Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Hur länge ska man spara sina säkerhetskopior?

För att återuppta verksamheten efter ett fel, ett misstag eller ransomware räcker trettio dagars dagliga punkter i de flesta små och medelstora företag. Skyldigheter på tio, tjugo år eller mer gäller bestämda dokument: de hanteras genom arkivering, inte genom att nattens säkerhetskopia förlängs i all oändlighet.

Uppdaterad i oktober 20263 min läsning5 källor

Det viktigaste

  • 30 dagar med dagliga punkter: en användbar miniminivå, eftersom ett intrång ofta förblir dolt i två veckor eller mer.
  • Efter tre månader: spara glesare punkter (veckovisa, månatliga), inte varje natt.
  • Lagstadgade tider (i Frankrike 10 år för bokföring, 6 år för skatt) gäller handlingarna, inte serveravbildningarna.
  • Dataskyddsförordningen (GDPR) begränsar lagringen av personuppgifter: ”ifall att” är ingen lagringstid.
  • Skriv ner den valda lagringstiden och övervaka hur fullt lagringsutrymmet är.

Varför trettio dagar är en användbar miniminivå

Ransomware upptäcks inte alltid samma dag. I rapporten M-Trends 2026 mäter Mandiant en mediantid på 14 dagar mellan intrång och upptäckt under 2025, jämfört med 11 dagar året innan. En median innebär att hälften av intrången förblir dolda längre än så. Samma rapport konstaterar att ransomware-grupper numera ger sig på infrastrukturen för säkerhetskopiering för att hindra återställning.

En historik på sju dagar kan därför innehålla enbart kopior som redan är drabbade. Trettio dagar ger marginal att hitta en frisk version. Fjorton dagar är ett minimum om övervakningen av säkerhetskopior och konton är verklig och sker dagligen.

Efter tre månader blir volymen dyr och innehåller mycket personuppgifter som ni inte längre har någon operativ användning för. Då sparar man glesare punkter (en per månad) i stället för varje natt.

Ett konkret schema

TidshorisontInnehållAnvändning
24 timmarFlera punkter om data ändras hela tidenFelregistrering under dagen
30 dagarEn punkt per dagFel, radering, nyligen inträffad ransomware
3 till 12 månaderEn punkt per vecka eller per månadSen upptäckt, kortare tvist
Flera årUtvalda, oföränderliga dokumentBokföring, avtal, reglerade akter

ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, ger ett exempel på en liknande fördelning: femton dagars dagliga säkerhetskopior, ett års månatliga och fem års årliga. Framför allt kräver den att lagringstiderna fastställs i en skriftlig strategi.

Exempel för en filserver med 1 TB använd volym. Med måttliga ändringar väger trettio dagars historik ofta mellan två och fyra gånger den använda volymen, inte trettio gånger, eftersom inkrementella säkerhetskopior bara kopierar ändrade block. Tumregeln ”nuvarande volym × 3” är en rimlig utgångspunkt, som justeras efter en veckas verkliga mätningar.

Blanda inte ihop med den lagstadgade tiden

Att spara tio års dagliga säkerhetskopior uppfyller inte i sig skyldigheten att bevara räkenskapsböckerna i tio år. Granskaren förväntar sig läsbara handlingar, inte en systemdisk från 2016. Omvänt bryter det inte mot skyldigheten att radera en fyrtio dagar gammal säkerhetskopia om fakturorna är arkiverade på annat håll.

DokumentVägledande lagstadgad tid (Frankrike)
Räkenskapsböcker och verifikationer10 år från räkenskapsårets utgång
Skattehandlingar6 år
Lönebesked (arbetsgivarens kopia)5 år
Avtal och affärskorrespondens5 år

GDPR drar åt andra hållet: personuppgifter får bara sparas så länge som ändamålet kräver. CNIL, Frankrikes dataskyddsmyndighet, påminner om att de inte får sparas obegränsat, och skiljer mellan den aktiva databasen och mellanarkiveringen med begränsad åtkomst. En postlåda som säkerhetskopieras i fem år ”ifall att” kan vara överdrivet om ingen verksamhetsregel kräver det. Läs mer i Vad är skillnaden mellan säkerhetskopiering och arkivering?.

Det som gör att den valda lagringstiden inte hålls

  • Disken är full: programvaran raderar gamla punkter utan att någon märker det, eller slutar säkerhetskopiera.
  • Krypteringsnyckeln har bytts och de gamla kopiorna har blivit oläsbara.
  • Formatet eller programvaran finns inte längre när man vill läsa ett åtta år gammalt arkiv.
  • Ingen har skrivit ner lagringstiden. Alla utgår från att ”det sparas länge”.
  • Lagringstiden är kort men ingen återställning har testats: se Hur testar man att en säkerhetskopia fungerar?.

Hos WeDoBack

Lagringstiden i erbjudandena SMART och INTEGRAL ställs in efter den tecknade lagringen. Kunden kan öka eller minska den. För att dimensionera lagringen är den publicerade tumregeln nuvarande volym gånger tre, justerad efter en veckas användning. För lagring utan möjlighet till ändring fastställer erbjudandet OFÖRÄNDERLIG en tid under vilken ingen kan ändra eller radera data, upp till tio år, för 20 € exkl. moms per 100 GB och månad, plus en agent.

Vanliga frågor

Räcker sju dagars historik?

Sällan. År 2025 uppmätte Mandiant en mediantid på 14 dagar mellan intrång och upptäckt: i hälften av fallen fanns angriparen på plats längre än så. Med sju dagars historik kan alla kopior vara gjorda efter intrånget.

Ska säkerhetskopiorna sparas i tio år för bokföringens skull?

Nej. Skyldigheten på tio år gäller räkenskapsböcker och verifikationer. Arkivera dessa dokument separat, i ett läsbart och oföränderligt format, och behåll en kort historik för resten. Det är billigare och enklare att visa upp vid en granskning.

Vad händer när lagringen för säkerhetskopior är full?

Beroende på programvaran raderas antingen de äldsta punkterna eller så misslyckas de nya säkerhetskopieringarna. I båda fallen blir den verkliga lagringstiden kortare än den nedskrivna. Ett larm om fyllnadsgraden och en månatlig kontroll förhindrar den obehagliga överraskningen.

Källor

Dokument som konsulterades i oktober 2026.

  1. Säkerhetskopiering av informationssystem – Grunderna (ANSSI-BP-100, v1.1, 27 november 2025, på franska) — ANSSI (fransk myndighet)
  2. M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
  3. Hur länge ska företag spara sina dokument? (på franska) — Entreprendre.Service-Public.gouv.fr (franska statens portal för företag)
  4. Lagringstider för uppgifter (på franska) — CNIL (fransk myndighet)
  5. Erbjudandet OFÖRÄNDERLIG: WORM-lagring och priser — WeDoBack

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.