Lagring, cache, säkerhetskopiering och radering: vad som händer med dina data

Lär dig var data finns efter användning, hur länge de behövs och hur du känner igen tillförlitlig information om cachning, säkerhetskopiering och radering.

En fil kan finnas på flera platser

En redaktion raderar ett uppladdat avtalsutkast från sin arbetsyta. Då försvinner det från den dagliga vyn, men kanske inte i samma ögonblick från varje teknisk kopia. En sökfunktion kan fortfarande ha en cachelagrad post, en säkerhetskopiering kan innehålla den tidigare versionen och en säkerhetslogg kan dokumentera raderingen.

Dessa kopior fyller olika syften. Arbetsytan tillhandahåller innehåll, en cache ger snabbare åtkomst, en säkerhetskopia möjliggör återställning efter ett avbrott och loggar hjälper till att utreda incidenter. Ett enda besked som "Vi lagrar data i 30 dagar" förklarar därför inte tillräckligt. Det lämnar öppet vilka data på vilken plats som avses.

För ett inköpsbeslut är denna uppdelning viktigare än en så kort reklamslogan som möjligt. En leverantör bör kunna beskriva när data lämnar den aktiva användningen, när cachar förnyas och hur gamla säkerhetskopior fasas ut. Även härledda filer och anlitade tjänsteleverantörer hör till bilden. Först då får man en realistisk förståelse av hur länge information kan vara tillgänglig, möjlig att återställa eller tekniskt fortfarande finnas kvar.

Lagring börjar med ett konkret ändamål

Data lagras inte på ett meningsfullt sätt bara för att lagringsutrymme är billigt. En organisation behöver ett tydligt skäl. En publicerad artikel förblir tillgänglig så länge den ingår i erbjudandet. Fakturauppgifter kan behövas längre på grund av lagkrav. En obearbetad testimport har däremot oftast inget varaktigt värde och bör inte ligga kvar i produktkontot i flera år.

Ändamålet avgör också vilka beståndsdelar som behövs. För fakturering kan ett belopp med koppling till avtalet vara nödvändigt, medan hela innehållet i ett översatt dokument inte behövs. Differentierade lagringstider förhindrar att all information behålls lika länge. De underlättar samtidigt registerutdrag, exporter och senare raderingar eftersom datamängderna är tydligare avgränsade.

En tidsfrist behöver en begriplig startpunkt. "90 dagar" kan räknas från uppladdning, senaste redigering, avtalets slut eller en begäran om radering. Dessa skillnader är betydande för köpare. Den utlösande händelsen måste betyda samma sak i produkten och avtalet. En fil som lagras under ett femårigt avtal och ytterligare 90 dagar har en annan livslängd än ett utkast som automatiskt försvinner 90 dagar efter senaste användningen.

En cache är en tillfällig arbetskopia

En cache håller ofta använda data närmare användarna. Då laddas en webbplats snabbare och en tjänst behöver inte skapa samma innehåll på nytt vid varje anrop. Kopian är inte avsedd som ett permanent arkiv. Den bör upphöra att gälla efter en begränsad tid eller förnyas särskilt när det avgörande innehållet ändras.

Efter en rättelse kan en gammal text ändå förbli synlig en kort stund om cachen ännu inte har uppdaterats. För en utbytt omslagsbild är det oftast irriterande. För ett ändrat nödnummer eller en raderad personuppgift kan det vara allvarligt. Leverantörer bör därför förklara hur snabbt brådskande ändringar når alla distributionspunkter och om cachen kan tömmas omedelbart.

Cachar kan uppstå i webbläsaren, distributionsnätverket och inne i en applikation. En radering i huvudsystemet når inte automatiskt dessa nivåer i samma ögonblick. Ett robust produktkoncept känner till de berörda lagringsplatserna och kopplar dem till raderingsprocessen. Även beteendet hos redan öppnade webbsidor bör beaktas. Köpare behöver inte rita en teknisk karta, men bör få ett tydligt besked om den maximala fördröjningen.

Säkerhetskopior skyddar mot förlust, inte mot beslut

En säkerhetskopia bevarar ett tidigare tillstånd om ett system skadas, data raderas av misstag eller ett angrepp förändrar den aktiva miljön. Kopian är användbar just för att den inte omedelbart tar över varje ändring. Om en oavsiktlig radering genast tog bort alla säkerhetskopior skulle återställning knappast vara möjlig.

Det betyder dock inte att säkerhetskopior måste finnas kvar utan tidsgräns. En leverantör kan skapa nya kopior varje dag och skriva över äldre efter en fast period. Tidsfristen beror på återställningsbehovet, risken och rättsliga krav. Den bör dokumenteras och får inte tyst fortsätta att växa för att gamla lagringsmedier aldrig granskas.

Säkerhetskopior är inte heller ett andra produktarkiv. Medarbetare bör normalt inte söka efter gamla kunddata där eller kopiera ut enskilda filer för nya ändamål. Åtkomsten förblir begränsad till återställning och snävt avgränsade tekniska kontroller. Åtkomst begränsas till ett fåtal behöriga personer och loggas så att den kan följas upp. Om en säkerhetskopia återställs måste tidigare raderade dataposter därefter tas bort igen eller på annat sätt uteslutas från aktiv användning.

Radering har flera synliga steg

När en användare raderar ett dokument bör det först försvinna från gränssnittet och vanliga sökresultat. Åtkomst via en gammal adress får inte fortsätta att fungera. Bakgrundsjobb, förhandsbilder och härledda textversioner måste följa samma status. Annars förblir ett innehåll i praktiken tillgängligt trots att gränssnittet redan har bekräftat en lyckad radering.

Vissa produkter erbjuder först en papperskorg. Denna korta möjlighet att återställa kan förhindra oavsiktliga förluster, men måste benämnas tydligt. Personen bör veta hur länge ett objekt ligger kvar där och vem som kan återställa det. "Raderat" får inte visas om det i själva verket bara har flyttats utan tidsgräns till ett dolt område.

Efter den slutliga raderingen försvinner dataposten från de aktiva systemen. I roterande säkerhetskopior kan en tidigare kopia finnas kvar tills lagringsfristen för kopian löper ut, utan att användas i den vanliga driften. Den berörda personen får begriplig och korrekt information om detta. Detta undantag behöver en konkret varaktighet, åtkomstbegränsningar och en process som gör att uppgifterna inte permanent återkommer vid en återställning.

Ett supportärende visar hela dataresan

En kund skickar supporten en skärmbild med namn och kontonummer. Bilden finns först i ärendehanteringssystemet och kanske även i e-postlådan. Om den vidarebefordras till en teknisk specialist kan ytterligare en kopia uppstå. Skärmbilden är användbar för att lösa problemet, men när ärendet är avslutat behövs kanske inte längre hela innehållet.

En tydlig regel skiljer ärendet från bilagan. Den kortfattade ärendehistoriken kan finnas kvar en begränsad tid för senare frågor, medan den känsliga skärmbilden tas bort tidigare. Statistiska uppgifter om typen av fel kan vara användbara längre utan namn. Tidsfristen styrs då av det kvarvarande ändamålet och inte generellt av den största datamängden.

Om kunden senare avslutar sitt konto måste produktdata, pågående exporter och supportsystemet bedömas tillsammans. Leverantören bör kunna förklara vilken information som försvinner omedelbart, vilken som lagras spärrad på grund av en skyldighet och när säkerhetskopior fasas ut. Öppna supportärenden får inte obemärkt ligga kvar i en sidokanal. Ett begripligt svar följer dataresan i stället för bara gränssnittet i en enskild produkt.

Köpare behöver konkreta i stället för absoluta besked

Löftet "Data raderas omedelbart" låter lugnande, men är tvetydigt utan förklaring. Gäller det den aktiva dataposten, alla cachar, sökindex, loggar och säkerhetskopior? Ett trovärdigt svar anger nivåerna och deras respektive tidsperioder. Det förklarar också om raderingen sker automatiskt eller måste initieras av ett supportteam.

Det är också viktigt vad som händer när avtalet löper ut. Vissa tjänster ger kunderna en kort period för export och spärrar därefter åtkomsten. Andra tar bort aktivt innehåll direkt. Köpare bör veta när perioden börjar, hur en önskad tidigare radering beställs och om anslutna underleverantörer genomför samma process inom fastställda tidsfrister.

En leverantör behöver inte lova att varje teknisk kopia tas bort med precision på sekunden. Leverantören bör däremot känna till det faktiska förloppet och beskriva det begripligt. Oklara formuleringar som "branschpraxis" eller "så länge det behövs" räcker inte för en bedömning. Ett exempelbesked om en typisk datapost kan åskådliggöra uppgifterna. Konkreta gränser, dokumenterade undantag och ansvariga funktioner visar att löftet är förankrat i verksamheten.

Exporter och loggar behöver egna gränser

En dataexport skapar en ny fil utanför den vanliga arbetsytan. Den kan finnas tillgänglig i ett nedladdningsområde eller skickas via en länk. Sådana filer innehåller ofta särskilt mycket information och bör automatiskt upphöra att vara tillgängliga efter kort tid. Vid radering av det ursprungliga kontot får en export som fortfarande kan nås inte förbises.

Loggar hjälper till att upptäcka fel och obehörig åtkomst. För detta kan användar-ID, tidpunkt och utförd åtgärd behövas. Hela dokumentinnehållet hör oftast inte hemma på varje loggrad. Om känsliga texter tas med i felmeddelanden uppstår svårfunna kopior med en kanske mycket längre lagringstid än i själva produkten.

Även anonymiserade data förtjänar en exakt beskrivning. Om en person kan identifieras igen med hjälp av ytterligare information är uppgifterna inte verkligt anonyma. Permanent statistik bör bara innehålla egenskaper som behövs för ändamålet och som inte möjliggör en ny koppling till personen. Sällsynta kombinationer av egenskaper kan göra det särskilt lätt att identifiera någon. Pseudonyma identifierare minskar synligheten, men ersätter inte regler för lagring och radering.

En återställning får inte ta tillbaka det som raderats

Efter ett allvarligt avbrott återställer en leverantör gårdagens säkerhetskopia. Den innehåller data som kunder har raderat sedan dess. Utan ytterligare åtgärder skulle detta innehåll återkomma i det aktiva systemet. Därför kräver återställningen en avstämning mot senare raderingar och spärrar innan produkten åter kan användas fullt ut.

Avstämningen kan göras mot ett separat skyddat register över raderingshändelser. Det innehåller bara nödvändiga identifierare och tidpunkter, inte själva det raderade innehållet. Efter återställningen genomför systemet besluten på nytt. Även lagringstider som har löpt ut under tiden beaktas så att det gamla tillståndet inte blir en ny permanent lösning.

Återställningar bör testas regelbundet. En säkerhetskopia som ingen kan återställa med framgång ger bara en skenbar trygghet. Testet måste samtidigt visa att åtkomsträttigheter, raderingar och aktuella inställningar bevaras. Resultaten leder till rättelser innan en verklig nödsituation inträffar. För köpare är detta samband avgörande: skydd mot dataförlust och skydd mot oönskad återkomst hör till samma tillförlitliga drift.

En bra regel kan kontrolleras i vardagen

Lagringstider hör inte bara hemma i ett avtal. Produkten måste genomföra dem tekniskt och ansvariga team måste upptäcka avvikelser. En regelbunden kontroll kan visa om gamla exporter verkligen försvinner, utgångna papperskorgar töms och säkerhetskopior skrivs över efter den avsedda perioden. Resultatet bör vara begripligt för de ansvariga personerna.

Om ett ändamål, en lagstadgad skyldighet eller en teknisk tjänst förändras görs en ny bedömning av regeln. En ny sökleverantör kan skapa ytterligare kopior, och ett minskat supportbehov kan göra en tidigare tidsfrist onödig. Ändringar beslutas inte bara på papper, utan följs upp hela vägen till cachar, underleverantörer och återställningsprocesser.

Förtroende skapas genom precisa, avgränsade besked. Aktiva data förblir tillgängliga bara så länge ändamålet motiverar det. Cachar upphör att gälla inom rimlig tid, säkerhetskopior roteras under skydd och raderingar förs vidare genom anslutna system. Den som öppet förklarar dessa skillnader möjliggör ett välgrundat inköpsbeslut och förhindrar felaktiga förväntningar på en komplex teknisk process.

Auktoritativa källor

  1. EUR-Lex - dataskyddsförordningen
  2. Europeiska dataskyddsstyrelsen - riktlinjer 4/2019 om inbyggt dataskydd och dataskydd som standard
  3. Tysklands federala myndighet för informationssäkerhet - CON.3 Koncept för säkerhetskopiering

Börja använda Simple8 gratis.

Skapa ditt gratiskonto och använd upp till 15 000 tecken gratis varje månad.