IT-back-up
Waarom een externe back-up?
Een externe back-up bestaat zodat een gebeurtenis die de productielocatie vernietigt, fysiek of logisch, elders een kopie laat bestaan. Zonder externe back-up beschermt u zich tegen een defecte schijf, maar niet tegen het verlies van het gebouw en evenmin tegen een aanvaller die al binnen het netwerk zit.
Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen
In het kort
- Een externe kopie dekt brand, overstroming, diefstal en een deel van de aanvallen op het lokale netwerk.
- Ze beschermt alleen tegen ransomware als gecompromitteerde accounts haar niet kunnen wissen: offline of onveranderlijk.
- Kies een afstand die voorkomt dat de kopie door dezelfde calamiteit wordt getroffen als de hoofdlocatie.
- Ze vervangt geen monitoring, geen voldoende lange historiek en geen DRP om de dienstverlening opnieuw op te starten.
De scenario’s die een externe kopie dekt
De fysieke calamiteit. Brand, overstroming, instorting, diefstal waarbij de machines worden meegenomen. Alles wat in dezelfde ruimte staat, gaat in één keer verloren, ook de externe ‘nood’schijven in de lade. De CNIL, de Franse toezichthouder voor gegevensbescherming, rekent het bewaren van back-ups op dezelfde plaats als de oorspronkelijke gegevens tot de fouten die u moet vermijden, en beveelt ten minste één kopie op een geografisch gescheiden locatie aan.
De kleinschalige regionale calamiteit. Een kopie bij de buren op dezelfde verdieping of op dezelfde elektriciteitscabine kan samen met u uitvallen. De nuttige afstand hangt af van het risico: enkele kilometers volstaan voor een brand in het pand, niet voor een overstroming van een hele zone. De continuïteitsgids van het NIST vraagt rekening te houden met de kans dat de opslaglocatie door dezelfde calamiteit wordt getroffen als de hoofdlocatie.
De aanval op het netwerk. Moderne ransomware gaat op zoek naar de back-ups. Ze gebruikt geprivilegieerde accounts, gekoppelde netwerkshares en consoles die open zijn blijven staan. Mandiant stelt in 2025 vast dat ransomwaregroepen zich voortaan op back-upinfrastructuur richten en in de cloud opgeslagen back-ups verwijderen, om herstel onmogelijk te maken. Een externe kopie beschermt alleen als die accounts haar niet kunnen wissen. Anders betekent ‘extern’ alleen ‘ander IP-adres, dezelfde inloggegevens’.
De lokale beheerfout. Een formattering, een vervangen storage-array, een te ruim opschoonscript. De kopie op afstand, zeker als ze gedurende een bepaalde termijn onveranderlijk is, geeft u de tijd om het op te merken.
De scenario’s die een externe kopie niet alleen dekt
- Een back-up die al drie weken mislukt en waarvan niemand het rapport heeft gelezen.
- Een verloren ontsleutelingssleutel.
- Een te korte historiek: de externe kopie van vannacht is al versleuteld, en er is geen versie van een maand geleden. Zie Hoe lang moet u uw back-ups bewaren?.
- De noodzaak om binnen het uur verder te werken. De externe kopie maakt herstel mogelijk. Ze start geen vervangende server op. Het DRP of het BCP zorgt voor de hervatting van de dienstverlening.
Extern en offline
Twee verschillende eigenschappen:
- Extern: een andere locatie.
- Offline of onveranderlijk: de kopie kan niet doorlopend worden gewijzigd vanuit het productienetwerk. Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, definieert een offline back-up als een back-up op een medium dat van elk informatiesysteem is losgekoppeld.
| Op locatie, online | Extern, online | Extern, onveranderlijk | Offline | |
|---|---|---|---|---|
| Brand in het pand | Verloren | Beschermd | Beschermd | Beschermd als elders bewaard |
| Gestolen beheerdersaccount | Blootgesteld | Blootgesteld bij dezelfde inloggegevens | Beschermd tot de vervaldatum | Beschermd |
| Snelheid van herstel | Zeer hoog | Hoog | Hoog | Trager |
Een cloudkopie die bereikbaar is met het wachtwoord van de domeinbeheerder is extern en online. Tegen brand is dat al een grote verbetering. Tegen ransomware moet ze bovendien verwijdering gedurende een bepaalde termijn weigeren, of een identiteit vereisen die de aanvaller niet heeft. Het ANSSI beveelt een offline kopie aan, of ten minste een externe online kopie onder voorwaarden; voor een online kopie acht het een WORM-oplossing mogelijk, waarbij de offline kopie de robuustste blijft.
Bij WeDoBack
De kopieën staan buiten het productienetwerk, op servers die aan back-up zijn toegewijd en redundant zijn opgesteld in meerdere Europese landen. De klant kan een door de wet opgelegde zone eisen. Het aanbod ONVERANDERLIJK verhindert wijziging en verwijdering gedurende de gekozen termijn, tot tien jaar, wat het geval dekt waarin back-upinloggegevens worden gestolen. De versleuteling gebeurt op de machine voordat de gegevens vertrekken, met een sleutel die de klant bezit. Om servers vanuit een kopie opnieuw op te starten op noodinstances, zie het aanbod DRP.
Veelgestelde vragen
Telt de cloud van mijn softwareleverancier als externe back-up?
Alleen als die een historiek bijhoudt, onder andere inloggegevens dan de uwe, en u er een eerdere versie uit kunt herstellen. Een synchronisatie of een gedeelde opslagruimte, ook als die elders wordt gehost, kopieert verwijderingen en versleuteling mee: dat is extern, maar geen back-up.
Zijn extern en offline hetzelfde?
Nee. Extern betekent een andere locatie; offline betekent een opslagmedium dat van elk informatiesysteem is losgekoppeld. Het ANSSI beveelt ten minste één offline kopie aan, of anders een online externe kopie die tegen wissen is beschermd, bijvoorbeeld met WORM-opslag.
Richten aanvallers zich echt op back-ups?
Ja. Het rapport M-Trends 2026 van Mandiant beschrijft ransomwaregroepen die back-upinfrastructuur viseren, back-upobjecten in cloudopslag wissen en de directory en de virtualisatielaag aanvallen, om elk herstel te verhinderen en betaling af te dwingen.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Beveiliging: back-ups maken — CNIL (Franse toezichthouder)
- ONVERANDERLIJK-aanbod: WORM-opslag en prijzen — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
