Drift og beredskab

Backup og gendannelse af ventelister

En venteliste er ikke bare en liste med navne. Den rummer anciennitet, betaling, boligønsker, beskedhistorik, ændringslog og beslutninger, som foreningen skal kunne genskabe, hvis noget går galt.

Hvorfor backup er en bestyrelsesopgave

Backup er ofte usynlig, indtil den mangler. Hvis en fil overskrives, en import går galt, en bruger laver en kritisk fejl, eller systemet er utilgængeligt, skal foreningen vide, hvordan ventelistedata kan gendannes uden at miste troværdighed i rækkefølgen.

For bestyrelsen handler backup derfor ikke kun om teknik. Det handler om dokumentation, ansvar, svartid, adgang og en plan for, hvem der gør hvad, når ventelisten skal reddes.

Elementer i en backupplan

En backupplan bør være konkret nok til, at en ny bestyrelse eller administrator kan forstå den. Den skal beskrive hvad der gemmes, hvor ofte det gemmes, hvem der har adgang, og hvordan foreningen kan få data tilbage.

Daglig backup

Gem ændringer løbende. Ventelister ændrer sig ved opskrivning, betaling, tilbud, svar, rettelser og statusændringer, så gamle kopier bliver hurtigt forældede.

Database og filer

Backup skal dække hele sammenhængen. Personposter, dokumentation, beskeder, eksportfiler, indstillinger og systemkonfiguration kan alle være nødvendige ved gendannelse.

Krypteret opbevaring

Backup indeholder personoplysninger. Kopier bør beskyttes med adgangsstyring, kryptering og kontrol, så backup ikke bliver en uofficiel datakopi uden styring.

Gendannelsespunkt

Aftal hvor langt tilbage der kan gendannes. Bestyrelsen bør kende både seneste backup, ældre gendannelsespunkter og konsekvensen af at rulle data tilbage.

Test af gendannelse

En backup er først nyttig, når den kan gendannes. Restore-test viser, om data, historik og systemopsætning faktisk kan bringes tilbage.

Adgang til backup

Kun relevante roller bør kunne bestille eller hente backup. Processen skal hænge sammen med roller, leverandøraftale og dokumenteret godkendelse.

Plan for gendannelse

Når noget går galt, opstår presset hurtigt: Hvem skal kontaktes? Hvor gammel er backup? Hvad sker der med ændringer, som er lavet efter backup-tidspunktet? En gendannelsesplan gør svarene klar, før der er panik.

Situation Bestyrelsen skal vide Dokumentation
Slettet person ved fejlOm posten kan gendannes enkeltvis uden at rulle hele listen tilbage.Ændringslog, sletteårsag og godkendelse.
ImportfejlHvilken version der var aktiv før import, og hvilke felter der blev ændret.Importfil, kontrolrapport og før-efter-log.
SystemnedbrudForventet svartid, ansvarlig kontakt og seneste gendannelsespunkt.Driftsstatus, leverandøraftale og hændelsesnotat.
Forkert ændringOm ændringen kan rettes manuelt, eller om restore er nødvendig.Audit trail og begrundelse for rettelsen.
Mistet adgangHvordan roller, brugeradgang og administratorrettigheder genetableres.Adgangsoversigt og godkendt kontaktperson.
LeverandørskifteHvordan data eksporteres, kontrolleres og afleveres til nyt system.Eksport, datamapning og modtagelseskvittering.

Test backup før den bliver kritisk

Datatilsynet beskriver backup som et middel til at kunne genskabe data og systemer. I praksis bør bestyrelsen derfor spørge leverandøren, hvordan backup testes, hvad testen dækker, og hvordan foreningen får besked, hvis en test viser problemer.

En god test bør ikke kun vise, at en fil findes. Den bør også vise, at ventelistedata kan læses, at historik hænger sammen, at brugerrettigheder kan genetableres, og at datatab efter seneste backup kan forklares.

Roller og ansvar

Backupansvar skal ikke ligge som en mundtlig aftale. Bestyrelsen bør vide, hvem der kan bestille gendannelse, hvem der må modtage eksport, hvem der godkender større rollback, og hvordan beslutningen dokumenteres.

Kombinér backup med adgangsstyring, ændringslog, dokumentation og en tydelig plan for overdragelse ved bestyrelsesskifte.

Officielle kilder om backup og sikkerhed

Denne guide er praktisk og erstatter ikke juridisk rådgivning. Den tager udgangspunkt i Datatilsynets materiale om backup, sikkerhed og begreber om genetablering af data.

Sådan hjælper Andels Venteliste

Andels Venteliste kan samle ventelistedata, historik, boligtilbud, beskeder, betaling og audit trail i et samlet system, så backup og gendannelse ikke kun handler om en løs regnearksfil. Det gør det lettere at forstå, hvad der skal gendannes, og hvad der er sket siden seneste backup.

Backup hænger især sammen med GDPR og sikkerhed, dataoprydning, sletning og opbevaring og kravspecifikation til systemvalg.

Ofte stillede spørgsmål om backup

Kan bestyrelsen nøjes med at hente et Excel-udtræk?

Et Excel-udtræk er nyttigt til kontrol og overdragelse, men det er sjældent nok som teknisk backup. Det viser typisk ikke hele systemtilstanden, rettigheder, log, beskedhistorik og relationer mellem hændelser.

Hvem må modtage en backup?

Backup kan indeholde personoplysninger og bør kun udleveres til personer eller leverandører med et konkret behov, korrekt rolle og dokumenteret grundlag.

Hvad bør stå i leverandøraftalen?

Aftalen bør beskrive backupfrekvens, opbevaring, adgang, sletning, restore-proces, svartid, test og hvordan data kan eksporteres ved ophør eller leverandørskifte.