Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Var ska man förvara sina säkerhetskopior?

Rätt plats är den som överlever den händelse ni fruktar. En brand i serverrummet slår ut servern och disken som sitter bredvid; ransomware slår ut allt som det kapade kontot kan ändra, även en NAS ”för säkerhetskopior” som ligger kvar i samma nätverk. Platsen väljs därför scenario för scenario, inte efter diskens pris.

Uppdaterad i oktober 20263 min läsning5 källor

Det viktigaste

  • Kombinera en lokal kopia för snabb återställning och en kopia utanför huset för större händelser.
  • Minst en kopia ska vara offline eller oföränderlig: det rekommenderar CNIL (Frankrikes dataskyddsmyndighet) och ANSSI (Frankrikes nationella cybersäkerhetsmyndighet).
  • Välj ett avstånd som passar risken: NIST kräver en plats som inte drabbas av samma händelse som huvudplatsen.
  • Kryptera före överföringen och förvara nyckeln på annat håll än på den säkerhetskopierade maskinen.
  • Kräv att lagringslandet anges skriftligt; ANSSI pekar på Europeiska unionens territorium för extern säkerhetskopiering.

Fyra platser, och vad de skyddar mot

PlatsSkyddar motSkyddar inte mot
En extra disk eller RAID i samma serverEn trasig diskBrand, stöld, radering, ransomware
NAS i samma byggnadEtt serverhaveriBrand, översvämning, en attack som når NAS:en
Disk eller band som tas med från platsenEn händelse som drabbar byggnadenGlömd rotation, förlust, långsamhet, stöld av väskan
Extern kopia, krypterad, åtskild från de interna kontonaLokala händelser och många attacker inifrån nätverketFörlorad nyckel, leverantör som inte går att nå, för gammal kopia

Kombinationen som håller: en snabb lokal kopia för att återställa en fil inom en timme, och en kopia utanför huset för den dag byggnaden eller nätverket inte längre går att lita på. Minst en av de två ska vara oföränderlig eller offline. CNIL räknar det som ett misstag att förvara säkerhetskopiorna på samma plats som originaldata, eller på samma system utan isolering. Cybermalveillance.gouv.fr, franska statens plattform mot it-brott, råder att koppla bort säkerhetskopieringsmediet från nätverket när det inte används.

Geografin spelar lika stor roll som byggnaden

”Utanför huset” kan fortfarande innebära samma stadsdel, samma elnätsoperatör, samma översvämning i dalgången. Vid en regional händelse vinner kopiorna på att finnas på platser långt ifrån varandra. NIST:s vägledning för kontinuitetsplanering (SP 800-34) gör avståndet, och sannolikheten att lagringsplatsen drabbas av samma händelse som huvudplatsen, till det främsta urvalskriteriet.

Vid krav på datalokalisering (vård, offentlig sektor, avtalsklausul, lagen i kundens land) ska platsen väljas aktivt, inte bara accepteras. För extern säkerhetskopiering uppmanar ANSSI till att kontrollera att data lagras inom Europeiska unionens territorium. ”Någonstans i molnet” är inget svar till en revisor som frågar efter landet.

Kryptering före överföringen ändrar hur mycket man behöver lita på platsen: leverantören lagrar data som den inte kan läsa om nyckeln stannar hos kunden. ANSSI rekommenderar att nyckelhanteringen ses över (lagring, säkerhetskopiering, offlinekopia). Nyckeln måste alltså förvaras på annat håll än enbart på den säkerhetskopierade maskinen.

Vad man ska kräva av platsen

NIST anger fem kriterier för en lagringsplats utanför huset: geografiskt område, tillgänglighet (tid för att hämta data, öppettider), säkerhet, miljö (temperatur, brand, strömförsörjning) och kostnad. Översatt till ett mindre företag:

  • Autentiserad och loggad åtkomst.
  • Redundans: säkerhetskopian själv vilar inte på en enda disk.
  • Övervakning: ett misslyckat skrivförsök signaleras.
  • Känd återställningstid för den verkliga volymen, inte bara en förbindelses teoretiska hastighet.
  • Tider då någon kan hjälpa er att återställa.
  • Möjlighet att lämna: hämta ut data om ni byter leverantör, i ett format som ni kan läsa.

Hos WeDoBack

Säkerhetskopiorna lagras på servrar avsedda för detta ändamål, åtskilda från kundens produktion och redundanta i flera europeiska länder. Om lagen i landet eller branschen kräver en viss zon kan lagringen etableras där. Data krypteras på kundens maskin före överföringen; nyckeln stannar hos kunden. De datacenter och lösningar som används är certifierade enligt ISO 27001 och HDS (den franska certifieringen för lagring av hälsodata). För en kopia som ingen kan radera läggs erbjudandet OFÖRÄNDERLIG till säkerhetskopieringen. Det är ingen lagring för filsamarbete: utrymmet används för återställning, inte för det dagliga arbetet med dokumenten.

Vanliga frågor

Är en NAS på samma kontor en bra plats för säkerhetskopior?

Det är en bra första nivå, för att snabbt återställa en fil eller en server. Den räcker inte ensam: den delar lokal, strömförsörjning och ofta inloggningsuppgifter med produktionsnätverket. Det behövs en andra kopia utanför huset, och en av de två måste vara offline eller omöjlig att radera.

Hur långt bort ska kopian utanför huset förvaras?

Tillräckligt långt bort för att inte drabbas av samma händelse. Några kilometer räcker vid en brand i lokalerna; en översvämning i en dalgång eller ett regionalt strömavbrott kräver ett annat område. NIST anger avståndet och sannolikheten för en gemensam händelse som det främsta urvalskriteriet.

Kan man ta med en säkerhetskopieringsdisk hem?

Ja, det är en form av kopia utanför huset och offline, förutsatt att disken är krypterad, att rotationen verkligen genomförs och att någon annan vet var den finns. Riskerna är att disken glöms, tappas bort eller stjäls, och att återställningen går långsammare.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.