Varmuuskopiointi – Tietoturvan viimeinen lenkki

Data, Tieto, Informaatio – Tätä kutsutaan nykypäivänä yritysten yhdeksi tärkeimmäksi omaisuudeksi, ja tärkeintä omaisuuttaan täytyy suojella parhaalla mahdollisella tavalla. Vaikka Suomessa tietoturvan taso on kehittynyt hyvin korkealle, ei moderneilta ongelmilta kannata sulkea silmiään. Ylipäätään yritykset ja heidän tärkein omaisuutensa kohtaavat uhkia useilla eri taistelutantereilla. Tantereista tunnetuimpia ovat virukset, mutta myös yksittäinen henkilö voi hyvin ryöstää ja terrorisoida dataa tai yllättävä luonnonilmiö voi osoittautua kohtalokkaaksi, kun esimerkiksi ukonilma rikkoo sähkölinjoja.

Monet yritykset kyllä valmistautuvat uhkatekijöiden varalle, mutta mitä jos esimerkiksi paloturvallisuus tai virustorjunta pettää?

Rahaa on myös laitettu paljon henkilöstön kouluttamiseen ja järjestelmien hankintaan, mutta mitä sitten kun työntekijä tekee peruuttamattoman virheen tai sertifikaatit vanhentuvat huomaamatta? Varmuuskopiointi on tietoturvan viimeinen lenkki. Kun vahinko on jo tapahtunut, kutsutaan taistelutantereelle pelastava ritari kiiltävässä haarniskassaan. Vaikka asiat onkin turvattu monella tavalla, niin varmuuskopiointi vie riskien ehkäisyn seuraavalle tasolle.

Varmuuskopiointi on vain puoli totuutta, palautuminen on kolikon kääntöpuoli

Oikea varmuuskopiointi ei ole pelkästään varmuuskopiointia. Monissa yrityksissä ollaankin saatu varmuuskopiointi hankittua, mutta silti usein viimeinen aukko on jätetty huomioimatta: Onko palautuminen suunniteltu ja testattu? Täällä viimeinen lenkki todellisuudessa sijaitsee. Jos virustorjuntaa testataan, paloturvallisuutta testataan ja työntekijöiden pätevyyttä päivitetään, niin miksi viimeinen toivo jätettäisiin oman onnensa nojaan?

Yritysten varmuuskopiointia on totuttu ajattelemaan kuin pankkiholvia. Pankkiholvi pelkästään ei kuitenkaan ole riittävä suoja. Tämä on vanhanaikaista ajattelua. Data lepää holvissa, mutta turvallisuuden takaamiseksi tarvitaan lisäksi muun muassa turvallisuussuunnitelma, joka on itseasiassa koko taistelun ehkäisyä. Se on ennakointia ja riskien hallintaa. Vaikka virustorjunnat, palomuurit, salasanat, kryptaukset ja yhteiset käytännöt ovatkin kunnossa, voi palautuksesta löytyä lopulta viimeinen turva, jonka puoleen käännytään, kun kaikki muu pettää.

Onko yrityksesi palautus testattu?

 

Julkaistu alun perin Data Groupin blogissa 3.4.2018