IT-back-up
Waar bewaart u uw back-ups?
De juiste locatie is de locatie die de calamiteit overleeft waarvoor u vreest. Een brand in de serverruimte vernietigt de server en de schijf die ernaast is aangesloten; ransomware vernietigt alles wat het gecompromitteerde account kan wijzigen, inclusief een „back-up”-NAS die op hetzelfde netwerk is blijven staan. U kiest de locatie dus per scenario, niet op basis van de prijs van de schijf.
Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen
De kern
- Combineer een lokale kopie om snel te herstellen met een kopie buiten de deur voor calamiteiten.
- Minstens één kopie moet offline of onveranderlijk zijn: de CNIL (de Franse toezichthouder voor gegevensbescherming) en de ANSSI (het Franse nationale agentschap voor cyberbeveiliging) bevelen dat aan.
- Kies een afstand die bij het risico past: het NIST vraagt om een locatie die niet door dezelfde calamiteit wordt getroffen als de hoofdlocatie.
- Versleutel vóór verzending en bewaar de sleutel elders dan op de machine waarvan een back-up wordt gemaakt.
- Eis het land van opslag schriftelijk op; de ANSSI gaat voor een externe back-up uit van het grondgebied van de Europese Unie.
Vier locaties, en waartegen ze beschermen
| Locatie | Beschermt tegen | Beschermt niet tegen |
|---|---|---|
| Tweede schijf of RAID in dezelfde server | Een defecte schijf | Brand, diefstal, verwijdering, ransomware |
| NAS in hetzelfde gebouw | Een serverstoring | Brand, overstroming, een aanval die de NAS bereikt |
| Schijf of tape die buiten de deur wordt gebracht | Calamiteit in het gebouw | Vergeten rotatie, verlies, traagheid, diefstal van de tas |
| Externe kopie, versleuteld, gescheiden van de interne accounts | Lokale calamiteit en veel aanvallen binnen het netwerk | Verlies van de sleutel, onbereikbare dienstverlener, te oude kopie |
De combinatie die standhoudt: een snelle lokale kopie om binnen het uur een bestand terug te zetten, en een kopie buiten de deur voor de dag dat het gebouw of het netwerk niet meer betrouwbaar is. Minstens een van beide moet onveranderlijk of offline zijn. De CNIL rekent het bewaren van back-ups op dezelfde plaats als de oorspronkelijke gegevens, of op dezelfde systemen zonder isolatie, tot de fouten die u moet vermijden. Cybermalveillance.gouv.fr, het Franse nationale platform voor hulp bij cybercriminaliteit, raadt aan het back-upmedium los te koppelen van het netwerk wanneer het niet in gebruik is.
De geografie telt even zwaar als het gebouw
„Buiten de deur” kan nog altijd dezelfde wijk zijn, dezelfde stroomnetbeheerder, dezelfde overstroming in het rivierdal. Bij een regionale calamiteit is het beter dat de kopieën op ver uit elkaar gelegen locaties staan. De continuïteitsgids van het NIST (SP 800-34) maakt van de afstand, en van de kans dat de opslaglocatie door dezelfde calamiteit wordt getroffen als de hoofdlocatie, het eerste keuzecriterium.
Bij een verplichting tot gegevenslokalisatie (zorg, publieke sector, contractuele clausule, wetgeving van het land van de klant) moet de locatie bewust worden gekozen, niet zomaar worden ondergaan. Voor een externe back-up roept de ANSSI op te controleren of de gegevens op het grondgebied van de Europese Unie staan. „Ergens in de cloud” is geen antwoord voor een auditor die naar het land vraagt.
Versleuteling vóór verzending verandert het vertrouwen dat u in de locatie moet stellen: de dienstverlener bewaart gegevens die hij niet kan lezen als de sleutel bij de klant blijft. De ANSSI raadt aan het sleutelbeheer te bestuderen (opslag, back-up, offline kopie). U moet die sleutel dus elders bewaren dan alleen op de machine waarvan een back-up wordt gemaakt.
Wat u van de locatie moet eisen
Het NIST hanteert vijf criteria voor een opslaglocatie buiten de deur: het geografische gebied, de toegankelijkheid (tijd om de gegevens op te halen, openingstijden), de beveiliging, de omgeving (temperatuur, brand, stroomvoorziening) en de kosten. Vertaald naar een kmo:
- Geauthenticeerde en gelogde toegang.
- Redundantie: de back-upkopie zelf staat niet op één enkele schijf.
- Bewaking: een mislukte schrijfactie wordt gemeld.
- Een bekende hersteltijd voor het werkelijke volume, niet alleen de theoretische snelheid van een verbinding.
- Tijden waarop iemand u kan helpen bij het herstel.
- Een exitmogelijkheid: uw gegevens terugkrijgen als u van dienstverlener verandert, in een formaat dat u kunt lezen.
Bij WeDoBack
De back-ups worden opgeslagen op servers die uitsluitend hiervoor dienen, gescheiden van de productie van de klant, en redundant verdeeld over meerdere Europese landen. Als de wetgeving van het land of de sector een bepaalde zone oplegt, kan de opslag daar worden ingericht. De gegevens worden vóór verzending versleuteld op de machine van de klant; de sleutel blijft bij de klant. De gebruikte datacenters en oplossingen zijn gecertificeerd volgens ISO 27001 en HDS (de Franse certificering voor het hosten van gezondheidsgegevens). Voor een kopie die niemand kan verwijderen, komt het aanbod ONVERANDERLIJK bovenop de back-up. Het is geen opslag voor samenwerking aan bestanden: de ruimte dient om te herstellen, niet om dagelijks aan documenten te werken.
Veelgestelde vragen
Is een NAS in hetzelfde kantoor een goede back-uplocatie?
Het is een goed eerste niveau, om snel een bestand of server terug te zetten. Op zichzelf is het niet voldoende: het deelt de ruimte, de stroomvoorziening en vaak de inloggegevens van het productienetwerk. U hebt een tweede kopie buiten de deur nodig, en een van beide moet offline of onwisbaar zijn.
Op welke afstand bewaart u de kopie buiten de deur?
Ver genoeg om niet door dezelfde calamiteit te worden getroffen. Enkele kilometers volstaan bij een brand in het gebouw; een overstroming in een rivierdal of een regionale stroomstoring vraagt een ander gebied. Het NIST noemt de afstand en de kans op een gemeenschappelijke calamiteit als eerste keuzecriterium.
Mag u een back-upschijf mee naar huis nemen?
Ja, dat is een vorm van offline kopie buiten de deur, op voorwaarde dat de schijf versleuteld is, dat de rotatie echt wordt uitgevoerd en dat iemand anders weet waar de schijf is. De risico’s zijn vergeten, verlies of diefstal van de schijf, en een trager herstel.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De grondbeginselen (ANSSI-BP-100, v1.1, 27 november 2025, in het Frans) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Beveiliging: back-ups maken (in het Frans) — CNIL
- Waarom en hoe beheert u uw back-ups goed? (in het Frans) — Cybermalveillance.gouv.fr
- Aanbod en prijzen — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
