Forside›Guider›It-backup

It-backup

Hvad er en it-backup?

En it-backup er en kopi af data, der er lavet for at kunne gendannes: Den dag originalen forsvinder, ændres ved en fejl eller krypteres under et angreb, gør den det muligt at vende tilbage til en tidligere tilstand. Så længe ingen har gendannet en fil og kontrolleret, at den kan åbnes, har man en dataoverførsel, ikke en dokumenteret backup.

Opdateret i oktober 20264 min læsetid5 citerede kilder

Det vigtigste

  • En rigtig backup er adskilt fra originalen, gemmer flere tidspunkter og gendannes efter en kendt procedure.
  • ANSSI (det franske nationale cybersikkerhedsagentur) og CNIL (den franske databeskyttelsesmyndighed) anbefaler 3-2-1-reglen: tre eksemplarer, to forskellige medier, heraf ét offline.
  • RAID, synkronisering og papirkurven i Microsoft 365 er ikke backups.
  • Hyppigheden bestemmer det acceptable datatab (RPO); gendannelsesmetoden bestemmer nedetiden (RTO).
  • En backup, der aldrig er blevet gendannet, eller hvis nøgle er gået tabt, beviser intet.

Hvad kopien skal kunne

Tre egenskaber adskiller en backup fra en simpel dublet:

  1. Den er adskilt fra originalen. En ekstra disk i samme server eller programmets papirkurv rammes af den samme brand, det samme strømsvigt og ofte den samme ransomware. CNIL nævner det at opbevare backups samme sted som de oprindelige data blandt de fejl, der skal undgås.
  2. Den bevarer en historik. Man skal kunne vende tilbage til tirsdag kl. 18, ikke kun til den seneste kopi, som allerede kan indeholde den beskadigede fil.
  3. Den kan gendannes af en person, der kender proceduren. Mediet, softwaren, adgangskoden og krypteringsnøglen skal være tilgængelige på dagen for hændelsen, ikke kun på installationsdagen. ANSSI kræver, at backups testes regelmæssigt, og at en gendannelsesprocedure udarbejdes og tages i brug.

Backuppen omfatter filer, databaser, postkasser eller en hel maskine (system, programmer, konti, indstillinger). Hvis man kun gendanner filer, skal serveren geninstalleres, før de kan lægges tilbage. Gendannelse af et systemimage bringer maskinen tilbage i drift.

3-2-1-reglen

ANSSI og CNIL anbefaler begge den såkaldte »3-2-1«-regel:

  • 3 eksemplarer af dataene: produktionen og to backups;
  • 2 forskellige medier;
  • 1 offlinekopi, dvs. på et medie, der er afkoblet fra ethvert informationssystem.

ANSSI anser denne offlinekopi for uundværlig, selv om den tages sjældnere end de andre. Den detaljerede beregning finder I i Hvor mange backups bør man beholde?.

De tre begreber, der ofte forveksles

HandlingFormålHistorik
BackupVende tilbage til en tidligere tilstandJa, flere tidspunkter
ReplikeringHave en næsten identisk kopi med det sammeSom regel ikke: Kopien følger originalen, også dens fejl
ArkiveringOpbevare et bevis eller et dokument på lang sigtJa, men formålet er opbevaring, ikke at genoptage driften dagen efter

Detaljerne finder I i backup og replikering og backup og arkivering.

Fuld, inkrementel, differentiel

Man skelner mellem tre metoder:

  • Fuld: Alt kopieres. Gendannelsen er enkel. Den tager tid og plads.
  • Inkrementel: Kun ændringerne siden den seneste backup, uanset type, kopieres. Den er let. Gendannelsen afspiller den fulde backup og derefter hvert inkrement.
  • Differentiel: Ændringerne siden den seneste fulde backup kopieres. Den vokser i løbet af ugen. Gendannelsen afspiller den fulde backup og den seneste differentielle.

CNIL anbefaler at kombinere daglige inkrementelle backups med regelmæssige fulde backups.

Hyppigheden bestemmer RPO (hvor meget arbejde I accepterer at lave om). Gendannelsestiden bestemmer RTO (hvor længe driften kan stå stille). ANSSI taler om maksimalt acceptabelt datatab og maksimalt acceptabel afbrydelsestid. Disse to frister fastlægges forretningsområde for forretningsområde: Bogholderiet fredag aften og kasseserveren lørdag middag har ikke samme RPO. Se Hvad er RTO?.

Hvad en backup ikke gør

Den erstatter ikke et antivirusprogram, en firewall eller separate administratorkonti. Den holder ikke tjenesten kørende under nedbruddet: Det er opgaven for en disaster recovery-plan (DRP) eller en business continuity-plan (BCP). Den opfylder ikke alene en lovpligtig opbevaringsforpligtelse: Et regnskabsdokument, der skal opbevares i den periode, jeres lands lovgivning fastsætter, hører under arkivering med sine egne integritetsregler.

Hyppige fejl

  • At tro, at RAID er en backup. RAID beskytter mod en defekt disk. Det kopierer også sletninger og ondsindet kryptering.
  • At tage backup til et delt drev, som brugere og administratorer kan slette.
  • At lade backupdisken være tilsluttet permanent. ENISA, EU’s agentur for cybersikkerhed, anbefaler at holde backups adskilt fra produktionen: Afkobl mediet fra computeren eller netværket, når det ikke er i brug.
  • Aldrig at gendanne. En backup, hvis nøgle er gået tabt, eller hvis software ikke længere findes, giver intet tilbage.
  • At glemme cloud-e-mail. Microsoft 365 og Google Workspace hoster e-mailen, men de gemmer ikke en ubegrænset, uafhængig historik: I Exchange Online kan et slettet element som standard gendannes i 14 dage, højst 30 dage.

Tjekliste: Har I en rigtig backup?

  • Der findes en kopi uden for serveren og uden for bygningen.
  • Mindst én kopi kan ikke slettes af en almindelig hverdagskonto.
  • Flere tidspunkter er tilgængelige, ikke kun den seneste nat.
  • En mislykket backup udløser en alarm, som nogen læser.
  • En fil er blevet gendannet og åbnet inden for de seneste tre måneder.
  • Krypteringsnøglen opbevares et andet sted end på den maskine, der tages backup af.

Hos WeDoBack

WeDoBack tager backup af Windows- og Linux-servere, fysiske eller virtuelle, Windows- og macOS-computere, NAS samt Microsoft 365- og Google Workspace-postkasser. Dataene krypteres på kundens maskine med en nøgle, som kun kunden har, og opbevares derefter på redundante servere dedikeret til backup og adskilt fra kundens produktion. Gendannelsen kan omfatte enkelte filer eller hele serveren inklusive system og programmer. Hyppighed og opbevaringsperiode indstilles inden for den tegnede datamængde. Tilbuddene SMART og INTEGRAL er beskrevet nærmere på siden Tilbud og priser.

Ofte stillede spørgsmål

Er RAID eller en ekstra disk nok som backup?

Nej. RAID beskytter mod et disknedbrud, ikke mod sletning, brand eller ransomware: Fejlen kopieres straks til alle diskene. En backup skal ligge på et andet medie, et andet sted og have en historik.

Hvor ofte bør man tage backup?

Hyppigheden afhænger af, hvor meget arbejde I er parate til at lave om. For de fleste servere i en SMV er én backup om dagen et minimum; en database med løbende indtastning kræver flere. CNIL, den franske databeskyttelsesmyndighed, anbefaler daglige inkrementelle backups og fulde backups med jævne mellemrum.

Tager Microsoft 365 eller Google Workspace backup af mine e-mails?

De hoster og beskytter tjenesten, men deres papirkurve har begrænset varighed. I Exchange Online kan slettede elementer som standard gendannes i 14 dage, højst 30 dage. Derefter, eller hvis en administratorkonto er kompromitteret, er det kun en kopi uden for tenanten, der gør det muligt at gå tilbage.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.