Kezdőlap›Útmutatók›Informatikai adatmentés

Informatikai adatmentés

Milyen mentési stratégiát válasszon egy kkv?

Egy kkv mentési stratégiája akkor elegendő, ha előre rögzített határidőn belül vissza tudja állítani azt a néhány rendszert, amelyen a bevétele múlik: fájl- vagy üzleti szerver, levelezés, pénztárrendszer vagy ERP. A többi ezután jön. Ha „mindent ugyanúgy” akar menteni, gyakran semmit sem tesztel.

Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás

A lényeg

  • Kezdje a bevételt termelő rendszerekkel, ne a teljes leltárral.
  • Alkalmazza az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) által javasolt 3-2-1 szabályt, egy offline vagy nem törölhető másolattal.
  • Alkalmazásonként rögzítse írásban az RPO-t (elfogadható munkavesztés) és az RTO-t (elfogadható állásidő).
  • Különítse el a mentést az éles rendszertől: dedikált fiókok, Active Directory-címtáron kívüli szerver.
  • Negyedévente végezzen valódi visszaállítást; teljes szervert legalább évente egyszer.

A hat döntés

  1. Mit. Szervereket, olyan munkaállomásokat, amelyek fájljai nincsenek a szerveren, NAS-eszközöket, Microsoft 365-öt vagy Google Workspace-t, SQL-adatbázisokat, üzleti alkalmazást. Az a gép, amelynek dokumentumai már a szerveren vannak, nem igényel ugyanolyan kezelést, mint egy szerver. Az ANSSI azt is javasolja, hogy a telepítő adathordozókat és az alkalmazások konfigurációját is mentse: nélkülük egy visszaállított adat használhatatlan maradhat.
  2. Milyen előzmények. A napi munkához tizennégy-harminc napnyi napi mentési pont lefedi a legtöbb hibát és a későn felfedezett zsarolóvírusokat. Az ANSSI példaként tizenöt napnyi napi, egy évnyi havi és öt évnyi éves mentést említ. A számviteli vagy egészségügyi bizonyítékokhoz külön, hosszabb, gyakran megváltoztathatatlan archiválás kell.
  3. Hol. Legalább egy másolat az épületen és a napi adminisztrációs hálózaton kívül. A hasznos szabály a 3-2-1: három példány, két különböző adathordozón, ebből egy az ANSSI és a CNIL szerint offline, vagy legalább telephelyen kívül. A zsarolóvírusok megjelenése óta ehhez hozzáteszünk egy senki által nem törölhető (megváltoztathatatlan) másolatot és egy hiba nélkül lefutó tesztet.
  4. Milyen gyakran. A gyakoriság az RPO. Egy egész nap bővülő adatbázisnak nem elég egyetlen 22:00-s másolat. Egy hetente egyszer frissített sablonmegosztásnak elég. A CNIL napi növekményes és rendszeres teljes mentést javasol.
  5. Mennyi idő alatt. Ez az RTO. Egy fájl visszaállítása perceket vesz igénybe. Egy szerver kézi újraépítése napokat. Egy visszaállítható rendszerkép nagyságrendileg megváltoztatja ezt.
  6. Ki. Egy kijelölt személy figyeli a riasztásokat. Egy második tudja, hol van a titkosítási kulcs. A szolgáltatónak, ha van, írásban rögzített telefonszáma és elérhetőségi ideje van.

A határidők meghatározásához lásd: Hogyan határozza meg az RPO-t? és Hogyan határozza meg az RTO-t?.

Sok kkv-nál bevált séma

  • Minden éjjel teljes vagy növekményes mentés a szerverekről és a NAS-ról, harminc napig megőrizve.
  • Naponta többször az üzleti adatbázisról, ha folyamatos az adatbevitel.
  • A felhőalapú levelezés mentése a bérlőn (tenant) kívülre, postafiókonként.
  • Egy telephelyen kívüli, titkosított másolat, amelynek kulcsa nem a mentett szerveren van.
  • Az évekig megőrzendő dokumentumoknak külön, megváltoztathatatlan tárterület.
  • Negyedévente egy valódi visszaállítás: egy fájl, egy postafiók, és évente egyszer egy teljes szerver vagy egy vészhelyzeti indítás.
  • DRP csak azokhoz a szerverekhez, amelyek egynapos leállása többe kerül, mint a tartalékmegoldás. BCP csak akkor, ha az állásidőt percekben kell mérni.

Magának a mentésnek a védelme

A támadók az éles rendszer titkosítása előtt a mentéseket keresik. Az ANSSI több egyszerű szabályt fogalmaz meg, amelyek egy kkv-ra is átültethők:

  • A mentési szerver nem csatlakozik az éles Active Directory-tartományhoz.
  • A mentés adminisztrációs fiókjai dedikáltak és névre szólók.
  • A mentésen végzett műveletek naplózásra kerülnek.
  • A mentés ugyanolyan biztonsági szinten van, mint az éles rendszer; a CNIL az elkerülendő hibák közé sorolja, ha a mentés kevésbé védett, mint az általa másolt szerverek.
  • Van írásba foglalt visszaállítási eljárás, és az újraindítás sorrendje figyelembe veszi a függőségeket (címtár, DNS, adatbázis, alkalmazások).

A részletek a Hogyan védje mentéseit a zsarolóvírusok ellen? című útmutatóban olvashatók.

Amit egy kkv kezdetben félretehet

Az összes munkaállomás rendszerképét, a házon belül kezelt szalagokat, ha nincs, aki elvigye őket a telephelyről, és a BCP-t olyan alkalmazásokra, amelyek elviselnek félnapos leállást. Jobb egy szűk, visszaállított és felügyelt kör, mint egy soha ki nem próbált teljes katalógus.

Költségvetés: mitől függ?

A külső mentés ára a megőrzött mennyiségtől (adatok × előzmények időtartama × másolatok száma) és a gépek vagy postafiókok számától függ. A támogatás, a megváltoztathatatlan tárhely és a tartalékszerveren való újraindítás külön tételek. Ha ezeket az incidens előtt felméri, nem akkor szembesül a költségekkel, amikor a szerver már leállt.

A WeDoBacknél

A SMART olyan csapatnak való, amely maga irányítja informatikáját: TB-onként havi 49,99 € áfa nélkül, plusz gépenként egy ügynök (virtuális gépre 6 €, fizikai gépre 20 € áfa nélkül). A támogatást eseti alapon számlázzuk. Az INTEGRAL azoknak a vállalatoknak szól, amelyek szakmai támogatást igényelnek: TB-onként 100 €-tól 65 €-ig áfa nélkül, a mennyiségtől függően, a szinttől függően ingyenes ügynökökkel és havi két óra támogatással. A Microsoft 365 és a Google Workspace címenként egy ügynököt igényel, a tárhelyen felül. A méretezéshez közölt nagyságrend a jelenlegi adatmennyiség háromszorosa, amelyet egyhetes használat után pontosítunk. A DRP és a BCP azokhoz a szerverekhez adható hozzá, amelyek nem várhatnak egy hagyományos visszaállításra.

Gyakori kérdések

Mivel kezdjen egy kisvállalat?

Azzal a három-öt alkalmazással, amelyek nélkül senki sem tud dolgozni, és azzal az állásidővel, amelyet a vezetés mindegyiknél elfogad. Ezeket mentse telephelyen kívülre, legalább tizenöt-harminc napos előzményekkel, és végezzen visszaállítási próbát. Az eszközpark többi része ezután következik.

Menteni kell a munkaállomásokat?

Csak azokat, amelyek a szerveren vagy a felhőben nem található adatokat tartalmaznak: mobil laptopokat, könyvelési gépeket, helyi szoftvert futtató gépeket. Az a gép, amelynek minden dokumentuma a szerveren van, újratelepíthető; nincs szüksége teljes rendszerképre.

Kötelez a GDPR a mentésre?

A GDPR (32. cikk) olyan intézkedéseket követel meg, amelyekkel fizikai vagy műszaki incidens esetén a személyes adatok elérhetősége és az azokhoz való hozzáférés kellő időben visszaállítható. Egy tesztelt mentés ennek a legközvetlenebb módja.

Források

A dokumentumokat 2026 októberében tekintettük át.

  1. Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI
  2. Biztonság: mentés (franciául) — CNIL
  3. Miért és hogyan kezelje jól a mentéseit? (franciául) — Cybermalveillance.gouv.fr (a francia kormány kiberbűnözés elleni segítségnyújtó platformja)
  4. GDPR, IV. fejezet – Az adatkezelő és az adatfeldolgozó (franciául) — CNIL
  5. Ajánlatok és árak — WeDoBack

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.