Backup: Det her skal du have styr på

Backup med tjekliste til revisorer og andre mindre virksomheder.

Opfylder du lovens krav når det gælder backup?

Få overblikket og en nem backup tjekliste her

Vidste du, at myndighederne stiller nogle krav til, hvordan virksomheder, som eksempelvis revisorer, tandlæger og advokater skal passe på deres kundedata? Det lyder måske ikke som noget, et mindre firma behøver at bruge kræfter på – men gør I ikke det, risikerer I at bryde persondataloven.

Hvad siger loven?
Stk. 3. Den dataansvarlige skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Tilsvarende gælder for databehandlere.

Reference: Persondataloven paragraf 41, stk 3

Som virksomhed er du forpligtet til at passe på data, hvori der er oplysninger, som kan knyttes til personer. Og når det gælder backup, betyder persondataloven på hverdagssprog, at der er fire ting I skal sikre:

 

Her er de fire ting:

  1. I skal sikre, at oplysninger om personer (f.eks. alt, der indeholder cpr-numre) ikke bliver slettet, ændret eller lækket ved et uheld eller pga kriminalitet.
  2. I skal sikre, at det ikke er alle og enhver i firmaet, der kan få adgang til oplysninger om personer, herunder jeres backup
  3. I skal sikre, at følsomme oplysninger, samt oplysninger, der indeholder cpr-numre, bliver krypterede, når I overfører dem til jeres backup.
  4. Og I skal sikre, at backup af jeres data ikke befinder sig i et land, hvor det ikke må være. (De må kun opbevares på servere i EU-lande, med mindre nogle særlige betingelser er opfyldt .)

Kilde: Morten Bagger, advokat, Lassen Ricard

Tjekliste til backup i mindre virksomheder.

 

Tjekliste til backup

– lige til at printe ud og gennemgå på næste interne møde.

Med denne liste  er det nemt a få et overblik over, hvad I skal se på for at overholde persondatalovens krav når det gælder backup. I kan helt enkelt printe den ud og bruge den som tjekliste.

 

HVORDAN:

Hvordan vil I sikre jer, at der løbende bliver taget backup?

TIP: Giv en person ansvaret for at tjekke, at der bliver taget backup. Det skal ikke være den samme person, der er ansvarlig for at tage backuppen..

Hvordan vil I sikre jer, at oplysninger, der indeholder cpr-numre er krypterede, inden I overfører dem til jeres backup?

TIP: Vælg en backupløsning , der kan indstilles til automatisk at kryptere.

 

HVEM:

Hvem i firmaet har en god grund til at have adgang til de (person)data, der befinder sig i jeres backup? (Man må kun have adgang til persondata, hvis man har en god grund.)

Hvordan vil I sikre jer, at kun de ‘rette’ personer kan få adgang til oplysningerne?

TIP: Vælg en backupløsning, der giver mulighed for at give begrænset adgang.

 

HVOR:

Ved I, om jeres backup bliver opbevaret i et EU-land?

Eller er en af de ret komplicerede undtagelser opfyldt? (Se: Persondataloven paragraf 3 stk 9 og hele paragraf 27.)

TIP: Undtagelserne er indviklede. Vælg helt enkelt en backupløsning, hvor jeres data bliver opbevaret i et EU-land.

 

Udskriv tjeklisten med plads til notater

 

Del gerne med folk du tror kunne have nytte af en tjekliste til backup!

Hvad skal du tænke over når du vælger backup?

Hvad skal du i øvrigt tænke på, når du vælger backupløsning?

Ovenfor kan du læse, hvad du skal have styr på for i for hold til loven  – men her er nogle andre ting, det er godt at huske på, når du skal foretage et valg af backup:

 

Er det en nem backupløsning?

Det er en fordel hvis man ikke behøver at være it-ekspert for at kunne bruge sin backupløsning. De bedste backupløsninger har en intuitiv brugergrænseflade , hvor det siger sig selv, hvordan du skal gøre, når du får brug for backup.

 

Er det hurtigt?

Ting går ofte galt, når man absolut ikke har tid  til at håndtere det. Og hvis du sidder med deadlines, er det frustrerende, hvis det tager lang tid at få adgang til dine data.  Inden du vælger din backupløsning, bør I derfor  undersøge, hvor lang tid det tager at gendanne jeres data, og  I kan komme i gang med arbejdet igen – uanset om det er disaster recovery, hvor alt – både dokumenter og systemer – skal genskabes – eller om det er almindelig backup, hvor det er nogle enkelte filer, der skal genskabes.

 

Er det en rimelig pris?

‘Rimelig pris’ handler ikke kun om hvad du betaler hver måned eller hvert år. Tag med i overvejelserne, hvad det koster jer,  hvis backupløsningen f.eks:

  • Tager så lang tid om at gendanne dine data, at I ikke kan arbejde og på den måde taber penge
  • Er svær at bruge, så I skal betale for at få hjælp
  • Er ustabil, eller så svær at bruge at I ikke får taget backup, og dermed ikke virker efter hensigten, så data kan gå tabt og I skal bruge tid og penge på at gendanne dem
  • Endelig er det værd at tænke på, om prisen er gennemskuelig.

Backup kan løses!

Fordele ved Acronis Backup Cloud

Acronis Backup Cloud er en cloud-løsning fra det veletablerede firma Acronis, hvor de data, der bliver taget backup befinder sig i skyen –  men dog inden for EUs grænser.
Det egner sig rigtigt godt til små og mellemstore virksomheder som f.eks revisorer, advokater, tandlæger etcetera, da det kombinerer en enkelt brugergrænseflade med høj sikkerhed og en lav og gennemskuelig pris.

  • Nemt at bruge komme i gang med
  • Markedets hurtigste når det gælder at genskabe jeres data
  • Letforståelig pris uden bindingstid
  • Kan automatisk kryptere data
  • Mulighed for begrænsede adgangsrettigheder
  • Opbevarer data inden for EU

Få ro i maven nu. Prøv Acronis Backup Cloud i tredive dage – gratis.

 

Ja tak, lad mig prøve 30 dages gratis trial

 

Vi sender dig videre til Acronis.com, hvor du kan hente din gratis prøveversion. Du skal ikke indtaste kreditkortoplysninger og du binder dig ikke til noget.

Lars Nørballe

Vil du vide mere?

Tøv ikke med at kontakte Lars på ln@liga.com eller på +45 26 27 92 40

 

Lars Nørballe er Partner Manager i Danmark og har i adskillige år beskæftiget sig med it-sikkerhed.

Mød Lars på LinkedIn

Graphics Provided by vecteezy.com