Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Mennyi ideig őrizze meg a mentéseit?
Ahhoz, hogy egy meghibásodás, tévedés vagy zsarolóvírus után folytathassa a működést, a legtöbb kkv-nál harminc napnyi napi mentési pont elegendő. A tíz-, húsz- vagy többéves kötelezettségek meghatározott dokumentumokra vonatkoznak: ezeket archiválással kell kezelni, nem az éjszakai mentés végtelen meghosszabbításával.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- 30 napnyi napi mentési pont: hasznos alsó határ, mert egy behatolás gyakran két hétig vagy tovább rejtve marad.
- Három hónapon túl ritkább (heti, havi) pontokat őrizzen, ne minden éjszakát.
- A törvényi határidők (Franciaországban 10 év a számvitelben, 6 év az adóügyekben) a dokumentumokra vonatkoznak, nem a szerverképekre.
- A GDPR korlátozza a személyes adatok megőrzését: a „biztos, ami biztos” nem megőrzési idő.
- Rögzítse írásban a választott időtartamot, és figyelje a tárhely telítettségét.
Miért hasznos alsó határ a harminc nap
Egy zsarolóvírust nem mindig észlelnek még aznap. M-Trends 2026 jelentésében a Mandiant 2025-re 14 napos medián időt mért a kompromittálódás és annak észlelése között, szemben az előző évi 11 nappal. A medián azt jelenti, hogy a behatolások fele ennél tovább marad rejtve. Ugyanez a jelentés azt is megállapítja, hogy a zsarolóvírus-csoportok ma már a mentési infrastruktúrát támadják, hogy megakadályozzák a visszaállítást.
Egy hétnapos előzmény tehát csak már fertőzött másolatokat tartalmazhat. A harminc nap tartalékot ad egy ép verzió megtalálásához. Tizennégy nap a minimum, ha a mentések és a fiókok felügyelete valós és naponta történik.
Három hónapon túl az adatmennyiség drága, és sok olyan személyes adatot tartalmaz, amelyre már nincs üzemi szüksége. Ilyenkor ritkább pontokat (havonta egyet) őriz meg, nem minden éjszakát.
Egy konkrét ütemterv
| Időtáv | Tartalom | Felhasználás |
|---|---|---|
| 24 óra | Több pont, ha az adatok folyamatosan változnak | Aznapi adatbeviteli hiba |
| 30 nap | Napi egy pont | Meghibásodás, törlés, friss zsarolóvírus |
| 3–12 hónap | Heti vagy havi egy pont | Késői felfedezés, rövid jogvita |
| Több év | Kiválasztott, megváltoztathatatlan dokumentumok | Könyvelés, szerződések, szabályozott aktak |
Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, ehhez hasonló felosztást hoz példaként: tizenöt napnyi napi, egy évnyi havi és öt évnyi éves mentést. Mindenekelőtt azt kéri, hogy ezeket a megőrzési időket írásos stratégiában határozzák meg.
Példa egy 1 TB hasznos kapacitású fájlszerverre. Mérsékelt változások mellett a harmincnapos előzmény gyakran a hasznos adatmennyiség két-négyszerese, nem harmincszorosa, mert a növekményes mentések csak a megváltozott blokkokat másolják. A „jelenlegi mennyiség × 3” nagyságrend ésszerű kiindulópont, amelyet egyhetes valós mérés után kell pontosítani.
Ne keverje össze a törvényi határidővel
Tíz évnyi napi mentés megőrzése önmagában nem teljesíti a számviteli könyvek tízéves megőrzési kötelezettségét. Az ellenőr olvasható bizonylatokat vár, nem egy 2016-os rendszerlemezt. Fordítva: egy negyvennapos mentés törlése nem sérti ezt a kötelezettséget, ha a számlák máshol archiválva vannak.
| Dokumentum | Tájékoztató törvényi időtartam (Franciaország) |
|---|---|
| Számviteli könyvek és bizonylatok | 10 év az üzleti év lezárásától |
| Adóügyi dokumentumok | 6 év |
| Bérjegyzékek (munkáltatói másodpéldány) | 5 év |
| Szerződések és üzleti levelezés | 5 év |
A GDPR az ellenkező irányba hat: személyes adatot csak a célhoz szükséges ideig szabad megőrizni. A CNIL, a francia adatvédelmi hatóság, emlékeztet, hogy ezek nem őrizhetők meg korlátlan ideig, és megkülönbözteti az aktív adatbázist a korlátozott hozzáférésű közbülső archiválástól. Egy öt évig „biztos, ami biztos” alapon mentett postafiók túlzó lehet, ha semmilyen üzleti szabály nem kívánja meg. A részletek a Mi a különbség a mentés és az archiválás között? című útmutatóban olvashatók.
Mi hiúsítja meg a választott időtartamot
- A lemez megtelt: a szoftver észrevétlenül törli a régi pontokat, vagy leáll a mentéssel.
- A titkosítási kulcsot lecserélték, és a régi másolatok olvashatatlanná váltak.
- A formátum vagy a szoftver már nem létezik, amikor egy nyolcéves archivált anyagot akarnak elolvasni.
- Senki sem rögzítette írásban az időtartamot. Mindenki azt feltételezi, hogy „sokáig meg van őrizve”.
- Az időtartam rövid, de egyetlen visszaállítást sem teszteltek: lásd Hogyan ellenőrizhető, hogy egy mentés működik?.
A WeDoBacknél
A SMART és az INTEGRAL ajánlat megőrzési ideje az előfizetett tárhely szerint állítható. Az ügyfél növelheti vagy csökkentheti. A tárhely méretezéséhez közölt nagyságrend a jelenlegi adatmennyiség háromszorosa, amelyet egyhetes használat után pontosítunk. A módosítás nélküli megőrzéshez a MEGVÁLTOZTATHATATLAN ajánlat olyan időtartamot rögzít – legfeljebb tíz évet –, amely alatt senki sem módosíthatja és nem törölheti az adatokat, 100 GB-onként havi 20 € áfa nélküli áron, plusz egy ügynök.
Gyakori kérdések
Elegendő a hétnapos előzmény?
Ritkán. 2025-ben a Mandiant 14 napos medián időt mért a behatolás és annak észlelése között: az esetek felében a támadó ennél tovább volt jelen. Hétnapos előzményekkel elképzelhető, hogy minden másolat a behatolás után készült.
Tíz évig meg kell őrizni a mentéseket a könyvelés miatt?
Nem. A tízéves kötelezettség (Franciaországban) a számviteli könyvekre és bizonylatokra vonatkozik. Ezeket a dokumentumokat archiválja külön, olvasható és nem módosítható formátumban, a többinél pedig tartson rövid előzményeket. Ez olcsóbb, és egy ellenőrzéskor egyszerűbb bemutatni.
Mi történik, ha a mentési tárhely megtelik?
A szoftvertől függően vagy a legrégebbi pontok törlődnek, vagy az új mentések meghiúsulnak. Mindkét esetben a tényleges megőrzési idő rövidebb lesz, mint az írásban rögzített. A telítettségre beállított riasztás és egy havi ellenőrzés megelőzi a kellemetlen meglepetést.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Milyen megőrzési határidők vonatkoznak a vállalatok dokumentumaira? (franciául) — Entreprendre.Service-Public.gouv.fr (francia kormányzati portál)
- Az adatok megőrzési ideje (franciául) — CNIL
- MEGVÁLTOZTATHATATLAN ajánlat: WORM-tárhely és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
