Home / Back-up

Lanconstruct

Back-up

Een back-up is geen kosten­post of een vinkje op een check­list. Het is het ver­schil tussen een verve­lende dag en een fail­lisse­ment. Wan­neer ran­somware toes­laat, hard­ware sneu­velt of iemand per ongeluk de ver­keerde map wist, bepaalt één ding of je onderne­m­ing bli­jft draaien: heb je een schone kopie die je snel kan terugzetten? Op deze pag­i­na lees je hoe wij dat bij Lan­con­struct water­dicht maken.

Waarom back-ups vandaag anders zijn dan vroeger

Jaren­lang was een back-up bedoeld voor twee sce­nar­i­o’s: een defecte harde schi­jf of een ramp zoals brand of water­schade. Een externe schi­jf in de kast vol­stond toen. Van­daag ziet de dreig­ing er com­pleet anders uit. Mod­erne ran­somware gaat namelijk doel­be­wust op zoek naar je back-ups vóór ze je sys­te­men ver­sleutelt. De aan­vallers weten dat een goede back-up hun ver­di­en­mod­el onderuithaalt, dus proberen ze eerst elke kopie te ver­wi­jderen of mee te ver­sleute­len die vanaf het netwerk bereik­baar is.

Het gevolg is con­fron­terend: veel onderne­min­gen dráaien wel back-ups, maar ont­dekken pas tij­dens een echte aan­val dat ook die kopieën onbruik­baar zijn. Een back-up die per­ma­nent ver­bon­den is met het­zelfde netwerk, deelt het lot van de rest. Daarom is de vraag niet langer alleen “maak ik back-ups?”, maar “zijn mijn back-ups geï­soleerd, onveran­der­baar en getest?”.

Een back-up die je nooit hebt teruggezet, is geen back-up. Het is een hoop.

Ook het Cen­trum voor Cyber­se­cu­ri­ty Bel­gië (CCB) rekent back-ups tot de essen­tiële basis­maa­trege­len in zijn Cyber­Fun­da­men­tals-raamw­erk. Samen met updates, sterke toe­gangscon­t­role en tweefac­torauthen­ti­catie vor­men ze de kern van een weer­bare KMO. Wij ver­tal­en die richtli­j­nen naar een con­crete, werk­bare back-upstrate­gie voor jouw onderneming.

De 3–2‑1-regel — en waarom wij een stap verder gaan

De inter­na­tion­aal erk­ende basis­regel voor back-ups is de 3–2‑1-regel. Ze wordt onder meer aan­bev­olen door de Amerikaanse cyber­autoriteit CISA en weer­spiegeld in het NIST-raamw­erk, en ze is een­voudig te onthouden:

    • 3 kopieën van je gegevens: het orig­i­neel plus twee back-ups.
    • 2 ver­schil­lende dragers: bijvoor­beeld een NAS én de cloud, zodat één type stor­ing niet alles meesleurt.
    • 1 kopie buiten­shuis: geografisch geschei­den van je kan­toor, zodat brand, dief­stal of een aan­val op één locatie niet fataal is.

Die regel is nog alti­jd de juiste basis, maar ze is bedacht in een tijd waarin “ramp” brand of een kapotte schi­jf betek­ende — niet een aan­valler die weken­lang in je netwerk zit. Daarom werken wij stan­daard vol­gens de mod­erne evo­lu­tie ervan: 3–2‑1–1‑0.

    • +1 onveran­der­bare of offline kopie: min­stens één back-up die niet gewi­jzigd of ver­wi­jderd kan wor­den bin­nen een ingestelde bewaarter­mi­jn — ook niet door een gehackt beheerder­sac­count. Dit noemt men een immutable of air-gapped kopie.
    • +0 fouten: nul her­stelfouten, bewezen door je back-ups effec­tief terug te zetten. Een back-up die je nooit testte, is een hypothese — geen zekerheid.

Waarom dit telt

Het NIST-raamw­erk vat het samen in één con­trolepunt (PR.DS-11): back-ups wor­den aange­maakt, bescher­md, onder­houden én getest. Pre­cies dat laat­ste woord — getest — is waar de meeste back-upstrate­gieën stil­let­jes falen. Wij bouwen die test stan­daard in. 

Wat wij voor jou back-uppen

Een back-upstrate­gie is pas com­pleet als ze álle plekken dekt waar je bedri­jf­skri­tis­che data leeft. In de prak­tijk gaat het vaak om meer bron­nen dan je zou denken:

Werkstations & servers

Lap­tops, desk­tops en fysieke of virtuele servers, inclusief de sys­teem­con­fig­u­ratie zodat je niet alleen data, maar ook je werkomgev­ing snel herstelt. 

Microsoft 365 & Google Workspace

E‑mail, agen­da’s, Share­Point, OneDrive en Teams. De cloudlever­anci­er houdt de infra­struc­tu­ur recht, maar je data is en bli­jft jouw ver­ant­wo­ordelijkheid — een aparte back-up is dus geen luxe. 

Je website & databanken

Je Word­Press-web­site, web­shop en de onderliggende data­banken, zodat een gehack­te of gecrashte site bin­nen enkele uren opnieuw in de lucht is. 

Veel­ge­maak­te fout

“Het staat toch in de cloud, dus het is veilig.” Dat is een mis­ver­stand. Cloud­providers bescher­men hun eigen sys­te­men, maar her­stellen je gegevens niet als jij (of ran­somware, of een medew­erk­er) ze ver­wi­jdert of ver­sleutelt. Voor Microsoft 365 en Google Work­space geldt een gedeelde ver­ant­wo­ordelijkheid — de data-kant ligt bij jou. 

Volledig, incrementeel en differentieel — in mensentaal

Niet elke back-up hoeft elke keer álles te kopiëren. Door slim te com­bineren, houden we de opslag betaal­baar en het her­s­tel snel:

    • Volledi­ge back-up: een com­plete kopie van alles. Betrouw­baar en een­voudig terug te zetten, maar het vraagt de meeste opslag en tijd.
    • Incre­mentele back-up: enkel wat veran­derde sinds de vórige back-up. Zuinig en snel te mak­en, maar her­s­tel ver­loopt in stappen.
    • Dif­fer­en­tiële back-up: alles wat veran­derde sinds de laat­ste vólledi­ge back-up. Een mid­den­weg tussen snel­heid en een­voud van herstel.

Welke com­bi­natie voor jou het beste werkt, hangt af van hoeveel data je genereert en hoe snel je na een inci­dent weer oper­a­tion­eel moet zijn. Dat ver­tal­en we naar twee con­crete cijfers: hoeveel data je max­i­maal mag ver­liezen (de her­stel­doel­stelling voor gegevens) en hoe lang je max­i­maal plat mag liggen (de her­stelti­jd). Die bepalen het ritme en het type van je back-ups.

De echte vraag is niet hoe vaak je back-upt, maar hoe snel je weer rechtstaat.

Onze aanpak in vijf stappen

    1. Analyse. We bren­gen in kaart welke data waar staat, hoe kri­tiek ze is en hoeveel ver­lies en stil­stand je je kan permitteren.
    1. Ontwerp vol­gens 3–2‑1–1‑0. We stellen een strate­gie samen met de juiste dragers, locaties en bewaarter­mi­j­nen — inclusief een onveran­der­bare of offline kopie.
    1. Automa­tis­eren. Back-ups draaien automa­tisch en gecon­troleerd, zodat ze niet afhangen van iemand die eraan moet denken.
    1. Beveili­gen. We isol­eren de back-ups van je dagelijkse netwerk en bescher­men de beheerder­sac­counts, zodat ran­somware er niet bij kan.
    1. Her­s­tel testen. We zetten peri­odiek een her­s­tel op om te bewi­jzen dat de back-ups werken — voor­dat je ze echt nodig hebt.

Weet jij zeker dat je back-ups te herstellen zijn?

Wij voeren een vri­jbli­jvende back-upcheck uit en tonen je pre­cies waar de gat­en zit­ten. Geen verkoop­praat, wel duidelijkheid. 

Back-up én herstelplan horen samen

Een back-up is de verzek­er­ing; het her­stelplan is de claim die je indi­ent wan­neer het mis­gaat. Het één zon­der het ander laat je halver­wege staan. Wie getrof­fen wordt door ran­somware, heeft niet alleen schone kopieën nodig, maar ook een draai­boek: wie doet wat, in welke vol­go­rde, en hoe kri­jg je de onderne­m­ing stap voor stap weer online?

Daarom kop­pe­len we je back-upstrate­gie alti­jd aan een con­creet her­s­tel- en nood­plan. Hoe zo’n plan eruitzi­et en hoe je in de eerste uren na een aan­val reageert, lees je op onze pag­i­na over het cyber­se­cu­ri­ty-nood­plan.

Veelgestelde vragen over back-ups

Hoe vaak moet ik een back-up maken?

Dat hangt af van hoeveel data je per dag ver­li­est als het mis­gaat. Voor de meeste KMO’s is een dagelijkse geau­toma­tiseerde back-up het min­i­mum, met kor­tere inter­vallen voor bedri­jf­skri­tis­che sys­te­men. We stem­men het ritme af op jouw sit­u­atie.

Beschermt een cloudopslag zoals OneDrive mij al voldoende?

Niet volledig. Syn­chro­nisatie­di­en­sten kopiëren ook fouten en ver­sleutel­ing meteen mee. Een echte back-up bewaart afzon­der­lijke, terugzetbare ver­sies, los van je live-omgev­ing.

Wat als ransomware ook mijn back-up versleutelt?

Daar­voor dient de onveran­der­bare of offline kopie uit de 3–2‑1–1‑0-aanpak. Die kan niet gewi­jzigd of gewist wor­den bin­nen de bewaarter­mi­jn, zelfs niet met gestolen inloggegevens.

Hoe weet ik zeker dat mijn back-up werkt?

Door ze te testen. Wij voeren peri­odieke her­stel­proeven uit, zodat je niet pas tij­dens een cri­sis ont­dekt dat er iets mis is. 

Klaar om je gegevens écht veilig te stellen?

We bek­ijken samen je huidi­ge sit­u­atie en bouwen een back-upstrate­gie die bestand is tegen ran­somware, hard­ware­falen én menselijke fouten. 
Vragen?

Laten we jouw beveiliging bekijken.

Neem vrijblijvend contact op met je plannen of vragen.