Kezdőlap›Útmutatók›Informatikai adatmentés

Informatikai adatmentés

Hol tárolja a mentéseit?

A jó hely az, amely túléli azt a káreseményt, amelytől tart. A szerverszobai tűz megsemmisíti a szervert és a mellette csatlakoztatott lemezt; egy zsarolóvírus mindent megsemmisít, amit a feltört fiók módosítani tud, beleértve az ugyanazon a hálózaton maradt „mentési” NAS-t is. A helyet tehát forgatókönyvenként kell kiválasztani, nem a lemez ára alapján.

Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás

A lényeg

  • Kombináljon egy helyi másolatot a gyors visszaállításhoz és egy telephelyen kívüli másolatot a káreseményekre.
  • Legalább egy másolatnak offline vagy megváltoztathatatlan kell lennie: ezt a CNIL (a francia adatvédelmi hatóság) és az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) is javasolja.
  • A kockázathoz illő távolságot válasszon: a NIST olyan helyet kér, amelyet nem ér ugyanaz a káresemény, mint a fő telephelyet.
  • Titkosítson a küldés előtt, és a kulcsot ne a mentett gépen tartsa.
  • Kérje írásban a tárolás országát; az ANSSI külső mentés esetén az Európai Unió területét célozza meg.

Négy tárolási hely, és ami ellen védenek

Tárolási helyVédNem véd
Második lemez vagy RAID ugyanabban a szerverbenEgy lemez meghibásodása ellenTűz, lopás, törlés, zsarolóvírus ellen
NAS ugyanabban az épületbenA szerver meghibásodása ellenTűz, árvíz, a NAS-t is elérő támadás ellen
Telephelyen kívülre vitt lemez vagy szalagAz épületet érő káresemény ellenElmaradt rotáció, elvesztés, lassúság, a táska ellopása ellen
Külső, titkosított, a belső fiókoktól elkülönített másolatHelyi káresemény és sok, a hálózaton belüli támadás ellenA kulcs elvesztése, elérhetetlen szolgáltató, túl régi másolat ellen

A bevált kombináció: egy gyors helyi másolat, amellyel egy órán belül visszaállítható egy fájl, és egy telephelyen kívüli másolat arra a napra, amikor az épület vagy a hálózat már nem megbízható. A kettő közül legalább az egyiknek megváltoztathatatlannak vagy offline-nak kell lennie. A CNIL az elkerülendő hibák közé sorolja, ha a mentéseket ugyanott tárolják, ahol az eredeti adatokat, vagy ugyanazokon a rendszereken, elkülönítés nélkül. A Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja) azt tanácsolja, hogy a mentési adathordozót válassza le a hálózatról, amikor nincs használatban.

A földrajz ugyanolyan fontos, mint az épület

A „telephelyen kívüli” még jelentheti ugyanazt a városrészt, ugyanazt az áramszolgáltatót, ugyanazt a völgyi árvizet. Regionális káresemény esetén érdemes a másolatokat egymástól távoli helyeken tartani. A NIST folytonossági útmutatója (SP 800-34) a távolságot és annak valószínűségét, hogy a tárolási helyet ugyanaz a káresemény éri, mint a fő telephelyet, teszi az első választási szemponttá.

Adattárolási helyre vonatkozó kötelezettség esetén (egészségügy, közszféra, szerződéses kikötés, az ügyfél országának jogszabályai) a helyet meg kell választani, nem elszenvedni. Külső mentés esetén az ANSSI arra kér, hogy ellenőrizzék, az adatok az Európai Unió területén vannak-e. A „valahol a felhőben” nem válasz egy auditornak, aki az országot kérdezi.

A küldés előtti titkosítás megváltoztatja, mennyire kell megbízni a helyszínben: a szolgáltató olyan adatokat tárol, amelyeket nem tud elolvasni, ha a kulcs az ügyfélnél marad. Az ANSSI azt javasolja, hogy vizsgálják meg a kulcskezelést (tárolás, mentés, offline másolat). Ezt a kulcsot tehát nem csak a mentett gépen kell tartani.

Mit kell elvárni a tárolási helytől

A NIST öt szempontot határoz meg egy telephelyen kívüli tárolási helyhez: földrajzi terület, hozzáférhetőség (az adatok visszaszerzésének ideje, nyitvatartás), biztonság, környezet (hőmérséklet, tűz, áramellátás) és költség. Egy kkv számára ez a következőket jelenti:

  • Hitelesített és naplózott hozzáférések.
  • Redundancia: maga a mentési másolat sem egyetlen lemezen alapul.
  • Felügyelet: az írási hibákat jelzik.
  • A valós adatmennyiségre ismert visszaállítási idő, nem csak egy kapcsolat elméleti átviteli sebessége.
  • Olyan időszakok, amikor valaki segíthet a visszaállításban.
  • Kilépési lehetőség: az adatok visszaszerzése szolgáltatóváltáskor, olyan formátumban, amelyet el tud olvasni.

A WeDoBacknél

A mentések erre a célra dedikált, az ügyfél éles környezetétől elkülönülő szervereken tárolódnak, több európai országban redundánsan. Ha az ország vagy az ágazat jogszabályai egy adott zónát írnak elő, a tárhely ott is kialakítható. Az adatok küldés előtt az ügyfél gépén titkosítódnak; a kulcs nála marad. Az alkalmazott adatközpontok és megoldások ISO 27001 és HDS (francia egészségügyi adattárolási) tanúsítvánnyal rendelkeznek. Egy senki által nem törölhető másolathoz a MEGVÁLTOZTATHATATLAN ajánlat egészíti ki a mentést. Ez nem közös fájltárhely: a tárterület a visszaállítást szolgálja, nem a dokumentumokkal végzett napi munkát.

Gyakori kérdések

Jó mentési hely egy NAS ugyanabban az irodában?

Jó első szint egy fájl vagy szerver gyors visszaállításához. Önmagában nem elegendő: ugyanabban a helyiségben van, ugyanarról az áramforrásról működik, és gyakran az éles hálózat hitelesítő adataival érhető el. Szükség van egy második, telephelyen kívüli másolatra is, és a kettő közül az egyiknek offline vagy nem törölhetőnek kell lennie.

Milyen távolságban tárolja a telephelyen kívüli másolatot?

Elég messze ahhoz, hogy ne érje ugyanaz a káresemény. Néhány kilométer elegendő egy irodatűz esetén; egy völgyi árvíz vagy egy regionális áramkimaradás más vízgyűjtő területet igényel. A NIST (az amerikai szabványügyi intézet) a távolságot és a közös káresemény valószínűségét nevezi meg első választási szempontként.

Hazavihető egy mentési lemez?

Igen, ez a telephelyen kívüli és offline másolat egyik formája, feltéve, hogy a lemez titkosított, a rotációt ténylegesen elvégzik, és valaki más is tudja, hol van. A kockázatok: a feledékenység, a lemez elvesztése vagy ellopása, valamint a lassabb visszaállítás.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.