Forside›Guider›It-backup

It-backup

Hvor mange backups bør man beholde?

Man skal tælle to ting: antallet af eksemplarer, så der stadig er ét tilbage, hvis et medie brænder eller bliver slettet, og antallet af tidspunkter, så man kan gå tilbage til før fejlen. En enkelt, meget ny kopi falder igennem på begge punkter; 3-2-1-reglen og en måneds daglig historik dækker de fleste SMV’er.

Opdateret i oktober 20263 min læsetid6 citerede kilder

Det vigtigste

  • 3 eksemplarer (produktion + 2 backups) på 2 forskellige medier, heraf 1 offline: Det er reglen fra ANSSI (det franske nationale cybersikkerhedsagentur) og CNIL (den franske databeskyttelsesmyndighed).
  • Tilføj en uforanderlig kopi, hvis offlinekopien er sjælden eller svær at opretholde.
  • Hvad angår tidspunkter: ca. 30 daglige punkter og derefter nogle ugentlige eller månedlige punkter.
  • To diske i samme NAS tæller som ét enkelt eksemplar.
  • Det rigtige tal: Fra hvor mange uafhængige medier kan I gendanne en fil fra for tyve dage siden?

Antallet af eksemplarer: 3-2-1 og derefter en fastlåst kopi

3-2-1-reglen er fortsat det minimum, man kan lære fra sig. ANSSI og CNIL formulerer den sådan:

  • 3 eksemplarer af dataene: originalen og to backups.
  • 2 forskellige medier, så den samme fejl ikke rammer dem begge.
  • 1 eksemplar offline på et medie, der er afkoblet fra ethvert informationssystem.

Mange præsentationer erstatter »offline« med »uden for huset«. Begge dele er nyttige, men de er ikke det samme: En kopi uden for huset kan stadig nås af en angriber, hvis den er online med de samme loginoplysninger. ANSSI accepterer en onlinekopi uden for huset på visse betingelser, men anser offlinekopien for uundværlig, selv om den tages sjældnere.

Siden ransomware begyndte også at kryptere de backups, der kan nås, supplerer man med:

  • 1 uforanderlig eller offline kopi, som den daglige administrator ikke kan slette;
  • 0 oversete fejl: Mislykkede job udløser en alarm, og en gendannelse afprøves.

To diske i samme NAS tæller som én enkelt risiko: tyveri, brand, kompromitteret administratorkonto. Det samme gælder to leverandører i samme bygning, hvis brand er det valgte scenarie.

Antallet af tidspunkter

Et enkelt eksemplar, der overskrives hver nat, er ikke en historik. Den dag nattens kopi allerede indeholder den beskadigede fil, er der intet tilbage at gendanne.

For en SMV er et almindeligt og tilstrækkeligt sæt:

  • et punkt pr. dag i 30 dage;
  • et punkt pr. uge i 8 til 12 uger, hvis fejl opdages sent;
  • et punkt pr. måned i arkiveringen af de dokumenter, der skal opbevares.

Det giver omkring tredive daglige versioner, ikke tredive komplette fulde kopier: De inkrementelle backups gemmer kun ændringerne. Antallet af versioner fastlægges ud fra RPO og den tid, det tager at opdage en hændelse, ikke ud fra et magisk tal. Til orientering målte Mandiant i 2025 en mediantid på 14 dage mellem et indbrud og opdagelsen af det.

Opsummering

SpørgsmålMinimumssvarHvorfor
Hvor mange eksemplarer?3 (produktion + 2 backups)Overleve tabet af et medie
På hvor mange medier?2 forskellige typerUndgå en fælles fejl
Hvor mange offline eller uforanderlige?Mindst 1Modstå en stjålet administratorkonto
Hvor mange tidspunkter?Ca. 30 daglige, derefter mere spredteGå tilbage til før et sent opdaget indbrud
Hvor mange test?Mindst én pr. kvartalBevise, at kopien kan gendannes

Tilfælde, hvor der skal flere til

  • Løbende indtastning (kassesystem, patientjournal, produktion): flere punkter om dagen, ellers kan den »seneste backup« være op til 24 timer bagud.
  • Pligt til at dokumentere et gammelt dokument: Det er ikke en ekstra backup, men en uforanderlig arkivering af de pågældende dokumenter.
  • Stor udskiftning af filer: Historikken fylder mere. Mål en reel uge, før den købte datamængde låses fast.

Tilfælde, hvor man har for mange

Hundredvis af punkter, der aldrig er gendannet, på en lokal disk, som alle kan slette, giver en følelse af sikkerhed. Kriteriet er ikke det tal, der vises i konsollen. Det er: »Fra hvor mange uafhængige medier kan jeg gendanne en fil fra for tyve dage siden?« Cybermalveillance.gouv.fr, den franske offentlige platform for hjælp til ofre for cyberangreb, minder om, at man regelmæssigt skal kontrollere, at backupperne virker, ved faktisk at gendanne data.

Hos WeDoBack

Hver backup opbevares krypteret uden for produktionsnetværket og redundant på flere servere. Kunden fastsætter opbevaringsperioden inden for den tegnede datamængde. Tilbuddet UFORANDERLIG tilføjer en kopi, som ingen kan ændre eller slette i den valgte periode, op til ti år. Overvågningen af backupperne kører døgnet rundt og giver besked om en backup, der ikke er gennemført. Antallet af brugbare tidspunkter afhænger derfor af den bestilte datamængde og den indstillede hyppighed, ikke af en skjult kvote på »N backups«.

Ofte stillede spørgsmål

Er tredive versioner lig med tredive gange datamængden?

Nej. Med inkrementelle backups gemmes kun ændringerne efter den første fulde kopi. En historik på tredive dage fylder ofte to til fire gange den nyttige datamængde, afhængigt af hvor meget filerne ændres.

Er offlinekopien virkelig nødvendig, hvis jeg har en cloudbackup?

ANSSI, det franske nationale cybersikkerhedsagentur, anser den for uundværlig, selv om den tages sjældnere end de andre, og betragter den som mere robust end en onlinekopi. Hvis I ikke kan opretholde en rotation af medier, er en uforanderlig onlinekopi, som ingen kan slette i en fastsat periode, det kompromis, som samme vejledning åbner for.

Hvor mange kopier til Microsoft 365?

Samme logik gælder: dataene i Microsoft 365 plus mindst én kopi uden for tenanten med andre loginoplysninger. Papirkurven i Exchange Online (14 dage som standard, højst 30) er ikke et uafhængigt eksemplar.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.