pengar, valuta, inkomst, investeringar, business, deposition, bank, medel, finans, ekonomi, spara, finansiella, vinst, rikedom, lån, anställd, arbetare, team, inkomst, finans, ekonomi, ekonomi, ekonomi, ekonomi, ekonomi, vinst, lån, arbetare
Foto av jconejo på Pixabay

Drift och support

Så planerar ni backup och återställning

Börja med konsekvenserna, inte med tekniken. Vad händer efter en timme, en arbetsdag och en längre period utan funktionen?

Avgränsa vad som ska skyddas och varför

Börja med konsekvenserna, inte med tekniken. Vad händer efter en timme, en arbetsdag och en längre period utan funktionen? Ta med människorna: utebliven tillgång till viktiga uppgifter, felaktiga beslut och svårigheter att utföra avtalade tjänster. Listan över verksamhetskritiska system, data och funktioner ska vara kort nog att gå att prioritera – och tillräckligt konkret för att någon annan än systemägaren ska förstå den.

Notera för varje kritisk funktion om manuella reservrutiner är möjliga och hur länge de håller. En reservrutin som klarar tre timmar men inte tre dagar är en tidsgräns, inte en lösning. Knyt bedömningen till kontinuitetsplanen, där reservrutiner, personal, lokaler och kundkommunikation hanteras.

Hotbilden vidgar avgränsningen: hårdvarufel, mänskliga fel, cyberattacker och naturkatastrofer kan förstöra kritisk information permanent. Hur snabbt verksamheten kan återhämta sig och hur mycket data som kan återställas avgör kostnaden för ett avbrott. Funktioner där en förlust är oåterkallelig – inte bara fördröjande – hör högst upp i prioriteringen.

Kartlägg beroenden och återställningsordning

Rita beroendena innan ni bestämmer körordningen. En säkerhetskopia är en del av lösningen, men visar inte att applikationen kan startas med rätt behörigheter eller att verksamheten kan arbeta vidare. Skriv ned vad som måste finnas på plats först: identiteter och behörigheter, nätverk och namnuppslag, databaser före de applikationer som läser dem, och de tjänster som andra system anropar.

Körordningen ska ange prioritering, beroenden, ansvar och kontroll av resultatet. Integrationer kan behöva extra tid, och bilagor kan komma från en äldre kopia än huvuddatan. Redovisa sådana avvikelser i stället för att tiga om dem – de avgör när tjänsten faktiskt kan anses återställd.

Gå igenom varje beroende åt båda hållen. Ett system kan vara internt återställt men ändå oanvändbart om en leverantörs API, en extern identitetsleverantör eller en betalnings- eller integrationspartner inte svarar. Markera i körordningen vilka steg som är era egna och vilka som hänger på någon annans återställningstid.

Sätt RTO och RPO utifrån verksamhetens behov

RTO, Recovery Time Objective, är målet för hur snabbt en funktion ska återställas. RPO, Recovery Point Objective, anger till vilken tidpunkt data ska kunna återställas – vanligen hur gammal den återställda informationen får vara i förhållande till avbrottet. Fyra timmars RTO och 30 minuters RPO betyder i ett enkelt scenario att tjänsten ska vara tillbaka inom fyra timmar och återställas med högst 30 minuters förlust av senast registrerade data.

Bestäm startpunkt, omfattning och vad som räknas som återställd tjänst innan tiderna hamnar i ett avtal eller en övning. Sätt målen per funktion i stället för som en siffra för hela IT-miljön, och håll isär önskad och bevisad förmåga. Siffrorna är mål, inte bevis på faktisk kapacitet.

Regelverket sätter ramarna, inte siffrorna. GDPR artikel 32.1 c handlar om förmågan att återställa tillgänglighet och åtkomst till personuppgifter i rimlig tid efter en fysisk eller teknisk incident, och artikel 32.1 d om regelbunden prövning av säkerhetsåtgärdernas effektivitet. Lämplig säkerhet bedöms utifrån behandlingen och riskerna; GDPR anger inte samma RTO eller antal säkerhetskopior för alla. IMY:s vägledning om kontinuitetshantering betonar arbetet med att kunna upprätthålla och återställa behandlingen, och planen bör utgå från riskerna för personerna och verksamhetens faktiska beroenden.

NIST:s Contingency Planning Guide SP 800-34 revision 1 från 2010 beskriver konsekvensanalys, återställningsprioritering och planering för informationssystem. Den fungerar som metodreferens, men den amerikanska myndighetsramen är ingen svensk rättslig skyldighet. Sektorsregler och avtal kan ställa ytterligare krav: inom finanssektorn behöver tillämpligheten av DORA och dess mer specifika bestämmelser bedömas separat. Kopiera inte frister från en annan sektor utan att undersöka stödet.

RTO och RPO: Faktorer som påverkar verksamhetskontinuitet

GDPR - Artikel 32.1 c
Förmåga att återställa tillgänglighet i rimlig tid efter incident
GDPR - Artikel 32.1 d
Regelbunden prövning av säkerhetsåtgärdernas effektivitet
IMY:s vägledning
Planering ska utgå från faktiska beroenden och risker för personer och verksamhet
NIST SP 800-34
Metodik för konsekvensanalys och återställningsprioritering (referens, ej svensk rättslig skyldighet)

Välj backupmetoder, lagringsmedier och moln

Håll aktiv lagring, backup och arkiv åtskilda – logiskt och fysiskt – från start. Primär lagring som RAM är snabb men töms när strömmen stängs av; sekundär lagring som hårddiskar, SSD, magnetband och moln behåller data permanent. Arkivering är inte samma sak som lagring: långtidsbevarande kräver strukturerade filformat och metadata, inte bara att filen sparas. För svenska verksamheter styr GDPR hur personuppgifter får lagras och behandlas, och Statens arkiv sätter standarden för vad långtidsarkivering kräver.

Medievalet styr återställningstiden. Intern lagring i servrar och datorer ansluts via SATA eller PCIe, medan externa USB- eller Thunderbolt-enheter används för backup och portabilitet. NAS är en filserver på nätverket som flera användare delar, vanlig hos mindre verksamheter för dokumentlagring och backup. SAN är ett dedikerat höghastighetsnätverk för lagring, typiskt för databaser och applikationer. Ett system som ska startas snabbt kräver annan lagring än ett arkiv som ska bevaras i tio år.

Läggs backupen helt eller delvis hos en molntjänst följer ansvaret med. Verksamheten är personuppgiftsansvarig och leverantören personuppgiftsbiträde, och organisationen är fortsatt ansvarig för sin persondata även när en leverantör behandlar den. Överföring till länder utanför EU/EES kräver särskilda skyddsåtgärder, vilket gör det enklare att lagra data inom EU ur ett regelefterlevnadsperspektiv. Personuppgifter om EU-medborgare ska i regel lagras inom EU, och avtalet behöver granskas.

Ställ krav på kryptering, åtkomstkontroll och spårbarhet hos leverantören, och på insyn i hur infrastrukturen hanteras – felaktiga inställningar kan göra information tillgänglig för obehöriga. Testa med verklig arbetsbelastning och definierade kriterier före en full migrering, så att både återställningstid och kostnad hinner mätas innan ni låser er vid en lösning.

Skydda backupen mot intrång, radering och förlust

Kryptering, åtkomstkontroll och spårbarhet är grundkrav på kopian själv, inte bara på produktionsmiljön. En angripare som når backupen med samma konton som produktionen har i praktiken fått en bekväm återställningspunkt. Separera därför de konton och det nät som används för att skriva och läsa kopior från den dagliga driften.

Skydda mot utpressning genom att göra kopian svår att ändra eller radera. Retention time-lock håller kvar data under en låst period och skyddar därmed mot ransomware. Kombinera gärna med minst en kopia som inte är monterad i den vanliga miljön, så att sabotage inte kan spridas till alla generationer samtidigt.

Planera nyckelhanteringen innan den behövs. Bestäm var krypteringsnycklar förvaras, vilka roller som får komma åt dem, hur de roteras och vad som händer när en medarbetare slutar eller en nyckel misstänks vara röjd. En förlorad nyckel gör kopian obrukbar – en risk som är lika verklig som diskkraschen.

Dokumentera också den fysiska hanteringen av kopior. Vid känsliga ärenden kan data behöva tas emot och förvaras i en säkerhetsklassad miljö utan koppling till molntjänster eller internet, så att räddat material inte exponeras under hanteringen.

Kontrolllista för säker backup och återställning

  • Kryptering av backupAlla kopior måste vara krypterade både i vila och i överföring
  • Isolerade kontonBackup-system får inte dela konton med produktionsmiljön
  • Retention time-lockAnvänd tidsbegränsade kopia för skydd mot ransomware
  • NyckelhanteringDefiniera var nycklar lagras, vem har tillgång och hur de roteras
  • Fysisk säkerhetFörvaring av fysiska kopior i säkerhetsklassad miljö utan internetanslutning

Fördela ansvar och dokumentera planen

Planen ska ange prioritering, beroenden, ansvar och kontroll av resultatet. Varje kritiskt steg behöver en namngiven roll, en ersättare, en kontaktväg och en beslutspunkt där någon får besluta att växla till reservrutin, skjuta upp återställning eller gå ut med information. Skriv också var planen finns tillgänglig när ordinarie personal inte är på plats – den får inte enbart ligga på det system som är nere.

Knyt den tekniska återställningsplanen till verksamhetens kontinuitetsplan, där reservrutiner, personal, lokaler och kundkommunikation behandlas. Det är där frågan besvaras om vem som möter kunderna medan systemet är nere, och vilka manuella rutiner som tar över.

Håll dokumentationen på en detaljnivå som går att följa under tidspress: körordning, behörigheter, kontakter, kriterier för att tjänsten räknas som återställd och platsen där avvikelser loggas.

Testa återställning och följ upp resultat

Planera återkommande återställningsövningar som kontrollerar mer än att filen går att läsa tillbaka. Övningen ska visa att data är komplett, att behörigheter följer med och att applikationerna kan startas. En backup som aldrig testats ger ingen garanti vid faktisk dataförlust.

Redovisa avvikelser öppet och uppdatera RTO, RPO och åtgärdslistan efter varje övning. Målen är mål, inte bevis på faktisk förmåga. Om en integration behöver extra tid eller bilagorna kommer från en äldre kopia måste utfallet redovisas – annars bygger planen på en tyst felaktig bild av vad verksamheten klarar.

Testa särskilt molntjänster och leverantörsberoenden. Det är där återställningstiden ofta är okänd, och där era egna övningar annars stannar vid den egna systemgränsen. Knyt övningen till kraven på regelbunden prövning av säkerhetsåtgärdernas effektivitet.

Håll planen levande och hantera läget när backupen brister

Uppdatera planen vid ändringar i system, leverantörer, riskbild och personuppgiftsbehandling. Nya integrationer, utbytta molntjänster och ändrade ansvarsroller förändrar både beroenden och tider – en plan som inte följt med beskriver en miljö som inte längre finns.

När en enhet slutar fungera är första steget att sluta använda den. Bland de vanligaste misstagen vid dataräddning hör fortsatt användning av den drabbade enheten, felaktig användning av räddningsverktyg eller programvara, och försök att öppna eller reparera en fysiskt skadad lagringsenhet utan rätt kunskap eller utrustning. Dit hör också att ignorera skydd mot statisk elektricitet, att inte söka professionell hjälp när det behövs, att förlita sig på ett enda räddningsförsök och att inte dokumentera vad som görs.

Dokumentera händelseförloppet, bedöm omfattningen av dataförlusten och kontrollera om backupen räcker innan något skrivs till den skadade enheten. Saknas en användbar kopia kan professionell dataräddning återskapa raderade och förlorade filer från dator, mobil, surfplatta, hårddisk, SSD, USB-lagring och minneskort. Sådant arbete utförs i en säkerhetsklassad miljö där räddad data lagras fysiskt utan kontakt med molntjänster eller internet. Säkerhetskopiera räddade data på en annan plats efter återställning, så att nästa förlust inte blir den sista.

Mer från Drift och support

Servrar och lagring

Lokal server eller molntjänst: så jämför ni alternativ

Frågan om lokal server eller molntjänst har inget generellt svar. ECIT slår fast att det inte finns någon definitiv sanning – svaret beror på det enskilda företaget.

Drift och support

Checklista för standardiserade arbetsplatsdatorer

Datorer, surfplattor och andra bildskärmar används i nästan alla branscher, och inom många kontorsyrken sker delar av arbetet på distans, till exempel från det egna hemmet.

Drift och support

Så dokumenterar ni nätverket inför förändringar

Dokumentationen är beslutsunderlaget: vilka enheter som finns, var de sitter, vilka adresser och segment som används, vilka tjänster som hänger på vilka komponenter och vem som ansvarar.