IT-varundus
Kuidas teada, kas ettevõte on andmekao eest tegelikult kaitstud?
Ettevõte on tegelikult kaitstud, kui ta suudab nende süsteemide kohta, millel tema tegevus põhineb, näidata hiljutist edukat taastamist, koopiat, mis ei jaga serveri saatust, ja inimest, kes suudab seda ilma improviseerimata korrata. Ostetud maht, tarkvara logo või lause „meil on varundus olemas“ ei võimalda järeldusi teha.
Uuendatud oktoobris 2026Lugemisaeg 3 min6 viidatud allikat
Lühidalt
- Kaitset hinnatakse kindla ulatuse põhjal: lühike loetelu süsteemidest, ilma milleta tegevus seiskub.
- Üheksast küsimusest piisab; ebamäärane vastus võrdub eitusega.
- Koopia, mida igapäevane administraator saab kustutada, saab kustutada ka lunavara.
- Üle kaheteistkümne kuu ilma taastamiskatseta: kaitse on vaid oletus.
- Kindlustusandja ja audiitor küsivad eelkõige viimase testi aruannet, mitte toote nime.
Otsustavad küsimused
Esitage need juhtkonnale ja süsteemide haldajale. Ebamäärased vastused võrduvad eitusega.
- Millised süsteemid peataksid homme tegevuse, kui need täna õhtul kaotsi läheksid? Kui lühikest loetelu ei ole, puudub kaitsel ulatus. Ka heade tavade juhendid alustavad sellest: tuvastage varundatavad seadmed ja andmed.
- Millal tehti igast süsteemist viimane edukas varundus? „Tavaliselt täna öösel“ ei ole kuupäev. Ekraanikuva või hoiatuskiri on.
- Kus on koopia, kui hoone põleb? Samas ruumis, samas haldusvõrgus või teises asukohas. CNIL, Prantsusmaa andmekaitseasutus, soovitab hoida vähemalt üht varukoopiat geograafiliselt eraldi asukohas.
- Kas igapäevane administraatorikonto saab selle koopia kustutada? Kui jah, saab seda ka lunavara. ANSSI, Prantsusmaa riiklik küberturbeamet, nõuab eraldi varunduskontosid ja vähemalt üht võrgust eraldatud koopiat.
- Millal on tegelikult taastatud, mida ja kui kaua see aega võttis? Üle kaheteistkümne kuu ilma katseta: kaitse on vaid oletus.
- Kellel on krüpteerimisvõti ja kasutusjuhend, kui see inimene on puhkusel? Ainus võti ühe töötaja peas on rikkepunkt. ANSSI soovitab määrata, kellel on võtmed, kus neid hoitakse ja kuidas neid varundatakse.
- Millise seisakuaja juhtkond aktsepteerib ja kas viimane taastamine mahtus sellesse aega? Vastasel juhul on RTO vaid soov.
- Kas pilvepost kuulub varunduse ulatusse? Paljud ettevõtted kaitsevad failiserverit ja unustavad Microsoft 365 või Google Workspace’i, kus tegelik töö toimub.
- Mis juhtub nädalavahetusel? Hoiatus, mida loetakse alles esmaspäeval, pikendab sama palju ebaõnnestumise avastamist.
Lihtne hindamine
| Vastus | Tähendus |
|---|---|
| Süsteemide loetelu, koopia väljaspool asukohta, muutumatus või võrgust eraldatus, alla kaheteistkümne kuu vanune test, kaks võimekat inimest | Tegelik kaitse loetletud ulatuses |
| Tarkvara on olemas, logid on rohelised, teste pole, koopia on kohalikus NAS-is | Kaitse ainult väikese kettarikke vastu |
| „Teenusepakkuja hoolitseb selle eest“, ilma reageerimisaja lepingu ja katseta | Kontrollimata kaitse |
| Pilvepostist puudub koopia | Auk peamises töövahendis |
Kaitse kehtib alati kindlas ulatuses. VKE võib olla väga hästi kaitstud oma ERP-süsteemi osas ja täiesti kaitseta kahe müügiesindaja tööjaamade osas. Selle väljauütlemine on kasulikum kui üldine protsent.
Mida välisaudit lisaks vaatab
Küberkindlustuse andja ja audiitor küsivad üldjuhul samu tõendeid: koopiate arhitektuur, säilitusaeg, viimase testi tulemus, konsoolile juurdepääsu haldus ja intsidendiprotseduur. Toote nime küsivad nad harva. Nad küsivad viimase katse aruannet.
Intsidendiprotseduur peab hõlmama ka vajalikke samme: kuriteoteade oma riigi politseile, võimaluse korral veebis, ja teatamine kindlustusandjale. Kontrollige oma küberkindlustuse lepingust teatamise ja kuriteoteate esitamise tähtaegu: need erinevad riigiti ja kindlustusandjati.
Ettevõtetele, kes kuuluvad iga liikmesriigi õigusesse üle võetud Euroopa NIS 2 direktiivi kohaldamisalasse, ei ole see enam ainult hea tava küsimus: artikkel 21 nimetab rakendatavate riskijuhtimismeetmete hulgas talitluspidevust, varunduse haldamist ja tegevuse taastamist.
WeDoBacki lahendus
Teenus pakub krüpteeritud koopiat väljaspool asukohta, varundamiseks pühendatud serverites, mis on dubleeritud mitmes Euroopa riigis (või seadusega nõutud piirkonnas), ning varunduste ööpäevaringset jälgimist koos hoiatusega ebaõnnestumise korral. Tellimise korral lisanduvad muutumatus, taaskäivitus varuinstantsides (DRP) või pidevalt töötavate instantside ülevõtt (BCP). See ei asenda vastuseid küsimustele 1, 5 ja 6: ulatus, katse ja võtme hoidmine jäävad kliendi teha. INTEGRAL sisaldab kaks tundi tuge kuus, et nendes tegevustes aidata. SMART jätab haldamise kliendile ja arveldab tuge vastavalt tööde mahule. Tugi vastab numbril +33 9 72 50 78 28 kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi). Igal juhul ei ole ettevõte, mis pole kunagi taastanud, „WeDoBacki poolt kaitstud“. Tal on lihtsalt tellimus.
Korduma kippuvad küsimused
Kas IT-teenusepakkuja olemasolust piisab, et olla kaitstud?
Iseenesest mitte. Kontrollige, mida leping tegelikult ette näeb: varundatav ulatus, koopiate asukoht, säilitusaeg, taastamistestid, reageerimisaeg. Küsige viimase katse aruannet. Ilma nende andmeteta ei ole kaitset kontrollitud.
Kas NIS 2 direktiiv puudutab minu ettevõtet?
Euroopa NIS 2 direktiiv hõlmab paljude sektorite olulisi ja tähtsaid üksusi sõltuvalt nende suurusest ja tegevusalast. Nende puhul, keda see puudutab, nimetab direktiiv kohustuslike turvameetmete hulgas otsesõnu varunduse haldamist ja tegevuse taastamist. Ka väljaspool selle kohaldamisala on direktiivi loetelu hea lähtepunkt.
Millest alustada, kui vastused on halvad?
Kriitiliste süsteemide loetelust ja seejärel neist kõige olulisema proovitaastamisest. See esimene katse toob peaaegu alati esile tegelikud puudused: puuduv koopia, leidmata võti, liiga pikk taastamisaeg. Seejärel parandatakse need selles järjekorras.
Allikad
Dokumendid on läbi vaadatud oktoobris 2026.
- Infosüsteemide varundamine – alused (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (Prantsusmaa küberturbeamet)
- Turvalisus: varundamine (Sécurité : Sauvegarder) — CNIL (Prantsusmaa andmekaitseasutus)
- Cybersecurity guide for SMEs – 12 steps to securing your business (juuni 2021, inglise keeles) — ENISA, Euroopa Liidu Küberturbeamet
- Direktiiv (EL) 2022/2555, mis käsitleb meetmeid küberturvalisuse ühtlase kõrgetasemelise taseme tagamiseks kogu liidus (NIS 2), artikkel 21 — EUR-Lex
- Küberkuriteost teatamine veebis (riikide veebipõhised teavitusteenused) — Europol
- Paketid ja hinnad — WeDoBack
Kas teil on varundus-, DRP- või BCP-projekt?
Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.
Küsi hinnapakkumist+33 9 72 50 78 28Kaitske oma andmeid WeDoBackiga
Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.
