Etusivu›Oppaat›Varmuuskopiointi

Varmuuskopiointi

Mitä on WORM-tallennus?

WORM tulee sanoista write once, read many: kirjoitetaan kerran, luetaan niin monta kertaa kuin tarvitaan. WORM-tallennus hylkää objektin uudelleenkirjoituksen ja poiston kirjoitushetkellä määritetyn ajan. Se on tekninen mekanismi useimpien muuttumattomien varmuuskopioiden ja todistusarvoisten arkistojen taustalla.

Päivitetty lokakuussa 2026Lukuaika 4 min4 lähdettä

Tärkeimmät asiat

  • WORM luo jakson, jota ei voi lyhentää, ei ikuisia tietoja: määräajan päätyttyä objekti voi vanhentua.
  • Kaksi tilaa on erotettava: governance (ylläpitäjä voi poistaa lukituksen) ja compliance (kukaan ei voi ennen määräajan päättymistä).
  • Vain compliance-tila kestää ylläpitäjän tunnusten varastamisen.
  • WORM ei korvaa salausta eikä offline-kopiota, jonka säilyttämistä ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, suosittelee.
  • Lukitusta tietomäärästä maksetaan määräajan loppuun asti: kesto valitaan ennen kirjoittamista.

Miten se toimii

Kun varmuuskopio tallennetaan, sille kirjataan lukituksen päättymispäivä. Siihen asti:

  • lukeminen on mahdollista palautusta varten;
  • tiedoston korvaaminen ”uudella” versiolla hylätään;
  • poisto hylätään, myös tallennusjärjestelmän ylläpitäjätilin tekemänä, jos kyseessä on compliance-lukitus eikä pelkkä lukitus, jonka ylläpitäjä voi poistaa.

Päivämäärän jälkeen objekti voidaan poistaa tavallisen säilytyssyklin mukaisesti tai säilyttää, jos siihen sovelletaan uutta jaksoa. WORM ei siis tee tiedoista ikuisia. Se luo jakson, jota ei voi lyhentää.

NIST määrittelee tallennusinfrastruktuurin tietoturvaoppaassaan muuttumattomuuden kyvyksi lukita tieto sen luomisen jälkeen, jotta sitä ei voi muuttaa eikä poistaa. Se muistuttaa myös, että hyökkääjien kannattaa kohdistaa iskunsa paitsi päätietoihin myös niiden varmuuskopioihin ja kopioihin.

Heikko ja vahva lukitus

Kaikki valmistajat eivät tarkoita sanalla samaa.

  • Peruttava lukitus (usein nimeltään governance): valtuutettu ylläpitäjä voi yhä lyhentää kestoa tai poistaa tietoja. Hyödyllinen operaattorin virhettä vastaan. Riittämätön, jos hyökkääjästä on tullut tämä ylläpitäjä.
  • Compliance-lukitus: kukaan, ei edes tilin omistaja, voi poistaa lukitusta ennen määräajan päättymistä. Tämä lukitus kestää tunnusten varastamisen. Se on valittava tietoisesti: virheellistä kestoa ei voi korjata.
Governance-tilaCompliance-tila
Poisto ennen määräajan päättymistäMahdollinen erityisoikeudellaMahdoton
Keston lyhentäminenMahdollinen erityisoikeudellaMahdoton
Suojaa operaattorin virheeltäKylläKyllä
Suojaa vaarantuneelta ylläpitäjältäEiKyllä
Pääasiallinen riskiEtuoikeutettu tiliHuonosti valittu kesto tai rajaus

Kysykää, kumpaa näistä myydään. Esitteen sana ”muuttumaton” ei riitä. ANSSI korostaa, että muuttumattomuuden kestävyys vaihtelee käytetyn tekniikan mukaan.

WORM, varmuuskopiointi ja arkistointi

WORM on tallennusratkaisu. Varmuuskopiointi on prosessi, joka tallentaa sinne kopioita. WORM-tallennusta voi käyttää varmuuskopioimatta koko konetta: esimerkiksi tallentamalla sinne vain PDF-laskut. Varmuuskopioida voi myös ilman WORMia: kopiot ovat olemassa, mutta ylläpitäjä voi tyhjentää ne. Näiden kahden käyttötavan ero kuvataan oppaassa Mikä ero on varmuuskopioinnilla ja arkistoinnilla?.

WORM on peräisin todisteiden säilytyksestä. Yhdysvalloissa SEC edellytti pitkään välittäjiltä tallenteiden säilyttämistä muodossa, jota ei voi kirjoittaa uudelleen eikä poistaa. Vuodesta 2022 se on hyväksynyt myös vaihtoehdon: järjestelmän, joka säilyttää kirjausketjun, jonka avulla alkuperäinen tallenne voidaan luoda uudelleen, jos sitä on muutettu tai se on poistettu. Kiristyshaittaohjelmilta suojaavassa varmuuskopioinnissa tällä vivahteella on merkitystä: kirjausketju mahdollistaa todistamisen, WORM estää tuhoamisen.

Salaus on tästä riippumaton asia. Salatut WORM-tiedot, joiden avain on kadonnut, pysyvät ehjinä mutta lukukelvottomina. Molempia hallitaan yhdessä: kuka kirjoittaa, kuka ei voi poistaa, kuka voi purkaa salauksen.

WORM vai offline-kopio?

ANSSI suosittelee säilyttämään vähintään yhden varmuuskopion offline-tilassa tai sen puuttuessa toimipaikan ulkopuolella ja pitää offline-kopiota kestävämpänä kuin verkossa olevaa WORM-ratkaisua. WORMin etuja ovat nopea palautus ja se, ettei tallennusvälineitä tarvitse käsitellä. Pk-yrityksessä nämä yhdistetään usein: ulkoistettu WORM-kopio jokapäiväiseen käyttöön ja harvemmin otettava offline-kopio pahimman varalle.

Rajoitukset

  • Lukitus suojaa vain jo kirjoitettua tietoa. Tuotantoon voidaan silti hyökätä.
  • Jo valmiiksi haitallinen varmuuskopio, joka on tallennettu hyökkäyksen alettua, lukitaan myös. Siksi tarvitaan useita ajankohtia eikä vain yhtä WORM-objektia.
  • Lukitusta tietomäärästä maksetaan määräajan loppuun asti, vaikka sitä ei enää tarvittaisi. Se on poistokiellon hinta.
  • Tallennusjärjestelmän kellon ja identiteetin on oltava luotettavia. WORM, jonka kelloa voi siirtää taaksepäin, ei ole WORM.

WeDoBackin tapa

MUUTTUMATON-palvelun tallennus on WORM-tallennusta: tietoja ei voi muuttaa eikä poistaa valitun ajan, enintään kymmenen vuoden, kuluessa, julkiseen hintaan 20 € (alv 0 %) 100 Gt:n erältä kuukaudessa sekä agentti. Se on tarkoitettu arkaluonteisille asiakirjoille ja estämään tietojen muuttaminen myös silloin, kun käyttöoikeudet varastetaan. Tarkka kesto valitaan tilauksen yhteydessä. Sen on oltava riittävän pitkä kattamaan skenaario (kiristyshaittaohjelma tai säilytysvelvoite), koska vakavasti otettavaa WORM-lukitusta ei voi lyhentää jälkikäteen. Tiedot salataan laitteella ennen lähetystä, ja avain pysyy asiakkaalla.

Usein kysytyt kysymykset

Onko WORM sama asia kuin muuttumaton varmuuskopio?

Lähes. WORM on tallennusjärjestelmän ominaisuus; muuttumaton varmuuskopio on lopputulos, kun varmuuskopio-ohjelmisto tallentaa kopionsa WORM-tallennukseen. Varmuuskopio voidaan tehdä muuttumattomaksi myös offline-kopiolla, kuten asemasta poistetulla nauhalla.

Voiko WORM-tietoja poistaa virheen sattuessa?

Compliance-tilassa ei: ylläpitäjä tai palveluntarjoaja ei voi poistaa tietoja ennen määräajan päättymistä. Juuri se suojaa hyökkääjältä, ja siksi myös virheellisesti valittu rajaus tai kesto maksaa loppuun asti. Governance-tilassa etuoikeutettu tili voi poistaa lukituksen.

Mistä termi WORM on peräisin?

Kertakirjoitettavista optisista tallennusvälineistä ja myöhemmin rahoitusalan sääntelystä. Yhdysvalloissa SEC on pitkään velvoittanut välittäjät säilyttämään tietyt tallenteet muodossa, jota ei voi kirjoittaa uudelleen eikä poistaa, ja lisäsi vuonna 2022 vaihtoehdon, joka perustuu alkuperäisen tallenteen palauttamisen mahdollistavaan kirjausketjuun.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.