Backup för småföretag: vad behöver sparas?
Cybersäkerhet

Backup för småföretag: vad behöver sparas?

"Vi har backup" räcker inte som svar om ingen vet exakt vad som säkerhetskopieras, hur ofta, eller om det går att återställa. Här är en praktisk checklista för vad ett småföretag behöver tänka på.

A
Admin
Publicerad · Uppdaterad 23 sep 2026

Många företag antar att deras data är säkrade "i molnet" utan att veta exakt vad som faktiskt säkerhetskopieras, hur ofta, eller om återställning har testats. Det är ett riskabelt antagande — särskilt eftersom molntjänster som Microsoft 365 har en annan ansvarsfördelning för backup än vad många tror.

Vad räknas som "företagets data"?

  • E-post och kalendrar
  • Filer i molnlagring (SharePoint, OneDrive, Google Drive) och på lokala servrar
  • Ekonomisystem och bokföring
  • CRM-data: kunder, offerter, avtal
  • Konfiguration av nätverksutrustning och servrar
  • Webbplatsens innehåll och databas

En bra övning är att fråga: "om den här datan försvann just nu, vad skulle det kosta oss i tid och pengar att återskapa den — eller går det inte alls?"

Microsoft 365 och Google Workspace har INTE fullständig backup som standard

Det här är ett av de vanligaste missförstånden. Microsofts och Googles egna avtal beskriver ett delat ansvar ("shared responsibility") där leverantören ansvarar för att plattformen är tillgänglig, men kunden ansvarar för sin egen data — inklusive skydd mot att en medarbetare (eller en angripare) raderar filer eller mejl permanent. Standardpapperskorgen har en tidsgräns, vilket inte är samma sak som en riktig, oberoende backup. Läs alltid leverantörens egen dokumentation om vad som faktiskt ingår innan ni litar på att "molnet tar hand om det".

3-2-1-principen — en enkel tumregel

En vanligt refererad grundregel för backup är: minst 3 kopior av datan, på 2 olika typer av lagringsmedia, där 1 kopia förvaras på en annan fysisk plats (eller i en annan molnregion/tjänst). Syftet är att en enskild händelse — brand, stöld, ett trasigt hårddiskarray eller en ransomware-attack som krypterar allt som är direkt anslutet — inte ska kunna slå ut alla kopior samtidigt.

Hur ofta behöver backup tas?

Det beror på hur mycket data ni har råd att förlora om något händer (ofta kallat "recovery point objective"). För de flesta småföretag är daglig backup av kritiska system ett rimligt golv, med tätare intervall för sådant som ändras mycket under dagen, som ekonomisystem eller CRM.

Testa återställningen — inte bara att backupen "körs"

En backup som aldrig testats är i praktiken okänd kvalitet. Se vår separata guide om att testa att företagets backup går att återställa för konkreta steg. Många upptäcker först vid en verklig kris att en backup varit trasig eller ofullständig i månader.

Ransomware gör backup viktigare än någonsin

Vid en ransomware-attack krypteras ofta även anslutna nätverksenheter och synkroniserade molnmappar. En backup som är fysiskt eller logiskt separerad från det vardagliga nätverket ("offline" eller med versionshistorik som inte kan skrivas över) är avgörande för att kunna återställa utan att betala en lösensumma.

Sammanfattning

Utgå inte ifrån att "vi har backup" räcker som svar. Fråga specifikt: vad säkerhetskopieras, hur ofta, var lagras kopiorna, och när testades senast en faktisk återställning? Om ni inte har svar på alla fyra frågor är det en bra utgångspunkt att börja där.

Läs mer om vår backup- och katastrofåterställningstjänst, eller boka en kostnadsfri genomgång av ert nuvarande backup-upplägg.

#backup#säkerhetskopiering#Microsoft 365#ransomware#katastrofåterställning

Behöver ditt företag IT-hjälp?

Kostnadsfri IT-genomgång och offert inom 24 timmar.

Begär offert

0 kommentarer

Inga kommentarer ännu. Bli först att kommentera!