Forside›Guides›It-backup

It-backup

Uforanderlig backup: hvor længe skal data opbevares?

Perioden for en uforanderlig backup er den, som risikoen kræver, ikke den maksimale periode, leverandøren sælger. Mod ransomware eller fejl er 30 til 90 dage normalt nok; ved en lovmæssig forpligtelse er det lovens periode, anvendt på de berørte dokumenter alene.

Opdateret i oktober 20263 min. læsetid5 kilder citeret

Det vigtigste

  • Mod ransomware: mindst 30 dage, 90 dage hvis overvågningen er begrænset, eller aktiviteten er sæsonpræget.
  • Lovmæssig forpligtelse: den periode, som lovgivningen i jeres land fastsætter (i Frankrig for eksempel: regnskabsbilag 10 år, lønsedler 5 år, patientjournal 20 år på sundhedsinstitutioner).
  • Disse perioder ændrer sig: I Frankrig går skattedokumenter fra 6 til 10 år for dem, hvis frist udløber efter 1. januar 2027.
  • Adskil et driftsområde (kort) og et arkivområde (langt, begrænset til bilag, der skal kunne bevises).
  • Data, der er uforanderlige i ti år, skal kunne dekrypteres og læses i ti år: nøgle og format inklusive.

Mod ransomware og fejl: 30 til 90 dage

Låsen skal vare længere end tiden til opdagelse.

  • En fejlagtig sletning opdages normalt inden for få dage. Fjorten til tredive dages uforanderlighed dækker dette tilfælde.
  • Ransomware, der er gået forud af en stille indtrængen, opdages ofte efter en til flere uger. Tredive dage er et minimum. Halvfems dage giver margin, hvis overvågningen er begrænset, eller virksomheden lukker i flere uger om sommeren.
  • Ud over nogle måneder bliver det dyrt at låse alle daglige backups af alle servere, og det fastfryser også personoplysninger, som I ikke længere har brug for. Så spreder man gendannelsespunkterne (ét om ugen) eller forbeholder den lange uforanderlighed til en delmængde.

Da en compliance-lås ikke kan forkortes, bør perioden vælges, når datamængden er målt. En måneds prøveperiode, som følges nøje, er bedre end en tiårig forpligtelse på en hel server. De supplerende tiltag (adskilte konti, offlinekopi, alarmer) er beskrevet i Hvordan beskytter man sine backups mod ransomware?.

Mod pligten til at opbevare et bilag: lovens periode

Perioden fastsættes af lovgivningen i jeres land (regnskab, skat, sundhed): Spørg jeres revisor eller den kompetente myndighed. Eksempel: Frankrig.

DokumentOpbevaringsperiodeHvad der skal låses
Regnskabsbøger og -bilag10 år fra regnskabsårets afslutning (den franske handelslov, art. L123-22)Bilagene, ikke det daglige diskimage
Skattedokumenter6 år, forlænget til 10 år for dokumenter, hvis frist udløber efter 1. januar 2027Skattebilagene
Kopier af lønsedler5 år (den franske arbejdsmarkedslov)Lønsedlerne
Almindelig handelskontrakt5 år; 10 år fra leveringen for en elektronisk indgået kontrakt på mindst 120 €Den underskrevne kontrakt
Patientjournal på sundhedsinstitution20 år fra seneste indlæggelse eller ambulante konsultation (den franske sundhedslov, art. R1112-7)Journalen

Disse perioder er dem, som den franske forvaltning offentliggør for franske virksomheder, som de var i oktober 2026; de gælder ikke for andre lande i Den Europæiske Union. Branchen, kundens land og kontrakten kan kræve noget andet. Ændringen af perioden for skattedokumenter i Frankrig, der følger af en lov fra juni 2026, viser, at en lås, der sættes i dag, undertiden skal dække en længere periode end oprindeligt planlagt: Hellere en rimelig margin end en for kort lås.

For personoplysninger kræver GDPR en periode, der står i forhold til formålet. CNIL, Frankrigs databeskyttelsesmyndighed, beskriver tre faser: den aktive database, mellemarkivering (begrænset adgang, til en tvist eller en lovmæssig forpligtelse) og derefter sletning eller endelig arkivering. Lang uforanderlighed svarer til mellemarkivering af en delmængde, ikke til opbevaring af alt. Ti års uforanderlighed på en hel postkasse er ofte for meget i forhold til GDPR, mens det passer til en regnskabsjournal. Databeskyttelsesrådgiveren eller en rådgiver træffer afgørelsen.

Én periode, to områder

Område A, drift: daglige backups, uforanderlige i 30 eller 90 dage, derefter automatisk udløb. Formål: at kunne gå tilbage.

Område B, arkiv: kun de dokumenter, der skal kunne bevises, uforanderlige i den lovpligtige periode, i et format der stadig kan læses ved udløb (PDF/A, databaseeksport, ikke et helt operativsystem). Formål: at kunne fremvise bilaget.

At blande A og B i samme tiårige lås ganger datamængden med antallet af nætter. Forskellen mellem de to anvendelser uddybes i Hvad er forskellen på backup og arkivering?.

Nøglen og softwaren

Data, der er uforanderlige i ti år, skal kunne dekrypteres i ti år. Det forudsætter en procedure for opbevaring af nøglen, uafhængig af personer, der kan forlade virksomheden, og et format, man stadig kan åbne. Lagerets uforanderlighed opdaterer ikke den software, der skal læse dataene.

Hos WeDoBack

Uforanderlighedsperioden vælges ved tegning af abonnementet inden for grænsen på ti år, der gælder for tilbuddet UFORANDERLIG. Listeprisen følger den låste datamængde: 20 € ekskl. moms pr. påbegyndt 100 GB pr. måned plus en agent. Eksempel: 500 GB låste data koster 100 € ekskl. moms pr. måned plus en agent (6 € ekskl. moms, hvis det er en virtuel server). Ved udløb starter et nyt abonnement en ny periode. Intet på sitet gør det muligt at forkorte en igangværende lås: Det er i tråd med WORM og skal besluttes, før data placeres. Krypteringsnøglen forbliver hos kunden: Det er kundens ansvar at opbevare den i hele den valgte periode.

Ofte stillede spørgsmål

Kan vi gøre hele vores mail uforanderlig i ti år?

Teknisk set ja, men det er sjældent berettiget. GDPR kræver en opbevaringsperiode, der står i forhold til formålet, og CNIL (fransk myndighed) skelner mellem aktiv database, mellemarkivering og sletning. Lås i ti år det, som en lov kræver opbevaret i ti år, ikke al korrespondance.

Hvad sker der, når uforanderlighedsperioden udløber?

Låsen ophæves. Data kan derefter slettes af den normale opbevaringscyklus eller låses igen i en ny periode. Intet slettes automatisk, hvis der ikke er fastsat en sletteregel.

Løber den lovpligtige periode fra datoen for backuppen?

Nej, den løber fra den hændelse, som loven fastsætter, for eksempel i Frankrig: regnskabsårets afslutning for regnskabet, patientens seneste indlæggelse for journalen, den seneste transaktion for skattedokumenter. Et bilag, der er taget backup af sent, skal derfor låses til den rette udløbsdato, ikke ti år efter backuppen.

Kilder

Dokumenter gennemgået i oktober 2026.

  1. Hvilke opbevaringsfrister gælder for virksomheders dokumenter? (på fransk) — Entreprendre.Service-Public.gouv.fr (eksempel: Frankrig)
  2. Ændring af opbevaringsfristen for skattedokumenter (på fransk) — Entreprendre.Service-Public.gouv.fr (eksempel: Frankrig)
  3. Patientjournal (på fransk) — Service-Public.gouv.fr (eksempel: Frankrig)
  4. Praktisk vejledning: Opbevaringsperioder (juli 2020, på fransk) — CNIL (fransk myndighed)
  5. Tilbuddet UFORANDERLIG: WORM-lagring og priser — WeDoBack

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.