Etusivu›Oppaat›Tietojen varmuuskopiointi
Tietojen varmuuskopiointi
Miten varmuuskopion toimivuus testataan?
Varmuuskopio toimii, kun joku on palauttanut tiedot ja todennut ne käyttökelpoisiksi. Loki, jossa lukee ”onnistui”, todistaa, että kopio on kirjoitettu, mutta ei sitä, että tietokanta aukeaa, palvelin käynnistyy tai salausavain on yhä tiedossa.
Päivitetty lokakuussa 2026Lukuaika 4 min6 lähdettä
Tärkeimmät asiat
- Päivittäin: ajon ja tietomäärän automaattinen tarkistus, hälytys nimetylle henkilölle.
- Neljännesvuosittain: tiedoston, postilaatikon tai taulun palautus testisijaintiin.
- Vuosittain ja jokaisen arkkitehtuurimuutoksen jälkeen: täydellinen palautus tai käynnistys, jonka liiketoiminnan käyttäjä tarkistaa.
- Kirjatkaa aika, joka kuluu käyttökelpoisiin tietoihin: se on todellinen RTO:nne.
- ENISA, Euroopan unionin kyberturvallisuusvirasto, sekä Ranskan ANSSI ja CNIL pitävät palautustestausta perustoimenpiteenä.
Mitä viranomaiset sanovat
Palautustestaus kuuluu kaikkialla perustoimenpiteisiin:
- ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, edellyttää, että varmuuskopiot testataan säännöllisesti ja että tietojärjestelmän palautusmenettely laaditaan ja sitä harjoitellaan säännöllisesti;
- CNIL, Ranskan tietosuojaviranomainen, suosittelee testaamaan säännöllisesti varmuuskopioiden eheyden ja palautettavuuden ja mainitsee vältettävien virheiden joukossa sen, että käyttökelvottomuus huomataan liian myöhään;
- ENISA edellyttää pk-yrityksille suunnatussa kyberturvallisuusoppaassaan, että tietojen palautettavuus testataan säännöllisesti, mieluiten täydellä palautuksella;
- Microsoft tiivistää asian SQL Serverin osalta näin: niin kauan kuin varmuuskopioita ei ole testattu, palautusstrategiaa ei ole.
NIST erottaa kolme toisiaan täydentävää toimintoa: testaus todentaa palautumiskyvyn, koulutus valmistaa ihmiset ja harjoitus paljastaa suunnitelman puutteet.
Testauksen kolme tasoa
1. Automaattinen tarkistus päivittäin. Ajo on päättynyt. Kirjoitettu tietomäärä on uskottava (ei nolla eikä ilman selitystä kolminkertainen tavalliseen nähden); ANSSI mainitsee epäjohdonmukaisen tietomäärän valvottavien merkkien joukossa. Hälytys menee henkilölle, ei pelkästään varmuuskopioitavan palvelimen postilaatikkoon. Tämä taso havaitsee epäonnistumisen. Se ei havaitse käyttökelvotonta kopiota.
2. Osittainen palautus neljännesvuosittain. Valitkaa tiedosto, postilaatikko tai taulu, joka on vähintään viikon vanha. Palauttakaa se testikansioon tai -koneeseen, ei tuotannon päälle. Avatkaa tiedosto. Tietokannan kohdalla ajakaa palautetulle kopiolle eheystarkistus. Mitatkaa aika. Kirjatkaa, kuka löysi avaimen ja ohjeet. Tämä testi paljastaa unohtuneet menettelyt.
3. Täydellinen palautus tai käynnistys kerran vuodessa ja jokaisen arkkitehtuurimuutoksen jälkeen. Käynnistäkää testipalvelin levykuvasta tai DRP:n varaympäristö ja pyytäkää liiketoiminnan käyttäjää varmistamaan, että todellinen toiminto vastaa (lasku aukeaa, asiakas löytyy haulla). Palvelin, joka käynnistyy kirjautumisnäkymään mutta jonka liiketoimintasovellus on rikki, ei ole palautettu.
| Taso | Tiheys | Mitä se todistaa | Mitä se ei todista |
|---|---|---|---|
| 1. Automaattinen tarkistus | Päivittäin | Ajo on suoritettu, tietomäärä on uskottava | Että kopio on palautettavissa |
| 2. Osittainen palautus | Neljännesvuosittain | Tiedosto tai tietokanta aukeaa, avain löytyy | Että koko palvelin käynnistyy |
| 3. Täydellinen palautus | Vuosittain ja muutosten jälkeen | Liiketoimintapalvelu käynnistyy mitatussa ajassa | Kaikkien järjestelmien samanaikainen palautuminen |
Mitä jokaisesta testistä kirjataan
- Päivämäärä, henkilö, testattu järjestelmä ja käytetyn palautuspisteen ajankohta.
- Aika, joka kului käyttökelpoisiin tietoihin. Tämä havaittu aika on todellinen RTO:nne, rehellisempi kuin tarjouksessa mainittu.
- Poikkeamat: puuttuva tiedosto, väärät oikeudet, käynnistymätön sovellus, kadonnut salasana.
- Päätös: korjataanko varmuuskopiointi, dokumentaatio vai johdolle ilmoitettu RTO.
Ilman tätä raporttia testi on olemassa vain sen henkilön muistissa, joka joskus lähtee. NIST suosittaakin pitämään kirjaa suunnitelmaan tehdyistä muutoksista jokaisen testin jälkeen.
Opettavaisimmat epäonnistumiset
- Varmuuskopiointi onnistuu, mutta neljä kuukautta sitten lisätty uusi levy ei ole mukana.
- Palautus vaatii avaimen, joka on entisellä palveluntarjoajalla.
- Loki on vihreä, koska ajo varmuuskopioi tyhjää kansiota levyaseman kirjaimen vaihduttua.
- Testissä palautetaan aina sama pieni tiedosto eikä koskaan 200 Gt:n tietokantaa, jonka palautusaika yllättää vikapäivänä.
- DRP-testi rajoittuu siihen, että ”käynnistysnäkymä tulee esiin”, eikä kukaan ole tarkistanut sovellusta.
Jos testi epäonnistuu tai yön varmuuskopio puuttuu, toimintaohjeet löytyvät oppaasta Viime yön varmuuskopiointi epäonnistui.
WeDoBackissa
Ympärivuorokautinen valvonta hälyttää, jos varmuuskopiointi epäonnistuu. Tämä hälytys vastaa tasoa 1. Se ei korvaa tasoja 2 ja 3. DRP-palvelussa varainstanssien käynnistys testataan kuukausittain tuotantoon koskematta: kyse on käynnistystestistä, ei liiketoimintatestistä. Todellisissa olosuhteissa tehtävä testi, enintään kymmenen tuntia, tilataan tarjouksen perusteella. Yksittäisen tiedoston tai koko palvelimen palautus on asiakkaan tai tuen tehtävä: INTEGRAL-palveluun sisältyy kaksi tuntia kuukaudessa, SMART-palvelussa tuki laskutetaan toimeksiannoittain. Tuki vastaa numerossa +33 9 72 50 78 28 klo 9–13 ja 14–17.30 (Pariisin aikaa). Salausavain on asiakkaan hallussa: jokainen testi on tilaisuus varmistaa, että se on saatavilla.
Usein kysytyt kysymykset
Riittääkö varmuuskopio-ohjelmistoni eheystarkistus?
Se varmistaa, että kirjoitetut lohkot eivät ole vioittuneet. Se ei varmista, että sovellus käynnistyy, että oikeudet ovat oikein tai että oikea henkilö löytää avaimen. Se on hyvä tason 1 tarkistus, ei palautustesti.
Voiko testin tehdä tuotantoympäristössä?
Ei. Palautus tehdään testikansioon, -postilaatikkoon tai -koneeseen, tarvittaessa tuotantoverkosta eristettynä. Palauttaminen tuotannon päälle ”kokeeksi” voi korvata tuoreita tietoja tai luoda verkkoon kaksoiskappaleita (sama nimi, sama osoite).
Kuinka kauan neljännesvuosittainen testi kestää?
Tiedoston tai postilaatikon kohdalla usein alle tunnin. Koko palvelimen vuosittainen testi kestää yleensä puolesta päivästä päivään raportointi mukaan lukien. Se on vähän verrattuna aikaan, joka menetetään, jos ongelma paljastuu vasta todellisessa häiriössä.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Tietoturva: varmuuskopiointi (ranskaksi) — CNIL (Ranskan viranomainen)
- Cybersecurity guide for SMEs – 12 steps to securing your business (kesäkuu 2021, englanniksi) — ENISA, Euroopan unionin kyberturvallisuusvirasto
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- DRP-palvelu (toipumissuunnitelma) — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
