Etusivu›Oppaat›Varmuuskopiointi
Varmuuskopiointi
Mikä on varmuuskopio?
Varmuuskopio on kopio tiedoista, joka on tehty palautettavaksi: kun alkuperäinen katoaa, muuttuu vahingossa tai salataan hyökkäyksessä, sen avulla palataan aiempaan tilaan. Niin kauan kuin kukaan ei ole palauttanut tiedostoa ja varmistanut, että se aukeaa, kyse on tiedonsiirrosta eikä todennetusta varmuuskopiosta.
Päivitetty lokakuussa 2026Lukuaika 4 min5 lähdettä
Tärkeimmät asiat
- Oikea varmuuskopio on erillään alkuperäisestä, säilyttää useita ajankohtia ja palautetaan tunnetulla menettelyllä.
- Ranskan kansallinen kyberturvallisuusvirasto ANSSI ja Ranskan tietosuojaviranomainen CNIL suosittelevat 3-2-1-sääntöä: kolme kopiota, kaksi eri tallennusvälinettä, joista yksi offline-tilassa.
- RAID, synkronointi ja Microsoft 365:n roskakori eivät ole varmuuskopioita.
- Tiheys määrää hyväksyttävän tietojen menetyksen (RPO); palautustapa määrää käyttökatkon keston (RTO).
- Varmuuskopio, jota ei ole koskaan palautettu tai jonka salausavain on kadonnut, ei todista mitään.
Mitä kopion on mahdollistettava
Kolme ominaisuutta erottaa varmuuskopion pelkästä kaksoiskappaleesta:
- Se on erillään alkuperäisestä. Saman palvelimen toinen levy tai ohjelmiston roskakori kärsii samasta tulipalosta, samasta sähkökatkosta ja usein samasta kiristyshaittaohjelmasta. CNIL luettelee vältettäviin virheisiin varmuuskopioiden säilyttämisen samassa paikassa kuin alkuperäiset tiedot.
- Se säilyttää versiohistorian. On voitava palata tiistaihin klo 18, ei vain viimeisimpään kopioon, joka voi jo sisältää vioittuneen tiedoston.
- Sen pystyy palauttamaan henkilö, joka tuntee menettelyn. Tallennusvälineen, ohjelmiston, salasanan ja salausavaimen on oltava käytettävissä häiriöpäivänä, ei vain asennuspäivänä. ANSSI edellyttää, että varmuuskopiot testataan säännöllisesti ja että palautusmenettely kirjataan ja otetaan käyttöön.
Varmuuskopio voi kattaa tiedostoja, tietokantoja, postilaatikoita tai kokonaisen koneen (käyttöjärjestelmä, sovellukset, tilit, asetukset). Pelkkien tiedostojen palauttaminen edellyttää palvelimen uudelleenasennusta ennen tiedostojen palauttamista. Järjestelmäkuvan palauttaminen palauttaa koneen käyttökuntoon.
3-2-1-sääntö
Sekä ANSSI että CNIL suosittelevat niin sanottua 3-2-1-sääntöä:
- 3 kopiota tiedoista: tuotantoversio ja kaksi varmuuskopiota;
- 2 eri tallennusvälinettä;
- 1 offline-kopio eli kopio tallennusvälineellä, joka on irrotettu kaikista tietojärjestelmistä.
kopiota tiedoistanne
eri tallennusvälinettä
offline-kopio
ANSSI:n ja CNIL:n suositus (Ranska)
ANSSI pitää offline-kopiota välttämättömänä, vaikka se otettaisiin harvemmin kuin muut. Laskelma on esitetty tarkemmin oppaassa Montako varmuuskopiota pitää säilyttää?.
Kolme usein sekoitettua toimintoa
| Toiminto | Tarkoitus | Versiohistoria |
|---|---|---|
| Varmuuskopiointi | Palata aiempaan tilaan | Kyllä, useita ajankohtia |
| Replikointi | Saada lähes identtinen kopio heti | Yleensä ei: kopio seuraa alkuperäistä virheineen |
| Arkistointi | Säilyttää todiste tai asiakirja pitkään | Kyllä, mutta tavoitteena on säilytys, ei toiminnan jatkaminen seuraavana päivänä |
Lisätietoja oppaissa varmuuskopiointi ja replikointi sekä varmuuskopiointi ja arkistointi.
Täysi, inkrementaalinen, differentiaalinen
Menetelmiä on kolme:
- Täysi: kaikki kopioidaan. Palautus on yksinkertainen. Se vie aikaa ja tilaa.
- Inkrementaalinen: kopioidaan vain muutokset edellisestä varmuuskopiosta, oli se mikä tahansa. Se on kevyt. Palautuksessa ajetaan täysi varmuuskopio ja sen jälkeen jokainen inkrementti.
- Differentiaalinen: kopioidaan muutokset edellisestä täydestä varmuuskopiosta. Se kasvaa viikon mittaan. Palautuksessa ajetaan täysi varmuuskopio ja viimeisin differentiaalinen.
CNIL suosittelee yhdistämään päivittäiset inkrementaaliset varmuuskopiot ja säännölliset täydet varmuuskopiot.
Tiheys määrää RPO:n (kuinka paljon työtä olette valmiita tekemään uudelleen). Palautuksen kesto määrää RTO:n (kuinka kauan toiminta voi olla pysähdyksissä). ANSSI käyttää termejä suurin hyväksyttävä tietojen menetys (PDMA) ja suurin hyväksyttävä keskeytysaika (DMIA). Molemmat määritetään toiminto kerrallaan: perjantai-illan kirjanpidolla ja lauantaipäivän kassapalvelimella ei ole sama RPO. Katso Mikä on RTO?.
Mitä varmuuskopio ei tee
Se ei korvaa virustorjuntaa, palomuuria eikä erillisiä ylläpitäjätilejä. Se ei pidä palvelua käynnissä vian aikana: se on toipumissuunnitelman (DRP) tai jatkuvuussuunnitelman (BCP) tehtävä. Se ei yksinään täytä lakisääteistä säilytysvelvollisuutta: kirjanpitoaineisto, joka on säilytettävä maanne lainsäädännön määräämän ajan, kuuluu arkistoinnin piiriin omine eheyssääntöineen.
Yleiset virheet
- Uskotaan, että RAID on varmuuskopio. RAID suojaa rikkoutuneelta levyltä. Se kopioi myös poistot ja haitallisen salauksen.
- Varmuuskopioidaan jakoon, jonka käyttäjät ja ylläpitäjät voivat tyhjentää.
- Varmuuskopiolevy pidetään jatkuvasti kytkettynä. Euroopan unionin kyberturvallisuusvirasto ENISA kehottaa pitämään varmuuskopiot erillään tuotannosta: irrottakaa tallennusväline työasemasta tai verkosta, kun sitä ei käytetä.
- Palautusta ei koskaan kokeilla. Varmuuskopio, jonka avain on kadonnut tai jonka ohjelmistoa ei enää ole, ei palauta mitään.
- Pilvisähköposti unohdetaan. Microsoft 365 ja Google Workspace ylläpitävät sähköpostia, mutta eivät säilytä siitä rajatonta itsenäistä historiaa: Exchange Onlinessa poistettu kohde on palautettavissa oletuksena 14 päivää, enintään 30 päivää.
Tarkistuslista: onko teillä oikea varmuuskopio?
- Kopio on olemassa palvelimen ja rakennuksen ulkopuolella.
- Vähintään yhtä kopiota ei voi poistaa arkikäytön tilillä.
- Käytettävissä on useita ajankohtia, ei vain edellinen yö.
- Epäonnistunut varmuuskopiointi laukaisee hälytyksen, jonka joku lukee.
- Tiedosto on palautettu ja avattu viimeisten kolmen kuukauden aikana.
- Salausavainta säilytetään muualla kuin varmuuskopioitavassa koneessa.
WeDoBackilla
WeDoBack varmuuskopioi fyysiset ja virtuaaliset Windows- ja Linux-palvelimet, Windows- ja macOS-työasemat, NAS-laitteet sekä Microsoft 365- ja Google Workspace -sähköpostit. Tiedot salataan asiakkaan koneella avaimella, joka on vain asiakkaan hallussa, ja tallennetaan varmuuskopiointiin varatuille, tuotannosta erillisille ja kahdennetuille palvelimille. Palautus voi koskea tiedostoja tai koko palvelinta käyttöjärjestelmineen ja sovelluksineen. Tiheys ja säilytysaika säädetään tilatun kapasiteetin rajoissa. SMART– ja INTEGRAL-palvelut on esitelty sivulla Palvelut ja hinnat.
Usein kysytyt kysymykset
Riittääkö RAID tai toinen levy varmuuskopioksi?
Ei. RAID suojaa levyn rikkoutumiselta, mutta ei poistolta, tulipalolta tai kiristyshaittaohjelmalta: se kopioi virheen heti kaikille levyille. Varmuuskopion on oltava toisella tallennusvälineellä, toisessa paikassa ja siinä on oltava versiohistoria.
Kuinka usein varmuuskopio pitää ottaa?
Tiheys riippuu siitä, kuinka paljon työtä olette valmiita tekemään uudelleen. Useimmille pk-yritysten palvelimille yksi varmuuskopio vuorokaudessa on vähimmäistaso; jatkuvasti päivitettävä tietokanta vaatii useita. Ranskan tietosuojaviranomainen CNIL suosittelee päivittäisiä inkrementaalisia varmuuskopioita ja säännöllisin väliajoin otettavia täysiä varmuuskopioita.
Varmuuskopioivatko Microsoft 365 tai Google Workspace sähköpostini?
Ne ylläpitävät ja suojaavat palvelua, mutta niiden roskakoreilla on rajalliset säilytysajat. Exchange Onlinessa poistetut kohteet ovat palautettavissa oletuksena 14 päivää, enintään 30 päivää. Sen jälkeen, tai jos ylläpitäjätili kaapataan, vain vuokraajaympäristön (tenant) ulkopuolinen kopio mahdollistaa palaamisen aiempaan tilaan.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan kyberturvallisuusvirasto)
- Cybersecurity guide for SMEs – 12 steps to securing your business (vaihe 9: varmuuskopiot, englanniksi) — ENISA (Euroopan unioni)
- Tietoturva: varmuuskopiointi (ranskaksi) — CNIL (Ranskan tietosuojaviranomainen)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
