IT-back-up
Hoe test u of een back-up werkt?
Een back-up werkt wanneer iemand gegevens heeft teruggezet en heeft gecontroleerd dat ze bruikbaar zijn. Een logboek dat ‘geslaagd’ toont, bewijst dat de kopie is geschreven, niet dat de database opengaat, dat de server opstart of dat de versleutelingssleutel nog bekend is.
Bijgewerkt in oktober 20264 min leestijd6 geciteerde bronnen
In het kort
- Elke dag: automatische controle van de taak en het volume, met een waarschuwing naar een met naam aangewezen persoon.
- Elk kwartaal: een bestand, mailbox of tabel terugzetten naar een testlocatie.
- Elk jaar en na elke wijziging van de architectuur: volledig herstel of opstarttest, gecontroleerd door een gebruiker uit de business.
- Noteer de tijd tot de gegevens bruikbaar zijn: dat is uw werkelijke RTO.
- ENISA, het Agentschap van de Europese Unie voor cyberbeveiliging, maakt net als de ANSSI en de CNIL in Frankrijk van de hersteltest een basismaatregel.
Wat de autoriteiten zeggen
De hersteltest hoort overal bij de basismaatregelen:
- de ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt dat back-ups regelmatig worden getest en dat er een procedure voor het herstel van het informatiesysteem wordt opgesteld en regelmatig wordt uitgevoerd;
- de CNIL, de Franse toezichthouder voor gegevensbescherming, beveelt aan regelmatig de integriteit van back-ups en het vermogen om ze terug te zetten te testen, en rekent het te laat ontdekken dat ze onbruikbaar zijn tot de fouten die u moet vermijden;
- ENISA vraagt in haar cyberbeveiligingsgids voor kmo’s om regelmatig te testen of gegevens kunnen worden teruggezet, idealiter met een volledig herstel;
- Microsoft vat het voor SQL Server zo samen: zolang de back-ups niet zijn getest, is er geen herstelstrategie.
Het NIST onderscheidt drie complementaire activiteiten: testen valideert het herstelvermogen, training bereidt de mensen voor, en oefeningen leggen de lacunes in het plan bloot.
Drie testniveaus
1. De automatische controle, elke dag. De taak is afgerond. Het geschreven volume is plausibel (niet nul, en niet zonder verklaring drie keer zo groot als gewoonlijk); de ANSSI noemt een onlogisch volume als een van de signalen om te bewaken. De waarschuwing gaat naar een persoon, niet alleen naar de mailbox van de server waarvan de back-up wordt gemaakt. Dit niveau detecteert een mislukking. Het detecteert geen onbruikbare kopie.
2. Gedeeltelijk herstel, elk kwartaal. Kies een bestand, een mailbox of een tabel van minstens een week oud. Zet ze terug naar een testmap of testmachine, niet over de productie heen. Open het bestand. Voer bij een database een consistentiecontrole uit op de teruggezette kopie. Meet de tijd. Noteer wie de sleutel en de handleiding heeft gevonden. Dit is de test die vergeten procedures aan het licht brengt.
3. Volledig herstel of opstarttest, eenmaal per jaar en na elke wijziging van de architectuur. Start een testserver opnieuw vanuit de image, of start de noodomgeving van het DRP, en laat een gebruiker uit de business controleren dat een echte functie werkt (een factuur gaat open, een klant is vindbaar). Een server die tot het aanmeldscherm opstart maar waarvan de bedrijfsapplicatie defect is, is niet hersteld.
| Niveau | Frequentie | Wat het bewijst | Wat het niet bewijst |
|---|---|---|---|
| 1. Automatische controle | Dagelijks | De taak is uitgevoerd, het volume is plausibel | Dat de kopie kan worden teruggezet |
| 2. Gedeeltelijk herstel | Elk kwartaal | Een bestand of database gaat open, de sleutel is gevonden | Dat de hele server opnieuw opstart |
| 3. Volledig herstel | Jaarlijks en na elke wijziging | De bedrijfsdienst draait weer, binnen een gemeten termijn | Het herstel van alle systemen tegelijk |
Wat u bij elke test vastlegt
- Datum, persoon, getest systeem, datum van het gebruikte herstelpunt.
- Verstreken tijd tot de gegevens bruikbaar zijn. Die waargenomen tijd is uw werkelijke RTO, eerlijker dan die in de offerte.
- Afwijkingen: ontbrekend bestand, verkeerde rechten, applicatie die niet opstart, onvindbaar wachtwoord.
- Beslissing: de back-up corrigeren, de documentatie, of de RTO die aan de directie is meegedeeld.
Zonder dit verslag bestaat de test alleen in het geheugen van de persoon die ooit vertrekt. Het NIST beveelt trouwens aan na elke test een register bij te houden van de wijzigingen aan het plan.
De leerrijkste mislukkingen
- De back-up slaagt, maar bevat de nieuwe schijf niet die vier maanden geleden is toegevoegd.
- Het herstel vraagt een sleutel die in handen is van een vroegere dienstverlener.
- Het logboek staat op groen omdat de taak sinds een gewijzigde stationsletter een lege map back-upt.
- De test zet altijd hetzelfde kleine bestand terug en nooit de database van 200 GB, waarvan de hersteltijd op de dag van de storing verrast.
- De DRP-test beperkt zich tot ‘het opstartscherm verschijnt’, en niemand heeft de applicatie gecontroleerd.
Als een test mislukt of een nachtelijke back-up ontbreekt, vindt u de te volgen stappen in De back-up van vannacht is mislukt.
Bij WeDoBack
De 24/7-bewaking waarschuwt als een back-up mislukt. Die waarschuwing komt overeen met niveau 1. Ze vervangt de niveaus 2 en 3 niet. Voor het DRP vindt elke maand een opstarttest van de noodinstances plaats zonder de productie te raken: dat is een opstarttest, geen functionele test. Een test onder reële omstandigheden, tot tien uur, kan op offerte worden besteld. Het terugzetten van een bestand of een volledige server blijft in handen van de klant, of van de ondersteuning: bij INTEGRAL zijn twee uur per maand inbegrepen, bij SMART wordt ondersteuning per interventie gefactureerd. De ondersteuning is bereikbaar op +33 9 72 50 78 28 van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd). De versleutelingssleutel is in het bezit van de klant: elke test is een gelegenheid om te controleren of ze beschikbaar is.
Veelgestelde vragen
Volstaat de integriteitscontrole van mijn back-upsoftware?
Ze controleert of de geschreven blokken niet beschadigd zijn. Ze controleert niet of de applicatie opnieuw opstart, of de rechten kloppen, of dat de juiste persoon de sleutel kan terugvinden. Het is een goed niveau 1, geen hersteltest.
Kan er op de productieomgeving worden getest?
Nee. U zet terug naar een testmap, testmailbox of testmachine, zo nodig geïsoleerd van het productienetwerk. Over de productie heen terugzetten om ‘te kijken’ kan recente gegevens overschrijven of duplicaten op het netwerk veroorzaken (zelfde naam, zelfde adres).
Hoe lang duurt een kwartaaltest?
Vaak minder dan een uur voor een bestand of een mailbox. De jaarlijkse test van een volledige server duurt doorgaans een halve tot een hele dag, verslag inbegrepen. Dat is weinig in vergelijking met de tijd die verloren gaat als u een probleem pas tijdens een echte storing ontdekt.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- Beveiliging: back-ups maken — CNIL (Franse toezichthouder)
- Cybersecurity guide for SMEs – 12 steps to securing your business (juni 2021, in het Engels) — ENISA, Agentschap van de Europese Unie voor cyberbeveiliging
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- DRP-aanbod (Disaster Recovery Plan) — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
