Hva er 3-2-1 backup-regelen?
3-2-1-regelen er en enkel måte å unngå at én feil ødelegger både originaldata og sikkerhetskopier. Den er fortsatt nyttig, men den er ikke en komplett beredskapsplan. En virksomhet må også vite hvor mye data den tåler å miste, hvor raskt systemene må tilbake, og om kopiene faktisk kan gjenopprettes.
Kort forklart: Hva betyr 3-2-1?
- 3 kopier: originaldata og minst to sikkerhetskopier.
- 2 lagringsmåter: kopiene bør ikke være avhengige av nøyaktig samme lagringssystem eller feilmekanisme.
- 1 kopi utenfor hovedmiljøet: minst én kopi skal overleve en hendelse som rammer primærlokasjonen eller hovedplattformen.
Dette er en tommelfingerregel for å spre risiko. Den sier ikke hvilket produkt en virksomhet skal kjøpe, hvor ofte backup skal tas, hvor lenge kopiene skal beholdes eller hvor raskt gjenoppretting må skje.
Tre kopier betyr tre uavhengige kopier
Originaldataene teller som den første kopien. De to andre må være reelle sikkerhetskopier som kan brukes dersom originalen blir slettet, kryptert eller ødelagt.
Et speil, en RAID-løsning eller synkronisering mellom mapper kan gi bedre tilgjengelighet, men er ikke nødvendigvis en uavhengig backup. Hvis en feil, sletting eller kryptering automatisk kopieres videre, kan alle versjonene bli rammet av samme hendelse. Versjonshistorikk kan hjelpe ved enkelte feil, men må vurderes opp mot lagringstid, slettebeskyttelse og hvem som har administratortilgang.
Det viktige spørsmålet er derfor ikke bare hvor mange kopier som finnes, men om de har uavhengige feilveier.
To lagringsmåter handler om å unngå felles feil
Den klassiske regelen snakker om to ulike medier, for eksempel disk og tape. I moderne miljøer er det ofte mer nyttig å spørre om kopiene er avhengige av samme lagringsplattform, konto, administrator, programvare og nettverk.
To kopier på hver sin disk i samme NAS kan begge forsvinne dersom NAS-en blir ødelagt eller kompromittert. To skylagringsområder kan også ha en felles risiko dersom de styres fra samme konto og kan slettes med samme administratorrettighet.
Reell adskillelse kan for eksempel være:
- produksjonsdata på en filserver og backup i et separat backupsystem
- primærdata i én skytjeneste og en kontrollert kopi i en annen feil- eller sikkerhetssone
- diskbasert backup kombinert med en frakoblet eller skrivebeskyttet kopi
- separate administratorkontoer og flerfaktorautentisering for backupsystemet
Teknologisk variasjon er nyttig når den fjerner et felles feilpunkt. Det er ikke et mål i seg selv å samle flest mulig lagringstyper.
Én offsite-kopi er ikke automatisk beskyttet mot ransomware
En kopi utenfor bygget beskytter mot brann, tyveri og lokale maskinvarefeil. Den kan likevel være sårbar dersom den er permanent tilkoblet, kan overskrives fra produksjonsmiljøet eller administreres med de samme kompromitterte kontoene.
CISA anbefaler offline og krypterte kopier av kritiske data, samt regelmessig kontroll av tilgjengelighet og integritet. Rådet bygger på at løsepengeaktører ofte prøver å finne og slette eller kryptere tilgjengelige sikkerhetskopier. En robust løsning trenger derfor både geografisk avstand og logisk beskyttelse.
Beskyttelsen kan være en frakoblet kopi, et reelt luftgap eller en korrekt konfigurert immutabel kopi som ikke kan endres eller slettes i oppbevaringsperioden. Hvilken løsning som passer, avhenger av datamengde, krav til gjenoppretting og risiko.
3-2-1-1-0: en nyttig utvidelse, ikke en egen garanti
Noen bruker betegnelsen 3-2-1-1-0. Den brukes ikke helt likt overalt, men betyr vanligvis:
- 1 ekstra beskyttet kopi: offline, luftgapet eller immutabel.
- 0 feil: backupjobber og gjenoppretting er kontrollert uten uavklarte feil.
Utvidelsen retter opp to svakheter ved den klassiske regelen: En offsite-kopi kan fortsatt være tilgjengelig for en angriper, og en vellykket backupjobb beviser ikke at dataene kan gjenopprettes. CISA, NIST og NSM anbefaler alle at sikkerhetskopier og gjenopprettingsprosedyrer testes.
Fastsett RPO og RTO før du velger intervall
Spørsmålet «Hvor ofte skal vi ta backup?» kan ikke besvares uten å vite hvor mye tap og nedetid virksomheten tåler.
- RPO, recovery point objective: hvor mye nylig data kan gå tapt? Et RPO på fire timer betyr at løsningen må kunne føre data tilbake til et tidspunkt som normalt ikke er eldre enn fire timer.
- RTO, recovery time objective: hvor lang tid kan tjenesten være utilgjengelig før den må være i drift igjen?
En nattlig kopi kan være tilstrekkelig for et dokumentarkiv med få endringer, men utilstrekkelig for et system med løpende transaksjoner. Et lavt RPO krever hyppigere kopier. Et lavt RTO krever at kapasitet, programvare, tilgang, dokumentasjon og ansvar er klare før hendelsen oppstår.
NSMs grunnprinsipper sier at en plan for sikkerhetskopiering blant annet bør beskrive hvilke data som skal kopieres, regelmessighet basert på verdi, ansvar, håndtering av feil, oppbevaringstid, sikringskrav og krav til gjenopprettingstid.
Et praktisk eksempel for en liten virksomhet
En liten virksomhet kan bygge en 3-2-1-struktur slik:
- Produksjonskopi: aktive filer ligger på virksomhetens server eller godkjente skytjeneste.
- Backupkopi: et separat backupsystem tar versjonerte kopier etter et intervall som møter virksomhetens RPO.
- Ekstern, beskyttet kopi: backup replikeres til en annen lokasjon eller plattform med slettebeskyttelse, separat administrasjon og passende kryptering.
Virksomheten bør i tillegg dokumentere hvordan identiteter, konfigurasjon, lisenser og nødvendige systemkomponenter bygges opp igjen. En filkopi alene får ikke nødvendigvis e-post, fagsystemer eller servere tilbake i drift.
Slik tester du at strategien virker
Kontroll av grønne statussymboler er ikke nok. En test bør hente data ut av backupsystemet og kontrollere at de kan brukes.
- Velg en representativ fil, mappe, database eller tjeneste.
- Gjenopprett til et isolert testområde, ikke over produksjonsdata.
- Kontroller at innholdet kan åpnes og at nødvendige rettigheter og metadata følger med.
- Mål hvor lang tid gjenopprettingen tar, og sammenlign med RTO.
- Kontroller hvilket tidspunkt dataene kommer fra, og sammenlign med RPO.
- Dokumenter feil, ansvar og tiltak før neste test.
For en mer detaljert testmetode, se hvordan gjenoppretting bør testes som en del av beredskapen.
Kontrollspørsmål for virksomheten
- Hvilke data og systemer er kritiske, og er alle med i backupen?
- Kan én konto eller administrator slette både produksjon og alle kopier?
- Er minst én kopi beskyttet mot overskriving og sletting?
- Er kopiene kryptert, og finnes nøklene når de trengs?
- Er backup av skytjenester og lokale systemer tydelig fordelt mellom leverandør og kunde?
- Er oppbevaringstiden lang nok til at en senoppdaget feil kan håndteres?
- Er siste gjenopprettingstest dokumentert med resultat og tidsbruk?
Hvis du trenger bakgrunn om lagringsvalg, se også guiden til sikker datalagring for bedrifter. Risikoen for at en angriper også rammer backupen er nærmere forklart i artikkelen om ransomware og beskyttelse av virksomhetens data.
Ofte stilte spørsmål
Er 3-2-1-regelen fortsatt relevant i skyen?
Ja. Skyen endrer teknologien, men ikke behovet for uavhengige kopier og separate feilveier. Kontroller hvem som kan slette data, hvilke gjenopprettingsmuligheter tjenesten har, og om en kopi finnes utenfor den samme administrative sikkerhetssonen.
Er synkronisering det samme som backup?
Nei. Synkronisering er laget for å holde data like flere steder. Den kan derfor også spre feil, sletting og krypterte filer. Versjonshistorikk kan være nyttig, men må vurderes som en konkret gjenopprettingsfunksjon og ikke automatisk som full backup.
Må én kopi være helt offline?
Ikke i alle løsninger, men minst én kopi bør være beskyttet slik at en kompromittert produksjonskonto ikke kan endre eller slette den. Offline, luftgap og immutabel lagring er ulike metoder med forskjellige styrker og driftskrav.
Hvor ofte bør gjenoppretting testes?
Testfrekvensen bør følge risiko, endringstakt og krav til beredskap. NSM har anbefalt at første forsøk på gjenoppretting ikke skjer under en reell hendelse, og har pekt på minst årlig testing som et utgangspunkt. Kritiske systemer eller hyppige endringer kan kreve oftere test.
Kilder
- Network of the National Library of Medicine: Data Backup
- NSM: Grunnprinsipper for IKT-sikkerhet, versjon 2.1
- NSM/NCSC: Økning i løsepengevirus
- CISA: StopRansomware Guide
- NIST: Protecting Data from Ransomware and Other Data Loss Events
Artikkelen ble vesentlig oppdatert 17. september 2026 med tydeligere skille mellom kopier, feilsoner og ransomware-beskyttelse, samt forklaring av RPO, RTO og gjenopprettingstest.
