Startsida›Guider›Säkerhetskopiering
Säkerhetskopiering
Vad är en oföränderlig säkerhetskopia?
En oföränderlig säkerhetskopia är en kopia som ingen kan ändra eller radera innan en fastställd tid har löpt ut: varken användaren, administratören eller en angripare som har stulit deras inloggningsuppgifter. Vid utgångsdatum kan kopian löpa ut eller förnyas; innan dess är den skrivskyddad.
Uppdaterad i oktober 20263 min läsning4 källor
Det viktigaste
- Oföränderligheten upprätthålls av själva lagringen, inte av en inställning som administratören kan stänga av.
- Den skyddar kopiorna mot radering av ransomware eller ett stulet konto, men ersätter varken kryptering, antivirus eller återställningstester.
- Mot ransomware siktar man ofta på 30 till 90 dagar; för en lagstadgad skyldighet gäller den tid som anges i regelverket, och endast för de berörda dokumenten.
- ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar att minst en kopia sparas offline: oföränderlighet är den logiska motsvarigheten för en kopia som är kvar online.
Varför oföränderlighet finns
Vanliga säkerhetskopior är filer som programvaran för säkerhetskopiering kan radera. Det är praktiskt för att lagringen inte ska bli full. Det är också just det ransomware gör när den tar kontroll över konsolen: raderar kopiorna innan produktionen krypteras, så att det enda alternativet blir att betala. Oföränderligheten flyttar beslutet: raderingen nekas av själva lagringen under N dagar, inte av en kryssruta som administratören kan avmarkera.
Den fungerar också som bevis. Ett bokföringsunderlag eller ett ärende som måste kunna visas upp oförändrat kan inte ligga på en volym där vilken operatör som helst kan skriva om historiken.
Oföränderlig, offline, vanlig: tre skyddsnivåer
ANSSI påminner om den så kallade 3-2-1-regeln: tre exemplar av data, på två olika medier, varav ett offline. Offlinekopian är fortfarande det säkraste försvaret mot ransomware, eftersom inget anslutet konto kan nå den. Den oföränderliga kopian fyller samma funktion för en säkerhetskopia som måste vara kvar online och därmed snabbt kunna återställas.
| Vanlig säkerhetskopia | Oföränderlig säkerhetskopia | Offlinekopia | |
|---|---|---|---|
| Radering av en administratör | Möjlig | Nekas till utgångsdatum | Omöjlig utan fysisk åtkomst |
| Motståndskraft mot ett stulet konto | Svag | Stark | Stark |
| Snabbhet vid återställning | Hög | Hög | Långsammare (mediet måste hämtas) |
| Krävd disciplin | Låg | Låg | Regelbunden rotation av medierna |
Vad oföränderlighet inte är
- Det är inte kryptering. Kryptering hindrar läsning utan nyckeln. Den hindrar inte radering.
- Det är inte lagringstid. Lagringstiden säger ”vi sparar i 30 dagar”. Om administratören kan förkorta tiden eller rensa är det inte oföränderligt.
- Det är inte ett antivirusprogram. Produktionen kan ändå krypteras. Oföränderligheten används för att hitta en tidigare version.
- Det är inte omedelbart. Den oföränderliga kopian är lika gammal som den senaste lyckade säkerhetskopieringen. Om den senaste friska kopian är från dagen innan förlorar man en arbetsdag.
Hur man inför den
Den vanligaste mekanismen kallas WORM: write once, read many. Man skriver en gång, läser hur många gånger man vill och skriver aldrig över. Objektlagring i molnet och vissa NAS-enheter erbjuder objektlåsning. Men låset får inte kunna hävas av samma konto som produktionen använder, och tiden måste vara längre än den tid det tar att upptäcka attacken.
Tre punkter att kontrollera innan man väljer lösning:
- Vem kan häva låset? I ”compliance”-läge ingen före utgångsdatum. I ”governance”-läge kan ett privilegierat konto göra det: det kontot måste då skyddas som resten av infrastrukturen för säkerhetskopiering.
- Loggas åtgärderna? En nekad raderingsbegäran är en värdefull varningssignal.
- Är konsolen för säkerhetskopiering isolerad från produktionen? ANSSI rekommenderar dedikerade och personliga administratörskonton, och servrar för säkerhetskopiering som inte ansluts till produktionens katalogtjänst.
Ett band som tas ut ur bandstationen och förvaras på annan plats är en fysisk form av oföränderlighet, förutsatt att någon verkligen sköter rotationen.
Lämplig tid
Mot ransomware: ofta 30 till 90 dagar, ibland mer om upptäckten är långsam, eftersom ett intrång kan förbli ouptäckt i flera veckor före krypteringen. För en lagstadgad bevarandeskyldighet: den tid som lagstiftningen i ert land anger (bokföring, skatt, hälso- och sjukvård), att kontrollera med er redovisningskonsult eller behörig myndighet, och endast för de berörda dokumenten, inte för hela serveravbildningen varje natt. Exempel: i Frankrike tio år för bokföringshandlingar (artikel L123-22 i den franska handelsbalken, Code de commerce). Detaljerna finns i Oföränderlig säkerhetskopia: hur länge ska data sparas?.
Hos WeDoBack
Erbjudandet OFÖRÄNDERLIG bygger på WORM-lagring. Under den valda tiden, upp till tio år, kan data varken ändras eller raderas, även om åtkomsten till konsolen skulle stjälas. Varje åtgärd, även ett försök till radering av en administratör, loggas utan att historiken kan raderas. Listpriset är 20 € exkl. moms per 100 GB och månad, plus en agent per maskin. Erbjudandet kan tecknas fristående eller som komplement till en säkerhetskopiering SMART eller INTEGRAL. Vid utgångsdatum räcker det att teckna på nytt för att starta en ny skyddsperiod. Krypteringsnyckeln stannar hos kunden: oföränderligheten garanterar att kopian inte förändras, men befriar inte från att spara nyckeln för att kunna läsa den.
Vanliga frågor
Kan en oföränderlig säkerhetskopia krypteras av ransomware?
Nej, så länge låsperioden pågår: lagringen nekar all överskrivning. Men om ransomware har krypterat produktionen före den senaste säkerhetskopieringen innehåller den kopian redan krypterade filer. Därför är det värdefullt att spara flera versioner och kunna gå tillbaka till ett datum före attacken.
Kan en administratör förkorta tiden för oföränderlighet?
I ett äkta WORM-läge av typen ”compliance”, nej: varken administratören eller leverantören kan häva låset före utgångsdatum. Vissa produkter erbjuder ett ”governance”-läge där ett privilegierat konto kan häva låset; det läget skyddar mot misstag, inte mot en angripare som har stulit det kontot.
Ska alla säkerhetskopior göras oföränderliga?
Sällan. Oföränderlighet reserveras för data vars förlust skulle vara kritisk eller som måste bevaras oförändrade. Resten av miljön kan ha vanlig säkerhetskopiering med historik, vilket är billigare och mer flexibelt.
Källor
Dokument som konsulterades i oktober 2026.
- Säkerhetskopiering av informationssystem – Grunderna (ANSSI-BP-100, v1.1, 27 november 2025, på franska) — ANSSI (fransk myndighet)
- No More Ransom: råd och dekrypteringsverktyg — Europol och partner
- Artikel L123-22 i Code de commerce (bevarande av bokföringshandlingar, på franska) — Légifrance (exempel: Frankrike)
- Erbjudandet OFÖRÄNDERLIG: WORM-lagring och priser — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
