Etusivu›Oppaat›Mitä tehdä, jos…

Mitä tehdä, jos…

Palvelin kaatui: mitä tehdä?

Kaatunut palvelin hoidetaan tässä järjestyksessä: selvitetään vika, tarkistetaan, ovatko tiedot vielä luettavissa, valitaan viimeisin puhdas palautuspiste, palautetaan ja vasta sitten päätetään, olisiko palvelimella pitänyt olla valmiiksi järjestetty varajärjestelmä. Jos palautus tehdään ennen kuin puhdas piste on tunnistettu, saatetaan korvata ainoa vielä ehjä kopio.

Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä

Tärkeimmät asiat

  • Kirjatkaa kellonaika ja oire ennen kuin kosketatte mihinkään: se on lähtökohtanne oikean kopion valinnassa.
  • Jos useita koneita on vaurioitunut tai tiedostoja on nimetty uudelleen joukoittain, kyseessä on hyökkäys eikä vika. Eristäkää koneet ja noudattakaa kiristyshaittaohjelmaa koskevaa ohjetta.
  • Älkää käynnistäkö toistuvasti uudelleen palvelinta, jonka levyistä kuuluu ääniä: jokainen käynnistys voi tuhota hajoamassa olevan levyn lopullisesti.
  • Palauttakaa viimeisimmästä onnistuneesta ja häiriötä edeltäneestä varmuuskopiointiajosta, kun olette ensin avanneet testitiedoston kyseisestä pisteestä.
  • Ottakaa aikaa käyttöönpaluusta: se on todellinen RTO:nne.

1. Vianmääritys ilman summittaista sammuttelua

Kirjatkaa kellonaika ja oire: verkko ei toimi lainkaan, sininen ruutu, naksuttavat levyt, sovellus ei aukea, salausta koskeva viesti.

  • Virransyöttö, kytkin, kaapeli. ”Kaatunut” palvelin on joskus vain katkennut yhteys. Vastaavatko muut koneet? Vastaako NAS?
  • Vain yksi palvelu. Kone käynnistyy, sovellus ei. Viive ja palautustapa eivät ole samat kuin rikkoutuneen levyn kohdalla.
  • Useita koneita kerralla tai joukoittain uudelleennimettyjä tiedostoja. Käsitelkää tilannetta hyökkäyksenä, ei laitevikana: katkaiskaa vaurioituneen verkon internetyhteys, irrottakaa vaurioituneet koneet verkosta sammuttamatta niitä ja siirtykää ohjeeseen Kiristyshaittaohjelma on juuri aktivoitunut. Älkää palauttako tietoja verkkoon, jossa hyökkäys on yhä käynnissä.

Jos fyysinen palvelin haisee palaneelta tai levyistä ei kuulu ääntä eikä teillä ole kopiota, lopettakaa sen toistuva käynnistäminen: jokainen käynnistys voi pahentaa hajoavan levyn tilaa. Varmuuskopiosta tulee ensisijainen.

2. Selvittäkää, ovatko tiedot ehjät

Kolme tilannetta:

  • Järjestelmä on kuollut, mutta datalevyt vastaavat yhä toisen liitännän tai live-CD:n kautta. Tiedot voidaan kopioida kiireellisesti ehjälle levylle ja palauttaa sitten hallitusti. Tämä hätäkopio ei ole syy ohittaa toimipaikan ulkopuolista varmuuskopiota: se voi olla puutteellinen.
  • Tiedostot ovat tallella ja aukeavat. Kyse on ohjelmistoviasta tai osittaisesta laiteviasta. Korjaus voi riittää. Nykyinen tila varmuuskopioidaan ennen kuin yritetään tuhoavia korjauksia, jos tila on vielä ehjä.
  • Tiedostot ovat lukukelvottomia, kadonneita tai salattuja. Tuotantojärjestelmä ei enää kelpaa lähteeksi. Ainoastaan aiempi varmuuskopio kelpaa.

3. Tunnistakaa viimeisin palautuspiste

Valitkaa varmuuskopiointikonsolista viimeisin onnistunut ajo ja tarkistakaa, että se edeltää häiriötä. Jos vika on tänään havaittu tietojen korruptoituminen, joka alkoi viikko sitten, eilinen ajo on huono vaihtoehto. Avatkaa testitiedosto kyseisestä pisteestä ennen täydellisen palautuksen käynnistämistä.

Selvittäkää, missä salausavain on. Ilman sitä palautuspiste on olemassa, mutta se on lukukelvoton.

4. Palauttakaa

  • Pelkät tiedostot, jos järjestelmä on kunnossa ja vain jokin kansio puuttuu.
  • Koko palvelin, jos järjestelmä on kuollut: levykuva vastaavalle laitteistolle tai virtuaalikoneeseen. Se on nopeampaa kuin käsin tehtävä uudelleenasennus, kunhan levykuva on testattu vähintään kerran vuodessa.
  • Älkää palauttako päälle levylle, jolla saattaa olla ainoa varmuuskopioimaton tuore tieto, ennen kuin asia on varmistettu.

Jos useita palvelimia on käynnistettävä uudelleen, noudattakaa riippuvuuksien järjestystä: ensin hakemistopalvelu ja verkko, sitten tietokannat, sitten sovellukset ja lopuksi työasemat. Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelee määrittämään tämän palautusjärjestyksen etukäteen sovellusten riippuvuudet ja kriittisyys huomioiden.

Ottakaa aikaa. Tämä luku on todellinen RTO:nne.

5. Harkitkaa DRP:tä, jos palvelin on kriittinen

Jos katkos on jo tullut liian kalliiksi tai korvaavaa laitteistoa ei ole, toipumissuunnitelman (DRP) avulla toiminta voidaan käynnistää heti varainstanssilla valitusta pisteestä sillä aikaa, kun laitteisto korjataan. Jos palvelin kaatuu usein uudelleen tai johto ei enää hyväksy tällaista viivettä, se on sisällytettävä DRP:hen tai BCP:hen häiriön jälkeen, kirjallisesti, eikä vain illan keskusteluissa.

Poikkeustilan toimintatapa (paperi, jokin muu työkalu) otetaan käyttöön samanaikaisesti vaiheiden 3 ja 4 kanssa, ei niiden jälkeen.

Häiriön jälkeen: raportti

Kirjatkaa viikon kuluessa, mikä vei odotettua enemmän aikaa, mitä puuttui (salasana, avain, yhteyshenkilö, laitteisto) ja mitä suunnitelmaan muutetaan. Jos syynä on hyökkäys, säilyttäkää jäljet ja lokit: tehkää rikosilmoitus maanne poliisille ennen koneiden uudelleenasentamista ja ilmoittakaa henkilötietojen tietoturvaloukkauksesta maanne tietosuojaviranomaiselle (esimerkiksi APD Belgiassa, CNPD Luxemburgissa tai Ranskan tietosuojaviranomainen CNIL) 72 tunnin kuluessa (tietosuoja-asetus eli GDPR, 33 artikla).

WeDoBackilla

WeDoBack voi palauttaa koko palvelimen järjestelmineen, ohjelmistoineen ja asetuksineen tai pelkät tiedostot. Kopiot sijaitsevat vikaantuneen palvelimen ulkopuolella salattuina, ja salausavain on asiakkaalla. DRP-palvelun avulla palvelimet käynnistyvät varainstansseilla valitusta versiosta odottamatta uuden koneen hankintaa; aktivointi laskutetaan päiväkohtaisesti. Tuen tavoittaa numerosta +33 9 72 50 78 28 klo 9–13 ja 14–17.30 (Pariisin aikaa). Näiden aikojen ulkopuolella valvonta on voinut jo hälyttää, mutta avustettu palautus odottaa aukioloaikaa, ellei sopimuksessa ole toisin sovittu.

Usein kysyttyä

Pitäisikö palvelin sammuttaa?

Jos kyseessä on todettu laitevika (palaneen haju, naksuttavat levyt), kyllä: lopettakaa sen uudelleenkäynnistäminen. Jos epäilette hyökkäystä, eristäkää palvelin verkosta sen sijaan, että sammuttaisitte sen: muistissa voi olla tutkinnan kannalta hyödyllisiä tietoja, kuten kyberturvallisuusviranomaiset, muun muassa Ranskan kansallinen kyberturvallisuusvirasto ANSSI, muistuttavat.

Kuinka kauan palvelimen palauttaminen kestää?

Se riippuu tietomäärästä, yhteyden nopeudesta, menetelmästä (tiedostot vai koko levykuva) ja korvaavan laitteiston saatavuudesta. Ilman testattua järjestelmälevykuvaa fyysisen palvelimen palauttamiseen kuluu usein puolesta päivästä kahteen päivään. DRP:n avulla toiminta voidaan käynnistää varainstanssilla odottamatta uutta laitteistoa.

Pitääkö jollekulle muulle kuin IT-palveluntarjoajalle ilmoittaa?

Jos vika johtuu hyökkäyksestä ja henkilötietoja on vaarantunut, tietoturvaloukkauksesta on ilmoitettava maanne tietosuojaviranomaiselle 72 tunnin kuluessa (tietosuoja-asetus eli GDPR, 33 artikla). Ilmoittakaa myös vakuutusyhtiöllenne, jos vakuutus kattaa kyberriskit, ja tehkää rikosilmoitus maanne poliisille ennen koneiden uudelleenasentamista.

Tarvitsetteko apua heti?

Älkää palauttako mitään ennen kuin olette tunnistaneet terveen kopion. Voimme opastaa teitä.

Soittakaa numeroon +33 9 72 50 78 28tai kirjoittakaa meille

Onko teillä käynnissä häiriötilanne?

Tiimimme auttaa teitä tunnistamaan oikean kopion ja palauttamaan tietonne maanantaista perjantaihin klo 9–13 ja 14–17.30 (Ranskan aikaa).