Etusivu›Oppaat

55 käytännön opasta

Oppaat: varmuuskopiointi, DRP, BCP ja IT-jatkuvuus

Selkeät vastaukset kysymyksiin, joita yritysjohtajat ja IT-vastaavat esittävät: miten varmuuskopioida, kuinka kauan kopioita säilyttää, miten toiminta käynnistetään uudelleen vahingon jälkeen ja mitä tehdä, kun häiriö iskee.

Onko häiriö käynnissä? Palvelin kaatunut, kiristyshaittaohjelma, tiedosto kadonnut: noudattakaa ”Mitä tehdä, jos” -ohjeita tai soittakaa meille.

+33 9 72 50 78 28

Varmuuskopioinnin opas

Mikä on todellinen varmuuskopio, mihin se tallennetaan, kuinka kauan sitä säilytetään ja miten se suojataan kiristyshaittaohjelmilta. Katso osio

Mikä on varmuuskopio?Varmuuskopio on alkuperäisestä erillään oleva, palautettava kopio, jolla palataan aiempaan tilaan vian, virheen tai hyökkäyksen jälkeen.Mikä ero on varmuuskopioinnilla ja replikoinnilla?Replikointi kopioi nykytilan virheineen. Varmuuskopiointi säilyttää aiemmat versiot, joista voi palauttaa terveen tilan.Mikä ero on varmuuskopioinnilla ja arkistoinnilla?Varmuuskopio palauttaa toiminnan. Arkistointi säilyttää asiakirjan muuttumattomana liiketoiminnan tai lain edellyttämän ajan.Millainen varmuuskopiointistrategia pk-yritykselle?Pk-yritys suojaa ensin työnteon kannalta kriittiset järjestelmät: historia toimitilojen ulkopuolella, muuttumaton kopio ja palautustesti.Kuinka kauan varmuuskopioita pitää säilyttää?Säilyttäkää muutaman viikon varmuuskopiot työn jatkamiseen ja erillinen, pidempi arkisto vain asiakirjoille, joiden on oltava todennettavissa.Montako varmuuskopiota pitää säilyttää?Säilyttäkää vähintään kolme kopiota, joista yksi toimitilojen ulkopuolella ja yksi poistamaton, sekä riittävästi ajankohtia häiriötä edeltävään tilaan.Missä varmuuskopioita kannattaa säilyttää?Säilyttäkää kopio rakennuksen ja ylläpitoverkon ulkopuolella, mieluiten salattuna ja niin, ettei arkikäytön tileillä voi poistaa sitä.Kannattaako varmuuskopiot ulkoistaa?Kyllä, jos tuhon tai sisäverkon kiristyshaittaohjelman jälkeen on jäätävä ehjä kopio. Paikallinen kopio nopeuttaa tiedostojen palautusta.Miksi varmuuskopio kannattaa säilyttää toimipaikan ulkopuolella?Toimipaikan ulkopuolinen varmuuskopio kestää tulipalon, tulvan ja hyökkäyksen, joka salaa kaiken lähiverkosta tavoitettavissa olevan.Miten varmuuskopiot suojataan kiristyshaittaohjelmalta?Siirtäkää kopio verkon ulkopuolelle, estäkää sen poisto määräajaksi, erottakaa tilit ja varmistakaa, että hyökkäystä edeltävä versio palautuu.Mikä on muuttumaton varmuuskopio?Muuttumatonta varmuuskopiota ei voi muuttaa eikä poistaa määräajan kuluessa, ei edes ylläpitäjä. Määritelmä, rajoitukset ja käyttöönotto.Mitä on WORM-tallennus?WORM-tallennukseen (write once, read many) voi kirjoittaa vain kerran, minkä jälkeen tietoja voi vain lukea säilytysajan loppuun asti.Muuttumaton varmuuskopio: kuinka kauan tiedot säilytetään?Kiristyshaittaohjelmia vastaan lukitkaa 30–90 päiväksi. Lakisääteisessä velvoitteessa säädöksen aika, ja vain asianomaiset asiakirjat.Miten fyysinen palvelin varmuuskopioidaan?Varmuuskopioikaa fyysisen palvelimen levykuva, ei vain tiedostoja, ja pitäkää kopio muualla, jotta järjestelmää ei tarvitse asentaa käsin uudelleen.Miten virtuaalikone varmuuskopioidaan?Varmuuskopioikaa virtuaalikone työkalulla, joka ymmärtää sen tilan, ja varmistakaa, että se käynnistyy muuallakin kuin alkuperäisellä hypervisorilla.Miten NAS-laite varmuuskopioidaan?NAS ei ole varmuuskopio. Kopioikaa sen jaot ja asetukset laitteen ulkopuolelle, muuten NAS-vika vie sekä alkuperäiset tiedot että ainoan kopion.Miten Microsoft 365 varmuuskopioidaan?Varmuuskopioikaa Exchange, OneDrive ja SharePoint Microsoft-vuokraajan ulkopuolelle postilaatikko kerrallaan, versiohistorialla, jota ylläpitäjä ei voi tyhjentää.Miten Google Workspace varmuuskopioidaan?Kopioikaa Gmail, Drive, Kalenteri ja jaetut Drivet Googlen verkkotunnuksen ulkopuolelle versiohistorialla, joka ei riipu roskakoreista eikä Vaultista.Miten varmuuskopion toimivuus testataan?Varmuuskopio toimii, kun palautatte tiedoston, tietokannan tai koneen ja tulos on käyttökelpoinen. Lokin ”onnistui”-merkintä ei riitä.Mistä tietää, onko yritys todella suojattu tietojen menetykseltä?Yritys on suojattu, jos se osaa nimetä viimeisimmän onnistuneen koepalautuksen, sen keston, kopioiden sijainnin ja avaimen haltijan.

DRP ja BCP: IT-jatkuvuuden opas

Toiminnan palauttaminen vahingon jälkeen tai sen jatkaminen keskeytyksettä: määritelmät, kustannukset, RPO, RTO, testaus ja toimintatapa pk-yritykselle. Katso osio

Mikä on DRP (toipumissuunnitelma)?DRP on kirjattu ja testattu menettely, jolla toiminta käynnistetään uudelleen vahingon jälkeen, yleensä varaympäristössä, hyväksytyssä ajassa.Mikä on BCP (jatkuvuussuunnitelma)?BCP pitää keskeiset palvelut käynnissä häiriön aikana. Varaympäristö on jo käynnissä, sitä ei rakenneta vasta vahingon jälkeen.Mikä ero on DRP:llä ja BCP:llä?BCP rajoittaa katkoa, varaympäristö on jo käynnissä. DRP hyväksyy katkon ja käynnistää palvelimet valitusta varmuuskopiosta.DRP vai BCP: kumpi valita?Valitkaa BCP, jos katko mitataan minuuteissa ja tulee jo liian kalliiksi. Valitkaa DRP, jos muutaman tunnin katko on hyväksyttävä.Paljonko DRP maksaa?DRP:ssä maksetaan valmistelusta kuukausittain (kopiot, agentit, osoitteet) ja aktivoinnista päivältä vahinkopäivänä. Varaympäristö ei ole jatkuvasti päällä.Paljonko BCP maksaa?BCP maksetaan joka kuukausi, sattui häiriöitä tai ei, koska varainstanssit ovat jatkuvasti päällä. Hinta määräytyy palvelimien määrän ja koon mukaan.Miten pk-yritys laatii DRP:n?Pk-yrityksen DRP koostuu palvelinluettelosta, hyväksytystä katkoajasta, uudelleenkäynnistyspaikasta ja päivätystä testistä. Muu on yksityiskohtia.Miten DRP testataan?Testatkaa DRP vaiheittain asiakirjasta todelliseen siirtoon. Kirjautumisnäkymä ei vielä todista, että liiketoiminta voi jatkua.Kuinka usein DRP pitää testata?Tarkistakaa käynnistyminen usein ja tehkää todellinen siirto vähintään kerran vuodessa sekä aina palvelimen tai avainhenkilön vaihtuessa.Mikä on RPO?RPO on suurin työmäärä, jonka menettämisen hyväksytte, ilmaistuna aikana viimeisestä palautettavissa olevasta kopiosta.Mikä on RTO?RTO on suurin hyväksyttävä katkon kesto häiriön alkamisesta siihen hetkeen, jolloin palvelu on taas käytettävissä.Miten RPO määritetään?RPO määritetään laskemalla, mitä N tunnin työn tekeminen uudelleen maksaa, ja valitsemalla kopiointitiheys, jonka tämä kustannus perustelee.Miten RTO määritetään?RTO määritetään laskemalla jokaisen katkotunnin kustannus ja vertaamalla sitä jo ajastetun palautuksen todelliseen kestoon.Mitä tehdä kyberhyökkäyksen jälkeen?Kyberhyökkäyksen jälkeen eristäkää järjestelmät, säilyttäkää jäljet, etsikää puhdas kopio älkääkä palauttako vielä vaarantuneeseen verkkoon.Miten tietojärjestelmä käynnistetään uudelleen kiristyshaittaohjelman jälkeen?Uudelleenkäynnistys tehdään tunkeutumista edeltävästä kopiosta puhtaassa verkossa, tietyssä järjestyksessä ja hyökkääjän pääsy poistettuna.Miten kriittisen palvelimen jatkuvuus varmistetaan?Kriittisellä palvelimella on kopio toimipaikan ulkopuolella, valmiiksi mitoitettu varaympäristö, käynnistysjärjestys ja päivätty testi.Miten liiketoimintasovellus pidetään käytettävissä häiriön aikana?Liiketoimintasovellus pysyy käytettävissä, jos varaympäristö on jo tavoitettavissa, tiedot ovat eheitä eikä työasemia tarvitse määrittää yksitellen.Ulkoistettu DRP: edut ja rajoituksetUlkoistettu DRP poistaa toisen toimipaikan tarpeen, mutta se riippuu palveluntarjoajasta, yhteydestä, salausavaimesta ja testeistänne.Ulkoistettu BCP: edut ja rajoituksetUlkoistettu BCP pitää varaympäristön käynnissä palveluntarjoajalla. Se vaatii toimivan paikallisen agentin, hyvän yhteyden ja suunnitellun paluun.

Microsoft 365:n ja Google Workspacen varmuuskopiointi

Mitä palveluntarjoajat todella säilyttävät, mitä ne eivät takaa ja miten pidätte oman kopion sähköposteista, tiedostoista ja kalentereista. Katso osio

Microsoft 365:n varmuuskopiointi: mitä on hyvä tietääMicrosoft 365 säilyttää sähköpostinne ja tiedostonne, mutta tavalliset tilaukset eivät sisällä erillistä, vakavan virheen jälkeen palautettavaa kopiota.Pitääkö Microsoft 365 varmuuskopioida?Kyllä, jos postilaatikon tai tiimisivuston menettäminen yli muutaman päivän ajalta olisi vakavaa. Microsoftin redundanssi ei ratkaise tätä tilannetta.Miten Microsoft 365:n sähköpostit varmuuskopioidaan?Varmuuskopioikaa Exchange Online postilaatikko kerrallaan, myös jaetut, vuokraajaympäristön ulkopuolelle ja testatkaa palautus vähintään kahdesti vuodessa.SharePointin ja OneDriven varmuuskopiointiSharePoint ja OneDrive kokoavat tiimien tiedostot. Niiden roskakorit ja versiot eivät korvaa päivättyä kopiota vuokraajaympäristön ulkopuolella.Google Workspacen varmuuskopiointiGoogle Workspacen varmuuskopiointi tarkoittaa Gmailin, Driven, Kalenterin ja jaettujen drivejen kopiointia verkkotunnuksen ulkopuolelle palautusajankohtineen.Pitääkö Google Workspace varmuuskopioida?Kyllä, jos liiketoimintanne nojaa Gmailiin tai Driveen. Roskakori, tilin palautus ja Vault kattavat vain lyhyet ajanjaksot tai oikeudellisen käytön.Yrityksen Gmailin varmuuskopiointiYrityksen Gmailin varmuuskopio kopioi postilaatikot Googlen ulkopuolelle tunnisteineen, useana ajankohtana ja palautustestillä varmistettuna.Yrityksen Google Driven varmuuskopiointiJaetut drivet ovat monen tiimin tiedostopalvelin. 30 päivän roskakori ei korvaa Googlen ulkopuolista, päivättyjä kopioita.Sisältääkö Microsoft 365 todella tietojenne varmuuskopion?Tavallisissa tilauksissa ei. Microsoft myy erikseen Microsoft 365 Backupia, joka pysyy sen pilvessä. Tenantin ulkopuolinen kopio on lisävalinta.Sisältääkö Google Workspace todella tietojenne varmuuskopion?Ei. Google tarjoaa redundanssin, noin 30 päivän roskakorin ja version mukaan Vaultin. Mikään näistä ei ole verkkotunnuksen ulkopuolinen varmuuskopio.

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.