Startsida›Guider›Säkerhetskopiering
Säkerhetskopiering
Oföränderlig säkerhetskopia: hur länge ska data sparas?
Tiden för en oföränderlig säkerhetskopia är den tid som risken kräver, inte den längsta tid som leverantören säljer. Mot ransomware eller misstag räcker i regel 30 till 90 dagar; för en lagstadgad skyldighet gäller den tid som regelverket anger, tillämpad endast på de berörda dokumenten.
Uppdaterad i oktober 20263 min läsning5 källor
Det viktigaste
- Mot ransomware: minst 30 dagar, 90 dagar om övervakningen är begränsad eller verksamheten säsongsbetonad.
- Lagstadgad skyldighet: den tid som anges i lagstiftningen i ert land (i Frankrike till exempel: bokföringsunderlag 10 år, lönebesked 5 år, patientjournal 20 år vid vårdinrättningar).
- Dessa tider ändras: i Frankrike förlängs tiden för skattehandlingar från 6 till 10 år för handlingar vars frist löper ut efter den 1 januari 2027.
- Skilj på ett operativt utrymme (kort) och ett arkivutrymme (långt, begränsat till underlag som ska kunna bevisas).
- Data som är oföränderliga i tio år måste kunna dekrypteras och läsas i tio år: nyckel och format inräknade.
Mot ransomware och misstag: 30 till 90 dagar
Låset ska vara längre än tiden till upptäckt.
- En felaktig radering upptäcks i regel inom några dagar. Fjorton till trettio dagars oföränderlighet täcker det fallet.
- Ransomware som föregås av ett tyst intrång upptäcks ofta efter en till flera veckor. Trettio dagar är ett minimum. Nittio dagar ger marginal om övervakningen är begränsad eller om företaget stänger flera veckor på sommaren.
- Bortom några månader blir det dyrt att låsa alla dagliga säkerhetskopior av alla servrar, och det låser också personuppgifter som ni inte längre behöver. Man glesar då ut återställningspunkterna (en per vecka) eller reserverar lång oföränderlighet för en delmängd.
Eftersom ett compliance-lås inte kan förkortas, välj tid först när volymen har mätts. Ett följt test under en månad är bättre än ett åtagande på tio år för en hel server. De kompletterande åtgärderna (separata konton, offlinekopia, larm) beskrivs i Hur skyddar man sina säkerhetskopior mot ransomware?.
För skyldigheten att bevara ett underlag: regelverkets tid
Tiden bestäms av lagstiftningen i ert land (bokföring, skatt, hälso- och sjukvård): kontrollera med er redovisningskonsult eller behörig myndighet. Exempel: Frankrike.
| Dokument | Lagringstid | Vad som ska låsas |
|---|---|---|
| Räkenskapsböcker och bokföringsunderlag | 10 år från räkenskapsårets utgång (Code de commerce, art. L123-22) | Underlagen, inte den dagliga diskavbildningen |
| Skattehandlingar | 6 år, förlängt till 10 år för handlingar vars frist löper ut efter den 1 januari 2027 | Skatteunderlagen |
| Kopior av lönebesked | 5 år (Code du travail, den franska arbetsrättsliga lagstiftningen) | Lönebeskeden |
| Vanligt kommersiellt avtal | 5 år; 10 år från leveransen för ett elektroniskt ingånget avtal på minst 120 € | Det undertecknade avtalet |
| Patientjournal vid vårdinrättning | 20 år från den senaste vistelsen eller det senaste öppenvårdsbesöket (Code de la santé publique, art. R1112-7) | Journalen |
Dessa tider är de som den franska förvaltningen publicerar för franska företag, så som de lästes i oktober 2026; de gäller inte för övriga länder i Europeiska unionen. Branschen, kundens land och avtalet kan kräva något annat. Ändringen av tiden för skattehandlingar i Frankrike, som följer av en lag från juni 2026, visar att ett lås som sätts i dag ibland måste täcka en längre tid än den ursprungligen planerade: en rimlig marginal är bättre än ett för kort lås.
För personuppgifter kräver GDPR en lagringstid som står i proportion till ändamålet. CNIL, Frankrikes dataskyddsmyndighet, beskriver tre faser: den aktiva databasen, mellanliggande arkivering (begränsad åtkomst, för en tvist eller en lagstadgad skyldighet) och sedan radering eller slutarkivering. Lång oföränderlighet motsvarar den mellanliggande arkiveringen av en delmängd, inte bevarande av allt. Tio års oföränderlighet för en hel e-postlåda är ofta överdrivet med hänsyn till GDPR, medan det passar för en bokföringsjournal. Dataskyddsombudet, eller en rådgivare, avgör.
En tid, två utrymmen
Utrymme A, operativt: dagliga säkerhetskopior, oföränderliga i 30 eller 90 dagar och därefter automatiskt utgångna. Mål: att kunna gå tillbaka.
Utrymme B, arkiv: endast de dokument som ska kunna bevisas, oföränderliga under den lagstadgade tiden, i ett format som fortfarande går att läsa vid utgångsdatum (PDF/A, databasexport, inte ett helt operativsystem). Mål: att kunna visa upp underlaget.
Att blanda A och B i samma tioårslås multiplicerar volymen med antalet nätter. Skillnaden mellan de två användningarna beskrivs i Vad är skillnaden mellan säkerhetskopiering och arkivering?.
Nyckeln och programvaran
Data som är oföränderliga i tio år måste kunna dekrypteras i tio år. Det förutsätter en rutin för att bevara nyckeln, oberoende av personer som kan lämna företaget, och ett format som man kommer att kunna öppna. Lagringens oföränderlighet uppdaterar inte läsprogramvaran.
Hos WeDoBack
Tiden för oföränderlighet väljs vid teckning, inom den gräns på tio år som anges för erbjudandet OFÖRÄNDERLIG. Listpriset följer den låsta volymen: 20 € exkl. moms per 100 GB och månad, plus en agent. Exempel: 500 GB låst data kostar 100 € exkl. moms per månad, plus en agent (6 € exkl. moms om det gäller en virtuell server). Vid utgångsdatum startar en ny teckning en ny period. Ingenting på webbplatsen gör det möjligt att förkorta ett pågående lås: det är i linje med WORM, och det bestäms innan data läggs in. Krypteringsnyckeln stannar hos kunden: det är kundens ansvar att bevara den under hela den valda tiden.
Vanliga frågor
Kan jag göra hela min e-post oföränderlig i tio år?
Tekniskt sett ja, men det är sällan motiverat. GDPR kräver en lagringstid som står i proportion till ändamålet, och CNIL (fransk dataskyddsmyndighet) skiljer mellan aktiv databas, mellanliggande arkivering och radering. Lås i tio år det som ett regelverk kräver att man sparar i tio år, inte all korrespondens.
Vad händer när perioden för oföränderlighet tar slut?
Låset upphör. Data kan då raderas av den normala lagringscykeln, eller låsas på nytt för en ny period. Ingenting raderas automatiskt om ingen raderingsregel har angetts.
Räknas den lagstadgade tiden från datumet för säkerhetskopieringen?
Nej, den räknas från den händelse som regelverket anger, till exempel i Frankrike: räkenskapsårets utgång för bokföringen, patientens senaste vistelse för journalen, den senaste transaktionen för skattehandlingar. Ett underlag som säkerhetskopieras sent ska därför låsas till rätt utgångsdatum, inte tio år efter säkerhetskopieringen.
Källor
Dokument som konsulterades i oktober 2026.
- Vilka lagringstider gäller för företagens dokument? (på franska) — Entreprendre.Service-Public.gouv.fr (exempel: Frankrike)
- Ändrad lagringstid för skattehandlingar (på franska) — Entreprendre.Service-Public.gouv.fr (exempel: Frankrike)
- Patientjournal (på franska) — Service-Public.gouv.fr (exempel: Frankrike)
- Praktisk guide: Lagringstider (juli 2020, på franska) — CNIL (fransk myndighet)
- Erbjudandet OFÖRÄNDERLIG: WORM-lagring och priser — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
