Backup
Også kendt som: sikkerhedskopi, sikkerhedskopiering
En separat kopi af data, som gemmes, så de kan gendannes efter nedbrud, fejl eller angreb.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En kopi af data og systemindstillinger, der tages efter en fast plan og opbevares adskilt fra originalen - helst med mindst én kopi offline - og som jævnligt testes ved faktisk at gendanne fra den.
Forklaret enkelt
Som at have kopier af pas og skøde liggende hos et familiemedlem - hvis dit hus brænder, er papirerne ikke tabt.
I praksis
Ransomware låser en kommunes filserver en mandag; fordi nattens kopi lå på en disk, der ikke var tilsluttet, sletter IT-driften serveren og har gendannet filerne ved frokosttid.
Hvorfor det betyder noget
Det er sidste forsvarslinje for tilgængeligheden - når alt andet svigter, afgør en testet kopi, om virksomheden mister timer eller mister alt.
Teknisk uddybning
Backupdesign begynder med to tal, der aftales med forretningen: recovery point objective (RPO, hvor meget datatab målt i tid der kan accepteres) og recovery time objective (RTO, hvor lang tid gendannelsen må tage). RPO bestemmer hyppighed og teknik - natlige fulde eller inkrementelle job, kontinuerlig journalisering, forsendelse af databasens transaktionslog - mens RTO bestemmer gendannelsesvejen: instant recovery af VM'er direkte fra backup-repositoriet, bare-metal-gendannelse eller genopbygning fra infrastructure-as-code efterfulgt af gendannelse af data. De klassiske jobtyper er fuld, inkrementel (ændringer siden seneste backup af enhver art) og differentiel (ændringer siden seneste fulde); moderne systemer danner "syntetiske fulde" backups ved at flette inkrementer på repositoriet og bruger ændringssporing på blokniveau og deduplikering for at holde backupvinduerne korte.
3-2-1-reglen - tre kopier, på to forskellige medier, én uden for huset - udvides ofte til 3-2-1-1-0: én kopi offline, air-gapped eller uforanderlig (immutable), og nul fejl i verificerede gendannelser. Uforanderlighed er i dag det vigtigste værn mod ransomware, fordi moderne ransomwaregrupper bevidst finder og sletter backupkataloger, skyggekopier og adgangsoplysninger til repositorier, før de krypterer. Implementeringer omfatter objektlagring med WORM-opbevaring (fx S3 Object Lock i compliance mode, som ikke engang root-kontoen kan forkorte), hærdede Linux-repositorier med immutable-flag på filerne, bånd, der roteres ud af huset, og backupsystemer i et separat administrativt domæne med egne MFA-beskyttede konti. Snapshots på samme storage-system, RAID og synkron replikering er ikke backup: de gengiver trofast sletning, korruption og kryptering.
Konsistens er lige så vigtig som eksistens. Et crash-konsistent image af en kørende database starter måske ikke; applikationskonsistente backups fastfryser skrivninger (på Windows via VSS-writers) eller bruger databasens egen dump- eller logmekanisme. SaaS-data er et hyppigt hul - under modellen for delt ansvar garanterer udbydere som Microsoft 365 tjenestens tilgængelighed, men tilbyder kun begrænset opbevaring af data, som brugere har slettet eller angribere har ændret.
Normative ankre: CIS Controls v8 Control 11 (Data Recovery), herunder en isoleret kopi af gendannelsesdata (Safeguard 11.4) og gendannelsestest af et udsnit af aktiverne mindst kvartalsvist (11.5); ISO/IEC 27002:2022 kontrol 8.13 (backup af information); NIS2 art. 21, stk. 2, litra c, der nævner backupstyring sammen med driftskontinuitet og katastrofeberedskab; og databeskyttelsesforordningens art. 32, stk. 1, litra c, om evnen til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger. Opbevaringen har også en databeskyttelsesside: backups med personoplysninger er omfattet af princippet om opbevaringsbegrænsning, og anmodninger om sletning håndteres typisk ved dokumenteret udløb frem for ved at redigere gamle backupsæt. Det eneste reelle bevis på, at en backup virker, er en tidsmålt og dokumenteret gendannelse.
Relationer
- En slags
- Kontrol (foranstaltning)
- Åbner for
- Disaster recovery plan (DRP)
- Afbøder
- Ransomware
- Krævet af
- CIS-kontrollerMinimumskrav (NIS2)
Kilder og videre læsning
Standarder og officielle tekster
- CIS Critical Security Controls v8 - Control 11 (Data Recovery) · Center for Internet Security
Kursusmateriale
- Cyber Security Fast Track - Ordliste
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Nævnt i
Test dig selv
Indlæser…