Főoldal›Útmutatók›Informatikai mentés
Informatikai mentés
Honnan tudható, hogy egy vállalat valóban védett az adatvesztés ellen?
Egy vállalat akkor védett valóban, ha a működését biztosító rendszerekre fel tud mutatni egy friss, sikeres visszaállítást, egy olyan másolatot, amely nem osztozik a szerver sorsában, és egy személyt, aki ezt rögtönzés nélkül meg tudja ismételni. A megvásárolt tárhely, a szoftver logója vagy a „van mentésünk” mondat alapján ez nem dönthető el.
Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás
A lényeg
- A védelmet egy meghatározott körre vonatkozóan kell megítélni: azoknak a rendszereknek a rövid listájára, amelyek nélkül a működés leáll.
- Kilenc kérdés elegendő; a homályos válasz nemmel egyenértékű.
- Az a másolat, amelyet egy napi használatú rendszergazdai fiók törölni tud, egy zsarolóvírus is törölni tudja.
- Több mint tizenkét hónap visszaállítási próba nélkül: a védelem csupán feltételezés.
- A biztosító és az auditor elsősorban az utolsó teszt jegyzőkönyvét kéri, nem a termék nevét.
A döntő kérdések
Tegye fel őket a vezetőségnek és a rendszert üzemeltető személynek. A homályos válasz nemmel egyenértékű.
- Mely rendszerek elvesztése ma este állítaná le holnap a működést? Ha nincs rövid lista, a védelemnek nincs meghatározott köre. A bevált gyakorlatokról szóló útmutatók is ezzel kezdik: a mentendő eszközök és adatok azonosításával.
- Mikor készült az egyes rendszerek utolsó sikeres mentése? A „elvileg ma éjjel” nem dátum. Egy képernyő vagy egy riasztó e-mail az.
- Hol van a másolat, ha leég az épület? Ugyanabban a helyiségben, ugyanazon a felügyeleti hálózaton, vagy máshol. A CNIL, a francia adatvédelmi hatóság, legalább egy, földrajzilag elkülönülő helyszínen tárolt mentést javasol.
- Törölheti-e ezt a másolatot egy napi használatú rendszergazdai fiók? Ha igen, egy zsarolóvírus is törölheti. Az ANSSI, Franciaország nemzeti kiberbiztonsági ügynöksége, dedikált mentési fiókokat és legalább egy offline másolatot követel meg.
- Mikor állítottak vissza ténylegesen, mit, és mennyi idő alatt? Több mint tizenkét hónap próba nélkül: a védelem csupán feltételezés.
- Kinél van a titkosítási kulcs és a használati útmutató, ha ez a személy szabadságon van? Egyetlen kulcs egyetlen munkatárs fejében egyetlen hibapontot jelent. Az ANSSI azt javasolja, hogy határozzák meg, ki birtokolja a kulcsokat, hol tárolják és hogyan mentik azokat.
- Mekkora leállási időt fogad el a vezetőség, és belefért-e ebbe az utolsó visszaállítás? Ha nem, az RTO csupán kívánság.
- A felhőalapú levelezés benne van a körben? Sok vállalat védi a fájlszervert, és megfeledkezik a Microsoft 365-ről vagy a Google Workspace-ről, ahol a valódi munka folyik.
- Mi történik hétvégén? A csak hétfőn elolvasott riasztás ugyanennyivel késlelteti egy hiba felfedezését.
Egyszerű értékelés
| Válasz | Értelmezés |
|---|---|
| Rendszerlista, telephelyen kívüli másolat, megváltoztathatatlanság vagy offline tárolás, tizenkét hónapnál frissebb teszt, két hozzáértő személy | Valós védelem a listán szereplő körre |
| Telepített szoftver, zöld naplók, nincs teszt, másolat a helyi NAS-on | Védelem csak kisebb lemezhiba ellen |
| „A szolgáltató intézi”, határidőt rögzítő szerződés és próba nélkül | Nem ellenőrzött védelem |
| Nincs másolat a felhőalapú levelezésről | Rés a fő munkaeszközön |
A védelem mindig egy meghatározott körre vonatkozik. Egy kkv nagyon jól védett lehet a vállalatirányítási rendszerét (ERP) illetően, miközben két értékesítő munkaállomása teljesen védetlen. Ezt kimondani hasznosabb, mint egy összesített százalék.
Mit vizsgál még egy külső audit
A kiberbiztosító és az auditor általában ugyanazokat a bizonyítékokat kéri: a másolatok architektúráját, a megőrzési időt, az utolsó teszt eredményét, a konzolhoz való hozzáférés kezelését és az incidenskezelési eljárást. A termék nevét ritkán kérdezik. Az utolsó próba jegyzőkönyvét kérik.
Az incidenskezelési eljárásnak a teendőkre is ki kell térnie: feljelentés az Ön országának rendőrségénél, ahol lehetséges, online, valamint bejelentés a biztosítónál. Ellenőrizze kiberbiztosítási szerződésében a bejelentési és feljelentési határidőket: ezek országonként és biztosítónként eltérnek.
Az európai NIS 2 irányelv – amelyet minden tagállam átültetett a saját jogába – hatálya alá tartozó vállalatok számára a kérdés már nem csupán bevált gyakorlat: a 21. cikk az üzletmenet-folytonosságot, a mentések kezelését és a katasztrófa utáni helyreállítást a bevezetendő kockázatkezelési intézkedések között említi.
A WeDoBacknél
A szolgáltatás biztosítja a titkosított, telephelyen kívüli másolatot mentésre dedikált, több európai országban redundáns szervereken (vagy a jogszabályok által előírt övezetben), valamint a mentések éjjel-nappali felügyeletét, hiba esetén riasztással. Előfizetés esetén ehhez járul a megváltoztathatatlanság, a tartalék példányokon történő újraindítás (DRP) vagy a folyamatosan futó példányok általi átvétel (BCP). Az 1., 5. és 6. választ nem helyettesíti: a kör meghatározása, a próba és a kulcs megőrzése az ügyfél feladata marad. Az INTEGRAL havi két óra támogatást tartalmaz ezekhez a feladatokhoz. A SMART az üzemeltetést az ügyfélre bízza, a támogatást pedig eseti alapon számlázza. Az ügyfélszolgálat a +33 9 72 50 78 28-as számon érhető el 9 és 13, valamint 14 és 17:30 óra között (párizsi idő szerint). Mindenesetre az a vállalat, amely még soha nem végzett visszaállítást, nem „védett a WeDoBack által”. Csak előfizetése van.
Gyakori kérdések
Elegendő a védelemhez, ha van informatikai szolgáltatónk?
Önmagában nem. Ellenőrizze, mit tartalmaz valójában a szerződés: a mentett kört, a másolatok helyét, a megőrzési időt, a visszaállítási teszteket, a beavatkozási határidőt. Kérje el az utolsó próba jegyzőkönyvét. Ezek nélkül a védelem nincs ellenőrizve.
Érinti a vállalatomat a NIS 2?
Az európai NIS 2 irányelv számos ágazat alapvető és fontos szervezeteire vonatkozik, méretüktől és tevékenységüktől függően. Az érintettek számára kifejezetten a kötelező biztonsági intézkedések között említi a mentések kezelését és a tevékenység helyreállítását. Listája a hatályán kívül is jó iránytű.
Mivel kezdjük, ha rosszak a válaszok?
A kritikus rendszerek listájával, majd közülük a legfontosabb próbavisszaállításával. Ez az első próba szinte mindig feltárja a valós hiányosságokat: hiányzó másolat, meg nem található kulcs, túl hosszú időtartam. Ezután ebben a sorrendben javítunk.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Sauvegarde des systèmes d’information – Les fondamentaux (Információs rendszerek mentése – Alapok, ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia ügynökség)
- Sécurité : Sauvegarder (Biztonság: mentés, franciául) — CNIL (francia adatvédelmi hatóság)
- Cybersecurity guide for SMEs – 12 steps to securing your business (2021. június, angolul) — ENISA, az Európai Unió Kiberbiztonsági Ügynöksége
- (EU) 2022/2555 irányelv az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről (NIS 2 irányelv), 21. cikk — EUR-Lex
- Report cybercrime online (országonkénti online bejelentő szolgáltatások) — Europol
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
