Főoldal›Útmutatók›Informatikai mentés

Informatikai mentés

Honnan tudható, hogy egy vállalat valóban védett az adatvesztés ellen?

Egy vállalat akkor védett valóban, ha a működését biztosító rendszerekre fel tud mutatni egy friss, sikeres visszaállítást, egy olyan másolatot, amely nem osztozik a szerver sorsában, és egy személyt, aki ezt rögtönzés nélkül meg tudja ismételni. A megvásárolt tárhely, a szoftver logója vagy a „van mentésünk” mondat alapján ez nem dönthető el.

Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás

A lényeg

  • A védelmet egy meghatározott körre vonatkozóan kell megítélni: azoknak a rendszereknek a rövid listájára, amelyek nélkül a működés leáll.
  • Kilenc kérdés elegendő; a homályos válasz nemmel egyenértékű.
  • Az a másolat, amelyet egy napi használatú rendszergazdai fiók törölni tud, egy zsarolóvírus is törölni tudja.
  • Több mint tizenkét hónap visszaállítási próba nélkül: a védelem csupán feltételezés.
  • A biztosító és az auditor elsősorban az utolsó teszt jegyzőkönyvét kéri, nem a termék nevét.

A döntő kérdések

Tegye fel őket a vezetőségnek és a rendszert üzemeltető személynek. A homályos válasz nemmel egyenértékű.

  1. Mely rendszerek elvesztése ma este állítaná le holnap a működést? Ha nincs rövid lista, a védelemnek nincs meghatározott köre. A bevált gyakorlatokról szóló útmutatók is ezzel kezdik: a mentendő eszközök és adatok azonosításával.
  2. Mikor készült az egyes rendszerek utolsó sikeres mentése? A „elvileg ma éjjel” nem dátum. Egy képernyő vagy egy riasztó e-mail az.
  3. Hol van a másolat, ha leég az épület? Ugyanabban a helyiségben, ugyanazon a felügyeleti hálózaton, vagy máshol. A CNIL, a francia adatvédelmi hatóság, legalább egy, földrajzilag elkülönülő helyszínen tárolt mentést javasol.
  4. Törölheti-e ezt a másolatot egy napi használatú rendszergazdai fiók? Ha igen, egy zsarolóvírus is törölheti. Az ANSSI, Franciaország nemzeti kiberbiztonsági ügynöksége, dedikált mentési fiókokat és legalább egy offline másolatot követel meg.
  5. Mikor állítottak vissza ténylegesen, mit, és mennyi idő alatt? Több mint tizenkét hónap próba nélkül: a védelem csupán feltételezés.
  6. Kinél van a titkosítási kulcs és a használati útmutató, ha ez a személy szabadságon van? Egyetlen kulcs egyetlen munkatárs fejében egyetlen hibapontot jelent. Az ANSSI azt javasolja, hogy határozzák meg, ki birtokolja a kulcsokat, hol tárolják és hogyan mentik azokat.
  7. Mekkora leállási időt fogad el a vezetőség, és belefért-e ebbe az utolsó visszaállítás? Ha nem, az RTO csupán kívánság.
  8. A felhőalapú levelezés benne van a körben? Sok vállalat védi a fájlszervert, és megfeledkezik a Microsoft 365-ről vagy a Google Workspace-ről, ahol a valódi munka folyik.
  9. Mi történik hétvégén? A csak hétfőn elolvasott riasztás ugyanennyivel késlelteti egy hiba felfedezését.

Egyszerű értékelés

VálaszÉrtelmezés
Rendszerlista, telephelyen kívüli másolat, megváltoztathatatlanság vagy offline tárolás, tizenkét hónapnál frissebb teszt, két hozzáértő személyValós védelem a listán szereplő körre
Telepített szoftver, zöld naplók, nincs teszt, másolat a helyi NAS-onVédelem csak kisebb lemezhiba ellen
„A szolgáltató intézi”, határidőt rögzítő szerződés és próba nélkülNem ellenőrzött védelem
Nincs másolat a felhőalapú levelezésrőlRés a fő munkaeszközön

A védelem mindig egy meghatározott körre vonatkozik. Egy kkv nagyon jól védett lehet a vállalatirányítási rendszerét (ERP) illetően, miközben két értékesítő munkaállomása teljesen védetlen. Ezt kimondani hasznosabb, mint egy összesített százalék.

Mit vizsgál még egy külső audit

A kiberbiztosító és az auditor általában ugyanazokat a bizonyítékokat kéri: a másolatok architektúráját, a megőrzési időt, az utolsó teszt eredményét, a konzolhoz való hozzáférés kezelését és az incidenskezelési eljárást. A termék nevét ritkán kérdezik. Az utolsó próba jegyzőkönyvét kérik.

Az incidenskezelési eljárásnak a teendőkre is ki kell térnie: feljelentés az Ön országának rendőrségénél, ahol lehetséges, online, valamint bejelentés a biztosítónál. Ellenőrizze kiberbiztosítási szerződésében a bejelentési és feljelentési határidőket: ezek országonként és biztosítónként eltérnek.

Az európai NIS 2 irányelv – amelyet minden tagállam átültetett a saját jogába – hatálya alá tartozó vállalatok számára a kérdés már nem csupán bevált gyakorlat: a 21. cikk az üzletmenet-folytonosságot, a mentések kezelését és a katasztrófa utáni helyreállítást a bevezetendő kockázatkezelési intézkedések között említi.

A WeDoBacknél

A szolgáltatás biztosítja a titkosított, telephelyen kívüli másolatot mentésre dedikált, több európai országban redundáns szervereken (vagy a jogszabályok által előírt övezetben), valamint a mentések éjjel-nappali felügyeletét, hiba esetén riasztással. Előfizetés esetén ehhez járul a megváltoztathatatlanság, a tartalék példányokon történő újraindítás (DRP) vagy a folyamatosan futó példányok általi átvétel (BCP). Az 1., 5. és 6. választ nem helyettesíti: a kör meghatározása, a próba és a kulcs megőrzése az ügyfél feladata marad. Az INTEGRAL havi két óra támogatást tartalmaz ezekhez a feladatokhoz. A SMART az üzemeltetést az ügyfélre bízza, a támogatást pedig eseti alapon számlázza. Az ügyfélszolgálat a +33 9 72 50 78 28-as számon érhető el 9 és 13, valamint 14 és 17:30 óra között (párizsi idő szerint). Mindenesetre az a vállalat, amely még soha nem végzett visszaállítást, nem „védett a WeDoBack által”. Csak előfizetése van.

Gyakori kérdések

Elegendő a védelemhez, ha van informatikai szolgáltatónk?

Önmagában nem. Ellenőrizze, mit tartalmaz valójában a szerződés: a mentett kört, a másolatok helyét, a megőrzési időt, a visszaállítási teszteket, a beavatkozási határidőt. Kérje el az utolsó próba jegyzőkönyvét. Ezek nélkül a védelem nincs ellenőrizve.

Érinti a vállalatomat a NIS 2?

Az európai NIS 2 irányelv számos ágazat alapvető és fontos szervezeteire vonatkozik, méretüktől és tevékenységüktől függően. Az érintettek számára kifejezetten a kötelező biztonsági intézkedések között említi a mentések kezelését és a tevékenység helyreállítását. Listája a hatályán kívül is jó iránytű.

Mivel kezdjük, ha rosszak a válaszok?

A kritikus rendszerek listájával, majd közülük a legfontosabb próbavisszaállításával. Ez az első próba szinte mindig feltárja a valós hiányosságokat: hiányzó másolat, meg nem található kulcs, túl hosszú időtartam. Ezután ebben a sorrendben javítunk.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.