL anbefaler at kombinere daglige inkrementelle backups med regelmæssige fulde backups.
Hyppigheden bestemmer RPO (hvor meget arbejde I accepterer at lave om). Gendannelsestiden bestemmer RTO (hvor længe driften kan stå stille). ANSSI taler om maksimalt acceptabelt datatab og maksimalt acceptabel afbrydelsestid. Disse to frister fastlægges forretningsområde for forretningsområde: Bogholderiet fredag aften og kasseserveren lørdag middag har ikke samme RPO. Se Hvad er RTO?.
Hvad en backup ikke gør
Den erstatter ikke et antivirusprogram, en firewall eller separate administratorkonti. Den holder ikke tjenesten kørende under nedbruddet: Det er opgaven for en disaster recovery-plan (DRP) eller en business continuity-plan (BCP). Den opfylder ikke alene en lovpligtig opbevaringsforpligtelse: Et regnskabsdokument, der skal opbevares i den periode, jeres lands lovgivning fastsætter, hører under arkivering med sine egne integritetsregler.
Hyppige fejl
- At tro, at RAID er en backup. RAID beskytter mod en defekt disk. Det kopierer også sletninger og ondsindet kryptering.
- At tage backup til et delt drev, som brugere og administratorer kan slette.
- At lade backupdisken være tilsluttet permanent. ENISA, EU’s agentur for cybersikkerhed, anbefaler at holde backups adskilt fra produktionen: Afkobl mediet fra computeren eller netværket, når det ikke er i brug.
- Aldrig at gendanne. En backup, hvis nøgle er gået tabt, eller hvis software ikke længere findes, giver intet tilbage.
- At glemme cloud-e-mail. Microsoft 365 og Google Workspace hoster e-mailen, men de gemmer ikke en ubegrænset, uafhængig historik: I Exchange Online kan et slettet element som standard gendannes i 14 dage, højst 30 dage.
Tjekliste: Har I en rigtig backup?
- Der findes en kopi uden for serveren og uden for bygningen.
- Mindst én kopi kan ikke slettes af en almindelig hverdagskonto.
- Flere tidspunkter er tilgængelige, ikke kun den seneste nat.
- En mislykket backup udløser en alarm, som nogen læser.
- En fil er blevet gendannet og åbnet inden for de seneste tre måneder.
- Krypteringsnøglen opbevares et andet sted end på den maskine, der tages backup af.
Hos WeDoBack
WeDoBack tager backup af Windows- og Linux-servere, fysiske eller virtuelle, Windows- og macOS-computere, NAS samt Microsoft 365- og Google Workspace-postkasser. Dataene krypteres på kundens maskine med en nøgle, som kun kunden har, og opbevares derefter på redundante servere dedikeret til backup og adskilt fra kundens produktion. Gendannelsen kan omfatte enkelte filer eller hele serveren inklusive system og programmer. Hyppighed og opbevaringsperiode indstilles inden for den tegnede datamængde. Tilbuddene SMART og INTEGRAL er beskrevet nærmere på siden Tilbud og priser.
Ofte stillede spørgsmål
Er RAID eller en ekstra disk nok som backup?
Nej. RAID beskytter mod et disknedbrud, ikke mod sletning, brand eller ransomware: Fejlen kopieres straks til alle diskene. En backup skal ligge på et andet medie, et andet sted og have en historik.
Hvor ofte bør man tage backup?
Hyppigheden afhænger af, hvor meget arbejde I er parate til at lave om. For de fleste servere i en SMV er én backup om dagen et minimum; en database med løbende indtastning kræver flere. CNIL, den franske databeskyttelsesmyndighed, anbefaler daglige inkrementelle backups og fulde backups med jævne mellemrum.
Tager Microsoft 365 eller Google Workspace backup af mine e-mails?
De hoster og beskytter tjenesten, men deres papirkurve har begrænset varighed. I Exchange Online kan slettede elementer som standard gendannes i 14 dage, højst 30 dage. Derefter, eller hvis en administratorkonto er kompromitteret, er det kun en kopi uden for tenanten, der gør det muligt at gå tilbage.
Kilder
Dokumenter gennemgået i oktober 2026.
- Backup af informationssystemer – Grundprincipperne (ANSSI-BP-100, v1.1, 27. november 2025, på fransk) — ANSSI (fransk myndighed)
- Cybersecurity guide for SMEs – 12 steps to securing your business (trin 9: backups, på engelsk) — ENISA (Den Europæiske Union)
- Sikkerhed: Tag backup (på fransk) — CNIL (fransk myndighed)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Tilbud og priser — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
