Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Vad är en säkerhetskopia?

En säkerhetskopia är en kopia av data som görs för att kunna återställas: den dag originalet försvinner, ändras av misstag eller krypteras vid en attack kan ni gå tillbaka till ett tidigare läge. Så länge ingen har återställt en fil och kontrollerat att den går att öppna har ni en dataöverföring, inte en bevisad säkerhetskopia.

Uppdaterad i oktober 20264 min läsning5 källor

Det viktigaste

  • En riktig säkerhetskopia är skild från originalet, sparar flera tidpunkter och återställs med en känd rutin.
  • ANSSI (Frankrikes nationella cybersäkerhetsmyndighet) och CNIL (Frankrikes dataskyddsmyndighet) rekommenderar 3-2-1-regeln: tre exemplar, två olika medier, varav ett offline.
  • RAID, synkronisering och papperskorgen i Microsoft 365 är inte säkerhetskopior.
  • Frekvensen avgör hur stor dataförlust som är acceptabel (RPO); återställningsmetoden avgör hur länge verksamheten står still (RTO).
  • En säkerhetskopia som aldrig har återställts, eller vars nyckel har gått förlorad, bevisar ingenting.

Vad kopian måste göra möjligt

Tre egenskaper skiljer en säkerhetskopia från en vanlig dubblett:

  1. Den är skild från originalet. En extra disk i samma server, eller programmets papperskorg, drabbas av samma brand, samma strömavbrott och ofta samma ransomware. CNIL räknar det som ett misstag att lagra säkerhetskopiorna på samma plats som originaldata.
  2. Den sparar en historik. Ni ska kunna gå tillbaka till tisdag kl. 18, inte bara till den senaste kopian, som redan kan innehålla den skadade filen.
  3. Den kan återställas av någon som känner till rutinen. Mediet, programvaran, lösenordet och krypteringsnyckeln måste finnas tillgängliga den dag incidenten inträffar, inte bara den dag lösningen installerades. ANSSI kräver att säkerhetskopiorna testas regelbundet och att en återställningsrutin dokumenteras och tillämpas.

Säkerhetskopieringen kan omfatta filer, databaser, e-postlådor eller en hel maskin (system, applikationer, konton, inställningar). Om bara filerna återställs måste servern installeras om innan de kan läggas tillbaka. En återställd systemavbildning sätter maskinen i drift igen.

3-2-1-regeln

ANSSI och CNIL rekommenderar båda den så kallade 3-2-1-regeln:

  • 3 exemplar av data: produktionsdata och två säkerhetskopior;
  • 2 olika medier;
  • 1 kopia offline, det vill säga på ett medium som är frånkopplat från alla informationssystem.

ANSSI anser att denna offlinekopia är oumbärlig, även om den görs mer sällan än de andra. Hur man räknar finns i Hur många säkerhetskopior ska man spara?.

Tre begrepp som ofta blandas ihop

ÅtgärdSyfteHistorik
SäkerhetskopieringGå tillbaka till ett tidigare lägeJa, flera tidpunkter
ReplikeringHa en nästan identisk kopia, direktOftast inte: kopian följer originalet, även dess fel
ArkiveringBevara ett bevis eller ett dokument på lång siktJa, men syftet är bevarande, inte att återuppta verksamheten nästa dag

Läs mer i säkerhetskopiering och replikering och säkerhetskopiering och arkivering.

Fullständig, inkrementell, differentiell

Det finns tre metoder:

  • Fullständig: allt kopieras. Återställningen är enkel. Den tar tid och utrymme.
  • Inkrementell: endast ändringarna sedan den senaste säkerhetskopian, oavsett typ, kopieras. Den är lätt. Återställningen spelar upp den fullständiga kopian och sedan varje inkrement.
  • Differentiell: ändringarna sedan den senaste fullständiga kopian kopieras. Den växer under veckan. Återställningen spelar upp den fullständiga kopian och den senaste differentiella.

CNIL rekommenderar att kombinera dagliga inkrementella säkerhetskopior med regelbundna fullständiga säkerhetskopior.

Frekvensen avgör RPO (hur mycket arbete ni accepterar att göra om). Återställningstiden avgör RTO (hur länge verksamheten kan stå still). ANSSI talar om PDMA (maximal tolererbar dataförlust) och DMIA (maximal tolererbar avbrottstid). Dessa två gränser väljs verksamhet för verksamhet: bokföringen på fredagskvällen och kassaservern på lördagslunchen har inte samma RPO. Se Vad är RTO?.

Vad en säkerhetskopia inte gör

Den ersätter inte ett antivirusprogram, en brandvägg eller separata administratörskonton. Den håller inte tjänsten igång under avbrottet: det är uppgiften för en katastrofåterställningsplan (DRP) eller en kontinuitetsplan (BCP). Den uppfyller inte i sig en lagstadgad skyldighet att bevara handlingar: ett räkenskapsunderlag som ska sparas under den tid som lagen i ert land föreskriver hör till arkiveringen, med egna regler för integritet.

Vanliga misstag

  • Att tro att RAID är en säkerhetskopia. RAID skyddar mot en trasig disk. Det kopierar också raderingar och skadlig kryptering.
  • Att säkerhetskopiera till en delad mapp som användare och administratörer kan radera.
  • Att låta säkerhetskopieringsdisken vara ansluten hela tiden. ENISA, EU:s cybersäkerhetsbyrå, rekommenderar att säkerhetskopiorna hålls åtskilda från produktionen: koppla bort mediet från datorn eller nätverket när det inte används.
  • Att aldrig återställa. En säkerhetskopia vars nyckel har gått förlorad, eller vars programvara inte längre finns, ger ingenting tillbaka.
  • Att glömma molnbaserad e-post. Microsoft 365 och Google Workspace driftar e-posten men sparar ingen obegränsad, oberoende historik: i Exchange Online går ett raderat objekt att återställa i 14 dagar som standard, högst 30 dagar.

Checklista: har ni en riktig säkerhetskopia?

  • Det finns en kopia utanför servern och utanför byggnaden.
  • Minst en kopia kan inte raderas av ett vardagligt konto.
  • Flera tidpunkter finns tillgängliga, inte bara den senaste natten.
  • En misslyckad säkerhetskopiering utlöser ett larm som någon läser.
  • En fil har återställts och öppnats under de senaste tre månaderna.
  • Krypteringsnyckeln förvaras någon annanstans än på den säkerhetskopierade maskinen.

Hos WeDoBack

WeDoBack säkerhetskopierar Windows- och Linux-servrar, fysiska eller virtuella, Windows- och macOS-datorer, NAS och e-post i Microsoft 365 eller Google Workspace. Data krypteras på kundens maskin, med en nyckel som endast kunden har, och lagras sedan på servrar avsedda för säkerhetskopiering, åtskilda från kundens produktion och redundanta. Återställningen kan gälla enskilda filer eller hela servern, inklusive system och applikationer. Frekvens och lagringstid ställs in inom ramen för den tecknade volymen. Erbjudandena SMART och INTEGRAL beskrivs på sidan erbjudanden och priser.

Vanliga frågor

Räcker RAID eller en extra disk som säkerhetskopia?

Nej. RAID skyddar mot ett diskhaveri, inte mot radering, brand eller ransomware: felet kopieras omedelbart till alla diskar. En säkerhetskopia ska ligga på ett annat medium, på en annan plats och ha en historik.

Hur ofta bör man säkerhetskopiera?

Frekvensen beror på hur mycket arbete ni är beredda att göra om. För de flesta servrar i små och medelstora företag är en säkerhetskopia per dag ett minimum; en databas som uppdateras kontinuerligt kräver flera. CNIL, Frankrikes dataskyddsmyndighet, rekommenderar dagliga inkrementella säkerhetskopior och fullständiga säkerhetskopior med jämna mellanrum.

Säkerhetskopierar Microsoft 365 eller Google Workspace min e-post?

De driftar och skyddar tjänsten, men deras papperskorgar har begränsad lagringstid. I Exchange Online går raderade objekt att återställa i 14 dagar som standard, högst 30 dagar. Därefter, eller om ett administratörskonto komprometteras, är det bara en kopia utanför tenanten som gör det möjligt att gå tillbaka.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.