Etusivu›Oppaat›Varmuuskopiointi

Varmuuskopiointi

Missä varmuuskopioita kannattaa säilyttää?

Oikea paikka on se, joka selviää pelkäämästänne vahingosta. Palvelinhuoneen tulipalo tuhoaa palvelimen ja sen viereen kytketyn levyn; kiristyshaittaohjelma tuhoaa kaiken, mitä kaapattu tili voi muuttaa, myös samaan verkkoon jääneen ”varmuuskopio”-NAS:n. Paikka valitaan siis skenaario kerrallaan, ei levyn hinnan mukaan.

Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä

Tärkeimmät asiat

  • Yhdistäkää paikallinen kopio nopeaan palautukseen ja toimitilojen ulkopuolinen kopio vahinkojen varalle.
  • Vähintään yhden kopion on oltava offline-tilassa tai muuttumaton: Ranskan tietosuojaviranomainen CNIL ja Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelevat tätä.
  • Valitkaa riskiin sopiva etäisyys: Yhdysvaltain standardointivirasto NIST edellyttää paikkaa, johon ei kohdistu sama vahinko kuin päätoimipaikkaan.
  • Salatkaa tiedot ennen lähettämistä ja säilyttäkää avain muualla kuin varmuuskopioitavassa koneessa.
  • Vaatikaa tallennusmaa kirjallisesti; ANSSI edellyttää ulkoistetulle varmuuskopiolle sijaintia Euroopan unionin alueella.

Neljä sijaintia ja mitä ne suojaavat

SijaintiSuojaaEi suojaa
Saman palvelimen toinen levy tai RAIDLevyn rikkoutumiseltaTulipalolta, varkaudelta, poistolta, kiristyshaittaohjelmalta
NAS samassa rakennuksessaPalvelimen vialtaTulipalolta, tulvalta, NAS:iin ulottuvalta hyökkäykseltä
Toimitilojen ulkopuolelle viety levy tai nauhaRakennukseen kohdistuvalta vahingoltaUnohtuneelta kierrätykseltä, katoamiselta, hitaudelta, laukun varkaudelta
Ulkoistettu, salattu, sisäisistä tileistä erotettu kopioPaikalliselta vahingolta ja monilta verkon sisäisiltä hyökkäyksiltäAvaimen katoamiselta, tavoittamattomalta palveluntarjoajalta, liian vanhalta kopiolta

Toimiva yhdistelmä: nopea paikallinen kopio tiedoston palauttamiseen tunnissa ja toimitilojen ulkopuolinen kopio sitä päivää varten, kun rakennukseen tai verkkoon ei voi enää luottaa. Vähintään toisen on oltava muuttumaton tai offline-tilassa. CNIL luettelee vältettäviin virheisiin varmuuskopioiden säilyttämisen samassa paikassa kuin alkuperäiset tiedot tai samoissa järjestelmissä ilman eristystä. Ranskan valtion kyberrikosten uhrien tukipalvelu Cybermalveillance.gouv.fr neuvoo irrottamaan varmuuskopion tallennusvälineen verkosta, kun sitä ei käytetä.

Maantiede on yhtä tärkeä kuin rakennus

”Toimitilojen ulkopuolella” voi silti tarkoittaa samaa kaupunginosaa, samaa sähkönsiirtoverkkoa, samaa laakson tulvaa. Alueellisen vahingon varalta kopiot kannattaa sijoittaa toisistaan kaukana oleviin paikkoihin. NIST:n jatkuvuusopas (SP 800-34) asettaa ensimmäiseksi valintaperusteeksi etäisyyden ja todennäköisyyden sille, että tallennuspaikka kärsii samasta vahingosta kuin päätoimipaikka.

Jos tietojen sijainnille on velvoite (terveydenhuolto, julkinen sektori, sopimusehto, asiakkaan maan lainsäädäntö), paikka on valittava tietoisesti, ei sattumanvaraisesti. Ulkoistetun varmuuskopion osalta ANSSI kehottaa varmistamaan, että tiedot sijaitsevat Euroopan unionin alueella. ”Jossain pilvessä” ei ole vastaus auditoijalle, joka kysyy maata.

Salaus ennen lähettämistä muuttaa sitä, kuinka paljon paikkaan on luotettava: palveluntarjoaja säilyttää tietoja, joita se ei voi lukea, jos avain pysyy asiakkaalla. ANSSI suosittelee selvittämään avainten hallinnan (säilytys, varmuuskopiointi, offline-kopio). Avain on siis säilytettävä muuallakin kuin pelkästään varmuuskopioitavassa koneessa.

Mitä paikalta pitää vaatia

NIST määrittelee toimitilojen ulkopuoliselle tallennuspaikalle viisi kriteeriä: maantieteellinen alue, saavutettavuus (tietojen noutamiseen kuluva aika, aukioloajat), turvallisuus, olosuhteet (lämpötila, palosuojaus, virransyöttö) ja kustannukset. Pk-yrityksen kielellä:

  • Todennetut ja lokiin kirjatut käyttöoikeudet.
  • Kahdennus: itse varmuuskopio ei ole yhden levyn varassa.
  • Valvonta: kirjoitusvirheestä ilmoitetaan.
  • Palautuksen kesto tunnetaan todellisella datamäärällä, ei vain yhteyden teoreettisella nopeudella.
  • Ajat, joina joku voi auttaa teitä palautuksessa.
  • Irtautumismahdollisuus: tiedot saa takaisin palveluntarjoajaa vaihdettaessa muodossa, jonka osaatte lukea.

WeDoBackilla

Varmuuskopiot tallennetaan tähän käyttöön varatuille palvelimille, jotka ovat erillään asiakkaan tuotannosta, ja ne kahdennetaan useisiin Euroopan maihin. Jos maan tai toimialan lainsäädäntö edellyttää tiettyä aluetta, tallennus voidaan toteuttaa siellä. Tiedot salataan asiakkaan koneella ennen lähettämistä; avain pysyy asiakkaalla. Käytetyt konesalit ja ratkaisut ovat ISO 27001- ja HDS-sertifioituja. Kopiota varten, jota kukaan ei voi poistaa, varmuuskopiointiin lisätään MUUTTUMATON-palvelu. Kyse ei ole yhteiskäyttöisestä tiedostojen tallennuspalvelusta: tila on tarkoitettu palautukseen, ei asiakirjojen päivittäiseen käsittelyyn.

Usein kysytyt kysymykset

Onko samassa toimistossa oleva NAS hyvä paikka varmuuskopioille?

Se on hyvä ensimmäinen taso tiedoston tai palvelimen nopeaan palauttamiseen. Yksinään se ei riitä: sillä on sama tila, sama virransyöttö ja usein samat tunnukset kuin tuotantoverkolla. Tarvitaan toinen kopio toimitilojen ulkopuolella, ja toisen niistä on oltava offline-tilassa tai poistamaton.

Kuinka kaukana toimitilojen ulkopuolisen kopion pitää olla?

Niin kaukana, ettei se kärsi samasta vahingosta. Muutama kilometri riittää toimitilojen tulipaloa vastaan; laakson tulva tai alueellinen sähkökatko edellyttää toista aluetta. Yhdysvaltain standardointivirasto NIST mainitsee etäisyyden ja yhteisen vahingon todennäköisyyden ensimmäisenä valintaperusteena.

Voiko varmuuskopiolevyn viedä kotiin?

Kyllä, se on eräs toimitilojen ulkopuolisen offline-kopion muoto, kunhan levy on salattu, kierrätys todella tehdään ja joku muukin tietää, missä levy on. Riskejä ovat unohtaminen, levyn katoaminen tai varkaus sekä hitaampi palautus.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.