IT Biztonság & Adatvédelem

A 3-2-1 adatmentési szabály, ami megmentheti a cégét az összeomlástól

2026. 08. 12.
5 perc olvasás

Egy nem várt hardverhiba, egy figyelmetlen kattintás vagy egy agresszív zsarolóvírus (ransomware) pillanatok alatt megsemmisítheti a cég éveken át épített adatbázisát, számláit és bizalmas dokumentumait. Az adatvesztés nem elméleti veszély, hanem mindennapos valóság a hazai KKV-k körében. Szerencsére létezik egy egyszerű, mégis sziklaszilárd módszer a megelőzésre: a 3-2-1 mentési szabály.


Miért nem elég, ha a fájlok egy pendrive-on vagy a felhőben vannak?

Tapasztalataink szerint sok kis- és középvállalkozás él abban a tévhitben, hogy az adatai biztonságban vannak, mert „a kolléga péntekenként kiírja egy külső vinyóra”, vagy mert „minden fent van a Google Drive-ban”.

A valóságban a manuális mentések szinte mindig elmaradnak, amikor a leginkább kéne működniük, a felhős szinkronizáció pedig nem azonos az adatmentéssel: ha egy zsarolóvírus titkosítja a helyi fájlokat, a szinkronizáció azonnal feltölti a titkosított, használhatatlan verziókat a felhőbe is.

Pontosan mit jelent a 3-2-1 adatmentési szabály?

A 3-2-1 szabály az IT üzemeltetés és adatvédelem aranystandardja. Megbízhatósága abban rejlik, hogy megszünteti az egyetlen hibaforrásra (Single Point of Failure) épülő sérülékenységeket.

  • 3 másolat az adatokról: Legyen meg az eredeti adat, plusz legalább 2 különálló mentési másolat. Így ha az egyik mentés sérül, még mindig marad egy tartalék.
  • 2 különböző adathordozó típus: Ne tárolja az összes mentést azonos technológián. Használjon például egy helyi NAS hálózati adattárolót és egy külső merevlemezt vagy szalagos egységet.
  • 1 másolat külső helyszínen (Offsite/Felhő): Legalább egy mentésnek fizikailag teljesen máshol kell lennie (pl. egy biztonságos, titkosított felhőalapú mentési szerveren vagy egy másik telephelyen). Ez véd az olyan fizikai katasztrófáktól, mint a tűzkár, beázás vagy az irodai lopás.

+1 elem a modern kiberbiztonságban: Az immutabilitás (módosíthatatlanság)

A mai zsarolóvírusok már nemcsak a számítógépeket fertőzik meg, hanem célzottan megkeresik a hálózaton elérhető mentési meghajtókat is, hogy töröljék vagy titkosítsák azokat. Ezért a korszerű rendszerüzemeltetés során a 3-2-1 szabályt kiegészítjük egy zárt, úgynevezett immutable (módosíthatatlan) mentési réteggel, amelyet még rendszergazdai jogosultsággal sem lehet felülírni egy meghatározott időablakon belül.

A leggyakoribb hibák, amiket a KKV-k elkövetnek

  • Soha nem tesztelik a visszaállítást: A mentés értéke nem a mentési folyamatban, hanem a sikeres visszaállításban rejlik. Rendszeres próbavisszaállítás nélkül nem tudhatja, hogy működik-e a rendszer.
  • Emberi tényezőre hagyatkoznak: Ha a mentés indítása vagy az adathordozó cseréje egy munkatárs feladata, az szabadság, betegség vagy leterheltség esetén el fog maradni. A mentést automatizálni kell!
  • Nincs automatikus riasztás: Ha a mentési folyamat hiba miatt leáll, de erről senki nem kap értesítést, a probléma csak a katasztrófa pillanatában derül ki.
Quote:
A sikeres adatmentés nem szerencse kérdése, hanem egy jól átgondolt, automatizált és rendszeresen tesztelt rendszereredménye.

Hogyan kezdjen hozzá a céges adatvédelem korszerűsítéséhez?

Az adatmentési stratégia kialakítása nem feltétlenül jelent milliós beruházást, de szaktudást és odafigyelést igényel. Első lépésként érdemes felmérni, hogy hol tárolják a cég kritikus adatait, kik férnek hozzájuk, és egy esetleges leállás hány órás vagy napos kiesést jelentene az üzletmenetben.

A профессионаlis IT üzemeltető partner feladata, hogy ezek alapján kidolgozza, beállítsa és folyamatosan felügyelje az automatizált mentési folyamatokat, így Ön biztonságban tudhatja vállalkozása legértékesebb vagyonát: az adatokat.

Informatikai kérdése van?

Szakértőink segítenek a rendszerüzemeltetésben és a biztonságban. Keressen minket bizalommal!

Kapcsolatfelvétel