Vi spurte cybersikkerhetsspesialisten i Secify, Erik Karlsson, om den beste fremgangsmåten for sikkerhetskopiering av data. 

– Sikkerhetskopien er en «siste utvei» – en garanti. Det er den du faller tilbake på når ting forsvinner, blir angrepet eller ødelagt. Hvor viktig sikkerhetskopiering er for deg, avhenger i stor grad av virksomheten din. For de aller fleste er det kjempeviktig. Men for å finne ut hvor viktig det er for akkurat din virksomhet, bør du spørre deg selv hva som skjer hvis alt blir borte: Hvor lenge kan bedriften din overleve uten de dataene du har i dag? De fleste konkluderer med at sikkerhetskopiering er nødvendig for virksomheten.

Så hvis du bestemmer deg for at sikkerhetskopiering er nødvendig for bedriften din, hvor ofte bør du ta sikkerhetskopi?

– Det er neste skritt, og det avhenger også helt og holdent av virksomheten. Hvis du for eksempel har en godteributikk og mister en dags data, gjør det kanskje ikke så mye skade, men hvis du har en nettbutikk med hundre bestillinger om dagen, er det stor sjanse for at du mister alle bestillingene som er lagt inn den dagen. Hvor ofte du bør ta sikkerhetskopi, varierer derfor stort fra bedrift til bedrift. Spør deg selv hvordan det vil gå hvis noe skulle skje og du mister en times, en dags eller en ukes løpende data.

– Og la oss ikke glemme tiden og arbeidet som går med til å gjenopprette data, samt tiden og inntektene som går tapt når virksomheten er nede. Et annet aspekt å ta hensyn til er hvordan kundene dine påvirkes. Kommer du til å få en irritert kundebase og dårlig PR? Kanskje dårlige anmeldelser?

Hva er den enkleste måten å sikkerhetskopiere på?

– Det finnes både enkle og avanserte løsninger for sikkerhetskopiering. For å finne ut hvilken løsning som fungerer best, må du begynne med å kartlegge hva du har, og hva du mener er viktig for virksomheten din. Ofte er det ikke nok med én løsning for å løse alt. Mange har ulike systemer, databaser og områder som skal sikkerhetskopieres, og da må man kombinere løsninger.
 

Bør du teste sikkerhetskopiene dine?

– Så absolutt. Det er uhyre viktig å ikke bare ta sikkerhetskopier, men å også sørge for at du kan lese tilbake og gjenopprette dataene. Det at sikkerhetskopiene er tatt, betyr ikke nødvendigvis at de fungerer.

– Her er det også viktig å utvikle et miljø for å teste at sikkerhetskopiene faktisk fungerer og ikke er korrupte. Hvis noe uventet skjer, vil du nødig overskrive systemet med en korrupt sikkerhetskopi.

– Det er også viktig å ha en plan for gjenoppretting, en såkalt «Business Continuity og Disaster Recovery Plan». Hvis du har en og tester den regelmessig, vil du få svar på hvor lang tid det tar å gjenopprette alt. Men de færreste tar seg bryet med å lage en slik, noe som dessverre betyr at du risikerer å overse et system som virkelig hadde trengt å bli sikkerhetskopiert, eller at det tar mye lengre tid å gjenopprette enn du først trodde. Dette er en plan som alle bør utarbeide, fordi den blant annet gjør det mulig å beregne hvor mye penger bedriften vil tape mens virksomheten gjenopprettes.