Forside›Guides›It-backup

It-backup

Bør man placere sine backups eksternt?

Ja, hvis tab af lokalerne eller kompromittering af det interne netværk skal efterlade mindst én kopi, der kan gendannes. Ekstern backup udelukker ikke en lokal kopi: Den forhindrer, at alle kopier lider samme skæbne som produktionen.

Opdateret i oktober 20263 min. læsetid5 kilder citeret

Det vigtigste

  • Placér nødkopien og historikken eksternt; behold en nylig kopi lokalt til små gendannelser.
  • Kræv skriftligt: land for kopierne, en kopi der ikke kan slettes, dokumenteret gendannelsestid og vilkår for udtræden af kontrakten.
  • ANSSI, Frankrigs nationale agentur for cybersikkerhed, anbefaler at kryptere før afsendelse og at kontrollere, at data placeres i Den Europæiske Union.
  • Leverandøren er databehandler i henhold til GDPR: Kontrakten skal sikre sletning eller tilbagelevering af data ved ophør af ydelsen.
  • Opbevar ikke krypteringsnøglen i samme boks som dataene.

Når ekstern backup gør forskellen

  • Brand, vandskade, tyveri af udstyr: Backup-NAS’en i samme rum forsvinder sammen med serverne.
  • Ransomware, der kommer ind via en administratorkonto: Den krypterer de monterede delte drev, også »Backup« på netværket.
  • Fravær hos den eneste medarbejder, der skiftede diskene: Rotationen stopper, uden at ledelsen ved det.
  • Krav om at placere data i et bestemt land eller område uden selv at drive en anden lokation.

En virksomhed, der allerede har to adskilte bygninger, et team og en uforanderlig kopi, der reelt er offline, kan nøjes med mindre ekstern backup. Det er sjældent i en SMV.

Hvad man placerer eksternt, og hvad man beholder

Placér nødkopien og historikken eksternt. Behold lokalt, hvis båndbredden tillader det, en nylig kopi til at gendanne en fil uden at vente på download af flere terabyte. Placér også cloudmailen hos en anden ansvarlig end mailleverandøren: At blive i samme tenant er at forblive udsat for de samme administratorkonti. Se Skal man tage backup af Microsoft 365?.

Man placerer ikke krypteringsnøglen i samme logiske boks som dataene, og heller ikke den eneste administratoradgangskode hos leverandøren uden en skriftlig procedure.

Hvad ANSSI anbefaler for ekstern backup

ANSSI’s vejledning om backup indeholder en tabel om backups uden for virksomhedens lokaler, hos en cloududbyder eller en underleverandør. Punkterne at være opmærksom på:

OpmærksomhedspunktHvad der skal kontrolleres
DatafølsomhedKryptering før afsendelse til leverandøren
PlaceringLagring på Den Europæiske Unions område
GendannelsestidForenelig med den maksimalt acceptable afbrydelsestid, herunder den gendannelsesprioritet, der er fastsat i kontrakten
Modstandsdygtighed mod sletningEn WORM-løsning (kan ikke ændres) kan overvejes med separate administratorkonti
OfflinekopiAnses fortsat for at være mere robust; et acceptabelt kompromis kombinerer regelmæssige WORM-kopier med sjældnere offlinekopier

CNIL, Frankrigs databeskyttelsesmyndighed, tilføjer, at transmissionskanalerne skal være krypterede, når backups forlader organisationen, og at backups fortjener samme sikkerhedsniveau som produktionsserverne.

Begrænsningerne, sagt klart

  • Båndbredden. Den første backup af en stor datamængde tager tid. De følgende sender kun ændringerne, hvis softwaren er inkrementel. En for smal forbindelse forlænger også en fuld gendannelse.
  • Afhængigheden. På dagen for hændelsen er I afhængige af åbningstider, kontrakt og leverandørens evne til at læse sine kopier. NIST nævner tilgængelighed (gendannelsestid og åbningstider) blandt kriterierne for valg af ekstern lagring. En prøvegendannelse før katastrofen er den eneste ærlige test.
  • Den løbende omkostning. Man betaler hver måned for den opbevarede datamængde. Fem års opbevaring af hele serveren koster det samme som en dårligt målrettet arkivering.
  • Ansvaret for data. Kontrakten skal angive, hvor data befinder sig, hvem der har adgang til dem, og hvordan de slettes ved kontraktens ophør. GDPR (artikel 28) tillader kun brug af en databehandler, der giver tilstrækkelige garantier, og kræver, at denne sletter eller tilbageleverer data ved ophør af ydelsen. Kryptering med en nøgle, som I selv har, begrænser, hvad leverandøren kan læse; den fjerner ikke jeres forpligtelser.

Sådan vælger man

Bed om fire ting skriftligt: landet for kopierne, muligheden for en kopi der ikke kan slettes, den dokumenterede tid for at gendanne en datamængde som jeres, og hvad der sker, hvis I opsiger aftalen. Snak om »høj sikkerhed« uden disse fire svar giver ikke grundlag for en beslutning.

Hvis målet er at genstarte driften og ikke blot at få data tilbage, så læs også Ekstern DRP: fordele og begrænsninger.

Hos WeDoBack

Ekstern backup er grundydelsen: Kopierne forlader kundens netværk, krypteres på maskinen før afsendelse og lagres redundant i flere europæiske lande eller i det område, kundens lovgivning kræver. De anvendte datacentre og løsninger er certificeret efter ISO 27001 og HDS, og behandlingen følger GDPR. SMART overlader driften til kunden, og support faktureres pr. opgave. INTEGRAL omfatter to timers support om måneden. Support kan kontaktes på +33 9 72 50 78 28 eller [email protected] kl. 9–13 og 14–17.30 (Paris-tid). UFORANDERLIG, DRP og BCP er tilvalg, når en gendannelig kopi ikke er nok til at nå målet (langvarig dokumentation eller genoptagelse af driften).

Ofte stillede spørgsmål

Kan leverandøren læse vores data?

Ikke hvis de krypteres på jeres egen maskine før afsendelse med en nøgle, som kun I har. Leverandøren opbevarer så kun ulæselige blokke. Til gengæld gør tab af nøglen gendannelse umulig: Den skal opbevares flere sikre steder.

Hvor lang tid tager en gendannelse fra en ekstern placering?

Det afhænger af datamængden, båndbredden på jeres forbindelse og metoden. En enkelt fil gendannes på få minutter; flere terabyte over internettet kan tage dage. ANSSI kræver, at man kontrollerer, at gendannelsestiden er forenelig med den acceptable afbrydelsestid. Derfor er en lokal kopi eller en genstart på en nødinstans værdifuld.

Hvad sker der med vores backups, hvis vi skifter leverandør?

Det skal fremgå af kontrakten. GDPR kræver, at databehandleren ved ophør af ydelsen sletter eller tilbageleverer personoplysningerne efter den dataansvarliges valg. Planlæg en overlapsperiode: Behold den gamle historik, indtil den nye har nået den ønskede længde.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.