Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Milyen mentési stratégiát válasszon egy kkv?
Egy kkv mentési stratégiája akkor elegendő, ha előre rögzített határidőn belül vissza tudja állítani azt a néhány rendszert, amelyen a bevétele múlik: fájl- vagy üzleti szerver, levelezés, pénztárrendszer vagy ERP. A többi ezután jön. Ha „mindent ugyanúgy” akar menteni, gyakran semmit sem tesztel.
Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás
A lényeg
- Kezdje a bevételt termelő rendszerekkel, ne a teljes leltárral.
- Alkalmazza az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) által javasolt 3-2-1 szabályt, egy offline vagy nem törölhető másolattal.
- Alkalmazásonként rögzítse írásban az RPO-t (elfogadható munkavesztés) és az RTO-t (elfogadható állásidő).
- Különítse el a mentést az éles rendszertől: dedikált fiókok, Active Directory-címtáron kívüli szerver.
- Negyedévente végezzen valódi visszaállítást; teljes szervert legalább évente egyszer.
A hat döntés
- Mit. Szervereket, olyan munkaállomásokat, amelyek fájljai nincsenek a szerveren, NAS-eszközöket, Microsoft 365-öt vagy Google Workspace-t, SQL-adatbázisokat, üzleti alkalmazást. Az a gép, amelynek dokumentumai már a szerveren vannak, nem igényel ugyanolyan kezelést, mint egy szerver. Az ANSSI azt is javasolja, hogy a telepítő adathordozókat és az alkalmazások konfigurációját is mentse: nélkülük egy visszaállított adat használhatatlan maradhat.
- Milyen előzmények. A napi munkához tizennégy-harminc napnyi napi mentési pont lefedi a legtöbb hibát és a későn felfedezett zsarolóvírusokat. Az ANSSI példaként tizenöt napnyi napi, egy évnyi havi és öt évnyi éves mentést említ. A számviteli vagy egészségügyi bizonyítékokhoz külön, hosszabb, gyakran megváltoztathatatlan archiválás kell.
- Hol. Legalább egy másolat az épületen és a napi adminisztrációs hálózaton kívül. A hasznos szabály a 3-2-1: három példány, két különböző adathordozón, ebből egy az ANSSI és a CNIL szerint offline, vagy legalább telephelyen kívül. A zsarolóvírusok megjelenése óta ehhez hozzáteszünk egy senki által nem törölhető (megváltoztathatatlan) másolatot és egy hiba nélkül lefutó tesztet.
- Milyen gyakran. A gyakoriság az RPO. Egy egész nap bővülő adatbázisnak nem elég egyetlen 22:00-s másolat. Egy hetente egyszer frissített sablonmegosztásnak elég. A CNIL napi növekményes és rendszeres teljes mentést javasol.
- Mennyi idő alatt. Ez az RTO. Egy fájl visszaállítása perceket vesz igénybe. Egy szerver kézi újraépítése napokat. Egy visszaállítható rendszerkép nagyságrendileg megváltoztatja ezt.
- Ki. Egy kijelölt személy figyeli a riasztásokat. Egy második tudja, hol van a titkosítási kulcs. A szolgáltatónak, ha van, írásban rögzített telefonszáma és elérhetőségi ideje van.
A határidők meghatározásához lásd: Hogyan határozza meg az RPO-t? és Hogyan határozza meg az RTO-t?.
Sok kkv-nál bevált séma
- Minden éjjel teljes vagy növekményes mentés a szerverekről és a NAS-ról, harminc napig megőrizve.
- Naponta többször az üzleti adatbázisról, ha folyamatos az adatbevitel.
- A felhőalapú levelezés mentése a bérlőn (tenant) kívülre, postafiókonként.
- Egy telephelyen kívüli, titkosított másolat, amelynek kulcsa nem a mentett szerveren van.
- Az évekig megőrzendő dokumentumoknak külön, megváltoztathatatlan tárterület.
- Negyedévente egy valódi visszaállítás: egy fájl, egy postafiók, és évente egyszer egy teljes szerver vagy egy vészhelyzeti indítás.
- DRP csak azokhoz a szerverekhez, amelyek egynapos leállása többe kerül, mint a tartalékmegoldás. BCP csak akkor, ha az állásidőt percekben kell mérni.
Magának a mentésnek a védelme
A támadók az éles rendszer titkosítása előtt a mentéseket keresik. Az ANSSI több egyszerű szabályt fogalmaz meg, amelyek egy kkv-ra is átültethők:
- A mentési szerver nem csatlakozik az éles Active Directory-tartományhoz.
- A mentés adminisztrációs fiókjai dedikáltak és névre szólók.
- A mentésen végzett műveletek naplózásra kerülnek.
- A mentés ugyanolyan biztonsági szinten van, mint az éles rendszer; a CNIL az elkerülendő hibák közé sorolja, ha a mentés kevésbé védett, mint az általa másolt szerverek.
- Van írásba foglalt visszaállítási eljárás, és az újraindítás sorrendje figyelembe veszi a függőségeket (címtár, DNS, adatbázis, alkalmazások).
A részletek a Hogyan védje mentéseit a zsarolóvírusok ellen? című útmutatóban olvashatók.
Amit egy kkv kezdetben félretehet
Az összes munkaállomás rendszerképét, a házon belül kezelt szalagokat, ha nincs, aki elvigye őket a telephelyről, és a BCP-t olyan alkalmazásokra, amelyek elviselnek félnapos leállást. Jobb egy szűk, visszaállított és felügyelt kör, mint egy soha ki nem próbált teljes katalógus.
Költségvetés: mitől függ?
A külső mentés ára a megőrzött mennyiségtől (adatok × előzmények időtartama × másolatok száma) és a gépek vagy postafiókok számától függ. A támogatás, a megváltoztathatatlan tárhely és a tartalékszerveren való újraindítás külön tételek. Ha ezeket az incidens előtt felméri, nem akkor szembesül a költségekkel, amikor a szerver már leállt.
A WeDoBacknél
A SMART olyan csapatnak való, amely maga irányítja informatikáját: TB-onként havi 49,99 € áfa nélkül, plusz gépenként egy ügynök (virtuális gépre 6 €, fizikai gépre 20 € áfa nélkül). A támogatást eseti alapon számlázzuk. Az INTEGRAL azoknak a vállalatoknak szól, amelyek szakmai támogatást igényelnek: TB-onként 100 €-tól 65 €-ig áfa nélkül, a mennyiségtől függően, a szinttől függően ingyenes ügynökökkel és havi két óra támogatással. A Microsoft 365 és a Google Workspace címenként egy ügynököt igényel, a tárhelyen felül. A méretezéshez közölt nagyságrend a jelenlegi adatmennyiség háromszorosa, amelyet egyhetes használat után pontosítunk. A DRP és a BCP azokhoz a szerverekhez adható hozzá, amelyek nem várhatnak egy hagyományos visszaállításra.
Gyakori kérdések
Mivel kezdjen egy kisvállalat?
Azzal a három-öt alkalmazással, amelyek nélkül senki sem tud dolgozni, és azzal az állásidővel, amelyet a vezetés mindegyiknél elfogad. Ezeket mentse telephelyen kívülre, legalább tizenöt-harminc napos előzményekkel, és végezzen visszaállítási próbát. Az eszközpark többi része ezután következik.
Menteni kell a munkaállomásokat?
Csak azokat, amelyek a szerveren vagy a felhőben nem található adatokat tartalmaznak: mobil laptopokat, könyvelési gépeket, helyi szoftvert futtató gépeket. Az a gép, amelynek minden dokumentuma a szerveren van, újratelepíthető; nincs szüksége teljes rendszerképre.
Kötelez a GDPR a mentésre?
A GDPR (32. cikk) olyan intézkedéseket követel meg, amelyekkel fizikai vagy műszaki incidens esetén a személyes adatok elérhetősége és az azokhoz való hozzáférés kellő időben visszaállítható. Egy tesztelt mentés ennek a legközvetlenebb módja.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI
- Biztonság: mentés (franciául) — CNIL
- Miért és hogyan kezelje jól a mentéseit? (franciául) — Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja)
- GDPR, IV. fejezet – Az adatkezelő és az adatfeldolgozó (franciául) — CNIL
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
