Alla guider Säkerhet

Backup och 3-2-1-regeln — din absoluta sista försvarslinje

Alla andra säkerhetsåtgärder handlar om att hålla angripare ute. Backup är planen för dagen de lyckas ta sig in ändå — eller för den dagen hårddisken bara dör.

2026Adam Halvars6 min läsning
📬 Del 10 i serien om grundläggande IT-infrastruktur
En serie om tekniken som håller företag igång

Vi har gått igenom AD, GPO, DNS, DHCP, PKI, NTFS, Virtualisering, Patchhantering och Zero Trust. Nu är det dags för backup — det ämne alla vet att de borde ha koll på och alldeles för många skjuter upp.

Det finns två typer av människor och organisationer: de som tar backup — och de som önskar att de hade tagit backup. Det är ett gammalt skämt i IT-världen, men det är sant med ett nästan tragiskt konsekvent mönster.

Hårddiskar går sönder. Servrar kraschar. Anställda råkar ta bort fel fil. Ransomware krypterar hela filservern. Kontoret brinner ner. Oavsett anledning är resultatet detsamma utan backup: data är borta, och det är borta för alltid.

Backup är processen att skapa och underhålla kopior av data på ett sådant sätt att den kan återställas när originalet försvinner eller skadas. Det låter enkelt. Det är det — om man gör det rätt.

3-2-1-regeln — guldstandarden för backup
Tre siffror du bör memorera

3-2-1-regeln är den enkla tumregel som IT-proffs världen över förlitar sig på. Den säger att du alltid ska ha:

3 — Tre kopior av din data

Originalet plus två säkerhetskopior. Varför tre? En enda backup räcker om allt går rätt. Men om backupen och originalet råkar förstöras av samma incident — t.ex. en brand eller ett ransomware-angrepp som krypterar allt det når — är du chanslös. Tre kopior ger marginal.

2 — På två olika typer av media

Lagra kopiorna på två olika sorters lagringsmedia — t.ex. en intern hårddisk och ett externt USB-band, eller ett NAS och en molntjänst. En specifik typ av lagringsmedia kan ha systematiska fel — en hel sats hårddiskar från samma tillverkningsbatch kan gå sönder ungefär samtidigt. Variation minskar den risken.

1 — Varav en kopia offsite

Minst en kopia måste befinna sig på en annan fysisk plats — utanför kontoret. Om kontoret brinner, översvämmas eller drabbas av ett inbrott förstörs alla kopior som befinner sig där. En offsite-kopia — i molnet eller på ett annat kontor — överlever lokala katastrofer.

💡 3-2-1 sammanfattat: tre kopior, två mediatyper, en offsite. Det är minimumet. Allt annat är att hoppas på tur.
"En backup du inte har testat återställningen på är inte en backup — det är ett hopp och en bön."
Backuptyper — vad kopieras och hur ofta?
Full, inkrementell och differentiell
Full backup

En komplett kopia av all data. Tar längst tid och mest lagringsutrymme — men är enklast att återställa ifrån. Görs ofta en gång i veckan, vanligtvis över helgen.

Inkrementell backup

Kopierar bara det som förändrats sedan senaste backup — oavsett om det var en full eller inkrementell. Snabb och sparar utrymme, men återställning är långsammare — man behöver kedja ihop den senaste fulla backupen med alla efterföljande inkrementella.

Differentiell backup

Kopierar allt som förändrats sedan senaste fulla backup. Tar mer plats än inkrementell men är snabbare att återställa från — du behöver bara den fulla backupen plus den senaste differentiella.

💡 De flesta företag kör en kombination: full backup på helgen, inkrementell eller differentiell varje natt. Det balanserar tid, utrymme och återställningstid.
Det viktigaste ingen testar — återställningen
En backup utan testad återställning är värdelös

Det vanligaste misstaget med backup är att aldrig testa återställningen. Backupjobbet körs varje natt, lampan lyser grön — och alla antar att det fungerar. Tills katastrofen inträffar och man upptäcker att backuperna har skrivits på ett format som inte stöds längre, att bandenheten är sönder, eller att datan är korrupt.

IT-avdelningar bör regelbundet — minst en gång per kvartal — göra faktiska återställningstester: ta backupen, återställ till en testmiljö, verifiera att data är intakt och att systemet fungerar. Dokumentera hur lång tid återställningen tog. Det ger svar på den viktigaste frågan: hur länge är vi nere om katastrofen inträffar?

⚠️ RTO (Recovery Time Objective) och RPO (Recovery Point Objective) — hur lång tid återställning får ta och hur mycket data man maximalt kan förlora — bör definieras av verksamheten, inte av IT. Det är en affärsfråga, inte en teknisk.
Ransomware och immutabel backup
Varför angripare också försöker ta ut dina backuper

Moderna ransomware-grupper vet att välskötta backup-rutiner gör deras angrepp verkningslösa. Därför är ett av deras första steg att söka upp och kryptera eller ta bort backuper innan de krypterar resten av systemet.

Svaret är immutabel backup — backup som är skriven på ett sätt som gör den omöjlig att ändra eller ta bort under en angiven tidsperiod, oavsett vilka rättigheter angriparen lyckats skaffa sig. Moderna molntjänster och backup-lösningar erbjuder detta som funktion.

Offline-backup — en kopia som är fysiskt frånkopplad från nätverket — är det yttersta skyddet. En disk i ett kassaskåp kan inte krypteras över nätverket.

💡 En bra backup-strategi är den enda anledningen till att ett ransomware-angrepp kan avslutas med "vi återställde från backup" istället för att betala lösen på miljontals kronor.

// Sammanfattning — Backup och 3-2-1

  • 3-2-1: tre kopior, på två mediatyper, varav en offsite — det är minimumet
  • Full backup ger enklast återställning; inkrementell sparar tid och utrymme
  • En backup som inte testats är inte en backup — testa återställning regelbundet
  • RTO och RPO definierar hur länge man kan vara nere och hur mycket data man kan förlora
  • Ransomware angriper även backuper — immutabel och offline-backup är svaret
  • En testad backup-strategi är skillnaden mellan en incident och en katastrof

Backup är inte glamoröst. Det syns inte, det imponerar inte på ledningen och det ger inga häftiga presentationer. Men i ögonblicket när allt annat har gått fel är det den enda sak som avgör om företaget överlever eller inte. Gör det nu, inte imorgon.

Frågor om det här?

Hör av dig — eller läs fler guider.

Kontakta mig Alla guider