Er virksomhedens backup god nok ved gendannelse?

Er virksomhedens backup god nok? Læs, hvordan sikker gendannelse af data styrker IT-sikkerheden og beskytter forretningen mod datatab.

Forklar forskellen på at have en backup og faktisk kunne gendanne data. Fokusér på ansvar, test, kopier, prioritering og realistiske forventninger til gendannelsestid.

En gennemført backup giver ikke automatisk sikkerhed for, at virksomhedens data kan gendannes. Først når backupkopien er testet, og ansvaret for gendannelsen er placeret, ved virksomheden, om løsningen fungerer, når der opstår datatab, systemfejl eller hackerangreb.

Backup bør derfor ikke kun betragtes som en teknisk funktion. Den skal indgå i en samlet plan for, hvordan virksomheden får sine vigtigste data og systemer tilbage inden for en acceptabel tid.

Backup og gendannelse er ikke det samme

En backup er en kopi af data, som kan bruges, hvis originalerne forsvinder eller bliver beskadiget. Det kan ske efter en hardwarefejl, menneskelig fejl, brand, tyveri eller et cyberangreb.

Gendannelse er den praktiske proces, hvor data hentes fra backupkopien og placeres i et fungerende system. Processen kan være enkel, hvis enkelte filer mangler. Den bliver langt mere omfattende, hvis en hel server, database eller forretningskritisk applikation skal bygges op igen.

Virksomheden bør derfor ikke kun spørge, om der findes en backup. Den skal også vide, om de nødvendige data kan gendannes i en brugbar form og inden for den tid, driften kan undvære dem.

Placér ansvaret tydeligt

En backupløsning fungerer kun, når nogen har ansvaret for hele forløbet. Det omfatter valg af data, opsætning, overvågning, opbevaring, adgang og gendannelse.

Ansvaret kan ligge internt, hos en ekstern IT-leverandør eller være fordelt mellem flere parter. Fordelingen skal være dokumenteret, så der ikke opstår tvivl under en hændelse.

Virksomheden bør vide, hvem der beslutter, hvilke systemer der er vigtigst, hvem der må starte en gendannelse, og hvem der kontrollerer, at de gendannede data er korrekte.

En leverandør kan stå for den tekniske drift, men virksomheden skal stadig tage stilling til de forretningsmæssige konsekvenser. Det er virksomheden, der ved, hvad utilgængelige kundeoplysninger, økonomidata eller produktionssystemer betyder for den daglige drift.

Sørg for adskilte kopier

En enkelt backupkopi giver en begrænset beskyttelse. Hvis kopien ligger på samme enhed, i samme lokale eller kan tilgås med de samme rettigheder som originalen, kan én hændelse ramme begge dele.

Det er særligt relevant ved ransomware, hvor angribere kan forsøge at kryptere eller slette virksomhedens tilgængelige backupkopier.

Virksomheden bør derfor vurdere, om kopierne er tilstrækkeligt adskilt fra de oprindelige data. Det kan ske gennem forskellige lagringssteder, separate miljøer eller offline og isoleret opbevaring. Valget skal passe til dataenes betydning og virksomhedens risikoprofil.

Backupdata skal også beskyttes mod uvedkommende. Begrænsede administratorrettigheder, kryptering og logning kan være relevante foranstaltninger. Samtidig skal adgangsoplysninger og eventuelle krypteringsnøgler opbevares sikkert. En backup har ingen praktisk værdi, hvis ingen kan få adgang til den.

Test viser, om løsningen virker

En backup, som aldrig er blevet gendannet, bygger på en antagelse. Kopien kan være mangelfuld, beskadiget eller afhængig af et system, som ikke længere findes.

En test kan begynde med gendannelse af enkelte filer, men bør også omfatte de systemer, der er vigtigst for driften. Virksomheden skal kontrollere, om data kan læses, om databaser hænger sammen, og om applikationerne kan anvende de gendannede oplysninger.

Resultatet bør dokumenteres. Notér, hvilke data der blev gendannet, hvor lang tid processen tog, og hvilke problemer der opstod. Fejl under en test er nyttige, når de fører til forbedringer, før en reel hændelse rammer.

Når virksomheden ændrer systemer, leverandører eller datamængder, bør den samtidig vurdere, om backup- og testplanen fortsat passer til behovet.

Prioritér de vigtigste data

Ved et større driftsstop kan virksomheden sjældent gendanne alle systemer på samme tid. Derfor skal rækkefølgen fastlægges på forhånd.

Kritiske funktioner kan eksempelvis være ordrebehandling, kundeservice, løn, økonomi eller produktion. Prioriteringen afhænger af virksomhedens forretning og bør godkendes af de ansvarlige for de berørte områder.

For hvert system skal virksomheden vurdere, hvor længe det kan være utilgængeligt, og hvor meget data den kan acceptere at miste. De to forhold er ikke nødvendigvis ens. En nyere backup mindsker datatabet, men garanterer ikke, at systemet kan genoprettes hurtigt.

Brug realistiske mål for gendannelse

Gendannelsestiden afhænger blandt andet af datamængde, systemernes indbyrdes afhængigheder, netværk, licenser og adgang til de rette medarbejdere eller leverandører.

Virksomheden bør derfor basere sine forventninger på gennemførte test frem for generelle løfter. Undersøg også, hvad der sker, hvis den normale arbejdsplads, en bestemt specialist eller den primære leverandør ikke er tilgængelig.

En backupordning er først troværdig, når kopier, ansvar, prioritering og test hænger sammen. Det afgørende er ikke, om systemet viser, at backupjobbet er gennemført, men om virksomheden faktisk kan få sine data og sin drift tilbage.

Skal vores IT-eksperter hjælpe?

Telefonen er åben:
Mandag-torsdag kl. 8.00-16.00
Fredag kl. 8.00-14.00

+ 0
Vi har over 700 aktive samarbejdspartnere
+ 0 år
Vi har over 30 års erfaring
+ 0
Vi har 27 dygtige kolleger

Skal vi hjælpe med jeres IT-setup?

Udfyld formularen, og få en GRATIS gennemgang af dit IT-setup og sikkerhed – med konkrete forslag til at optimere din forretning. Vi kontakter dig hurtigst muligt!

Udfyld felterne og vi kontakter dig

Jan Lyngsøe

Jan Lyngsøe

Nova-C

Book en uforpligtende snak med Jan

Få sparring om jeres nuværende IT-løsninger, og hør hvordan vi kan skabe en mere sikker og effektiv IT-hverdag.

30 minutter
Web konference