Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Mi az informatikai adatmentés?
Az informatikai adatmentés olyan adatmásolat, amely visszaállításra készül: azon a napon, amikor az eredeti eltűnik, tévedésből módosul vagy egy támadás titkosítja, lehetővé teszi a visszatérést egy korábbi állapothoz. Amíg senki nem állított vissza egy fájlt és nem ellenőrizte, hogy megnyílik, addig csak adatátvitel történt, nem bizonyított mentés.
Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás
A lényeg
- A valódi mentés elkülönül az eredetitől, több időpontot őriz meg, és ismert eljárással állítható vissza.
- Az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) a 3-2-1 szabályt javasolja: három példány, két különböző adathordozó, ebből egy offline.
- A RAID, a szinkronizálás és a Microsoft 365 lomtára nem mentés.
- A gyakoriság határozza meg az elfogadható adatvesztést (RPO); a visszaállítási módszer az állásidőt (RTO).
- Egy soha vissza nem állított mentés, vagy amelynek kulcsa elveszett, semmit sem bizonyít.
Mire kell képesnek lennie a másolatnak
Három tulajdonság különbözteti meg a mentést egy egyszerű duplikátumtól:
- Elkülönül az eredetitől. Egy második lemez ugyanabban a szerverben vagy a szoftver lomtára ugyanazt a tüzet, ugyanazt az áramkimaradást és gyakran ugyanazt a zsarolóvírust szenvedi el. A CNIL az elkerülendő hibák közé sorolja, ha a mentéseket ugyanott tárolják, ahol az eredeti adatokat.
- Előzményeket őriz. Vissza kell tudni térni kedd 18:00-ra, nem csak a legutóbbi másolatra, amely már tartalmazhatja a sérült fájlt.
- Olyasvalaki tudja visszaállítani, aki ismeri az eljárást. Az adathordozónak, a szoftvernek, a jelszónak és a titkosítási kulcsnak az incidens napján is rendelkezésre kell állnia, nem csak a telepítés napján. Az ANSSI előírja, hogy a mentéseket rendszeresen teszteljék, és hogy legyen írásba foglalt és alkalmazott visszaállítási eljárás.
A mentés vonatkozhat fájlokra, adatbázisokra, postafiókokra vagy egy teljes gépre (operációs rendszer, alkalmazások, fiókok, beállítások). Ha csak fájlokat állít vissza, előbb újra kell telepítenie a szervert, mielőtt visszamásolja őket. Egy rendszerkép visszaállítása üzemképes állapotba hozza a gépet.
A 3-2-1 szabály
Az ANSSI és a CNIL egyaránt az úgynevezett „3-2-1” szabályt javasolja:
- 3 adatpéldány: az éles adatok és két mentés;
- 2 különböző adathordozó;
- 1 offline másolat, vagyis minden informatikai rendszerről leválasztott adathordozón.
példány az adatairól
különböző adathordozó
offline másolat
Az ANSSI és a CNIL (Franciaország) ajánlása
Az ANSSI ezt az offline másolatot nélkülözhetetlennek tartja, még ha ritkábban is készül, mint a többi. A számítás részletei a Hány mentést kell megőrizni? című útmutatóban olvashatók.
A három gyakran összekevert művelet
| Művelet | Szerep | Előzmények |
|---|---|---|
| Mentés | Visszatérés egy korábbi állapothoz | Igen, több időpont |
| Replikáció | Szinte azonos másolat, azonnal | Általában nem: a másolat követi az eredetit, annak hibáival együtt |
| Archiválás | Bizonyíték vagy dokumentum hosszú távú megőrzése | Igen, de a cél a megőrzés, nem a másnapi üzletmenet helyreállítása |
A részletek a mentés és replikáció, valamint a mentés és archiválás című útmutatókban találhatók.
Teljes, növekményes, különbözeti
Három módszert különböztetünk meg:
- Teljes: minden adat másolásra kerül. A visszaállítás egyszerű, de a mentés időt és helyet igényel.
- Növekményes: csak a legutóbbi (bármilyen típusú) mentés óta történt változások kerülnek másolásra. Kis erőforrásigényű. A visszaállítás a teljes mentést, majd minden egyes növekményt lejátszik.
- Különbözeti: a legutóbbi teljes mentés óta történt változások kerülnek másolásra. A hét folyamán egyre nagyobb lesz. A visszaállítás a teljes és a legutóbbi különbözeti mentést játssza le.
A CNIL a napi növekményes és a rendszeres teljes mentések kombinálását javasolja.
A gyakoriság határozza meg az RPO-t (mennyi munkát hajlandó újra elvégezni). A visszaállítás időtartama határozza meg az RTO-t (mennyi ideig állhat a működés). Az ANSSI a maximálisan elfogadható adatvesztésről (PDMA) és a maximálisan elfogadható kiesési időről (DMIA) beszél. Ezt a két értéket üzleti területenként kell meghatározni: a pénteki könyvelésnek és a szombat déli pénztárszervernek nem ugyanaz az RPO-ja. Lásd: Mi az RTO?.
Amire a mentés nem alkalmas
Nem helyettesíti a vírusirtót, a tűzfalat, sem az elkülönített rendszergazdai fiókokat. Nem tartja fenn a szolgáltatást a leállás alatt: ez a katasztrófa utáni helyreállítási terv (DRP) vagy az üzletmenet-folytonossági terv (BCP) feladata. Önmagában nem igazolja a törvényi megőrzési kötelezettség teljesítését: egy számviteli bizonylat, amelyet az adott ország jogszabályai által előírt ideig meg kell őrizni, az archiválás körébe tartozik, saját sértetlenségi szabályokkal.
Gyakori hibák
- Azt hinni, hogy a RAID mentés. A RAID egy meghibásodott lemez ellen véd. A törlést és a rosszindulatú titkosítást is átmásolja.
- Olyan megosztásra menteni, amelyet a felhasználók és a rendszergazdák törölhetnek.
- A mentési lemezt állandóan csatlakoztatva hagyni. Az ENISA, az Európai Unió Kiberbiztonsági Ügynöksége, előírja, hogy a mentéseket az éles rendszertől elkülönítve kell tartani: válassza le az adathordozót a gépről vagy a hálózatról, amikor nincs használatban.
- Soha nem visszaállítani. Az a mentés, amelynek kulcsa elveszett, vagy amelynek szoftvere már nem létezik, semmit sem ad vissza.
- Megfeledkezni a felhőalapú levelezésről. A Microsoft 365 és a Google Workspace üzemelteti a levelezést, de nem őriz korlátlan, független előzményt: az Exchange Online-ban egy törölt elem alapértelmezés szerint 14 napig, legfeljebb 30 napig állítható vissza.
Ellenőrzőlista: van valódi mentése?
- Létezik másolat a szerveren és az épületen kívül.
- Legalább egy másolatot nem törölhet egy napi használatú fiók.
- Több időpont érhető el, nem csak az előző éjszakai.
- A sikertelen mentés riasztást vált ki, amelyet valaki elolvas.
- Az elmúlt három hónapban visszaállítottak és megnyitottak egy fájlt.
- A titkosítási kulcsot nem a mentett gépen őrzik.
A WeDoBacknél
A WeDoBack menti a fizikai vagy virtuális Windows- és Linux-szervereket, a Windows- és macOS-munkaállomásokat, a NAS-eszközöket, valamint a Microsoft 365- és Google Workspace-levelezést. Az adatok az ügyfél gépén titkosítódnak, egy kizárólag az ügyfél birtokában lévő kulccsal, majd az éles környezettől elkülönített, redundáns, mentésre dedikált szervereken tárolódnak. A visszaállítás vonatkozhat fájlokra vagy a teljes szerverre, az operációs rendszerrel és az alkalmazásokkal együtt. A gyakoriság és a megőrzési idő az előfizetett tárhely keretein belül állítható. A SMART és az INTEGRAL ajánlat részletei az ajánlatok és árak oldalon találhatók.
Gyakori kérdések
Elegendő mentésnek a RAID vagy egy második lemez?
Nem. A RAID egy lemez meghibásodása ellen véd, de nem törlés, tűz vagy zsarolóvírus ellen: a hibát azonnal minden lemezre átmásolja. A mentésnek másik adathordozón, másik helyszínen, előzményekkel kell lennie.
Milyen gyakran kell menteni?
A gyakoriság attól függ, mennyi munkát hajlandó újra elvégezni. A legtöbb kkv-szerver esetében a napi egy mentés a minimum; egy folyamatosan bővülő adatbázis ennél többet igényel. A CNIL, a francia adatvédelmi hatóság, napi növekményes és rendszeres időközönkénti teljes mentést javasol.
Menti-e a Microsoft 365 vagy a Google Workspace az e-mailjeimet?
A szolgáltatást üzemeltetik és védik, de a lomtáraik megőrzési ideje korlátozott. Az Exchange Online-ban a törölt elemek alapértelmezés szerint 14 napig, legfeljebb 30 napig állíthatók vissza. Ezen túl, vagy ha egy rendszergazdai fiókot feltörnek, csak a bérlőn (tenant) kívüli másolattal lehet visszalépni.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI (francia ügynökség)
- Cybersecurity guide for SMEs – 12 steps to securing your business (9. lépés: mentések, angolul) — ENISA (Európai Unió)
- Biztonság: mentés (franciául) — CNIL (francia hatóság)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
