Etusivu›Oppaat›Tietojen varmuuskopiointi

Tietojen varmuuskopiointi

Miten varmuuskopion toimivuus testataan?

Varmuuskopio toimii, kun joku on palauttanut tiedot ja todennut ne käyttökelpoisiksi. Loki, jossa lukee ”onnistui”, todistaa, että kopio on kirjoitettu, mutta ei sitä, että tietokanta aukeaa, palvelin käynnistyy tai salausavain on yhä tiedossa.

Päivitetty lokakuussa 2026Lukuaika 4 min6 lähdettä

Tärkeimmät asiat

  • Päivittäin: ajon ja tietomäärän automaattinen tarkistus, hälytys nimetylle henkilölle.
  • Neljännesvuosittain: tiedoston, postilaatikon tai taulun palautus testisijaintiin.
  • Vuosittain ja jokaisen arkkitehtuurimuutoksen jälkeen: täydellinen palautus tai käynnistys, jonka liiketoiminnan käyttäjä tarkistaa.
  • Kirjatkaa aika, joka kuluu käyttökelpoisiin tietoihin: se on todellinen RTO:nne.
  • ENISA, Euroopan unionin kyberturvallisuusvirasto, sekä Ranskan ANSSI ja CNIL pitävät palautustestausta perustoimenpiteenä.

Mitä viranomaiset sanovat

Palautustestaus kuuluu kaikkialla perustoimenpiteisiin:

  • ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, edellyttää, että varmuuskopiot testataan säännöllisesti ja että tietojärjestelmän palautusmenettely laaditaan ja sitä harjoitellaan säännöllisesti;
  • CNIL, Ranskan tietosuojaviranomainen, suosittelee testaamaan säännöllisesti varmuuskopioiden eheyden ja palautettavuuden ja mainitsee vältettävien virheiden joukossa sen, että käyttökelvottomuus huomataan liian myöhään;
  • ENISA edellyttää pk-yrityksille suunnatussa kyberturvallisuusoppaassaan, että tietojen palautettavuus testataan säännöllisesti, mieluiten täydellä palautuksella;
  • Microsoft tiivistää asian SQL Serverin osalta näin: niin kauan kuin varmuuskopioita ei ole testattu, palautusstrategiaa ei ole.

NIST erottaa kolme toisiaan täydentävää toimintoa: testaus todentaa palautumiskyvyn, koulutus valmistaa ihmiset ja harjoitus paljastaa suunnitelman puutteet.

Testauksen kolme tasoa

1. Automaattinen tarkistus päivittäin. Ajo on päättynyt. Kirjoitettu tietomäärä on uskottava (ei nolla eikä ilman selitystä kolminkertainen tavalliseen nähden); ANSSI mainitsee epäjohdonmukaisen tietomäärän valvottavien merkkien joukossa. Hälytys menee henkilölle, ei pelkästään varmuuskopioitavan palvelimen postilaatikkoon. Tämä taso havaitsee epäonnistumisen. Se ei havaitse käyttökelvotonta kopiota.

2. Osittainen palautus neljännesvuosittain. Valitkaa tiedosto, postilaatikko tai taulu, joka on vähintään viikon vanha. Palauttakaa se testikansioon tai -koneeseen, ei tuotannon päälle. Avatkaa tiedosto. Tietokannan kohdalla ajakaa palautetulle kopiolle eheystarkistus. Mitatkaa aika. Kirjatkaa, kuka löysi avaimen ja ohjeet. Tämä testi paljastaa unohtuneet menettelyt.

3. Täydellinen palautus tai käynnistys kerran vuodessa ja jokaisen arkkitehtuurimuutoksen jälkeen. Käynnistäkää testipalvelin levykuvasta tai DRP:n varaympäristö ja pyytäkää liiketoiminnan käyttäjää varmistamaan, että todellinen toiminto vastaa (lasku aukeaa, asiakas löytyy haulla). Palvelin, joka käynnistyy kirjautumisnäkymään mutta jonka liiketoimintasovellus on rikki, ei ole palautettu.

TasoTiheysMitä se todistaaMitä se ei todista
1. Automaattinen tarkistusPäivittäinAjo on suoritettu, tietomäärä on uskottavaEttä kopio on palautettavissa
2. Osittainen palautusNeljännesvuosittainTiedosto tai tietokanta aukeaa, avain löytyyEttä koko palvelin käynnistyy
3. Täydellinen palautusVuosittain ja muutosten jälkeenLiiketoimintapalvelu käynnistyy mitatussa ajassaKaikkien järjestelmien samanaikainen palautuminen

Mitä jokaisesta testistä kirjataan

  • Päivämäärä, henkilö, testattu järjestelmä ja käytetyn palautuspisteen ajankohta.
  • Aika, joka kului käyttökelpoisiin tietoihin. Tämä havaittu aika on todellinen RTO:nne, rehellisempi kuin tarjouksessa mainittu.
  • Poikkeamat: puuttuva tiedosto, väärät oikeudet, käynnistymätön sovellus, kadonnut salasana.
  • Päätös: korjataanko varmuuskopiointi, dokumentaatio vai johdolle ilmoitettu RTO.

Ilman tätä raporttia testi on olemassa vain sen henkilön muistissa, joka joskus lähtee. NIST suosittaakin pitämään kirjaa suunnitelmaan tehdyistä muutoksista jokaisen testin jälkeen.

Opettavaisimmat epäonnistumiset

  • Varmuuskopiointi onnistuu, mutta neljä kuukautta sitten lisätty uusi levy ei ole mukana.
  • Palautus vaatii avaimen, joka on entisellä palveluntarjoajalla.
  • Loki on vihreä, koska ajo varmuuskopioi tyhjää kansiota levyaseman kirjaimen vaihduttua.
  • Testissä palautetaan aina sama pieni tiedosto eikä koskaan 200 Gt:n tietokantaa, jonka palautusaika yllättää vikapäivänä.
  • DRP-testi rajoittuu siihen, että ”käynnistysnäkymä tulee esiin”, eikä kukaan ole tarkistanut sovellusta.

Jos testi epäonnistuu tai yön varmuuskopio puuttuu, toimintaohjeet löytyvät oppaasta Viime yön varmuuskopiointi epäonnistui.

WeDoBackissa

Ympärivuorokautinen valvonta hälyttää, jos varmuuskopiointi epäonnistuu. Tämä hälytys vastaa tasoa 1. Se ei korvaa tasoja 2 ja 3. DRP-palvelussa varainstanssien käynnistys testataan kuukausittain tuotantoon koskematta: kyse on käynnistystestistä, ei liiketoimintatestistä. Todellisissa olosuhteissa tehtävä testi, enintään kymmenen tuntia, tilataan tarjouksen perusteella. Yksittäisen tiedoston tai koko palvelimen palautus on asiakkaan tai tuen tehtävä: INTEGRAL-palveluun sisältyy kaksi tuntia kuukaudessa, SMART-palvelussa tuki laskutetaan toimeksiannoittain. Tuki vastaa numerossa +33 9 72 50 78 28 klo 9–13 ja 14–17.30 (Pariisin aikaa). Salausavain on asiakkaan hallussa: jokainen testi on tilaisuus varmistaa, että se on saatavilla.

Usein kysytyt kysymykset

Riittääkö varmuuskopio-ohjelmistoni eheystarkistus?

Se varmistaa, että kirjoitetut lohkot eivät ole vioittuneet. Se ei varmista, että sovellus käynnistyy, että oikeudet ovat oikein tai että oikea henkilö löytää avaimen. Se on hyvä tason 1 tarkistus, ei palautustesti.

Voiko testin tehdä tuotantoympäristössä?

Ei. Palautus tehdään testikansioon, -postilaatikkoon tai -koneeseen, tarvittaessa tuotantoverkosta eristettynä. Palauttaminen tuotannon päälle ”kokeeksi” voi korvata tuoreita tietoja tai luoda verkkoon kaksoiskappaleita (sama nimi, sama osoite).

Kuinka kauan neljännesvuosittainen testi kestää?

Tiedoston tai postilaatikon kohdalla usein alle tunnin. Koko palvelimen vuosittainen testi kestää yleensä puolesta päivästä päivään raportointi mukaan lukien. Se on vähän verrattuna aikaan, joka menetetään, jos ongelma paljastuu vasta todellisessa häiriössä.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.