Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Hol tárolja a mentéseit?
A jó hely az, amely túléli azt a káreseményt, amelytől tart. A szerverszobai tűz megsemmisíti a szervert és a mellette csatlakoztatott lemezt; egy zsarolóvírus mindent megsemmisít, amit a feltört fiók módosítani tud, beleértve az ugyanazon a hálózaton maradt „mentési” NAS-t is. A helyet tehát forgatókönyvenként kell kiválasztani, nem a lemez ára alapján.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- Kombináljon egy helyi másolatot a gyors visszaállításhoz és egy telephelyen kívüli másolatot a káreseményekre.
- Legalább egy másolatnak offline vagy megváltoztathatatlan kell lennie: ezt a CNIL (a francia adatvédelmi hatóság) és az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) is javasolja.
- A kockázathoz illő távolságot válasszon: a NIST olyan helyet kér, amelyet nem ér ugyanaz a káresemény, mint a fő telephelyet.
- Titkosítson a küldés előtt, és a kulcsot ne a mentett gépen tartsa.
- Kérje írásban a tárolás országát; az ANSSI külső mentés esetén az Európai Unió területét célozza meg.
Négy tárolási hely, és ami ellen védenek
| Tárolási hely | Véd | Nem véd |
|---|---|---|
| Második lemez vagy RAID ugyanabban a szerverben | Egy lemez meghibásodása ellen | Tűz, lopás, törlés, zsarolóvírus ellen |
| NAS ugyanabban az épületben | A szerver meghibásodása ellen | Tűz, árvíz, a NAS-t is elérő támadás ellen |
| Telephelyen kívülre vitt lemez vagy szalag | Az épületet érő káresemény ellen | Elmaradt rotáció, elvesztés, lassúság, a táska ellopása ellen |
| Külső, titkosított, a belső fiókoktól elkülönített másolat | Helyi káresemény és sok, a hálózaton belüli támadás ellen | A kulcs elvesztése, elérhetetlen szolgáltató, túl régi másolat ellen |
A bevált kombináció: egy gyors helyi másolat, amellyel egy órán belül visszaállítható egy fájl, és egy telephelyen kívüli másolat arra a napra, amikor az épület vagy a hálózat már nem megbízható. A kettő közül legalább az egyiknek megváltoztathatatlannak vagy offline-nak kell lennie. A CNIL az elkerülendő hibák közé sorolja, ha a mentéseket ugyanott tárolják, ahol az eredeti adatokat, vagy ugyanazokon a rendszereken, elkülönítés nélkül. A Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja) azt tanácsolja, hogy a mentési adathordozót válassza le a hálózatról, amikor nincs használatban.
A földrajz ugyanolyan fontos, mint az épület
A „telephelyen kívüli” még jelentheti ugyanazt a városrészt, ugyanazt az áramszolgáltatót, ugyanazt a völgyi árvizet. Regionális káresemény esetén érdemes a másolatokat egymástól távoli helyeken tartani. A NIST folytonossági útmutatója (SP 800-34) a távolságot és annak valószínűségét, hogy a tárolási helyet ugyanaz a káresemény éri, mint a fő telephelyet, teszi az első választási szemponttá.
Adattárolási helyre vonatkozó kötelezettség esetén (egészségügy, közszféra, szerződéses kikötés, az ügyfél országának jogszabályai) a helyet meg kell választani, nem elszenvedni. Külső mentés esetén az ANSSI arra kér, hogy ellenőrizzék, az adatok az Európai Unió területén vannak-e. A „valahol a felhőben” nem válasz egy auditornak, aki az országot kérdezi.
A küldés előtti titkosítás megváltoztatja, mennyire kell megbízni a helyszínben: a szolgáltató olyan adatokat tárol, amelyeket nem tud elolvasni, ha a kulcs az ügyfélnél marad. Az ANSSI azt javasolja, hogy vizsgálják meg a kulcskezelést (tárolás, mentés, offline másolat). Ezt a kulcsot tehát nem csak a mentett gépen kell tartani.
Mit kell elvárni a tárolási helytől
A NIST öt szempontot határoz meg egy telephelyen kívüli tárolási helyhez: földrajzi terület, hozzáférhetőség (az adatok visszaszerzésének ideje, nyitvatartás), biztonság, környezet (hőmérséklet, tűz, áramellátás) és költség. Egy kkv számára ez a következőket jelenti:
- Hitelesített és naplózott hozzáférések.
- Redundancia: maga a mentési másolat sem egyetlen lemezen alapul.
- Felügyelet: az írási hibákat jelzik.
- A valós adatmennyiségre ismert visszaállítási idő, nem csak egy kapcsolat elméleti átviteli sebessége.
- Olyan időszakok, amikor valaki segíthet a visszaállításban.
- Kilépési lehetőség: az adatok visszaszerzése szolgáltatóváltáskor, olyan formátumban, amelyet el tud olvasni.
A WeDoBacknél
A mentések erre a célra dedikált, az ügyfél éles környezetétől elkülönülő szervereken tárolódnak, több európai országban redundánsan. Ha az ország vagy az ágazat jogszabályai egy adott zónát írnak elő, a tárhely ott is kialakítható. Az adatok küldés előtt az ügyfél gépén titkosítódnak; a kulcs nála marad. Az alkalmazott adatközpontok és megoldások ISO 27001 és HDS (francia egészségügyi adattárolási) tanúsítvánnyal rendelkeznek. Egy senki által nem törölhető másolathoz a MEGVÁLTOZTATHATATLAN ajánlat egészíti ki a mentést. Ez nem közös fájltárhely: a tárterület a visszaállítást szolgálja, nem a dokumentumokkal végzett napi munkát.
Gyakori kérdések
Jó mentési hely egy NAS ugyanabban az irodában?
Jó első szint egy fájl vagy szerver gyors visszaállításához. Önmagában nem elegendő: ugyanabban a helyiségben van, ugyanarról az áramforrásról működik, és gyakran az éles hálózat hitelesítő adataival érhető el. Szükség van egy második, telephelyen kívüli másolatra is, és a kettő közül az egyiknek offline vagy nem törölhetőnek kell lennie.
Milyen távolságban tárolja a telephelyen kívüli másolatot?
Elég messze ahhoz, hogy ne érje ugyanaz a káresemény. Néhány kilométer elegendő egy irodatűz esetén; egy völgyi árvíz vagy egy regionális áramkimaradás más vízgyűjtő területet igényel. A NIST (az amerikai szabványügyi intézet) a távolságot és a közös káresemény valószínűségét nevezi meg első választási szempontként.
Hazavihető egy mentési lemez?
Igen, ez a telephelyen kívüli és offline másolat egyik formája, feltéve, hogy a lemez titkosított, a rotációt ténylegesen elvégzik, és valaki más is tudja, hol van. A kockázatok: a feledékenység, a lemez elvesztése vagy ellopása, valamint a lassabb visszaállítás.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Biztonság: mentés (franciául) — CNIL
- Miért és hogyan kezelje jól a mentéseit? (franciául) — Cybermalveillance.gouv.fr
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
