Home›Gidsen›IT-back-up

IT-back-up

Wat is een IT-back-up?

Een IT-back-up is een kopie van gegevens die bedoeld is om te worden teruggezet: op de dag dat het origineel verdwijnt, per ongeluk wordt gewijzigd of door een aanval wordt versleuteld, kunt u ermee terug naar een eerdere toestand. Zolang niemand een bestand heeft teruggezet en gecontroleerd dat het opent, hebt u een gegevensoverdracht, geen bewezen back-up.

Bijgewerkt in oktober 20264 min leestijd5 geciteerde bronnen

De kern

  • Een echte back-up is gescheiden van het origineel, bewaart meerdere tijdstippen en wordt teruggezet volgens een bekende procedure.
  • De ANSSI (het Franse nationale agentschap voor cyberbeveiliging) en de CNIL (de Franse toezichthouder voor gegevensbescherming) bevelen de 3-2-1-regel aan: drie exemplaren, twee verschillende media, waarvan één offline.
  • RAID, synchronisatie en de prullenbak van Microsoft 365 zijn geen back-ups.
  • De frequentie bepaalt het aanvaardbare gegevensverlies (RPO); de herstelmethode bepaalt de duur van de onderbreking (RTO).
  • Een back-up die nooit is teruggezet, of waarvan de sleutel verloren is, bewijst niets.

Wat de kopie mogelijk moet maken

Drie eigenschappen onderscheiden een back-up van een gewoon duplicaat:

  1. Ze is gescheiden van het origineel. Een tweede schijf in dezelfde server, of de prullenbak van de software, ondergaat dezelfde brand, dezelfde stroomstoring en vaak dezelfde ransomware. De CNIL rekent het opslaan van back-ups op dezelfde plaats als de oorspronkelijke gegevens tot de fouten die u moet vermijden.
  2. Ze bewaart een historiek. U moet kunnen terugkeren naar dinsdag 18.00 uur, niet alleen naar de laatste kopie, die het beschadigde bestand al kan bevatten.
  3. Ze kan worden teruggezet door iemand die de procedure kent. Het medium, de software, het wachtwoord en de versleutelingssleutel moeten beschikbaar zijn op de dag van het incident, niet alleen op de dag van de installatie. De ANSSI eist dat back-ups regelmatig worden getest en dat een herstelprocedure op schrift wordt gesteld en wordt toegepast.

Een back-up omvat bestanden, databases, mailboxen of een volledige machine (systeem, applicaties, accounts, instellingen). Wie alleen bestanden terugzet, moet eerst de server opnieuw installeren voordat de bestanden teruggeplaatst kunnen worden. Wie een systeemimage terugzet, brengt de machine weer in bedrijf.

De 3-2-1-regel

De ANSSI en de CNIL bevelen allebei de zogeheten „3-2-1”-regel aan:

  • 3 exemplaren van de gegevens: de productie en twee back-ups;
  • 2 verschillende media;
  • 1 offline kopie, dat wil zeggen op een medium dat van elk informatiesysteem is losgekoppeld.

De ANSSI acht deze offline kopie onmisbaar, ook al wordt ze minder vaak gemaakt dan de andere. De berekening vindt u in Hoeveel back-ups moet u bewaren?.

Drie begrippen die vaak worden verward

BewerkingDoelHistoriek
Back-upTerugkeren naar een eerdere toestandJa, meerdere tijdstippen
ReplicatieDirect een vrijwel identieke kopie hebbenMeestal niet: de kopie volgt het origineel, inclusief de fouten
ArchiveringEen bewijsstuk of document langdurig bewarenJa, maar het doel is bewaring, niet de hervatting van de activiteiten de volgende dag

Meer details in back-up en replicatie en back-up en archivering.

Volledig, incrementeel, differentieel

Er zijn drie methoden:

  • Volledig: alles wordt gekopieerd. Het herstel is eenvoudig, maar de back-up kost tijd en opslagruimte.
  • Incrementeel: alleen de wijzigingen sinds de laatste back-up, van welk type ook, worden gekopieerd. Dat is licht. Bij herstel worden de volledige back-up en daarna elke increment teruggespeeld.
  • Differentieel: de wijzigingen sinds de laatste volledige back-up worden gekopieerd. De omvang groeit in de loop van de week. Bij herstel worden de volledige back-up en de laatste differentiële back-up teruggespeeld.

De CNIL beveelt aan dagelijkse incrementele back-ups te combineren met regelmatige volledige back-ups.

De frequentie bepaalt de RPO (hoeveel werk u bereid bent opnieuw te doen). De hersteltijd bepaalt de RTO (hoe lang de activiteit stil mag liggen). De ANSSI spreekt van het maximaal toelaatbare gegevensverlies en de maximaal toelaatbare onderbrekingsduur. Beide termijnen kiest u per bedrijfsproces: de boekhouding op vrijdagavond en de kassaserver op zaterdagmiddag hebben niet dezelfde RPO. Zie Wat is een RTO?.

Wat een back-up niet doet

Ze vervangt geen antivirus, geen firewall en geen gescheiden beheerdersaccounts. Ze houdt de dienst niet draaiende tijdens de storing: dat is de rol van een noodherstelplan (DRP) of een bedrijfscontinuïteitsplan (BCP). Ze bewijst op zichzelf ook niet dat aan een wettelijke bewaarplicht is voldaan: een boekhoudkundig document dat u moet bewaren gedurende de termijn die het recht van uw land voorschrijft, valt onder archivering, met eigen integriteitsregels.

Veelgemaakte fouten

  • Denken dat RAID een back-up is. RAID beschermt tegen een defecte schijf, maar kopieert ook de verwijdering en de kwaadaardige versleuteling.
  • Back-ups maken naar een share die gebruikers en beheerders kunnen wissen.
  • De back-upschijf permanent aangesloten laten. ENISA, het Agentschap van de Europese Unie voor cyberbeveiliging, vraagt om back-ups gescheiden te houden van de productie: koppel het medium los van de werkplek of het netwerk wanneer het niet in gebruik is.
  • Nooit een herstel uitvoeren. Een back-up waarvan de sleutel verloren is, of waarvan de software niet meer bestaat, levert niets op.
  • Cloudmail vergeten. Microsoft 365 en Google Workspace hosten de e-mail, maar bewaren er geen onbeperkte, onafhankelijke historiek van: in Exchange Online blijft een verwijderd item standaard 14 dagen herstelbaar, maximaal 30 dagen.

Checklist: hebt u een echte back-up?

  • Er bestaat een kopie buiten de server en buiten het gebouw.
  • Minstens één kopie kan niet worden gewist met een dagelijks gebruikersaccount.
  • Er zijn meerdere tijdstippen beschikbaar, niet alleen de afgelopen nacht.
  • Een mislukte back-up genereert een waarschuwing die door iemand wordt gelezen.
  • In de afgelopen drie maanden is een bestand teruggezet en geopend.
  • De versleutelingssleutel wordt elders bewaard dan op de machine waarvan een back-up wordt gemaakt.

Bij WeDoBack

WeDoBack maakt back-ups van fysieke of virtuele Windows- en Linux-servers, Windows- en macOS-werkplekken, NAS-systemen en mailomgevingen in Microsoft 365 of Google Workspace. De gegevens worden versleuteld op de machine van de klant, met een sleutel die alleen de klant bezit, en vervolgens opgeslagen op redundante servers die uitsluitend voor back-up dienen en gescheiden zijn van de productie. Het herstel kan betrekking hebben op bestanden of op de volledige server, inclusief systeem en applicaties. Frequentie en bewaartermijn stelt u in binnen het afgenomen volume. De aanbiedingen SMART en INTEGRAL worden toegelicht op de pagina aanbod en prijzen.

Veelgestelde vragen

Is RAID of een tweede schijf voldoende als back-up?

Nee. RAID beschermt tegen het uitvallen van een schijf, niet tegen verwijdering, brand of ransomware: de fout wordt direct naar alle schijven gekopieerd. Een back-up hoort op een ander medium, op een andere locatie en met een historiek.

Hoe vaak moet u een back-up maken?

Dat hangt af van hoeveel werk u bereid bent opnieuw te doen. Voor de meeste kmo-servers is één back-up per dag het minimum; een database die doorlopend wordt bijgewerkt vraagt er meerdere. De CNIL, de Franse toezichthouder voor gegevensbescherming, beveelt dagelijkse incrementele back-ups aan, aangevuld met volledige back-ups op vaste tijdstippen.

Maken Microsoft 365 of Google Workspace een back-up van mijn e-mails?

Zij hosten en beveiligen de dienst, maar hun prullenbakken hebben een beperkte bewaartermijn. In Exchange Online blijven verwijderde items standaard 14 dagen herstelbaar, maximaal 30 dagen. Daarna, of als een beheerdersaccount gecompromitteerd is, kunt u alleen terug met een kopie buiten de tenant.

Een project voor back-up, DRP of BCP?

Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.

Offerte aanvragen+33 9 72 50 78 28

Een project voor back-up, DRP of BCP?

Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.

Offerte aanvragen+33 9 72 50 78 28

Bescherm uw gegevens met WeDoBack

Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.