
Wanneer is een back-up geen volwaardige herstelmaatregel meer?

Een back-up is geen volwaardige herstelmaatregel meer zodra de back-up zelf onderdeel is van het probleem, of zodra herstel technisch wel mogelijk is maar operationeel niet uitvoerbaar is binnen de tijd die de organisatie heeft. Dat klinkt abstract, maar het is een praktisch vraagstuk dat veel IT-teams pas ontdekken op het moment dat ze daadwerkelijk willen herstellen. De vragen hieronder helpen je beoordelen of jouw huidige back-upstrategie écht voldoende is voor bedrijfscontinuïteit.
Wat maakt een back-up onbruikbaar na een cyberaanval?
Een back-up wordt onbruikbaar wanneer hij is aangetast, versleuteld of verwijderd als onderdeel van hetzelfde incident dat ook de productieomgeving trof. Dit is vaker het geval dan verwacht, omdat moderne malware zich soms weken onopgemerkt in een omgeving bevindt voordat er iets zichtbaars gebeurt. In die periode worden nieuwe back-ups aangemaakt, die allemaal een besmette toestand vastleggen.
Daarnaast zijn er situaties waarin de back-up technisch intact is, maar toch onbruikbaar blijkt. Denk aan:
- Back-ups die opgeslagen zijn in dezelfde omgeving als de productiedata, zonder isolatie
- Ontbrekende of verlopen encryptiesleutels waarmee de back-up is beveiligd
- Back-ups die nooit getest zijn en bij herstel niet blijken te werken
- Herstelprocessen die afhankelijk zijn van systemen die zelf ook offline zijn
- Onvoldoende retentie, waardoor je terug moet naar een versie van weken geleden
Kortom: een back-up is pas bruikbaar als hij geïsoleerd is opgeslagen, regelmatig getest wordt én herstel binnen een acceptabele tijd mogelijk maakt.
Wat is het verschil tussen een back-up en cyber recovery?
Een back-up is een kopie van data op een bepaald moment. Cyber recovery is het geheel van processen, technologie en beslissingen dat nodig is om een organisatie na een verstoring weer operationeel te krijgen. Back-up is een onderdeel van cyber recovery, maar zeker niet het geheel.
Het verschil zit hem in de scope. Een back-up beantwoordt de vraag: “Heb ik mijn data nog?” Cyber recovery beantwoordt de vraag: “Kan mijn organisatie weer functioneren?” Dat zijn twee heel andere vragen. Herstel van data is pas de eerste stap. Daarna moet je applicaties opnieuw inrichten, configuraties terugzetten, identiteiten en toegangsrechten herstellen, netwerken opnieuw segmenteren en controleren of de omgeving schoon is voordat je weer productie draait.
Een goed cyber resilience platform combineert back-up met herstelautomatisering, isolatie van herstelomgevingen en validatie van de integriteit van data vóór terugplaatsing. Dat is wezenlijk anders dan een traditionele back-upoplossing.
Wanneer is een back-up wél voldoende als herstelmaatregel?
Een back-up is voldoende als herstelmaatregel wanneer het gaat om het herstellen van individuele bestanden, een specifieke database of een beperkt systeem, en wanneer de oorzaak van het verlies geen bredere impact heeft op de omgeving. Denk aan een per ongeluk verwijderd bestand, een gefaalde update of een defecte schijf.
In die gevallen is een back-up precies wat je nodig hebt: snel, gericht en effectief. Maar zodra een verstoring meerdere systemen raakt, afhankelijkheden tussen applicaties in het spel komen of de integriteit van de omgeving in twijfel is, schiet een back-up alleen tekort. Dan heb je een herstelstrategie nodig die verder gaat dan het terugzetten van data.
Het is dan ook verstandig om per systeem of applicatie te bepalen welke herstelmaatregel passend is. Kritieke bedrijfsapplicaties verdienen een andere aanpak dan een archiefsysteem dat zelden gebruikt wordt. Het concept van de Minimum Viable Company helpt daarbij: welke systemen moeten als eerste hersteld zijn om de organisatie draaiende te houden?
Hoe weet je of je back-up bestand is tegen ransomware?
Je back-up is bestand tegen ransomware als hij voldoet aan drie voorwaarden: hij is geïsoleerd opgeslagen, hij is immutable (onveranderbaar na aanmaak) en hij is recent getest op herstelbaarheid. Ontbreekt één van deze drie, dan is de beveiliging van de back-up onvoldoende gevalideerd.
Controleer dit aan de hand van de volgende stappen:
- Isolatie: Staat de back-up in een omgeving die losstaat van je productieomgeving, inclusief aparte toegangsrechten en netwerksegmentatie?
- Immutability: Kan de back-up na aanmaak niet worden aangepast of verwijderd, ook niet door een beheerder met verhoogde rechten?
- Testfrequentie: Hoe vaak voer je een hersteltest uit, en documenteer je de uitkomsten?
- Retentieperiode: Is de bewaarperiode lang genoeg om terug te gaan naar een punt vóór een mogelijke besmetting, ook als die pas laat ontdekt wordt?
- Identiteiten en toegang: Zijn de accounts waarmee back-ups worden beheerd voldoende beschermd? Zwakke identity protection is een veelvoorkomende zwakke schakel in back-upbeveiliging.
Als je op een van deze punten twijfelt, is dat een signaal dat de back-upstrategie herzien moet worden.
Wat heeft een organisatie naast back-ups nodig voor volledig herstel?
Voor volledig herstel heeft een organisatie naast back-ups ook een herstelplan, gevalideerde herstelprocedures, een schone herstelomgeving en inzicht in de volgorde waarin systemen en applicaties hersteld moeten worden. Data terugzetten is technisch, maar herstel is operationeel en vraagt om voorbereiding.
Concreet betekent dit dat je ook aandacht moet geven aan:
- Documentatie van configuraties, afhankelijkheden en applicatie-instellingen
- Een herstelomgeving die los staat van de productieomgeving en klaar is voor gebruik
- Duidelijke rollen en verantwoordelijkheden tijdens herstel
- Communicatieprotocollen voor intern en extern gebruik tijdens een verstoring
- Herstel van Microsoft 365-omgevingen, die vaak over het hoofd gezien worden bij back-upplanning
Digitale weerbaarheid is breder dan dataherstel. Een organisatie die alleen investeert in back-ups maar niet in de processen en infrastructuur rondom herstel, zal merken dat de hersteloperatie zelf de grootste uitdaging is. Bedrijfscontinuïteit vraagt om een gelaagde aanpak waarbij back-up één bouwsteen is, niet het fundament.
Hoe OpenSight helpt bij het versterken van je herstelstrategie
Wij helpen organisaties beoordelen of hun huidige back-upstrategie aansluit op wat ze daadwerkelijk nodig hebben voor herstel. Dat begint met inzicht: welke systemen zijn kritiek, hoe zijn back-ups ingericht, en wat ontbreekt er om ook bij een complexere verstoring snel weer operationeel te zijn? Vanuit dat inzicht werken we aan een herstelstrategie die past bij de omvang, de infrastructuur en de bedrijfsdoelstellingen van de organisatie.
Wil je weten hoe robuust jouw herstelstrategie is? Vraag een risk assessment aan en we kijken samen waar de verbeterkansen liggen.
Related Articles
- Hoe lang mag een systeem uitvallen voordat het bedrijfsschade oplevert?
- Waarom falen de meeste IT-herstelplannen bij een echte verstoring?
- Hoe verschilt cyberweerbaarheid voor een productiebedrijf van een kantoororganisatie?
- Wat is het verschil tussen een hot site en een cold site bij disaster recovery?
- Wat is een Minimum Viable Company en hoe helpt het bij herstel?



