Miért létfontosságú a biztonsági mentés minden cég számára 2026-ban?
2026-ban a biztonsági mentés már nem opció, hanem túlélési eszköz. A kibertámadások, zsarolóvírusok és adatvesztések korában minden cégnek bizonyítania kell, hogy képes gyorsan helyreállni. A mentés nemcsak védelem, hanem a NIS2‑auditok alapkövetelménye is.
Egy kattintás, egy hibás frissítés, egy zsarolóvírus. A magyar KKV-k 87%-át érte már kibertámadás a régióban, és 2026-ban a ransomware az EU-ban a kiberbűnözés 81,1%-áért felel. Ilyenkor nem az a kérdés, hogy van-e mentésed, hanem hogy vissza tudod-e állítani 40 perc alatt. A mentés ma már nem IT-jóindulat, hanem jogszabályi kötelezettség és üzleti túlélés.
EU-s fenyegetettségi kép: Az ENISA Threat Landscape 2025 jelentése 4 875 incidens alapján készült (2024. július – 2025. június). Ransomware a kiberbűnözés 81,1%-a, adatlopással kombinálva 12. A leginkább támadott szektorok: közigazgatás (38,2%), közlekedés (7,5%), digitális infrastruktúra, pénzügy, gyártás. A gyártás kapta a zsarolóvírus-követelések 14,9%-át – tipikus magyar beszállítói lánc.
Magyar jogi kényszer: A NIS2 irányelv (EU 2022/2555) hazai átültetése már éles. A kötelezettségek között explicit szerepel a katasztrófa utáni helyreállítási terv (DRP), az üzletmenet-folytonosság és a biztonsági mentés 3. Az SZTFH auditon kéri: mentési rend, titkosítás, tesztelt visszaállítás, naplózás. Emellett a GDPR 32. cikke is előírja a rendszeres mentést és visszaállítási képességet, mint megfelelő technikai intézkedést.
Piaci hatás: A Sophos és Black Kite 2026-os adatai szerint a zsarolóvírusos esetek száma 24,9%-kal nőtt egy év alatt (7 551 áldozat), miközben a mentéseket az esetek 94%-ában célozzák a támadók. Ha a mentés is kompromittálódik, a helyreállítás medián költsége 8-szoros: 3 millió dollár vs. 375 ezer dollár, és csak 26% áll helyre egy héten belül, szemben a 46%-kal, ha a mentés sértetlen marad 4.
Mi számít ma biztonságos mentésnek?
Az adatmentes-backup.hu megfogalmazása pontos: „Backupról akkor beszélünk, ha már egyszer mentett adatot védett, nem manipulálható környezetbe tesszük.” 5 És: „Mikor biztonságos egy mentés? Amikor a mentésnek is van mentése, lehetőség szerint az eredeti mentéstől elkülönítve.”
A modern alapelv a 3-2-1-1 szabály, amit a hazai szolgáltató is követ:
- 3 példány az adatból,
- 2 különböző tárolóeszközön (pl. helyi NAS + szerver),
- 1 külső helyszínen (offsite),
- +1 immutable / offline másolat, ami nem törölhető, nem titkosítható ransomware által.
A BFS példa – mit jelent a gyakorlatban?
Az adatmentes-backup.hu által kínált BFS (Backup-FTP-Server) modell jól mutatja, mit vár ma el egy KKV-szintű megoldástól 5:
- Magyarországi adatközpont – BIX gerinchálózat, ISO 27001 minősítés, GDPR megfelelőség, 10 Gbps elérés, 99,9% SLA.
- Protokollok: FTP/SFTP/FTPS, SSH kulcsos vagy jelszavas hitelesítés, chroot izolált partíciók.
- Védelem: RAID 60 hibatűrő tömbök, napi immutable snapshotok, TLS 1.3 titkosított átvitel.
- Automatizálás: WinSCP, FileZilla, Cyberduck kliensekkel, vagy Linuxon
rsync -avz --delete -e "ssh -p 22"cron jobbal éjszakai szinkron. - Méret: 200 GB-tól 10 TB-ig, 420+ TB kezelt adat, 47+ vállalati ügyfél – könyvelők, webáruházak, IT szolgáltatók.
Ez nem Google Drive. A Drive szinkronizál, a BFS verzióz és izolál – ha a gépeden titkosít a ransomware, a szinkronizált Drive is titkosítódik. Az immutable mentés nem.
Tipikus hazai hibák
- „Mentünk külső vinyóra, az elég.” Ha egy helyen van a gép mellett, tűz, lopás, ransomware viszi mindkettőt. Ráadásul ritkán ellenőrzött.
- „Felhő = mentés.” A Microsoft 365 / Google Workspace nem készít automatikusan mentést a te felelősségi körödben lévő adatokról – a megosztott felelősségi modellben a mentés a te dolgod.
- „Sose próbáltuk vissza.” Az Origo 2025-ös cikke is figyelmeztet: a beépített Windows Fájlelőzmények vagy Time Machine mit sem ér, ha nincs teszt-visszaállítás 6. A NIS2 auditon a visszaállítási teszt jegyzőkönyvét kérik.
Kockázatok és tévhitek
- Tévhit: a mentés drága. Egy 500 GB-os Pro csomag havi bruttó 4 851 Ft – kevesebb, mint egy óra könyvelői díj. Egy sikeres ransomware átlagos leállása 24 nap.
- Tévhit: elég a napi mentés. Ha 15 percenként változik a számlázó adatbázis, a napi mentés 8 óra adatvesztést jelent (RPO). Erre való a folyamatos mentés (5-15 perc) vagy valós idejű tükrözés.
- Korlát: a mentés önmagában nem véd a lopástól – titkosítani, naplózni, hozzáférést szabályozni kell (SFTP + ACL kombináció).
4) Feladatok áttekintése és javaslatok – érintettek köre szerint
Minden cégre érvényes minimum (NIS2 + GDPR):
- Készíts mentési stratégiát írásban: mit, milyen gyakran, hova, mennyi ideig őrzöl (RPO/RTO definiálása).
- Alkalmazd a 3-2-1-1-et: helyi NAS (RAID) + külső SFTP tárhely + immutable másolat. A külső legyen EU/Magyarország, ne USA-only.
- Automatizálj és titkosíts: SFTP, TLS 1.2+, AES-256, kulcsos auth. Kézi másolásra ne építs.
- Tesztelj havonta: válassz egy próba mappát, töröld, állítsd vissza. Dokumentáld. Az audit ezt nézi.
- Figyeld és naplózd: ki fért hozzá a mentéshez, mikor, sikerült-e.
Könyvelőirodák, ügyvédi irodák, webshopok (5-50 fő):
- Napi adatbázis dump + fájlszintű mentés este 22:00-kor cronnal a BFS-re.
- Heti teljes rendszerkép (image) bootolható mentőlemez készítésével 7.
- Ügyféladatoknál GDPR: a mentés is személyes adatot tartalmaz – titkosítás és hozzáférés-kezelés kötelező.
Gyártás, logisztika, egészségügy (NIS2 essential/important):
- DRP és BCP külön dokumentum, nem egy bekezdés.
- Immutable, air-gapped mentés offline tárolóval – a biztosítók 2026-ban már ezt kérik.
- Mentési tesztek bevonása az éves NIS2 auditba, SZTFH bejelentési renddel (24h/72h).
Rendszergazda szerepe – ahogy a szolgáltató is írja:
A mentés „automatikus szolgáltatás, ami felügyeletet kíván” 8. Szoftverválasztás, konfiguráció, teszt-visszaállítás, ACL tervezés – ez nem set-and-forget.
Az ITCsapat véleménye:
2026-ban a mentés nem IT-projekt, hanem biztosítás. Az ENISA szerint a ransomware a legdrágább fenyegetés, és a támadók először a mentést lövik. Aki csak egy helyen, egy eszközön tárol, az gyakorlatilag nincs védve.
A jó mentés ismérve: automatikus, titkosított, földrajzilag elkülönített, immutable és tesztelt. Magyarországi tárolással ráadásul a GDPR és a NIS2 is könnyebben teljesíthető, és a visszaállítás nem egy amerikai support ticket-en múlik.
Ha ma egy dolgot teszel: ellenőrizd, mikor volt az utolsó sikeres, dokumentált visszaállítási teszted. Ha nem tudod, az a válasz.
Források
ENISA Threat Landscape 2025 – Ransomware 81,1% – Shattered.io összefoglaló: https://shattered.io/de/2026/06/15/enisa-ransomware-bedrohungslage-2026/
ENISA Threat Landscape 2025 PDF – 4 875 incidens, szektorok: https://www.enisa.europa.eu/sites/default/files/2026-01/ENISA%20Threat%20Landscape%202025_v1.2.pdf
NIS2 kötelezettségek – DRP, mentés, titkosítás – Duna Elektronika: https://www.dunaelektronika.com/nis2-megfeleles
Ransomware Recovery Statistics 2026 – 8x költség, 94% mentés célzás – CNI Solutions / Sophos: https://cnicsolutions.com/statistics/ransomware/ransomware-recovery-statistics-2026/
Adatmentés-Backup.hu – főoldal, BFS, 3-2-1-1 szabály, csomagok, technológia: https://www.adatmentes-backup.hu/
Adatmentés-Backup.hu – about, NAS, RAID, automatikus mentés: https://www.adatmentes-backup.hu/about.html és https://adatmentes-backup.hu/nas.html
Adatmentés-Backup.hu – szolgáltatások, SFTP/ACL, rendszergazdai felügyelet: https://adatmentes-backup.hu/serv.html
Adatmentés – Backup szoftverek, boot média, online/offsite: https://adatmentes-backup.hu/software.html
Automatikus mentés külső meghajtóra vagy felhőbe – PCMegoldások: https://pcmegoldasok.hu/automatikus-biztonsagi-mentes-backup-beallitasa-kulso-meghajtora-vagy-felhobe/
Origo – mentés nem luxus, hanem rutin – beépített eszközök: https://www.origo.hu/techbazis/2025/10/mentes-biztonsag-fajlok
Black Kite 2026 Ransomware Report – 7 551 áldozat, +24,9%: https://blackkite.com/reports/2026-ransomware-report