Vi anbefaler at sikkerhetskopiering gjøres etter 3-2-1-metoden
Det finnes litt forskjellige nyanser av hva som menes med det. For oss vil 3-2-1-metoden si:
- 3 kopier av data: Selve produksjonsdataene og to sikkerhetskopier
- 2 lagringsmedier. Sikkerhetskopier og produksjonsdata bør ikke ligge samme sted. Da kan du anta at de feiler samtidig
- 1 ekstern kopi. Denne skal være et sted den er sikret mot brann, løsepengevirus og så videre.
Ved å følge dette har dere én tilgjengelig kopi å raskt gjenopprette produksjonsdata fra, og én litt mindre tilgjengelig kopi å bruke ved spesielle tilfeller som brann i datarom, destruktive cyberangrep og så videre.
Ting å tenke på
Hvor ofte trenger man sikkerhetskopien
Office-filer, AD-innstillinger og helsejournaler er alle ting man burde vurdere å ha sikkerhetskopier av. Mens det kanskje holder med daglig kopi av Office-filer (de kan endres mye, men det er sannsynligvis ikke en katastrofe å miste et dags arbeid), og ukentlig av AD-innstillinger (de endres ikke mye, men det er veldig uheldig å stå helt uten noe), er helsejournaler noe man nok ønsker å kopiere mest mulig i sanntid.
Hva trenger man sikkerhetskopi av
Det er forskjell på journaler, nettverksoppsett og brannmurlogger. De to første burde man absolutt ha sikkerhetskopier av, mens brannmurlogger holder det sannsynligvis med produksjonsversjon av. To om loggene finnes både på brannmur og i sentral lagringsløsning.
Verifiser kopier
- Sjekk en gang i året at alt som skal være sikkerhetskopiert faktisk er det
- Når man begynner med sikkerhtskopiering, test at du faktisk får gjennopprettet fra kopien
- Øv en gang i året på å gjennopprette fra en sikkerhetskopi
- Bytt på å øve på gjennoppretting fra lokal- og ekstern kopi
Automatiser mest mulig
Erfaringsmessig bør så mye som mulig av sikkerhetskopiering automatiseres og skje uten manuelle handlinger.
Lokal kopi
Dette er den oftest oppdaterte, enklest tilgjengelige sikkerhetskopien. Ved behov for å gjenopprette noe, er dette førstevalget. Denne kopien er laget for å være enkel i bruk, ikke mest mulig sikker. Den kan ligge i samme datarom som produksjonsdata, men bør være på en annen disk. Den kan nås fra produksjonssystemer.
Ekstern kopi
Dette er den mindre tilgjengelige, men mye sikrere kopien. Den skal sikre deg om datarommet brenner ned, oversvømmes, utsettes for innbrudd eller krypteres i et cyberangrep. Ideelt sett bør denne også oppdateres automatisk, men her må dere vurdere tilgjengelige metoder så det gjøres sikkert.
Dataene må lagres et annet fysisk sted enn produksjonsdata og lokal kopi. Sikkerhetskopien kan ikke endres, overskrives eller slettes med brukere som finnes i produksjonssystemene.
Helse- og kommuneCERT
- Webinarer fra Helse- og kommuneCERT
- Sikkerhetsskanning
- Om Helse- og kommuneCERT
- Håndtering hendelser
- Anbefalte sikkerhetstiltak
-
Publikasjoner
- Sikkerhetskopier
- Situasjonsbilde
- Tilbakeblikk
- Helse- og kommuneCERT varsler
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- OT-systemer eksponert på internett
- Verdikjedeangrep
- Målrettet fakturasvindel | Targeted invoice fraud
- Hastegrad sikkerhetsoppdateringer
- Sannsynlighetsord
- Nettverksblokkering som sikkerhetstiltak
- Recruitment fraud