Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Varför ska man ha en säkerhetskopia på en annan plats?

En säkerhetskopia på annan plats finns för att en händelse som förstör produktionsplatsen, fysiskt eller logiskt, ska lämna en kopia någon annanstans. Utan den skyddar säkerhetskopian mot ett diskhaveri, men varken mot förlusten av byggnaden eller mot en angripare som redan finns i nätverket.

Uppdaterad i oktober 20263 min läsning5 källor

Det viktigaste

  • En kopia på annan plats täcker brand, översvämning, stöld och en del av attackerna mot det lokala nätverket.
  • Den skyddar bara mot ransomware om komprometterade konton inte kan radera den: offline eller oföränderlig.
  • Välj ett avstånd som gör att den inte drabbas av samma olycka som huvudplatsen.
  • Den ersätter varken övervakning, en tillräcklig historik eller en DRP för att starta om tjänsten.

Scenarier som en kopia på annan plats täcker

Den fysiska olyckan. Brand, översvämning, ras, inbrott där maskinerna förs bort. Allt som finns i samma lokal går förlorat på en gång, även de externa ”reservdiskarna” i skrivbordslådan. CNIL, Frankrikes dataskyddsmyndighet, räknar det som ett misstag att lagra säkerhetskopiorna på samma plats som originaldata och rekommenderar minst en kopia på en geografiskt separat plats.

Den lokalt avgränsade regionala olyckan. En kopia hos grannen i trappuppgången eller på samma transformatorstation kan drabbas samtidigt som ni. Det användbara avståndet beror på risken: några kilometer räcker vid en brand i lokalerna, inte vid en översvämning av ett helt område. NIST:s guide för kontinuitetsplanering kräver att man beaktar sannolikheten för att lagringsplatsen drabbas av samma olycka som huvudplatsen.

Attacken mot nätverket. Modern ransomware letar efter säkerhetskopiorna. Den använder privilegierade konton, monterade utdelningar och konsoler som lämnats öppna. Mandiant konstaterade 2025 att ransomwaregrupper nu angriper infrastrukturen för säkerhetskopiering och raderar säkerhetskopior i molnet för att göra återställning omöjlig. En kopia på annan plats skyddar bara om dessa konton inte kan radera den. Annars betyder ”på annan plats” bara ”annan IP-adress, samma inloggningsuppgifter”.

Det lokala driftmisstaget. En formatering, ett utbytt lagringssystem, ett städskript med för brett omfång. Fjärrkopian, särskilt om den är oföränderlig under en viss tid, ger tid att upptäcka felet.

Scenarier som en kopia på annan plats inte täcker ensam

  • En säkerhetskopiering som har misslyckats i tre veckor utan att någon har läst loggarna.
  • En förlorad dekrypteringsnyckel.
  • En för kort historik: nattens kopia på annan plats är redan krypterad, och det finns ingen version från för en månad sedan. Se Hur länge ska man spara sina säkerhetskopior?.
  • Behovet av att kunna arbeta vidare inom en timme. Kopian på annan plats gör det möjligt att återställa. Den startar ingen ersättningsserver. Det är DRP eller BCP som hanterar återstarten av tjänsten.

På annan plats och offline

Två olika egenskaper:

  • På annan plats: en annan geografisk plats.
  • Offline eller oföränderlig: kopian kan inte ändras löpande från produktionsnätverket. ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, definierar offlinesäkerhetskopiering som en säkerhetskopia på ett medium som är frånkopplat från alla informationssystem.
På plats, onlinePå annan plats, onlinePå annan plats, oföränderligOffline
Brand i lokalenFörloradSkyddadSkyddadSkyddad om den förvaras på annan plats
Stulet administratörskontoExponeradExponerad vid samma inloggningsuppgifterSkyddad till utgångsdatumSkyddad
Snabbhet vid återställningMycket högHögHögLångsammare

En molnkopia som kan nås med domänadministratörens lösenord är på annan plats och online. Den är redan en stor förbättring mot brand. Mot ransomware måste den dessutom vägra radering under en viss tid, eller kräva en identitet som angriparen inte har. ANSSI rekommenderar en offlinekopia, eller åtminstone en onlinekopia på annan plats under vissa villkor; för en onlinekopia anser myndigheten att en WORM-lösning kan övervägas, men offlinekopian är fortfarande den mest robusta.

Hos WeDoBack

Kopiorna ligger utanför produktionsnätverket, på servrar som är avsedda för säkerhetskopiering och lagras redundant i flera europeiska länder. Kunden kan kräva ett område som lagen föreskriver. Erbjudandet OFÖRÄNDERLIG förhindrar ändring och radering under den valda tiden, upp till tio år, vilket hanterar fallet där inloggningsuppgifter till säkerhetskopieringen skulle stjälas. Krypteringen sker på maskinen innan data skickas, med en nyckel som kunden själv har. För att starta om servrarna på reservinstanser utifrån en kopia, se erbjudandet DRP.

Vanliga frågor

Räknas min programleverantörs moln som en säkerhetskopia på annan plats?

Bara om det sparar en historik, under inloggningsuppgifter som är skilda från era, och om ni kan återställa en tidigare version. En synkronisering eller en delningsyta kopierar raderingar och kryptering, även om den ligger hos någon annan: det är på annan plats, men det är ingen säkerhetskopia.

Är på annan plats och offline samma sak?

Nej. På annan plats betyder en annan geografisk plats; offline betyder ett medium som är frånkopplat från alla informationssystem. ANSSI rekommenderar minst en offlinekopia, eller i annat fall en onlinekopia på annan plats som är skyddad mot radering, till exempel med WORM-lagring.

Riktar angriparna verkligen in sig på säkerhetskopiorna?

Ja. Mandiants rapport M-Trends 2026 beskriver ransomwaregrupper som angriper infrastrukturen för säkerhetskopiering, raderar säkerhetskopior i molnlagring och angriper katalogtjänsten och virtualiseringen, för att förhindra all återställning och tvinga fram en betalning.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.