Een back-up is geen kostenpost of een vinkje op een checklist. Het is het verschil tussen een vervelende dag en een faillissement. Wanneer ransomware toeslaat, hardware sneuvelt of iemand per ongeluk de verkeerde map wist, bepaalt één ding of je onderneming blijft draaien: heb je een schone kopie die je snel kan terugzetten? Op deze pagina lees je hoe wij dat bij Lanconstruct waterdicht maken.
Waarom back-ups vandaag anders zijn dan vroeger
Jarenlang was een back-up bedoeld voor twee scenario’s: een defecte harde schijf of een ramp zoals brand of waterschade. Een externe schijf in de kast volstond toen. Vandaag ziet de dreiging er compleet anders uit. Moderne ransomware gaat namelijk doelbewust op zoek naar je back-ups vóór ze je systemen versleutelt. De aanvallers weten dat een goede back-up hun verdienmodel onderuithaalt, dus proberen ze eerst elke kopie te verwijderen of mee te versleutelen die vanaf het netwerk bereikbaar is.
Het gevolg is confronterend: veel ondernemingen dráaien wel back-ups, maar ontdekken pas tijdens een echte aanval dat ook die kopieën onbruikbaar zijn. Een back-up die permanent verbonden is met hetzelfde netwerk, deelt het lot van de rest. Daarom is de vraag niet langer alleen “maak ik back-ups?”, maar “zijn mijn back-ups geïsoleerd, onveranderbaar en getest?”.
Een back-up die je nooit hebt teruggezet, is geen back-up. Het is een hoop.
Ook het Centrum voor Cybersecurity België (CCB) rekent back-ups tot de essentiële basismaatregelen in zijn CyberFundamentals-raamwerk. Samen met updates, sterke toegangscontrole en tweefactorauthenticatie vormen ze de kern van een weerbare KMO. Wij vertalen die richtlijnen naar een concrete, werkbare back-upstrategie voor jouw onderneming.
De 3–2‑1-regel — en waarom wij een stap verder gaan
De internationaal erkende basisregel voor back-ups is de 3–2‑1-regel. Ze wordt onder meer aanbevolen door de Amerikaanse cyberautoriteit CISA en weerspiegeld in het NIST-raamwerk, en ze is eenvoudig te onthouden:
-
- 3 kopieën van je gegevens: het origineel plus twee back-ups.
-
- 2 verschillende dragers: bijvoorbeeld een NAS én de cloud, zodat één type storing niet alles meesleurt.
-
- 1 kopie buitenshuis: geografisch gescheiden van je kantoor, zodat brand, diefstal of een aanval op één locatie niet fataal is.
Die regel is nog altijd de juiste basis, maar ze is bedacht in een tijd waarin “ramp” brand of een kapotte schijf betekende — niet een aanvaller die wekenlang in je netwerk zit. Daarom werken wij standaard volgens de moderne evolutie ervan: 3–2‑1–1‑0.
-
- +1 onveranderbare of offline kopie: minstens één back-up die niet gewijzigd of verwijderd kan worden binnen een ingestelde bewaartermijn — ook niet door een gehackt beheerdersaccount. Dit noemt men een immutable of air-gapped kopie.
-
- +0 fouten: nul herstelfouten, bewezen door je back-ups effectief terug te zetten. Een back-up die je nooit testte, is een hypothese — geen zekerheid.
Waarom dit telt
Het NIST-raamwerk vat het samen in één controlepunt (PR.DS-11): back-ups worden aangemaakt, beschermd, onderhouden én getest. Precies dat laatste woord — getest — is waar de meeste back-upstrategieën stilletjes falen. Wij bouwen die test standaard in.Wat wij voor jou back-uppen
Een back-upstrategie is pas compleet als ze álle plekken dekt waar je bedrijfskritische data leeft. In de praktijk gaat het vaak om meer bronnen dan je zou denken:
Werkstations & servers
Laptops, desktops en fysieke of virtuele servers, inclusief de systeemconfiguratie zodat je niet alleen data, maar ook je werkomgeving snel herstelt.Microsoft 365 & Google Workspace
E‑mail, agenda’s, SharePoint, OneDrive en Teams. De cloudleverancier houdt de infrastructuur recht, maar je data is en blijft jouw verantwoordelijkheid — een aparte back-up is dus geen luxe.Je website & databanken
Je WordPress-website, webshop en de onderliggende databanken, zodat een gehackte of gecrashte site binnen enkele uren opnieuw in de lucht is.Veelgemaakte fout
“Het staat toch in de cloud, dus het is veilig.” Dat is een misverstand. Cloudproviders beschermen hun eigen systemen, maar herstellen je gegevens niet als jij (of ransomware, of een medewerker) ze verwijdert of versleutelt. Voor Microsoft 365 en Google Workspace geldt een gedeelde verantwoordelijkheid — de data-kant ligt bij jou.Volledig, incrementeel en differentieel — in mensentaal
Niet elke back-up hoeft elke keer álles te kopiëren. Door slim te combineren, houden we de opslag betaalbaar en het herstel snel:
-
- Volledige back-up: een complete kopie van alles. Betrouwbaar en eenvoudig terug te zetten, maar het vraagt de meeste opslag en tijd.
-
- Incrementele back-up: enkel wat veranderde sinds de vórige back-up. Zuinig en snel te maken, maar herstel verloopt in stappen.
-
- Differentiële back-up: alles wat veranderde sinds de laatste vólledige back-up. Een middenweg tussen snelheid en eenvoud van herstel.
Welke combinatie voor jou het beste werkt, hangt af van hoeveel data je genereert en hoe snel je na een incident weer operationeel moet zijn. Dat vertalen we naar twee concrete cijfers: hoeveel data je maximaal mag verliezen (de hersteldoelstelling voor gegevens) en hoe lang je maximaal plat mag liggen (de hersteltijd). Die bepalen het ritme en het type van je back-ups.
De echte vraag is niet hoe vaak je back-upt, maar hoe snel je weer rechtstaat.
Onze aanpak in vijf stappen
-
- Analyse. We brengen in kaart welke data waar staat, hoe kritiek ze is en hoeveel verlies en stilstand je je kan permitteren.
-
- Ontwerp volgens 3–2‑1–1‑0. We stellen een strategie samen met de juiste dragers, locaties en bewaartermijnen — inclusief een onveranderbare of offline kopie.
-
- Automatiseren. Back-ups draaien automatisch en gecontroleerd, zodat ze niet afhangen van iemand die eraan moet denken.
-
- Beveiligen. We isoleren de back-ups van je dagelijkse netwerk en beschermen de beheerdersaccounts, zodat ransomware er niet bij kan.
-
- Herstel testen. We zetten periodiek een herstel op om te bewijzen dat de back-ups werken — voordat je ze echt nodig hebt.
Weet jij zeker dat je back-ups te herstellen zijn?
Wij voeren een vrijblijvende back-upcheck uit en tonen je precies waar de gaten zitten. Geen verkooppraat, wel duidelijkheid.Back-up én herstelplan horen samen
Een back-up is de verzekering; het herstelplan is de claim die je indient wanneer het misgaat. Het één zonder het ander laat je halverwege staan. Wie getroffen wordt door ransomware, heeft niet alleen schone kopieën nodig, maar ook een draaiboek: wie doet wat, in welke volgorde, en hoe krijg je de onderneming stap voor stap weer online?
Daarom koppelen we je back-upstrategie altijd aan een concreet herstel- en noodplan. Hoe zo’n plan eruitziet en hoe je in de eerste uren na een aanval reageert, lees je op onze pagina over het cybersecurity-noodplan.