Etusivu›Oppaat›Varmuuskopiointi

Varmuuskopiointi

Millainen varmuuskopiointistrategia pk-yritykselle?

Pk-yrityksen varmuuskopiointistrategia on riittävä, kun yritys pystyy palauttamaan etukäteen kirjatussa ajassa ne harvat järjestelmät, joista sen liikevaihto riippuu: tiedosto- tai toiminnanohjauspalvelimen, sähköpostin, kassajärjestelmän tai ERP:n. Muut lisätään myöhemmin. Pyrkimys ”varmuuskopioida kaikki samalla tavalla” johtaa usein siihen, ettei mitään testata.

Päivitetty lokakuussa 2026Lukuaika 4 min5 lähdettä

Tärkeimmät asiat

  • Aloittakaa liikevaihtoa tuottavista järjestelmistä, ei täydellisestä inventaariosta.
  • Noudattakaa Ranskan kansallisen kyberturvallisuusviraston ANSSI:n ja Ranskan tietosuojaviranomaisen CNIL:n suosittelemaa 3-2-1-sääntöä, ja pitäkää yksi kopio offline-tilassa tai poistamattomana.
  • Kirjatkaa RPO (hyväksyttävä menetetty työ) ja RTO (hyväksyttävä katkon kesto) sovelluskohtaisesti.
  • Eristäkää varmuuskopiointi tuotannosta: omat tilit ja palvelin Active Directory -hakemiston ulkopuolella.
  • Tehkää todellinen palautus neljännesvuosittain ja koko palvelimen palautus vähintään kerran vuodessa.

Kuusi päätöstä

  1. Mitä. Palvelimet, työasemat, joiden tiedostot eivät ole palvelimella, NAS, Microsoft 365 tai Google Workspace, SQL-tietokannat, toimialasovellus. Työasema, jonka asiakirjat ovat jo palvelimella, ei tarvitse samaa käsittelyä kuin palvelin. ANSSI suosittelee varmuuskopioimaan myös asennusmediat ja sovellusten asetukset: ilman niitä palautettu tieto voi jäädä käyttökelvottomaksi.
  2. Millainen historia. Tavalliseen työhön 14–30 päivän päivittäiset palautuspisteet kattavat useimmat virheet ja myöhään havaitut kiristyshaittaohjelmat. ANSSI mainitsee esimerkkinä 15 päivän päivittäiset, vuoden kuukausittaiset ja viiden vuoden vuosittaiset varmuuskopiot. Kirjanpidollista tai lääketieteellistä näyttöä varten erillinen, pidempi ja usein muuttumaton arkistointi.
  3. Missä. Vähintään yksi kopio rakennuksen ulkopuolella ja päivittäisen ylläpitoverkon ulkopuolella. Hyödyllinen sääntö on 3-2-1: kolme kopiota kahdella eri tallennusvälineellä, joista yksi ANSSI:n ja CNIL:n mukaan offline-tilassa tai vähintään toimitilojen ulkopuolella. Kiristyshaittaohjelmien aikakaudella lisätään kopio, jota kukaan ei voi poistaa (muuttumaton), sekä testi, joka päättyy virheittä.
  4. Kuinka usein. Tiheys on RPO. Koko päivän päivitettävä tietokanta ei sovi yhteen ainoaan klo 22:n kopioon. Kerran viikossa päivitettävä mallipohjien jako sopii. CNIL suosittelee päivittäisiä inkrementaalisia ja säännöllisiä täysiä varmuuskopioita.
  5. Kuinka nopeasti. Tämä on RTO. Tiedoston palautus vie minuutteja. Palvelimen rakentaminen käsin uudelleen vie päiviä. Palautettava järjestelmäkuva muuttaa mittakaavan.
  6. Kuka. Nimetty henkilö seuraa hälytyksiä. Toinen tietää, missä salausavain on. Mahdollisella palveluntarjoajalla on kirjattu puhelinnumero ja aukioloajat.

Aikarajojen määrittämisestä kerrotaan oppaissa Miten RPO määritetään? ja Miten RTO määritetään?.

Malli, joka toimii monelle pk-yritykselle

  • Joka yö palvelimien ja NAS-laitteen täysi tai inkrementaalinen varmuuskopio, joka säilytetään 30 päivää.
  • Toimialatietokannalle useita kertoja päivässä, jos tietoja syötetään jatkuvasti.
  • Pilvisähköposti varmuuskopioidaan vuokraajaympäristön (tenant) ulkopuolelle postilaatikko kerrallaan.
  • Salattu kopio toimitilojen ulkopuolella, ja sen avain ei ole varmuuskopioitavalla palvelimella.
  • Vuosia säilytettäville asiakirjoille erillinen muuttumaton tila.
  • Todellinen palautus neljännesvuosittain: tiedosto, postilaatikko ja kerran vuodessa koko palvelin tai varakäynnistys.
  • DRP vain palvelimille, joiden päivän katko maksaa enemmän kuin varajärjestely. BCP vain, jos katkon on oltava minuutteja.

Varmuuskopion oma suojaaminen

Hyökkääjät etsivät varmuuskopiot ennen kuin salaavat tuotannon. ANSSI esittää useita yksinkertaisia sääntöjä, jotka sopivat pk-yritykseen:

  • Varmuuskopiopalvelinta ei liitetä tuotannon Active Directory -toimialueeseen.
  • Varmuuskopioinnin ylläpitotilit ovat erillisiä ja henkilökohtaisia.
  • Varmuuskopiointiin kohdistuvat toimet kirjataan lokiin.
  • Varmuuskopioilla on sama suojaustaso kuin tuotannolla; CNIL luettelee vältettäviin virheisiin varmuuskopion, joka on heikommin suojattu kuin sen kopioimat palvelimet.
  • Palautusmenettely on kirjattu, ja uudelleenkäynnistysjärjestys ottaa huomioon riippuvuudet (hakemisto, DNS, tietokanta, sovellukset).

Lisätietoja oppaassa Miten varmuuskopiot suojataan kiristyshaittaohjelmilta?.

Minkä pk-yritys voi aluksi jättää sivuun

Kaikkien työasemien levykuvat, itse hallinnoidut nauhat ilman ketään, joka veisi ne toimitiloista pois, sekä BCP:n sovelluksille, jotka kestävät puolen päivän katkon. Suppea, palautettu ja valvottu kokonaisuus on parempi kuin kattava luettelo, jota ei ole koskaan kokeiltu.

Budjetti: mistä se riippuu

Ulkoistetun varmuuskopioinnin hinta määräytyy säilytettävän datamäärän (tiedot × historian pituus × kopioiden määrä) sekä laitteiden tai postilaatikoiden määrän mukaan. Tuki, muuttumaton tallennus ja uudelleenkäynnistys varapalvelimella ovat erillisiä kustannuseriä. Kun ne lasketaan ennen häiriötä, kustannus ei paljastu vasta sinä päivänä, kun palvelin on alhaalla.

WeDoBackilla

SMART sopii tiimille, joka hallinnoi itse: 49,99 € (alv 0 %) teratavulta kuukaudessa sekä agentti laitetta kohden (6 € alv 0 % virtuaalipalvelimelle, 20 € alv 0 % fyysiselle palvelimelle). Tuki laskutetaan toimeksiannoittain. INTEGRAL on tarkoitettu yritykselle, joka haluaa tukea: 100–65 € (alv 0 %) teratavulta volyymin mukaan, agentit sisältyvät hintatason mukaan, ja tukea on kaksi tuntia kuukaudessa. Microsoft 365 ja Google Workspace edellyttävät agentin osoitetta kohden tallennustilan lisäksi. Mitoituksen julkaistu suuntaa-antava arvo on nykyinen datamäärä kerrottuna kolmella, ja sitä tarkennetaan viikon käytön jälkeen. DRP ja BCP lisätään palvelimille, jotka eivät voi odottaa tavallista palautusta.

Usein kysytyt kysymykset

Mistä pienen yrityksen kannattaa aloittaa?

Luettelosta, jossa on ne kolmesta viiteen sovellusta, joita ilman kukaan ei voi tehdä töitä, sekä kullekin johdon hyväksymä enimmäiskatkos. Varmuuskopioikaa nämä toimitilojen ulkopuolelle vähintään 15–30 päivän historialla ja tehkää palautustesti. Muu laitekanta tulee vasta sen jälkeen.

Pitääkö työasemat varmuuskopioida?

Vain ne, joilla on tietoja, joita ei ole palvelimella tai pilvessä: liikkuvien käyttäjien kannettavat, kirjanpidon työasemat ja työasemat, joilla on paikallisesti asennettu ohjelmisto. Työasema, jonka kaikki asiakirjat ovat palvelimella, voidaan asentaa uudelleen; se ei tarvitse täyttä levykuvaa.

Velvoittaako tietosuoja-asetus (GDPR) varmuuskopiointiin?

Tietosuoja-asetuksen 32 artikla edellyttää toimenpiteitä, joilla henkilötietojen saatavuus ja pääsy niihin voidaan palauttaa asianmukaisessa ajassa fyysisen tai teknisen häiriön sattuessa. Testattu varmuuskopio on suorin tapa täyttää vaatimus.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.