Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Érdemes külső szolgáltatóra bízni a mentéseket?
Igen, ha a telephely elvesztése vagy a belső hálózat kompromittálódása után is legalább egy visszaállítható másolatnak meg kell maradnia. A kiszervezés nem zárja ki a helyi másolatot: azt akadályozza meg, hogy minden másolat ugyanarra a sorsra jusson, mint az éles rendszer.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- Szervezze ki a tartalék másolatot és az előzményeket; helyben tartson meg egy friss másolatot a kisebb visszaállításokhoz.
- Kérje írásban: a másolatok országa, nem törölhető másolat, a visszaállítás mért időtartama, a szerződésből való kilépés feltételei.
- Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, azt ajánlja, hogy az adatokat küldés előtt titkosítsák, és ellenőrizzék, hogy az Európai Unión belül tárolják-e őket.
- A szolgáltató a GDPR értelmében adatfeldolgozó: a szerződésnek rendelkeznie kell az adatok törléséről vagy visszaadásáról a szolgáltatás végén.
- A titkosítási kulcsot ne ugyanabban a tárolóban őrizze, mint az adatokat.
Mikor változtat a kiszervezés az eredményen
- Tűz, vízkár, a hardver ellopása: az ugyanabban a helyiségben lévő mentési NAS a szerverekkel együtt vész el.
- Rendszergazdai fiókon keresztül bejutott zsarolóvírus: titkosítja a csatolt megosztásokat, a hálózaton lévő „Backup” mappát is.
- Távol van az egyetlen munkatárs, aki a lemezeket cserélte: a rotáció leáll, anélkül hogy a vezetés tudna róla.
- Az adatokat egy adott országban vagy zónában kell tárolni, anélkül hogy a cég maga üzemeltetne egy második telephelyet.
Egy olyan vállalkozás, amelynek már van két, egymástól távoli épülete, saját csapata és ténylegesen offline, megváltoztathatatlan másolata, kevesebbet szervezhet ki. Egy kkv-nál ez ritka.
Mit szervezzen ki, és mit tartson meg helyben
Szervezze ki a tartalék másolatot és az előzményeket. Ha a sávszélesség engedi, helyben tartson meg egy friss másolatot, hogy egy fájlt visszaállíthasson anélkül, hogy több terabájt letöltésére várna. Szervezze ki a felhőalapú levelezés mentését is egy, a levelezőszolgáltatótól eltérő szereplőhöz: ugyanabban a tenantban maradni azt jelenti, hogy ugyanazoknak a rendszergazdai fiókoknak marad kitéve. Lásd: Szükséges-e menteni a Microsoft 365-öt?.
Ne szervezze ki a titkosítási kulcsot ugyanabba a logikai tárolóba, ahol az adatok vannak, és ne bízza az egyetlen rendszergazdai jelszót írásos eljárás nélkül a szolgáltatóra.
Mit ajánl az ANSSI a külső helyszínen tárolt mentésekhez
Az ANSSI mentési útmutatója egy táblázatot szentel a telephelyen kívüli, felhőszolgáltatónál vagy alvállalkozónál tárolt mentéseknek. A figyelmet érdemlő pontok:
| Figyelmet érdemlő pont | Mit kell ellenőrizni |
|---|---|
| Az adatok érzékenysége | Titkosítás a szolgáltatóhoz küldés előtt |
| Helyszín | Tárolás az Európai Unió területén |
| A visszaállítás időtartama | Összeegyeztethető a maximálisan elfogadható leállási idővel, a szerződésben rögzített visszaállítási prioritást is beleértve |
| Törléssel szembeni ellenállás | WORM (nem módosítható) megoldás elképzelhető, elkülönített rendszergazdai fiókokkal |
| Offline másolat | Továbbra is robusztusabbnak számít; elfogadható kompromisszum a rendszeres WORM-másolatok és a ritkább offline másolatok kombinálása |
A CNIL, a francia adatvédelmi hatóság, hozzáteszi, hogy az átviteli csatornákat titkosítani kell, amikor a mentések elhagyják a szervezetet, és hogy a mentések ugyanolyan szintű biztonságot érdemelnek, mint az éles szerverek.
A korlátok, egyenesen kimondva
- A sávszélesség. Nagy adatmennyiség első mentése időbe telik. A későbbiek csak a változásokat küldik, ha a szoftver inkrementális. A túl szűk kapcsolat a teljes visszaállítást is meghosszabbítja.
- A függőség. Az incidens napján Ön a szolgáltató nyitvatartásától, a szerződéstől és attól függ, hogy a szolgáltató képes-e visszaolvasni a másolatait. A NIST a hozzáférhetőséget (helyreállítási idő és nyitvatartás) a telephelyen kívüli tároló kiválasztásának szempontjai között említi. Az egyetlen őszinte teszt egy visszaállítási próba a katasztrófa előtt.
- Az ismétlődő költség. Minden hónapban a megőrzött adatmennyiségért fizet. Ha a teljes szervert öt évig őrzi meg, az egy rosszul célzott archiválás árába kerül.
- Felelősség az adatokért. A szerződésnek rögzítenie kell, hol vannak az adatok, ki férhet hozzájuk, és hogyan törlik őket a szerződés végén. A GDPR (28. cikk) csak megfelelő garanciákat nyújtó adatfeldolgozó igénybevételét engedi, és előírja, hogy a szolgáltatás végén törölje vagy visszaadja az adatokat. Az olyan titkosítás, amelynek kulcsa az Ön birtokában van, csökkenti azt, amit a szolgáltató elolvashat; az Ön kötelezettségeit azonban nem szünteti meg.
Hogyan válasszon
Kérjen írásban négy dolgot: a másolatok országát, a nem törölhető másolat lehetőségét, az Önéhez hasonló adatmennyiség visszaállításának mért időtartamát, és azt, hogy mi történik, ha Ön távozik. A „magas szintű biztonságról” szóló szöveg e négy válasz nélkül nem ad alapot a döntéshez.
Ha a cél a szolgáltatás újraindítása, és nem csak az adatok visszaszerzése, olvassa el ezt is: Kiszervezett DRP: előnyök és korlátok.
A WeDoBacknél
A kiszervezés az alapszolgáltatás: a másolatok elhagyják az ügyfél hálózatát, még a gépen titkosítódnak, mielőtt elküldenénk őket, és redundánsan tárolódnak több európai országban, vagy az ügyfélre vonatkozó jogszabályok által előírt zónában. Az igénybe vett adatközpontok és megoldások ISO 27001 és HDS tanúsítással rendelkeznek, az adatkezelés pedig a GDPR szerint történik. A SMART ajánlatnál az üzemeltetés az ügyfélnél marad, a támogatást eseti alapon számlázzuk. Az INTEGRAL havi két óra támogatást tartalmaz. A támogatás a +33 9 72 50 78 28 telefonszámon vagy a [email protected] címen érhető el, 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint). A MEGVÁLTOZTATHATATLAN, a DRP és a BCP kiegészítő lehetőségek arra az esetre, ha a visszaállítható másolat nem elég a célhoz (hosszú távú bizonyítás vagy a szolgáltatás újraindítása).
Gyakori kérdések
Olvashatja a szolgáltató az adataimat?
Nem, ha az adatok már az Ön gépén, elküldés előtt titkosítva vannak, egy kizárólag Ön birtokában lévő kulccsal. A szolgáltató ilyenkor olvashatatlan blokkokat tárol. Ennek ára, hogy a kulcs elvesztése esetén a visszaállítás lehetetlen: a kulcsot több biztonságos helyen kell megőrizni.
Mennyi ideig tart a visszaállítás egy külső helyszínről?
Ez az adatmennyiségtől, a kapcsolat sávszélességétől és a módszertől függ. Egy fájl visszaállítása néhány percig tart; több terabájt interneten keresztüli visszaállítása napokig is eltarthat. Az ANSSI azt kéri, ellenőrizzék, hogy a visszaállítás időtartama összeegyeztethető-e az elfogadható leállási idővel. Ezért hasznos egy helyi másolat vagy egy tartalék példányon történő újraindítás.
Mi történik a mentéseimmel, ha szolgáltatót váltok?
Ezt a szerződésnek kell rögzítenie. A GDPR előírja, hogy a szolgáltatás végén az adatfeldolgozó az adatkezelő választása szerint törölje vagy visszaadja a személyes adatokat. Tervezzen átfedési időszakot: őrizze meg a régi előzményeket, amíg az új el nem éri a kívánt megőrzési időt.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az információs rendszerek mentése – Alapelvek (ANSSI-BP-100, 1.1-es verzió, 2025. november 27., francia nyelvű) — ANSSI (francia ügynökség)
- (EU) 2016/679 rendelet (GDPR), 28. cikk: adatfeldolgozó — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Biztonság: mentés (francia nyelvű) — CNIL (francia hatóság)
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
