Kezdőlap›Útmutatók›Informatikai adatmentés

Informatikai adatmentés

Hány mentést kell megőrizni?

Két dolgot kell számolni: a példányok számát, hogy maradjon egy, ha egy adathordozó leég vagy törlődik, és az időpontok számát, hogy a hiba előtti állapotra lehessen visszatérni. Egyetlen, nagyon friss másolat mindkét kérdésen elbukik; a 3-2-1 szabály és egy hónapnyi napi előzmény a legtöbb kkv igényeit lefedi.

Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás

A lényeg

  • 3 példány (éles adatok + 2 mentés), 2 különböző adathordozón, ebből 1 offline: ez az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) szabálya.
  • Adjon hozzá egy megváltoztathatatlan másolatot, ha az offline másolat ritka vagy nehezen fenntartható.
  • Időpontok tekintetében: nagyjából 30 napi pont, majd néhány heti vagy havi pont.
  • Két lemez ugyanabban a NAS-ban egyetlen példánynak számít.
  • A helyes szám: hány független adathordozóról tud visszaállítani egy húsz nappal ezelőtti fájlt?

A példányok száma: 3-2-1, majd egy rögzített másolat

A 3-2-1 szabály továbbra is a tanítható minimum. Az ANSSI és a CNIL így fogalmazza meg:

  • 3 adatpéldány: az eredeti és két mentés.
  • 2 különböző adathordozó, hogy ugyanaz a hiba ne vigye el mindkettőt.
  • 1 offline példány, minden informatikai rendszerről leválasztott adathordozón.

Sok ismertető az „offline” helyett „telephelyen kívüli” másolatot említ. Mindkettő hasznos, és nem azonosak: egy telephelyen kívüli másolat elérhető marad egy támadó számára, ha ugyanazokkal a hitelesítő adatokkal online van. Az ANSSI bizonyos feltételekkel elfogad egy online, telephelyen kívüli másolatot, de az offline másolatot nélkülözhetetlennek tartja, még ha ritkábban is készül.

Mióta a zsarolóvírusok az elérhető mentéseket is titkosítják, ezeket is hozzátesszük:

  • 1 megváltoztathatatlan vagy offline másolat, amelyet a napi rendszergazda nem törölhet;
  • 0 észrevétlen hiba: a sikertelen feladatok riasztást váltanak ki, és visszaállítást próbálnak ki.

Két lemez ugyanabban a NAS-ban egyetlen kockázatnak számít: lopás, tűz, feltört rendszergazdai fiók. Két szolgáltató ugyanabban az épületben szintén, ha a tűz a vizsgált forgatókönyv.

Az időpontok száma

Egyetlen, minden éjjel felülírt példány nem előzmény. Azon a napon, amikor az éjszakai másolat már a sérült fájlt tartalmazza, nincs mit visszaállítani.

Egy kkv számára szokásos és elegendő készlet:

  • napi egy pont 30 napig;
  • heti egy pont 8–12 hétig, ha a hibák későn derülnek ki;
  • havi egy pont kizárólag a megőrzendő dokumentumok archiválásához.

Ez nagyjából harminc napi verziót jelent, nem harminc teljes másolatot: a növekményes mentések csak a változásokat tárolják. A verziók számát az RPO és az észlelési idő alapján kell meghatározni, nem egy varázsszám alapján. Emlékeztetőül: a Mandiant 2025-re 14 napos medián időt mért a behatolás és annak észlelése között.

Összefoglalás

KérdésMinimális válaszMiért
Hány példány?3 (éles adatok + 2 mentés)Egy adathordozó elvesztésének túlélése
Hány adathordozón?2 különböző típusonKözös hiba elkerülése
Hány offline vagy megváltoztathatatlan?Legalább 1Ellenállás egy ellopott rendszergazdai fióknak
Hány időpont?Nagyjából 30 napi, majd ritkábbVisszatérés egy későn felfedezett behatolás előtti állapotra
Hány teszt?Legalább negyedévente egyAnnak igazolása, hogy a másolat visszaállítható

Amikor többre van szükség

  • Folyamatos adatbevitel (pénztár, betegdokumentáció, termelés): naponta több pont, különben az „utolsó mentés” akár 24 órás késésben lehet.
  • Régi dokumentum bizonyításának kötelezettsége: ez nem egy újabb mentés, hanem az érintett dokumentumok megváltoztathatatlan archiválása.
  • A fájlok gyakori cserélődése: az előzmények nagyobb helyet foglalnak. A megvásárolt tárhely rögzítése előtt mérjen egy valós hetet.

Amikor túl sok van

Több száz soha vissza nem állított pont egy helyi lemezen, amelyet bárki törölhet, csak a biztonság látszatát kelti. A kritérium nem a konzolon megjelenő szám, hanem ez: „hány független adathordozóról tudok visszaállítani egy húsz nappal ezelőtti fájlt?” A Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja) arra emlékeztet, hogy rendszeresen ellenőrizni kell a mentések működését, adatok tényleges visszaállításával.

A WeDoBacknél

Minden mentés az éles hálózaton kívül, titkosítva, több szerveren redundánsan tárolódik. A megőrzési időt az ügyfél határozza meg, a tárhely keretein belül. A MEGVÁLTOZTATHATATLAN ajánlat egy olyan másolattal egészíti ki ezt, amelyet a választott ideig, legfeljebb tíz évig senki sem módosíthat és nem törölhet. A mentések felügyelete a nap 24 órájában működik, és jelzi a sikertelen mentéseket. A hasznos időpontok száma tehát a megrendelt tárhelytől és a beállított gyakoriságtól függ, nem egy rejtett „N mentés” kvótától.

Gyakori kérdések

Harminc verzió harmincszoros adatmennyiséget jelent?

Nem. Növekményes mentéseknél az első teljes másolat után csak a változások tárolódnak. Egy harmincnapos előzmény gyakran a hasznos adatmennyiség két-négyszerese, a fájlok változási ütemétől függően.

Valóban szükség van offline másolatra, ha van felhőalapú mentésem?

Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, nélkülözhetetlennek tartja, még ha ritkábban is készül, mint a többi, és ellenállóbbnak tekinti egy online másolatnál. Ha nem tudja fenntartani az adathordozók rotációját, egy megváltoztathatatlan online másolat, amelyet rögzített ideig senki sem törölhet, az a kompromisszum, amellyel ugyanez az útmutató számol.

Hány másolat kell a Microsoft 365-höz?

Ugyanez a logika érvényes: a Microsoft 365-ben lévő adatok, plusz legalább egy másolat a bérlőn (tenant) kívül, más hitelesítő adatokkal. Az Exchange Online lomtára (alapértelmezés szerint 14 nap, legfeljebb 30) nem független példány.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.