Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Bör man lägga säkerhetskopiorna externt?

Ja, om förlusten av lokalerna eller ett intrång i det interna nätet ändå ska lämna minst en kopia som går att återställa. Extern lagring utesluter inte en lokal kopia: den förhindrar att alla kopior delar samma öde som produktionsmiljön.

Uppdaterad i oktober 20263 min läsning5 källor

Det viktigaste

  • Lägg reservkopian och historiken externt; behåll en färsk kopia lokalt för mindre återställningar.
  • Kräv skriftligt: vilket land kopiorna ligger i, en kopia som inte kan raderas, uppmätt tid för återställning och villkor för avtalets upphörande.
  • ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar att man krypterar före överföringen och kontrollerar att data lagras inom Europeiska unionen.
  • Leverantören är ett personuppgiftsbiträde enligt GDPR: avtalet måste reglera radering eller återlämnande av data när tjänsten upphör.
  • Förvara inte krypteringsnyckeln i samma valv som data.

När extern lagring gör skillnad

  • Brand, vattenskada, stöld av utrustning: NAS-enheten för säkerhetskopior i samma rum försvinner tillsammans med servrarna.
  • Ransomware som tagit sig in via ett administratörskonto: den krypterar de monterade utdelningarna, även ”Backup” i nätverket.
  • Frånvaro hos den enda medarbetare som bytte diskar: rotationen upphör utan att ledningen vet om det.
  • Krav på att data ska ligga i ett visst land eller område, utan att själv driva en andra anläggning.

Ett företag som redan har två byggnader på avstånd från varandra, ett eget team och en oföränderlig kopia som verkligen är offline kan lägga mindre externt. Det är ovanligt i små och medelstora företag.

Vad som läggs externt och vad som behålls

Lägg reservkopian och historiken externt. Behåll lokalt, om bandbredden tillåter, en färsk kopia för att återställa en fil utan att vänta på att flera terabyte laddas ned. Lägg också molnbaserad e-post hos en annan aktör än e-postleverantören: att stanna i samma tenant innebär att vara exponerad för samma administratörskonton. Se Behöver man säkerhetskopiera Microsoft 365?.

Krypteringsnyckeln läggs inte i samma logiska valv som data, och det enda administratörslösenordet lämnas inte hos leverantören utan en skriftlig rutin.

Vad ANSSI rekommenderar för extern säkerhetskopiering

ANSSI:s guide om säkerhetskopiering ägnar en tabell åt säkerhetskopior utanför den egna anläggningen, hos en molnleverantör eller underleverantör. Punkterna att bevaka:

Punkt att bevakaVad som ska kontrolleras
Uppgifternas känslighetKryptering före överföring till leverantören
LokaliseringLagring inom Europeiska unionens territorium
ÅterställningstidFörenlig med den längsta acceptabla avbrottstiden, inklusive den återställningsprioritet som anges i avtalet
Skydd mot raderingEn WORM-lösning (ej ändringsbar) kan övervägas, med separata administratörskonton
OfflinekopiaAnses fortfarande mer robust; en godtagbar kompromiss kombinerar regelbundna WORM-kopior med mindre frekventa offlinekopior

CNIL, Frankrikes dataskyddsmyndighet, tillägger att överföringskanalerna ska vara krypterade när säkerhetskopiorna lämnar organisationen, och att säkerhetskopiorna förtjänar samma säkerhetsnivå som produktionsservrarna.

Begränsningarna, tydligt uttryckta

  • Bandbredden. Den första säkerhetskopieringen av en stor volym tar tid. De följande skickar bara ändringarna, om programvaran är inkrementell. En för snål uppkoppling förlänger också en fullständig återställning.
  • Beroendet. Den dag incidenten inträffar är ni beroende av öppettider, avtal och leverantörens förmåga att läsa sina kopior. NIST nämner tillgänglighet (återställningstid och öppettider) bland kriterierna för att välja extern lagring. Ett återställningstest före en incident är det enda ärliga testet.
  • Den löpande kostnaden. Man betalar för den lagrade volymen varje månad. En lagringstid på fem år för hela servern kostar lika mycket som en dåligt avgränsad arkivering.
  • Ansvaret för data. Avtalet ska ange var data finns, vem som har åtkomst till dem och hur de raderas när avtalet upphör. GDPR (artikel 28) tillåter endast att man anlitar ett personuppgiftsbiträde som ger tillräckliga garantier, och kräver att det raderar eller återlämnar data när tjänsten upphör. Kryptering där ni själva har nyckeln begränsar vad leverantören kan läsa; den tar inte bort era skyldigheter.

Hur man väljer

Begär fyra saker skriftligt: i vilket land kopiorna finns, möjligheten till en kopia som inte kan raderas, uppmätt tid för att återställa en volym som er, och vad som händer om ni avslutar avtalet. Prat om ”hög säkerhet” utan dessa fyra svar räcker inte som beslutsunderlag.

Om målet är att starta om tjänsten, inte bara att få tillbaka data, läs även Extern DRP: fördelar och begränsningar.

Hos WeDoBack

Extern lagring är grundtjänsten: kopiorna lämnar kundens nätverk, krypteras på maskinen innan de skickas och lagras redundant i flera europeiska länder, eller i det område som kundens lagstiftning kräver. De datacenter och lösningar som används är certifierade enligt ISO 27001 och HDS, och behandlingen följer GDPR. SMART låter kunden sköta driften själv, med support som faktureras per insats. INTEGRAL inkluderar två timmars support per månad. Supporten nås på +33 9 72 50 78 28 eller [email protected], kl. 9–13 och 14–17.30 (Paristid). OFÖRÄNDERLIG, DRP och BCP är tillval när en återställningsbar kopia inte räcker för målet (långsiktiga bevis eller återstart av tjänsten).

Vanliga frågor

Kan leverantören läsa mina data?

Inte om de krypteras på er egen maskin före överföringen, med en nyckel som bara ni har. Leverantören lagrar då oläsliga block. Baksidan är att en förlorad nyckel gör återställning omöjlig: den måste förvaras på flera säkra platser.

Hur lång tid tar en återställning från en extern plats?

Det beror på volymen, bandbredden i er uppkoppling och metoden. Att återställa en fil tar några minuter; att återställa flera terabyte över internet kan ta dagar. ANSSI kräver att man kontrollerar att återställningstiden är förenlig med den acceptabla avbrottstiden. Därför är en lokal kopia eller en omstart på en reservinstans värdefull.

Vad händer med mina säkerhetskopior om jag byter leverantör?

Det ska stå i avtalet. Dataskyddsförordningen (GDPR) kräver att personuppgiftsbiträdet vid tjänstens slut raderar eller återlämnar personuppgifterna, enligt vad den personuppgiftsansvarige väljer. Planera en överlappningsperiod: behåll den gamla historiken tills den nya har nått önskad lagringstid.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.