Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Vilken strategi för säkerhetskopiering passar ett mindre företag?

Ett mindre företag har en tillräcklig strategi för säkerhetskopiering när det, inom en i förväg fastställd tid, kan återställa de få system som omsättningen är beroende av: fil- eller verksamhetsserver, e-post, kassasystem eller affärssystem (ERP). Resten läggs till sedan. Att vilja ”säkerhetskopiera allt på samma sätt” leder ofta till att ingenting testas.

Uppdaterad i oktober 20264 min läsning5 källor

Det viktigaste

  • Börja med systemen som står för omsättningen, inte med den fullständiga inventeringen.
  • Tillämpa 3-2-1-regeln som rekommenderas av ANSSI (Frankrikes nationella cybersäkerhetsmyndighet) och CNIL (Frankrikes dataskyddsmyndighet), med en kopia som är offline eller inte kan raderas.
  • Skriv ner er RPO (acceptabelt förlorat arbete) och er RTO (acceptabel avbrottstid) per applikation.
  • Håll säkerhetskopieringen åtskild från produktionen: dedikerade konton, en server utanför katalogtjänsten Active Directory.
  • Gör en verklig återställning varje kvartal; en hel server minst en gång om året.

De sex besluten

  1. Vad. Servrar, datorer som inte har sina filer på servern, NAS, Microsoft 365 eller Google Workspace, SQL-databaser, verksamhetsapplikationer. En dator vars dokument redan ligger på servern behöver inte samma behandling som en server. ANSSI rekommenderar också att installationsmedier och applikationernas konfiguration säkerhetskopieras: utan dem kan återställda data förbli oanvändbara.
  2. Vilken historik. För det löpande arbetet täcker fjorton till trettio dagars dagliga punkter de flesta misstag och ransomware-attacker som upptäcks sent. ANSSI nämner som exempel femton dagars dagliga säkerhetskopior, ett års månatliga och fem års årliga. För bokförings- eller journalhandlingar med bevisvärde: en separat arkivering, längre, ofta oföränderlig.
  3. Var. Minst en kopia utanför byggnaden och utanför det dagliga administrationsnätverket. Den användbara regeln är 3-2-1: tre exemplar, på två olika medier, varav ett offline enligt ANSSI och CNIL, eller åtminstone utanför huset. Sedan ransomware blev vanligt lägger man till en kopia som ingen kan radera (oföränderlig) och ett test som slutförs utan fel.
  4. Hur ofta. Frekvensen är RPO. En databas som uppdateras hela dagen klarar sig dåligt med en enda kopia kl. 22. En delad mapp med mallar som uppdateras en gång i veckan klarar det. CNIL rekommenderar dagliga inkrementella och regelbundna fullständiga säkerhetskopior.
  5. Hur snabbt. Det är RTO. Att återställa en fil tar minuter. Att bygga upp en server för hand tar dagar. En återställningsbar systemavbildning ändrar storleksordningen.
  6. Vem. En namngiven person bevakar larmen. En annan vet var krypteringsnyckeln finns. Leverantören, om det finns en, har ett telefonnummer och nedskrivna öppettider.

För att fastställa tiderna, se Hur bestämmer man sin RPO? och Hur bestämmer man sin RTO?.

Ett upplägg som fungerar för många mindre företag

  • Varje natt en fullständig eller inkrementell säkerhetskopia av servrar och NAS, som sparas i trettio dagar.
  • Flera gånger om dagen för verksamhetsdatabasen om registreringarna sker kontinuerligt.
  • Molnbaserad e-post säkerhetskopierad utanför tenanten, postlåda för postlåda.
  • En krypterad kopia utanför huset, vars nyckel inte finns på den säkerhetskopierade servern.
  • För handlingar som ska sparas i flera år: ett separat, oföränderligt utrymme.
  • En verklig återställning varje kvartal: en fil, en postlåda och en gång om året en hel server eller en nödstart.
  • En DRP bara för de servrar där en dags avbrott kostar mer än reservlösningen. En BCP bara om avbrottet måste räknas i minuter.

Skydda själva säkerhetskopian

Angripare letar efter säkerhetskopiorna innan de krypterar produktionen. ANSSI formulerar flera enkla regler som går att tillämpa i ett mindre företag:

  • Säkerhetskopieringsservern ansluts inte till produktionens Active Directory-domän.
  • Administrationskontona för säkerhetskopieringen är dedikerade och personliga.
  • Åtgärder i säkerhetskopieringen loggas.
  • Säkerhetskopieringen har samma säkerhetsnivå som produktionen; CNIL räknar en säkerhetskopia som är sämre skyddad än servrarna den kopierar som ett misstag att undvika.
  • En återställningsrutin är nedskriven, och omstartsordningen tar hänsyn till beroenden (katalogtjänst, DNS, databas, applikationer).

Läs mer i Hur skyddar man sina säkerhetskopior mot ransomware?.

Vad företaget kan vänta med i början

Avbildningar av alla datorer, band som hanteras internt utan någon som tar dem från platsen, och en BCP för applikationer som klarar ett halvdagsavbrott. Hellre ett begränsat omfång som återställs och övervakas än en fullständig katalog som aldrig har prövats.

Budget: vad den beror på

Priset för extern säkerhetskopiering följer den lagrade volymen (data × historikens längd × antal kopior) och antalet maskiner eller postlådor. Support, oföränderlig lagring och omstart på en reservserver är separata poster. Att kostnadsberäkna dem före incidenten gör att man slipper upptäcka kostnaden den dag servern ligger nere.

Hos WeDoBack

SMART passar ett team som sköter sin IT självt: 49,99 € exkl. moms per TB och månad, plus en agent per maskin (6 € exkl. moms för virtuell, 20 € exkl. moms för fysisk). Support faktureras per insats. INTEGRAL riktar sig till företag som vill ha stöd: från 100 € till 65 € exkl. moms per TB beroende på volym, agenter som ingår beroende på nivå, två timmars support per månad. Microsoft 365 och Google Workspace kräver en agent per adress, utöver lagringen. För dimensioneringen är den publicerade tumregeln nuvarande volym gånger tre, justerad efter en veckas användning. DRP och BCP läggs till för servrar som inte kan vänta på en vanlig återställning.

Vanliga frågor

Var ska ett litet företag börja?

Med en lista över de tre till fem applikationer som ingen kan arbeta utan, och den avbrottstid som ledningen accepterar för var och en. Säkerhetskopiera dem utanför huset, med minst femton till trettio dagars historik, och gör ett återställningstest. Resten av miljön kommer sedan.

Ska arbetsstationerna säkerhetskopieras?

Bara de som innehåller data som inte finns på servern eller i molnet: bärbara datorer som används på resande fot, ekonomiavdelningens datorer, datorer med lokal programvara. En dator där alla dokument ligger på servern kan installeras om; den behöver ingen fullständig avbildning.

Kräver GDPR säkerhetskopiering?

Dataskyddsförordningen (GDPR, artikel 32) kräver åtgärder för att i rätt tid kunna återställa tillgängligheten och tillgången till personuppgifter vid en fysisk eller teknisk incident. En testad säkerhetskopia är det mest direkta sättet att uppfylla kravet.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.