Hem›Guider›Säkerhetskopiering av IT
Säkerhetskopiering av IT
Hur testar man att en säkerhetskopia fungerar?
En säkerhetskopia fungerar när någon har återställt data och kontrollerat att de går att använda. En logg som visar ”lyckades” bevisar att kopian har skrivits, inte att databasen går att öppna, att servern startar eller att krypteringsnyckeln fortfarande är känd.
Uppdaterad i oktober 20264 min läsning6 citerade källor
Det viktigaste
- Varje dag: automatisk kontroll av jobbet och volymen, med varning till en namngiven person.
- Varje kvartal: återställning av en fil, en postlåda eller en tabell till en testplats.
- Varje år och efter varje arkitekturändring: fullständig återställning eller start, verifierad av en användare från verksamheten.
- Notera tiden tills data går att använda: det är er verkliga RTO.
- ENISA, Europeiska unionens cybersäkerhetsbyrå, liksom ANSSI och CNIL i Frankrike, gör återställningstestet till en grundläggande åtgärd.
Vad myndigheterna säger
Återställningstestet hör till de grundläggande åtgärderna, överallt:
- ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, kräver att säkerhetskopiorna testas regelbundet och att en rutin för återställning av informationssystemet tas fram och genomförs regelbundet;
- CNIL, Frankrikes dataskyddsmyndighet, rekommenderar att säkerhetskopiornas integritet och möjligheten att återställa dem testas regelbundet, och räknar till de misstag som ska undvikas att för sent upptäcka att de inte går att använda;
- ENISA kräver i sin cybersäkerhetsguide för små och medelstora företag att förmågan att återställa data testas regelbundet, helst genom en fullständig återställning;
- Microsoft sammanfattar det så här för SQL Server: så länge säkerhetskopiorna inte har testats finns det ingen återställningsstrategi.
NIST skiljer mellan tre kompletterande aktiviteter: testet validerar återställningsförmågan, utbildningen förbereder personerna och övningen avslöjar brister i planen.
Tre testnivåer
1. Den automatiska kontrollen, varje dag. Jobbet har slutförts. Den skrivna volymen är rimlig (varken noll eller tre gånger det vanliga utan förklaring); ANSSI nämner en orimlig volym bland de signaler som ska övervakas. Varningen går till en person, inte enbart till e-postlådan på den server som säkerhetskopieras. Denna nivå upptäcker misslyckanden. Den upptäcker inte en oanvändbar kopia.
2. Den partiella återställningen, varje kvartal. Välj en fil, en postlåda eller en tabell som är minst en vecka gammal. Återställ dem till en testmapp eller testmaskin, inte ovanpå produktionen. Öppna filen. För en databas: kör en konsistenskontroll på den återställda kopian. Mät tiden. Notera vem som hittade nyckeln och instruktionerna. Det är detta test som avslöjar bortglömda rutiner.
3. Den fullständiga återställningen eller starten, en gång om året och efter varje arkitekturändring. Starta en testserver från avbildningen, eller starta reservmiljön i DRP, och låt en användare från verksamheten kontrollera att en verklig funktion svarar (en faktura öppnas, en kund går att söka fram). En server som startar till en inloggningsskärm men vars verksamhetsapplikation inte fungerar är inte återställd.
| Nivå | Frekvens | Vad den bevisar | Vad den inte bevisar |
|---|---|---|---|
| 1. Automatisk kontroll | Dagligen | Jobbet har körts, volymen är rimlig | Att kopian går att återställa |
| 2. Partiell återställning | Kvartalsvis | En fil eller databas går att öppna, nyckeln hittas | Att hela servern startar |
| 3. Fullständig återställning | Årligen och efter ändringar | Verksamhetstjänsten kommer igång, inom en uppmätt tid | Återställning av alla system samtidigt |
Vad som ska dokumenteras vid varje test
- Datum, person, testat system, datum för den återställningspunkt som användes.
- Tid som gått tills data går att använda. Denna observerade tid är er verkliga RTO, ärligare än den i offerten.
- Avvikelser: saknad fil, felaktiga behörigheter, applikation som inte startar, lösenord som inte går att hitta.
- Beslut: rätta säkerhetskopieringen, dokumentationen eller den RTO som utlovats till ledningen.
Utan denna rapport finns testet bara i minnet hos den person som en dag slutar. NIST rekommenderar för övrigt att man för ett register över ändringar i planen efter varje test.
De mest lärorika misslyckandena
- Säkerhetskopieringen lyckas men innehåller inte den nya disken som lades till för fyra månader sedan.
- Återställningen kräver en nyckel som innehas av en tidigare leverantör.
- Loggen är grön eftersom jobbet säkerhetskopierar en tom mapp sedan en enhetsbeteckning ändrades.
- Testet återställer alltid samma lilla fil och aldrig databasen på 200 GB, vars återställningstid överraskar när haveriet väl inträffar.
- DRP-testet begränsas till att ”startskärmen visas”, och ingen har kontrollerat applikationen.
Om ett test misslyckas eller en nattlig säkerhetskopiering saknas finns tillvägagångssättet i Nattens säkerhetskopiering misslyckades.
Hos WeDoBack
Övervakningen dygnet runt varnar om en säkerhetskopiering misslyckas. Denna varning motsvarar nivå 1. Den ersätter inte nivå 2 och 3. För DRP görs ett månatligt starttest av reservinstanserna utan att produktionen påverkas: det är ett starttest, inte ett verksamhetstest. Ett test under verkliga förhållanden, upp till tio timmar, beställs mot offert. Återställning av en fil eller en hel server sköts av kunden, eller av supporten: två timmar per månad ingår i INTEGRAL, medan support faktureras per insats i SMART. Supporten svarar på +33 9 72 50 78 28 kl. 9.00–13.00 och 14.00–17.30 (Paristid). Krypteringsnyckeln innehas av kunden: varje test är ett tillfälle att kontrollera att den finns tillgänglig.
Vanliga frågor
Räcker integritetskontrollen i vår programvara för säkerhetskopiering?
Den kontrollerar att de skrivna blocken inte är korrupta. Den kontrollerar inte att applikationen startar, att behörigheterna stämmer eller att rätt person vet var nyckeln finns. Det är en bra nivå 1, inte ett återställningstest.
Kan man testa i produktionsmiljön?
Nej. Man återställer till en testmapp, testpostlåda eller testmaskin, vid behov isolerad från produktionsnätverket. Att återställa ovanpå produktionen för att ”se vad som händer” riskerar att skriva över nya data eller skapa dubbletter i nätverket (samma namn, samma adress).
Hur lång tid tar ett kvartalstest?
Ofta mindre än en timme för en fil eller en postlåda. Det årliga testet av en hel server tar i regel en halv till en hel dag, inklusive rapport. Det är lite jämfört med den tid som går förlorad om problemet upptäcks under ett verkligt haveri.
Källor
Dokument som konsulterats i oktober 2026.
- Säkerhetskopiering av informationssystem – Grunderna (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (fransk myndighet)
- Säkerhet: Säkerhetskopiera (på franska) — CNIL (fransk myndighet)
- Cybersecurity guide for SMEs – 12 steps to securing your business (juni 2021, på engelska) — ENISA, Europeiska unionens cybersäkerhetsbyrå
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- DRP-erbjudandet (plan för katastrofåterställning) — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
