Etusivu›Oppaat›Varmuuskopiointi
Varmuuskopiointi
Kannattaako varmuuskopiot ulkoistaa?
Kyllä, jos vähintään yhden palautettavan kopion on säilyttävä silloinkin, kun toimitilat tuhoutuvat tai sisäverkko vaarantuu. Ulkoistaminen ei estä paikallista kopiota: se estää sen, että kaikki kopiot jakavat tuotantoympäristön kohtalon.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- Ulkoistakaa varakopio ja versiohistoria; säilyttäkää paikallisesti tuore kopio pieniä palautuksia varten.
- Vaatikaa kirjallisesti: kopioiden sijaintimaa, poistamaton kopio, todennettu palautuksen kesto ja sopimuksen päättymisen ehdot.
- ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, suosittelee salaamaan tiedot ennen lähetystä ja varmistamaan, että tiedot sijaitsevat Euroopan unionissa.
- Palveluntarjoaja on EU:n yleisen tietosuoja-asetuksen (GDPR) tarkoittama henkilötietojen käsittelijä: sopimuksessa on määrättävä tietojen poistamisesta tai palauttamisesta palvelun päättyessä.
- Älkää säilyttäkö salausavainta samassa säilössä kuin tietoja.
Milloin ulkoistaminen ratkaisee lopputuloksen
- Tulipalo, vesivahinko tai laitevarkaus: samassa huoneessa oleva varmuuskopio-NAS menetetään palvelinten mukana.
- Ylläpitäjätilin kautta päässyt kiristyshaittaohjelma salaa liitetyt verkkojaot, myös verkossa olevan ”Backup”-kansion.
- Levyjä vaihtanut ainoa työntekijä on poissa: kierrätys pysähtyy johdon tietämättä.
- Velvoite säilyttää tiedot tietyssä maassa tai tietyllä alueella ilman omaa toista toimipaikkaa.
Yritys, jolla on jo kaksi toisistaan erillään olevaa rakennusta, oma tiimi ja aidosti offline-tilassa oleva muuttumaton kopio, voi ulkoistaa vähemmän. Pk-yrityksissä tämä on harvinaista.
Mitä ulkoistetaan ja mitä pidetään paikallisesti
Ulkoistakaa varakopio ja versiohistoria. Säilyttäkää paikallisesti, jos yhteyden nopeus sen sallii, tuore kopio, jotta yksittäisen tiedoston voi palauttaa odottamatta useiden teratavujen latausta. Ulkoistakaa myös pilvisähköposti muulle toimijalle kuin sähköpostipalvelun toimittajalle: samassa tenantissa pysyminen altistaa samoille ylläpitäjätileille. Katso Pitääkö Microsoft 365 varmuuskopioida?.
Salausavainta ei ulkoisteta samaan loogiseen säilöön tietojen kanssa, eikä ainoaa ylläpitosalasanaa jätetä palveluntarjoajalle ilman kirjallista menettelyä.
ANSSI:n suositukset ulkoistetulle varmuuskopioinnille
ANSSI:n varmuuskopiointioppaassa on taulukko toimipaikan ulkopuolisista varmuuskopioista pilvipalveluntarjoajalla tai alihankkijalla. Huomioitavat seikat:
| Huomioitava seikka | Mitä on tarkistettava |
|---|---|
| Tietojen arkaluonteisuus | Salaus ennen lähettämistä palveluntarjoajalle |
| Sijainti | Tallennus Euroopan unionin alueella |
| Palautuksen kesto | Yhteensopiva suurimman hyväksyttävän käyttökatkon kanssa, sopimukseen kirjattu palautusprioriteetti mukaan lukien |
| Poistonkestävyys | WORM-ratkaisu (ei muokattavissa) on mahdollinen, kun ylläpitotilit pidetään erillään |
| Offline-kopio | Pidetään edelleen kestävämpänä; hyväksyttävä kompromissi yhdistää säännölliset WORM-kopiot ja harvemmin otettavat offline-kopiot |
CNIL, Ranskan tietosuojaviranomainen, lisää, että siirtokanavat on salattava, kun varmuuskopiot lähtevät organisaation ulkopuolelle, ja että varmuuskopiot ansaitsevat saman suojaustason kuin tuotantopalvelimet.
Rajoitukset suoraan sanottuina
- Yhteyden nopeus. Suuren tietomäärän ensimmäinen varmuuskopio vie aikaa. Seuraavat lähettävät vain muutokset, jos ohjelmisto on inkrementaalinen. Liian kapea yhteys pidentää myös täydellistä palautusta.
- Riippuvuus. Häiriön sattuessa olette riippuvaisia palveluntarjoajan aukioloajoista, sopimuksesta ja kyvystä lukea omia kopioitaan. NIST mainitsee saavutettavuuden (palautusaika ja aukioloajat) yhtenä ulkoisen tallennuspaikan valintakriteerinä. Ennen vahinkoa tehty palautuskoe on ainoa rehellinen testi.
- Toistuva kustannus. Säilytetystä tietomäärästä maksetaan joka kuukausi. Koko palvelimen viiden vuoden säilytys maksaa yhtä paljon kuin huonosti kohdennettu arkistointi.
- Vastuu tiedoista. Sopimuksessa on kerrottava, missä tiedot ovat, kuka niihin pääsee ja miten ne poistetaan sopimuksen päättyessä. Tietosuoja-asetus (28 artikla) sallii käyttää vain käsittelijää, joka antaa riittävät takeet, ja edellyttää, että se poistaa tai palauttaa tiedot palvelun päättyessä. Salaus, jonka avain on teidän hallussanne, rajoittaa sitä, mitä palveluntarjoaja voi lukea; se ei poista teidän velvoitteitanne.
Miten valita
Pyytäkää neljä asiaa kirjallisesti: kopioiden sijaintimaa, mahdollisuus poistamattomaan kopioon, todennettu aika teidän kokoisenne tietomäärän palauttamiseen sekä se, mitä tapahtuu, jos vaihdatte palveluntarjoajaa. Puhe ”korkeasta tietoturvasta” ilman näitä neljää vastausta ei riitä päätöksen pohjaksi.
Jos tavoitteena on palvelun uudelleenkäynnistys eikä pelkkä tietojen palautus, lukekaa myös Ulkoistettu toipumissuunnitelma (DRP): hyödyt ja rajoitukset.
WeDoBackin tapa
Ulkoistaminen on peruspalvelu: kopiot lähtevät asiakkaan verkosta, ne salataan laitteella ennen lähetystä ja ne tallennetaan hajautetusti useaan Euroopan maahan tai asiakkaan lainsäädännön edellyttämälle alueelle. Käytetyt konesalit ja ratkaisut ovat ISO 27001- ja HDS-sertifioituja, ja käsittely noudattaa tietosuoja-asetusta. SMART jättää ylläpidon asiakkaalle, ja tuki laskutetaan toimeksiannoittain. INTEGRAL sisältää kaksi tuntia tukea kuukaudessa. Tuen tavoittaa numerosta +33 9 72 50 78 28 tai osoitteesta [email protected] klo 9–13 ja 14–17.30 (Pariisin aikaa). MUUTTUMATON, DRP ja BCP ovat lisävaihtoehtoja, kun palautettava kopio ei yksin riitä tavoitteeseen (pitkäaikainen todistusaineisto tai palvelun jatkuminen).
Usein kysytyt kysymykset
Voiko palveluntarjoaja lukea tietojamme?
Ei, jos ne salataan laitteellanne ennen lähetystä avaimella, joka on vain teidän hallussanne. Palveluntarjoaja tallentaa silloin vain lukukelvottomia lohkoja. Vastaavasti avaimen katoaminen tekee palautuksesta mahdotonta, joten avain on säilytettävä useassa turvallisessa paikassa.
Kuinka kauan palautus ulkoisesta sijainnista kestää?
Se riippuu tietomäärästä, yhteyden nopeudesta ja menetelmästä. Yksittäisen tiedoston palautus kestää muutaman minuutin; useiden teratavujen palautus internetin kautta voi kestää päiviä. ANSSI edellyttää varmistamaan, että palautuksen kesto on yhteensopiva hyväksyttävän käyttökatkon kanssa. Siksi paikallinen kopio tai uudelleenkäynnistys varainstanssilla on hyödyllinen.
Mitä varmuuskopioillemme tapahtuu, jos vaihdamme palveluntarjoajaa?
Sen on luettava sopimuksessa. Tietosuoja-asetuksen mukaan käsittelijän on palvelun päättyessä poistettava tai palautettava henkilötiedot rekisterinpitäjän valinnan mukaan. Varatkaa päällekkäisyysjakso: säilyttäkää vanha versiohistoria, kunnes uusi on saavuttanut halutun pituuden.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Asetus (EU) 2016/679 (yleinen tietosuoja-asetus), 28 artikla: henkilötietojen käsittelijä — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Tietoturva: varmuuskopiointi (ranskaksi) — CNIL (Ranskan viranomainen)
- Palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
