Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Hány mentést kell megőrizni?
Két dolgot kell számolni: a példányok számát, hogy maradjon egy, ha egy adathordozó leég vagy törlődik, és az időpontok számát, hogy a hiba előtti állapotra lehessen visszatérni. Egyetlen, nagyon friss másolat mindkét kérdésen elbukik; a 3-2-1 szabály és egy hónapnyi napi előzmény a legtöbb kkv igényeit lefedi.
Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás
A lényeg
- 3 példány (éles adatok + 2 mentés), 2 különböző adathordozón, ebből 1 offline: ez az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) szabálya.
- Adjon hozzá egy megváltoztathatatlan másolatot, ha az offline másolat ritka vagy nehezen fenntartható.
- Időpontok tekintetében: nagyjából 30 napi pont, majd néhány heti vagy havi pont.
- Két lemez ugyanabban a NAS-ban egyetlen példánynak számít.
- A helyes szám: hány független adathordozóról tud visszaállítani egy húsz nappal ezelőtti fájlt?
A példányok száma: 3-2-1, majd egy rögzített másolat
A 3-2-1 szabály továbbra is a tanítható minimum. Az ANSSI és a CNIL így fogalmazza meg:
- 3 adatpéldány: az eredeti és két mentés.
- 2 különböző adathordozó, hogy ugyanaz a hiba ne vigye el mindkettőt.
- 1 offline példány, minden informatikai rendszerről leválasztott adathordozón.
Sok ismertető az „offline” helyett „telephelyen kívüli” másolatot említ. Mindkettő hasznos, és nem azonosak: egy telephelyen kívüli másolat elérhető marad egy támadó számára, ha ugyanazokkal a hitelesítő adatokkal online van. Az ANSSI bizonyos feltételekkel elfogad egy online, telephelyen kívüli másolatot, de az offline másolatot nélkülözhetetlennek tartja, még ha ritkábban is készül.
Mióta a zsarolóvírusok az elérhető mentéseket is titkosítják, ezeket is hozzátesszük:
- 1 megváltoztathatatlan vagy offline másolat, amelyet a napi rendszergazda nem törölhet;
- 0 észrevétlen hiba: a sikertelen feladatok riasztást váltanak ki, és visszaállítást próbálnak ki.
Két lemez ugyanabban a NAS-ban egyetlen kockázatnak számít: lopás, tűz, feltört rendszergazdai fiók. Két szolgáltató ugyanabban az épületben szintén, ha a tűz a vizsgált forgatókönyv.
Az időpontok száma
Egyetlen, minden éjjel felülírt példány nem előzmény. Azon a napon, amikor az éjszakai másolat már a sérült fájlt tartalmazza, nincs mit visszaállítani.
Egy kkv számára szokásos és elegendő készlet:
- napi egy pont 30 napig;
- heti egy pont 8–12 hétig, ha a hibák későn derülnek ki;
- havi egy pont kizárólag a megőrzendő dokumentumok archiválásához.
Ez nagyjából harminc napi verziót jelent, nem harminc teljes másolatot: a növekményes mentések csak a változásokat tárolják. A verziók számát az RPO és az észlelési idő alapján kell meghatározni, nem egy varázsszám alapján. Emlékeztetőül: a Mandiant 2025-re 14 napos medián időt mért a behatolás és annak észlelése között.
Összefoglalás
| Kérdés | Minimális válasz | Miért |
|---|---|---|
| Hány példány? | 3 (éles adatok + 2 mentés) | Egy adathordozó elvesztésének túlélése |
| Hány adathordozón? | 2 különböző típuson | Közös hiba elkerülése |
| Hány offline vagy megváltoztathatatlan? | Legalább 1 | Ellenállás egy ellopott rendszergazdai fióknak |
| Hány időpont? | Nagyjából 30 napi, majd ritkább | Visszatérés egy későn felfedezett behatolás előtti állapotra |
| Hány teszt? | Legalább negyedévente egy | Annak igazolása, hogy a másolat visszaállítható |
Amikor többre van szükség
- Folyamatos adatbevitel (pénztár, betegdokumentáció, termelés): naponta több pont, különben az „utolsó mentés” akár 24 órás késésben lehet.
- Régi dokumentum bizonyításának kötelezettsége: ez nem egy újabb mentés, hanem az érintett dokumentumok megváltoztathatatlan archiválása.
- A fájlok gyakori cserélődése: az előzmények nagyobb helyet foglalnak. A megvásárolt tárhely rögzítése előtt mérjen egy valós hetet.
Amikor túl sok van
Több száz soha vissza nem állított pont egy helyi lemezen, amelyet bárki törölhet, csak a biztonság látszatát kelti. A kritérium nem a konzolon megjelenő szám, hanem ez: „hány független adathordozóról tudok visszaállítani egy húsz nappal ezelőtti fájlt?” A Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja) arra emlékeztet, hogy rendszeresen ellenőrizni kell a mentések működését, adatok tényleges visszaállításával.
A WeDoBacknél
Minden mentés az éles hálózaton kívül, titkosítva, több szerveren redundánsan tárolódik. A megőrzési időt az ügyfél határozza meg, a tárhely keretein belül. A MEGVÁLTOZTATHATATLAN ajánlat egy olyan másolattal egészíti ki ezt, amelyet a választott ideig, legfeljebb tíz évig senki sem módosíthat és nem törölhet. A mentések felügyelete a nap 24 órájában működik, és jelzi a sikertelen mentéseket. A hasznos időpontok száma tehát a megrendelt tárhelytől és a beállított gyakoriságtól függ, nem egy rejtett „N mentés” kvótától.
Gyakori kérdések
Harminc verzió harmincszoros adatmennyiséget jelent?
Nem. Növekményes mentéseknél az első teljes másolat után csak a változások tárolódnak. Egy harmincnapos előzmény gyakran a hasznos adatmennyiség két-négyszerese, a fájlok változási ütemétől függően.
Valóban szükség van offline másolatra, ha van felhőalapú mentésem?
Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, nélkülözhetetlennek tartja, még ha ritkábban is készül, mint a többi, és ellenállóbbnak tekinti egy online másolatnál. Ha nem tudja fenntartani az adathordozók rotációját, egy megváltoztathatatlan online másolat, amelyet rögzített ideig senki sem törölhet, az a kompromisszum, amellyel ugyanez az útmutató számol.
Hány másolat kell a Microsoft 365-höz?
Ugyanez a logika érvényes: a Microsoft 365-ben lévő adatok, plusz legalább egy másolat a bérlőn (tenant) kívül, más hitelesítő adatokkal. Az Exchange Online lomtára (alapértelmezés szerint 14 nap, legfeljebb 30) nem független példány.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI
- Biztonság: mentés (franciául) — CNIL
- Miért és hogyan kezelje jól a mentéseit? (franciául) — Cybermalveillance.gouv.fr
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
