Etusivu›Oppaat›Varmuuskopiointi

Varmuuskopiointi

Montako varmuuskopiota pitää säilyttää?

Laskettavia asioita on kaksi: kopioiden määrä, jotta yksi säilyy, jos tallennusväline palaa tai tyhjennetään, ja ajankohtien määrä, jotta voidaan palata virhettä edeltävään tilaan. Yksi hyvin tuore kopio ei täytä kumpaakaan; 3-2-1-sääntö ja kuukauden päivittäinen historia kattavat useimmat pk-yritykset.

Päivitetty lokakuussa 2026Lukuaika 3 min6 lähdettä

Tärkeimmät asiat

  • 3 kopiota (tuotanto + 2 varmuuskopiota) 2 eri tallennusvälineellä, joista 1 offline-tilassa: tämä on ANSSI:n ja Ranskan tietosuojaviranomaisen CNIL:n sääntö.
  • Lisätkää muuttumaton kopio, jos offline-kopio otetaan harvoin tai sitä on vaikea ylläpitää.
  • Ajankohdat: noin 30 päivittäistä palautuspistettä ja sen jälkeen muutama viikoittainen tai kuukausittainen.
  • Kaksi levyä samassa NAS-laitteessa lasketaan yhdeksi kopioksi.
  • Oikea luku: kuinka monelta toisistaan riippumattomalta tallennusvälineeltä voitte palauttaa kaksikymmentä päivää vanhan tiedoston?

Kopioiden määrä: 3-2-1 ja lisäksi lukittu kopio

3-2-1-sääntö on yhä opetettava vähimmäistaso. ANSSI ja CNIL muotoilevat sen näin:

  • 3 kopiota tiedoista: alkuperäinen ja kaksi varmuuskopiota.
  • 2 eri tallennusvälinettä, jotta sama vika ei vie molempia.
  • 1 kopio offline-tilassa, tallennusvälineellä, joka on irrotettu kaikista tietojärjestelmistä.

Monissa esityksissä ”offline” korvataan sanalla ”toimitilojen ulkopuolella”. Molemmat ovat hyödyllisiä, mutta ne eivät ole sama asia: toimitilojen ulkopuolinen kopio on hyökkääjän ulottuvilla, jos se on verkossa samoilla tunnuksilla. ANSSI hyväksyy tietyin ehdoin verkossa olevan toimitilojen ulkopuolisen kopion, mutta pitää offline-kopiota välttämättömänä, vaikka se otettaisiin harvemmin.

Koska kiristyshaittaohjelmat salaavat nykyään myös tavoitettavissa olevat varmuuskopiot, sääntöä täydennetään seuraavasti:

  • 1 muuttumaton tai offline-kopio, jota päivittäinen ylläpitäjä ei voi poistaa;
  • 0 huomaamatonta virhettä: epäonnistuneet ajot laukaisevat hälytyksen, ja palautusta kokeillaan.

Kaksi levyä samassa NAS-laitteessa ovat yksi ja sama riski: varkaus, tulipalo, kaapattu ylläpitäjätili. Samoin kaksi palveluntarjoajaa samassa rakennuksessa, jos tulipalo on huomioitu skenaario.

Ajankohtien määrä

Yksi kopio, joka korvataan joka yö, ei ole historia. Sinä päivänä, kun yön kopio sisältää jo vioittuneen tiedoston, palautettavaa ei enää ole.

Pk-yritykselle tavallinen ja riittävä kokonaisuus on:

  • yksi palautuspiste päivässä 30 päivän ajan;
  • yksi palautuspiste viikossa 8–12 viikon ajan, jos virheitä havaitaan myöhään;
  • yksi palautuspiste kuukaudessa vain säilytettävien asiakirjojen arkistoinnissa.

Tämä tarkoittaa noin kolmeakymmentä päivittäistä versiota, ei kolmeakymmentä täyttä kopiota: inkrementaaliset varmuuskopiot tallentavat vain muutokset. Versioiden määrä päätetään RPO:n ja havaitsemisviiveen perusteella, ei maagisen luvun mukaan. Muistutuksena: Mandiant mittasi vuonna 2025 tunkeutumisen ja sen havaitsemisen väliseksi mediaaniajaksi 14 päivää.

Yhteenveto

KysymysVähimmäisvastausMiksi
Montako kopiota?3 (tuotanto + 2 varmuuskopiota)Selvitään yhden tallennusvälineen menetyksestä
Monellako tallennusvälineellä?2 eri tyyppiäVältetään yhteinen vika
Montako offline- tai muuttumatonta?Vähintään 1Kestää varastetun ylläpitäjätilin
Montako ajankohtaa?Noin 30 päivittäistä, sitten harvemminPalataan myöhään havaittua tunkeutumista edeltävään tilaan
Montako testiä?Vähintään yksi neljännesvuodessaTodennetaan, että kopio on palautettavissa

Tilanteet, joissa tarvitaan enemmän

  • Jatkuva tietojen syöttö (kassa, potilastiedot, tuotanto): useita palautuspisteitä päivässä, muuten ”viimeisin varmuuskopio” voi olla jopa 24 tuntia jäljessä.
  • Velvollisuus todentaa vanha asiakirja: kyse ei ole yhdestä varmuuskopiosta lisää, vaan asianomaisten asiakirjojen muuttumattomasta arkistoinnista.
  • Tiedostot vaihtuvat paljon: historia vie enemmän tilaa. Todellinen viikko mitataan ennen ostettavan kapasiteetin lukitsemista.

Tilanteet, joissa niitä on liikaa

Sadat palautuspisteet, joita ei ole koskaan palautettu ja jotka ovat paikallisella levyllä, jonka kuka tahansa voi tyhjentää, luovat vain turvallisuuden tunteen. Ratkaisevaa ei ole konsolissa näkyvä luku. Ratkaisevaa on: ”Kuinka monelta toisistaan riippumattomalta tallennusvälineeltä voin palauttaa kaksikymmentä päivää vanhan tiedoston?” Cybermalveillance.gouv.fr, Ranskan valtion kyberrikosten uhrien tukipalvelu, muistuttaa tarkistamaan säännöllisesti varmuuskopioiden toimivuuden palauttamalla tietoja todella.

WeDoBackilla

Jokainen varmuuskopio tallennetaan tuotantoverkon ulkopuolelle salattuna ja kahdennetaan useille palvelimille. Asiakas määrittää säilytysajan kapasiteetin rajoissa. MUUTTUMATON-palvelu lisää kopion, jota kukaan ei voi muuttaa eikä poistaa valitun ajan kuluessa, enintään kymmenen vuoden ajan. Varmuuskopioiden valvonta toimii ympäri vuorokauden ja ilmoittaa varmuuskopioinnista, joka ei ole onnistunut. Hyödyllisten ajankohtien määrä riippuu siis tilatusta kapasiteetista ja asetetusta tiheydestä, ei piilotetusta ”N varmuuskopion” kiintiöstä.

Usein kysytyt kysymykset

Ovatko kolmekymmentä versiota kolminkymmenkertainen datamäärä?

Eivät. Inkrementaalisissa varmuuskopioissa tallennetaan ensimmäisen täyden kopion jälkeen vain muutokset. 30 päivän historia vie usein kahdesta neljään kertaa hyötytietojen määrän tiedostojen muutosasteesta riippuen.

Tarvitaanko offline-kopiota todella, jos minulla on pilvivarmuuskopio?

Ranskan kansallinen kyberturvallisuusvirasto ANSSI pitää sitä välttämättömänä, vaikka se otettaisiin harvemmin kuin muut, ja katsoo sen kestävämmäksi kuin verkossa olevan kopion. Jos tallennusvälineiden kierrätystä ei ole mahdollista ylläpitää, verkossa oleva muuttumaton kopio, jota kukaan ei voi poistaa määräajan kuluessa, on sama oppaan esittämä kompromissi.

Montako kopiota Microsoft 365 tarvitsee?

Sama logiikka pätee: tiedot Microsoft 365:ssä sekä vähintään yksi kopio vuokraajaympäristön (tenant) ulkopuolella eri tunnuksilla. Exchange Onlinen roskakori (oletuksena 14 päivää, enintään 30) ei ole itsenäinen kopio.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.