Etusivu›Oppaat›Varmuuskopiointi
Varmuuskopiointi
Kuinka kauan varmuuskopioita pitää säilyttää?
Toiminnan jatkamiseen vian, virheen tai kiristyshaittaohjelman jälkeen useimmissa pk-yrityksissä riittää 30 päivän päivittäiset palautuspisteet. Kymmenen, kahdenkymmenen tai useamman vuoden velvoitteet koskevat tiettyjä asiakirjoja: ne hoidetaan arkistoinnilla, ei pidentämällä jokaisen yön varmuuskopiota loputtomiin.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- 30 päivän päivittäiset palautuspisteet: hyödyllinen vähimmäistaso, koska tunkeutuminen pysyy usein piilossa kaksi viikkoa tai kauemmin.
- Yli kolmen kuukauden osalta säilyttäkää harvemmat palautuspisteet (viikoittaiset, kuukausittaiset), ei jokaista yötä.
- Lakisääteiset ajat (Ranskassa 10 vuotta kirjanpidossa, 6 vuotta verotuksessa) koskevat asiakirjoja, eivät palvelimien levykuvia.
- Tietosuoja-asetus (GDPR) rajoittaa henkilötietojen säilytystä: ”varmuuden vuoksi” ei ole säilytysaika.
- Kirjatkaa valittu säilytysaika ja seuratkaa tallennustilan täyttymistä.
Miksi 30 päivää on hyödyllinen vähimmäistaso
Kiristyshaittaohjelmaa ei aina huomata samana päivänä. M-Trends 2026 -raportissaan Mandiant mittaa vaarantumisen ja sen havaitsemisen väliseksi mediaaniajaksi 14 päivää vuonna 2025, kun se edellisenä vuonna oli 11 päivää. Mediaani tarkoittaa, että puolet tunkeutumisista pysyy piilossa pidempään. Sama raportti toteaa, että kiristyshaittaohjelmaryhmät kohdistavat nykyään hyökkäyksensä varmuuskopiointijärjestelmiin estääkseen palautuksen.
Seitsemän päivän historia voi siis sisältää vain jo saastuneita kopioita. 30 päivää jättää marginaalia terveen version löytämiseen. 14 päivää on vähimmäistaso, jos varmuuskopioita ja tilejä todella valvotaan päivittäin.
Yli kolmen kuukauden ajalta datamäärä tulee kalliiksi ja sisältää paljon henkilötietoja, joille teillä ei ole enää operatiivista käyttöä. Silloin säilytetään harvempia palautuspisteitä (yksi kuukaudessa) jokaisen yön sijaan.
Konkreettinen aikataulu
| Aikaväli | Sisältö | Käyttö |
|---|---|---|
| 24 tuntia | Useita palautuspisteitä, jos tiedot muuttuvat jatkuvasti | Syöttövirhe saman päivän aikana |
| 30 päivää | Yksi palautuspiste päivässä | Vika, poisto, tuore kiristyshaittaohjelma |
| 3–12 kuukautta | Yksi palautuspiste viikossa tai kuukaudessa | Myöhäinen havainto, lyhyt riita-asia |
| Useita vuosia | Valitut asiakirjat, muuttumattomina | Kirjanpito, sopimukset, säännellyt asiakirja-aineistot |
Ranskan kansallinen kyberturvallisuusvirasto ANSSI antaa esimerkiksi läheisen jaon: 15 päivän päivittäiset, vuoden kuukausittaiset ja viiden vuoden vuosittaiset varmuuskopiot. Ennen kaikkea se edellyttää, että nämä säilytysajat määritellään kirjallisessa strategiassa.
Esimerkki 1 Tt:n tiedostopalvelimesta. Kohtuullisilla muutoksilla 30 päivän historia vie usein kahdesta neljään kertaa hyötytietojen määrän, ei kolmeakymmentä kertaa, koska inkrementaaliset varmuuskopiot kopioivat vain muuttuneet lohkot. Suuntaa-antava arvo ”nykyinen datamäärä × 3” on järkevä lähtökohta, jota tarkennetaan viikon todellisten mittausten jälkeen.
Ei pidä sekoittaa lakisääteiseen säilytysaikaan
Kymmenen vuoden päivittäisten varmuuskopioiden säilyttäminen ei yksinään täytä velvoitetta säilyttää kirjanpito kymmenen vuotta. Tarkastaja odottaa luettavia asiakirjoja, ei vuoden 2016 järjestelmälevyä. Toisaalta neljäkymmentä päivää vanhan varmuuskopion poistaminen ei riko tätä velvoitetta, jos laskut on arkistoitu muualle.
| Asiakirja | Ohjeellinen lakisääteinen säilytysaika (Ranska) |
|---|---|
| Kirjanpito ja tositteet | 10 vuotta tilikauden päättymisestä |
| Veroasiakirjat | 6 vuotta |
| Palkkalaskelmat (työnantajan kopio) | 5 vuotta |
| Sopimukset ja kaupallinen kirjeenvaihto | 5 vuotta |
Tietosuoja-asetus vetää toiseen suuntaan: henkilötietoja säilytetään vain niin kauan kuin käyttötarkoitus edellyttää. Ranskan tietosuojaviranomainen CNIL muistuttaa, että niitä ei saa säilyttää rajattomasti, ja erottaa aktiivisen tietokannan rajatun pääsyn väliarkistoinnista. Viisi vuotta ”varmuuden vuoksi” varmuuskopioitu postilaatikko voi olla liiallinen, jos mikään liiketoiminnallinen sääntö ei sitä edellytä. Lisätietoja oppaassa Mikä ero on varmuuskopioinnilla ja arkistoinnilla?.
Mikä saa valitun säilytysajan pettämään
- Levy on täynnä: ohjelmisto poistaa vanhat palautuspisteet kenenkään huomaamatta tai lopettaa varmuuskopioinnin.
- Salausavain on vaihdettu, ja vanhat kopiot ovat muuttuneet lukukelvottomiksi.
- Tiedostomuotoa tai ohjelmistoa ei enää ole, kun kahdeksan vuoden ikäistä arkistoa halutaan lukea.
- Kukaan ei ole kirjannut säilytysaikaa. Jokainen olettaa, että ”se säilytetään pitkään”.
- Säilytysaika on lyhyt, eikä yhtään palautusta ole testattu: katso Miten varmuuskopion toimivuus testataan?.
WeDoBackilla
SMART– ja INTEGRAL-palvelujen säilytysaika säädetään tilatun tallennustilan mukaan. Asiakas voi pidentää tai lyhentää sitä. Tallennustilan mitoituksen julkaistu suuntaa-antava arvo on nykyinen datamäärä kerrottuna kolmella, ja sitä tarkennetaan viikon käytön jälkeen. Muuttumatonta säilytystä varten MUUTTUMATON-palvelu määrittää ajan, jonka kuluessa kukaan ei voi muuttaa eikä poistaa tietoja, enintään kymmenen vuotta, hintaan 20 € (alv 0 %) 100 Gt:n erältä kuukaudessa sekä agentti.
Usein kysytyt kysymykset
Riittääkö seitsemän päivän historia?
Harvoin. Vuonna 2025 Mandiant mittasi tunkeutumisen ja sen havaitsemisen väliseksi mediaaniajaksi 14 päivää: puolessa tapauksista hyökkääjä oli järjestelmässä pidempään. Seitsemän päivän historialla kaikki kopiot voivat olla tunkeutumisen jälkeisiä.
Pitääkö varmuuskopiot säilyttää kymmenen vuotta kirjanpitoa varten?
Ei. Kymmenen vuoden velvoite koskee kirjanpitoa ja tositteita. Arkistoikaa nämä asiakirjat erikseen luettavassa ja muuttumattomassa muodossa ja säilyttäkää muusta lyhyt historia. Se on edullisempaa ja helpompaa esittää tarkastuksessa.
Mitä tapahtuu, kun varmuuskopioiden tallennustila täyttyy?
Ohjelmistosta riippuen joko vanhimmat palautuspisteet poistetaan tai uudet varmuuskopioinnit epäonnistuvat. Molemmissa tapauksissa todellinen säilytysaika lyhenee kirjattua lyhyemmäksi. Täyttöasteen hälytys ja kuukausittainen tarkistus estävät ikävän yllätyksen.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Yritysten asiakirjojen säilytysajat (ranskaksi) — Entreprendre.Service-Public.gouv.fr (Ranskan julkishallinnon yrityspalvelu)
- Tietojen säilytysajat (ranskaksi) — CNIL
- MUUTTUMATON-palvelu: WORM-tallennus ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
