Har du nogensinde prøvet at miste vigtige filer, fordi harddisken crashede på det værst tænkelige tidspunkt? For mange små og mellemstore virksomheder i Kalundborg-området er det ikke et spørgsmål om om det sker, men hvornår. En solid backup til din virksomhed er ikke en luksus, det er fundamentet for al it-drift. Alligevel viser erfaringen igen og igen, at backupplaner enten mangler, aldrig testes, eller bygger på fejlagtige antagelser som at OneDrive er en reel backup. Denne guide giver dig et konkret, handlingsorienteret overblik over, hvad der virker, hvad der ikke gør, og hvad du skal gøre nu.
Indholdsfortegnelse
- Hurtige indsigter
- Hvorfor backup er kritisk for din virksomhed
- De mest almindelige backup-fejl virksomheder laver
- 3-2-1-reglen: Guldstandarden for backup
- RPO og RTO: De to tal din datagendannelsesplan hviler på
- Sammenligning af backup-løsninger til erhverv
- GDPR, datasikkerhed og backup-ansvar
- Sådan tester du din backup, så du er sikker, når det gælder
- Ofte stillede spørgsmål om backup og datagendannelse
- Referencer
Hurtige indsigter
| Vigtig indsigt | Forklaring |
|---|---|
| Synkronisering er ikke backup | OneDrive og Dropbox spejler dine filer, men krypterer ransomware til alle kopier med det samme. Det er ikke en reel sikkerhedskopi. |
| 3-2-1-reglen er minimumsstandarden | 3 kopier, 2 forskellige medier, 1 offsite. Moderne løsninger anbefaler 3-2-1-1-0 med immutable backup og nultolerance for fejl ved testgendannelse. |
| En backup, der ikke testes, er et håb, ikke en plan | Regelmæssige restore-tests er det eneste, der beviser, at din backup faktisk virker i praksis. |
| Microsoft 365 er ikke automatisk backet op | Microsoft driver platformen, men ansvaret for dine data er din virksomheds eget. Du skal selv sørge for backup af Exchange, Teams og SharePoint. |
| RPO og RTO bestemmer, hvor ofte du skal backe op | Ikke softwaren standardindstillinger. For de fleste SMV’er er daglig backup (RPO 24t) og en gendannelsestid på 4-8 timer (RTO) et realistisk udgangspunkt. |
| GDPR stiller krav til din backup | Opbevaring, adgangsstyring og mulighed for sletning af personoplysninger skal også håndteres i dit backup-setup, ikke kun i produktionssystemerne. |
| Immutable backup beskytter mod ransomware | En uforanderlig backup-kopi kan ikke krypteres eller slettes af angribere. Det er afgørende forsvar, når ransomware rammer produktionsmiljøet. |
Hvorfor backup er kritisk for din virksomhed
Tab af data er ikke bare en IT-gene, det er en forretningstrussel. En serverfejl, et ransomware-angreb eller en medarbejder, der sletter de forkerte filer, kan stoppe produktionen fuldstændigt. Den gennemsnitlige nedetid for virksomheder, der gennemlever et ransomware-angreb, opgøres af sikkerhedseksperter til uger, ikke timer, og omkostningerne ved tabt fakturering, oprydning og eventuelt tab af kunder kan hurtigt løbe op i millioner af kroner.
For en virksomhed i Kalundborg-området, hvad enten du driver et kontor, en butik eller en produktionsfacilitet, er konsekvensen af total datatab meget konkret: kundeoplysninger forsvinder, fakturaer kan ikke genfindes, og systemerne, der holder driften kørende, går i stå. En robust backup-strategi til din virksomhed er det eneste, der adskiller en kortvarig krise fra en eksistentiel trussel.
Det handler ikke om at købe den dyreste løsning. Det handler om at have den rigtige strategi på plads, inden uheldet er ude.


De mest almindelige backup-fejl virksomheder laver
Mange virksomheder tror, at de har styr på backup, men den første rigtige test opstår først, når noget går galt. Her er de fejl, vi ser igen og igen:
At forveksle synkronisering med backup
OneDrive, Dropbox og lignende tjenester synkroniserer dine filer på tværs af enheder. Det er praktisk og vigtigt. Men de er ikke backup-systemer. Bliver en fil krypteret af ransomware eller slettet ved en fejl, synkroniseres skaden med det samme til alle kopier. Versionshistorik kan hjælpe i afgrænsede tilfælde, men den er tidsbegrænset og slet ikke bygget til at gendanne en hel virksomheds data.
At antage, at Microsoft 365 passer sig selv
Microsoft driver platformens infrastruktur og tager ansvar for tilgængelighed. Men ansvaret for din virksomheds data i Exchange, Teams og SharePoint er dit eget. Det er et punkt, der overrasker mange. Du skal aktivt sørge for backup af Microsoft 365, enten via en tredjepartsløsning eller via en administreret backup-tjeneste.
Aldrig at teste gendannelse
Det er den alvorligste fejl. En backup, der aldrig er gendannet fra, er et håb, ikke en garanti. I praksis er det ikke ualmindeligt at opdage, at backup-jobs har fejlet i ugevis, uden at nogen har fået en alarm om det. Automatiserede test-gendannelser med dokumenterede resultater er den eneste måde at vide, at backupen faktisk virker.
Tip: Sæt en fast dato i kalenderen, mindst en gang i kvartalet, til at udføre en reel testgendannelse og dokumentere resultatet. Det er den enkle rutine, der afgør, om din backup er en sikkerhed eller bare en illusion.
3-2-1-reglen: Guldstandarden for backup
3-2-1-reglen er et simpelt princip, der har stået sin prøve: du skal have 3 kopier af dine data, gemt på 2 forskellige typer medier, hvoraf 1 kopi er offsite, altså fysisk eller logisk adskilt fra de øvrige.
I praksis kan det se sådan ud: én lokal backup på en NAS eller ekstern disk, én kopi i et lokalt backup-system, og én kopi hos en cloud-leverandør med datacenter i EU. Hvis kontoret brænder eller oversvømmes, overlever de to øvrige kopier. Hvis ransomware krypterer lokalnetværket, er cloud-kopien intakt.
Fra 3-2-1 til 3-2-1-1-0
Moderne sikkerhedseksperter anbefaler at udvide princippet til 3-2-1-1-0. Det ekstra “1” står for én immutable kopi, altså en backup, der er fuldstændigt skrivebeskyttet og ikke kan ændres eller slettes, heller ikke af ransomware. “0” betyder nul fejl ved test-gendannelse. Det er en hårdere standard, men den er relevant for virksomheder med kritiske systemer.
En moderne backup-strategi samler remote backup, immutable backup og 3-2-1-reglen som fundament for både driftsstabilitet og efterlevelse af regler og forventninger fra kunder og myndigheder.
Backup er den it-service, som alle håber aldrig at få brug for, men måske det vigtigste indsatsområde i det samlede it-setup. For al din virksomheds data er det eneste, vi ikke kan genopbygge efter en kritisk hændelse, hvis der ikke er en backup til rådighed.
Tip: Vælg en cloud-leverandør, der opbevarer data inden for EU og tilbyder databehandleraftale. Det er et krav under GDPR, og det er et spørgsmål, du bør stille enhver leverandør, inden du skriver kontrakt.
RPO og RTO: De to tal din datagendannelsesplan hviler på
Datagendannelse handler ikke kun om at have en kopi af filerne. Det handler om, hvor hurtigt du kan komme tilbage i drift, og hvor meget data du kan tillade dig at miste. Det er de to centrale spørgsmål i enhver datagendannelsesplan.
RPO: Hvor meget data kan du tåle at miste?
RPO (Recovery Point Objective) angiver det maksimale datatab, målt i tid. Hvis din RPO er 4 timer, skal der tages backup mindst hver 4. time. En RPO på 0 kræver kontinuerlig replikering i realtid, men det er sjældent nødvendigt for alle systemer. For de fleste SMV’er er en RPO på 24 timer, svarende til daglig backup, et acceptabelt udgangspunkt for de fleste systemer.
RTO: Hvor hurtigt skal du være operationel igen?
RTO (Recovery Time Objective) angiver, hvor hurtigt du skal kunne gendanne data og genoptage drift efter en hændelse. For de fleste SMV’er er en RTO på 4-8 timer realistisk, men for virksomheder med kritiske systemer, eksempelvis webshops, produktionsanlæg eller virksomheder i sundhedssektoren, kan kravene være langt strammere.
Backup-frekvensen bør altid fastlægges ud fra RPO og RTO, ikke ud fra, hvad softwaren tilfældigvis er sat op til som standard. Det er en af de mest konkrete beslutninger, du kan tage for at styrke din datasikkerhed som erhvervsdrivende.

Sammenligning af backup-løsninger til erhverv
Valget af backup-løsning afhænger af din virksomheds størrelse, systemer og tolerancetærskel for datatab. Her er en sammenligning af de tre primære tilgange:
| Backup-type | Fordele | Ulemper og begrænsninger |
|---|---|---|
| Lokal backup (NAS/ekstern disk) | Hurtig gendannelse, ingen internetafhængighed, lav løbende pris | Sårbar over for brand, tyveri og ransomware, hvis den er tilkoblet netværket. Kræver fysisk tilsyn. |
| Cloud-backup | Geografisk adskillelse, skalerbar, tilgængelig fra alle enheder, kan konfigureres med immutability | Afhænger af stabil internetforbindelse. Gendannelse af store datamængder kan tage tid. Kræver EU-datadatacenter for GDPR-compliance. |
| Hybrid backup (lokal + cloud) | Kombinerer hurtig lokal gendannelse med offsite-sikkerhed. Opfylder 3-2-1-standarden naturligt. | Kræver korrekt konfiguration og løbende overvågning. Højere indledende opsætningskompleksitet. |
For de fleste virksomheder i Kalundborg-området er en hybrid backup-løsning det mest solide valg. Du får lokal hastighed ved daglig drift og cloud-sikkerhed, hvis det lokale miljø kompromitteres. IT-Bilen tilbyder blandt andet online backup og sikkerhedskopiering via Fileserver365, som netop kombinerer lokal adgang med cloud-lagring.
GDPR, datasikkerhed og backup-ansvar
Backup er ikke kun et teknisk spørgsmål. Det er også et juridisk ansvar. Behandler din virksomhed personoplysninger om kunder eller medarbejdere, og det gør stort set alle virksomheder, stiller GDPR krav til, hvordan disse data opbevares og beskyttes, også i din backup.
Hvad GDPR kræver af din backup-løsning
Konkret betyder det, at du skal sikre, at backup-data er beskyttet mod uautoriseret adgang med adgangsstyring og kryptering. Du skal kunne slette eller eksportere specifikke personoplysninger på anmodning, hvilket kræver, at din backup-struktur understøtter dette. Og du skal have en databehandleraftale med enhver leverandør, der håndterer backup indeholdende personoplysninger.
Datatilsynet fremhæver selv backup som et centralt punkt under IT-sikkerhed for SMV’er, og Sikker Digital har formuleret fire konkrete trin til bedre backup-rutiner, som er relevante for alle danske virksomheder. Mangelfuld backup er en af de mest almindelige årsager til, at virksomheder mister kritiske data.
Backup og NIS2
Fra 2024 berører NIS2-direktivet virksomheder i en lang række sektorer, og kravene til driftskontinuitet og sikkerhedskopiering er skærpede. Selv virksomheder, der ikke er direkte omfattet, kan blive mødt med krav fra kunder og samarbejdspartnere i forsyningskæden. En dokumenteret, testet backup-strategi er i den sammenhæng ikke bare god praksis, det er et konkurrenceparameter.
Har du outsourcet din IT-drift, er det stadig din virksomhed, der er dataansvarlig. Du skal stille krav til din IT-leverandør og sikre, at aftalegrundlaget dækker backup, gendannelse og GDPR-compliance.
Sådan tester du din backup, så du er sikker, når det gælder
En backup-test er ikke at klikke rundt i backup-software og konstatere, at der er grønne flueben. En reel test betyder, at du faktisk gendanner data fra backup til et isoleret miljø og verificerer, at filerne er intakte og systemerne starter korrekt op.
Tre niveauer af backup-test
Det første niveau er en filgendannelsestest: vælg en tilfældig mappe, gendan den fra backup og kontroller, at indholdet er komplet og ukorrupt. Det andet niveau er en systemgendannelsestest: gendan et helt system eller en server til en testmaskine og verificer, at det starter og fungerer som forventet. Det tredje niveau er en fuld disaster recovery-test, hvor du simulerer et komplet tab af produktionsmiljøet og måler, om du kan møde dine RTO- og RPO-mål.
De fleste SMV’er gennemfører kun det første niveau, og det er bedre end ingenting. Men kun et fuldstændigt disaster recovery-test beviser, at din virksomhed kan rejse sig efter en alvorlig hændelse. Det bør ske mindst én gang om året.
Hos IT-Bilen kan vi hjælpe med at opsætte, overvåge og teste backup-løsninger tilpasset din virksomheds behov, hvad enten du er en lokal detailvirksomhed, en skole eller en produktionsvirksomhed i Kalundborg Kommune. Vi konfigurerer alarmer, der notificerer os, hvis backup-jobs fejler, så fejl opdages, inden det koster driftstop.
Tip: Dokumentér hver backup-test skriftligt med dato, hvad der blev gendannet, og resultatet. Denne dokumentation er både intern sikkerhed og en fordel, hvis du nogensinde skal godtgøre over for en kunde eller myndighed, at du håndterer data ansvarligt.
Ofte stillede spørgsmål om backup og datagendannelse
Er OneDrive og Dropbox en tilstrækkelig backup til min virksomhed?
Nej. OneDrive og Dropbox er synkroniseringstjenester, ikke backup-systemer. Hvis ransomware krypterer dine filer, synkroniseres skaden øjeblikkeligt til alle kopier. Versionshistorik kan hjælpe i afgrænsede tilfælde, men det er ikke en pålidelig datagendannelsesløsning for en hel virksomhed.
Hvor ofte skal min virksomhed tage backup?
Det afhænger af, hvad dit RPO er, altså hvor meget data du kan tillade dig at miste. For systemer med realtidsdata som økonomi og ordrer bør backup ske hyppigt, måske hver time. For filarkiver er daglig backup ofte tilstrækkeligt. Det vigtige er, at frekvensen er bevidst valgt ud fra forretningens behov, ikke softwarens standardindstillinger.
Hvad koster det at miste data uden en backup?
Omkostningerne er svære at forudsige præcist, fordi de afhænger af, hvad der er tabt og i hvor lang tid systemer er nede. Udover det direkte tab af data kommer tabt fakturering under nedetid, eventuelle GDPR-bøder, oprydningsomkostninger og omdømmetab. For mange SMV’er er et alvorligt datatab uden backup en eksistentiel trussel.
Hvad er forskellen på lokal backup og cloud-backup?
Lokal backup gemmes fysisk på en enhed i eller nær din virksomhed. Det giver hurtig gendannelse, men er sårbar over for brand, tyveri og ransomware. Cloud-backup gemmes hos en ekstern leverandør og giver geografisk adskillelse. Den bedste løsning for de fleste virksomheder er en kombination af begge, i overensstemmelse med 3-2-1-reglen.
Hvad er immutable backup, og har min virksomhed brug for det?
En immutable backup er en kopi, der er fuldstændigt skrivebeskyttet og ikke kan ændres eller slettes efter at den er oprettet, heller ikke af ransomware. Det er et stærkt forsvar mod angreb, der specifikt sigter efter at slette eller kryptere backup-kopier. Virksomheder med kritiske systemer eller personoplysninger bør seriøst overveje immutable backup som del af deres strategi.
Hvem er ansvarlig for backup af mine data i Microsoft 365?
Du er. Microsoft er ansvarlig for platform-tilgængelighed og infrastruktur, men ansvaret for de data, din virksomhed gemmer i Exchange, Teams og SharePoint, er din virksomheds eget. Du skal aktivt sørge for backup af Microsoft 365-data via en separat backup-løsning.
Hvad sker der, hvis min IT-leverandør ikke tester min backup regelmæssigt?
Det er et alvorligt problem. En backup, der ikke er testet, kan have fejlet i ugevis uden at du ved det. Stil konkrete krav til din IT-leverandør om dokumenterede, regelmæssige restore-tests. Hos IT-Bilen er test og overvågning en integreret del af den backup-service, vi leverer til virksomheder og institutioner i Kalundborg-området.
Har du erfaringer med backup-udfordringer i din virksomhed, eller er der spørgsmål om datagendannelse, du ikke fandt svar på her? Del dem gerne i kommentarerne, så andre kan lære af det.
Referencer
- Oversigt over backup-løsninger til virksomheder og hvad der adskiller dem
- Sikker Digitals fire trin til bedre backup-rutiner i virksomheden
- Forklaring af remote backup, immutable backup og 3-2-1-reglen
- Hvad RPO og RTO betyder, og hvorfor synkronisering ikke erstatter backup
- Komplet guide til cloud backup og gendannelsesmål for SMV’er







