Etusivu›Oppaat›Microsoft 365 ja Google Workspace

Microsoft 365 ja Google Workspace

Miten Microsoft 365:n sähköpostit varmuuskopioidaan?

Microsoft 365:n sähköpostit varmuuskopioidaan kopioimalla Exchange Online postilaatikko kerrallaan tallennustilaan, joka ei ole vuokraajaympäristö (tenant), useilla ajankohdilla. Satunnainen, käsin tehty PST-vienti ei ole varmuuskopio: se on tilannekuva, joka on vanhentunut jo seuraavana päivänä ja unohtuu usein työasemalle.

Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä

Tärkeimmät asiat

  • Ottakaa mukaan jaetut postilaatikot (kirjanpito@, info@): niillä ei aina ole lisenssiä, ja ne jäävät pois inventaarioista.
  • Vähintään päivittäinen tiheys: kahden kopion väli on teidän RPO.
  • Exchangen roskakori säilyttää tyhjennetyn viestin oletuksena 14 päivää, enintään 30: varmuuskopiointi alkaa siitä, mihin se loppuu.
  • Työkalu yhdistetään rajatuin oikeuksin toimivalla sovelluksella, ei koskaan ”globaalin ylläpitäjän” tilillä.
  • Testipalautus toiseen postilaatikkoon kahdesti vuodessa, ajastettuna.

Mitkä postilaatikot

  • Kaikki käyttäjäpostilaatikot, joihin tulee todellista työpostia.
  • Jaetut postilaatikot (compta@, contact@, support@). Niillä ei aina ole lisenssiä, ja inventaariot unohtavat ne.
  • Resurssipostilaatikot vain, jos niiden sisällöllä on arvoa (harvinaista).
  • Entiset työntekijät niin kauan kuin heidän postinsa on oltava saatavilla, ja sen jälkeen varmuuskopioinnin nimenomainen lopetus, jotta henkilötietoja ei säilytetä ilman perustetta. Microsoft sallii poistetun tilin palauttamisen postilaatikkoineen vain 30 päivän ajan.

Kalenterit ja yhteystiedot kulkevat yleensä saman postilaatikon mukana. Kun nekin ovat mukana, ei palauteta viestejä, joiden tapaamiset ovat kadonneet.

Merkitykselliset asetukset

  • Tiheys. Kerran päivässä on vähimmäistaso. Muutaman tunnin välein, jos sähköposti on tilauskanava. Väli on RPO: kun häiriö sattuu klo 17 ja kopio on edellisiltä klo 22, koko päivä menetetään. Asetusta valitessanne kysykää itseltänne, mitä päivän, viikon tai kuukauden menetys maksaisi: kiristyshaittaohjelman iskiessä varmuuskopio on usein ainoa keino, kuten No More Ransom (Europol ja kumppanit) muistuttaa.
  • Säilytys. 30–90 päivää kattaa virheet ja myöhän havaitun tietomurron. Pidempi säilytys vaatii tarkan perusteen (vireillä oleva riita, toimialakohtainen velvoite). Microsoftin säilytys vuokraajaympäristössä voi olla käytössä rinnalla: se ei korvaa kolmannen osapuolen hallussa olevia palautusajankohtia.
  • Työkalun oikeudet. Entra ID:hen rekisteröity sovellus, oikeudet rajattu postilaatikoiden lukemiseen, ylläpitäjän suostumus, suojattu salaisuus ja vahva tunnistautuminen ylläpitäjillä. Ei ”globaalin ylläpitäjän” tiliä, jonka salasana on tiedostossa. Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelee laajemminkin, ettei varmuuskopiointi-infrastruktuuri käytä tuotantoympäristön tunnistautumista.
  • Muuttumattomuus kopiolle kiristyshaittaohjelmilta suojaavan jakson ajaksi, jotta kaapattu ylläpitäjätili ei tyhjennä myös varmuuskopiota.
  • Testipalautus toiseen postilaatikkoon kahdesti vuodessa: kansio, avattu liite, kalenteri. Mitatkaa kulunut aika. ANSSI edellyttää, että varmuuskopiot testataan säännöllisesti ja että palautusmenettely on kirjattu.

Mitä roskakori mahdollistaa – ettei sitä yliarvioida

Poistettu viesti siirtyy ensin kansioon ”Poistetut”. Jos se poistetaan sieltä pysyvästi (roskakori tyhjennetty, Vaihto+Delete), Exchange Online siirtää sen Palautettavat kohteet -kansioon ja säilyttää sitä oletuksena 14 päivää. Ylläpitäjä voi pidentää aikaa enintään 30 päivään postilaatikkokohtaisesti. Tämän jälkeen tai tahallisen tyhjennyksen jälkeen roskakori ei enää palauta viestiä. Se ei myöskään suojaa hyökkääjältä, jolla on tyhjennysoikeudet.

TarveExchangen roskakoriVarmuuskopio vuokraajaympäristön ulkopuolella
Eilen poistettu viestiKylläKyllä
Kuusi viikkoa sitten tyhjennetty kansioEi (enintään 30 päivää)Kyllä, valitun säilytysajan mukaan
Kaapatun ylläpitäjän tyhjentämä postilaatikkoEiKyllä, jos kopio on suojattu
Palautus tarkastuspostilaatikkoonEiKyllä

Palautus hätätilanteessa

  1. Katkaiskaa kyseisen tilin istunnot ja poistakaa epäilyttävät edelleenlähetyssäännöt. Ilman tätä palautus täyttää postilaatikkoa, josta tiedot vuotavat.
  2. Valitkaa häiriötä edeltävä ajankohta.
  3. Palauttakaa kansio tai postilaatikko ensin tarkastussijaintiin ja sitten tuotantoon.
  4. Kertokaa käyttäjälle, mitä menetettiin tämän ajankohdan ja havaitsemisen välillä (RPO).

Täydelliset vaiheittaiset ohjeet ovat artikkelissa Postilaatikko on tyhjennetty tai kaapattu.

WeDoBackilla

Microsoft 365:n sähköpostit sekä kalenterit ja yhteystiedot kuuluvat julkaistuun palveluvalikoimaan. Laskutus perustuu yhteen agenttiin osoitetta kohden sekä tallennusvolyymiin, SMART– tai INTEGRAL-palvelussa. Kopio salataan lähteessä, avain on asiakkaan hallussa, ja se säilytetään vuokraajaympäristön ulkopuolella. Asennus tehdään konsolista tai teknikon avulla (45 € alv 0 % tunnilta). WeDoBack ei määrää kiinteää RPO:ta: se vastaa asetettua tiheyttä. Tuki palvelee numerossa +33 9 72 50 78 28 klo 9–13 ja 14–17.30 (Pariisin aikaa).

Usein kysytyt kysymykset

Riittääkö säännöllinen PST-vienti?

Harvoin. Vienti tehdään käsin, joten se unohtuu. Se jää usein työasemalle tai levylle, alttiiksi samalle kiristyshaittaohjelmalle kuin tuotantoympäristö. Se ei tarjoa useita palautusajankohtia eikä kata uusia postilaatikoita.

Pitääkö entisten työntekijöiden postilaatikot varmuuskopioida?

Kyllä, niin kauan kuin heidän postinsa on oltava saatavilla. Microsoft sallii poistetun tilin palauttamisen postilaatikkoineen vain 30 päivän ajan. Sen jälkeen lopettakaa varmuuskopiointi nimenomaisesti, jotta henkilötietoja ei säilytetä ilman perustetta.

Mitä tehdä ensimmäiseksi, jos hyökkääjä on tyhjentänyt postilaatikon?

Katkaiskaa tilin istunnot ja poistakaa epäilyttävät edelleenlähetyssäännöt ennen palautusta. Muuten täytätte postilaatikkoa, josta tiedot vuotavat. Vasta sen jälkeen valitkaa häiriötä edeltävä kopio.

Lähteet

Asiakirjat tarkistettu lokakuussa 2026.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan kyberturvallisuusvirasto)
  4. The No More Ransom Project — Europol ja kumppanit
  5. Palvelut ja hinnat — WeDoBack

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.