IT-back-up
Wat is een onveranderlijke back-up?
Een onveranderlijke back-up is een kopie die niemand kan wijzigen of wissen voordat een vaste termijn is verstreken: niet de gebruiker, niet de beheerder en evenmin een aanvaller die hun inloggegevens heeft gestolen. Op de vervaldatum kan de kopie verlopen of worden verlengd; daarvoor blijft ze alleen-lezen.
Bijgewerkt in oktober 20263 min leestijd4 geciteerde bronnen
In het kort
- Onveranderlijkheid wordt afgedwongen door de opslag zelf, niet door een instelling die de beheerder kan uitvinken.
- Ze beschermt kopieën tegen wissen door ransomware of een gestolen account, maar vervangt geen versleuteling, geen antivirus en geen hersteltests.
- Tegen ransomware mikt men vaak op 30 tot 90 dagen; voor een wettelijke verplichting op de termijn uit de wet, en alleen voor de betrokken documenten.
- Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, beveelt aan ten minste één offline kopie te bewaren: onveranderlijkheid is daarvan het logische equivalent voor een kopie die online blijft.
Waarom onveranderlijkheid bestaat
Klassieke back-ups blijven bestanden die de back-upsoftware kan verwijderen. Dat is handig om de opslag niet te laten vollopen. Het is ook precies wat ransomware doet wanneer ze de console overneemt: de kopieën verwijderen vóór de productie wordt versleuteld, zodat betalen de enige keuze lijkt. Onveranderlijkheid verlegt de beslissing: verwijdering wordt gedurende N dagen geweigerd door de opslag zelf, niet door een vinkje dat de beheerder kan weghalen.
Ze dient ook als bewijs. Een boekhoudkundig document of een dossier dat u ongewijzigd moet kunnen voorleggen, hoort niet thuis op een volume waar elke operator de historiek kan herschrijven.
Onveranderlijk, offline, klassiek: drie beschermingsniveaus
Het ANSSI herinnert aan de zogenaamde 3-2-1-regel: drie exemplaren van de gegevens, op twee verschillende media, waarvan één offline. De offline kopie blijft de veiligste verdediging tegen ransomware, omdat geen enkel verbonden account erbij kan. De onveranderlijke kopie speelt dezelfde rol voor een back-up die online moet blijven, en dus snel herstelbaar is.
| Klassieke back-up | Onveranderlijke back-up | Offline kopie | |
|---|---|---|---|
| Verwijdering door een beheerder | Mogelijk | Geweigerd tot de vervaldatum | Onmogelijk zonder fysieke toegang |
| Weerstand tegen een gestolen account | Laag | Hoog | Hoog |
| Snelheid van herstel | Hoog | Hoog | Trager (medium moet worden teruggehaald) |
| Vereiste discipline | Laag | Laag | Regelmatige rotatie van de media |
Wat onveranderlijkheid niet is
- Het is geen versleuteling. Versleuteling verhindert lezen zonder de sleutel. Ze verhindert wissen niet.
- Het is geen bewaarbeleid. Een bewaarbeleid zegt ‘we bewaren 30 dagen’. Als de beheerder die termijn kan inkorten of kan opschonen, is het niet onveranderlijk.
- Het is geen antivirus. De productie kan toch worden versleuteld. Onveranderlijkheid dient om een eerdere versie terug te vinden.
- Het is niet ogenblikkelijk. De onveranderlijke kopie is zo oud als de laatste geslaagde back-up. Dateert de laatste gezonde kopie van de dag ervoor, dan verliest u een werkdag.
Hoe u het toepast
Het meest verspreide mechanisme heet WORM: write once, read many. U schrijft één keer, leest zo vaak u wilt en overschrijft niet. Objectopslag in de cloud en sommige NAS-systemen bieden objectvergrendeling. Dan moet de vergrendeling wel niet kunnen worden opgeheven door hetzelfde account als dat van de productie, en moet de termijn langer zijn dan de tijd die nodig is om de aanval te ontdekken.
Drie punten om te controleren voordat u een oplossing kiest:
- Wie kan de vergrendeling opheffen? In ‘compliance’-modus niemand vóór de vervaldatum. In ‘governance’-modus kan een geprivilegieerd account dat wel: dat account moet u dan net zo goed beschermen als de rest van de back-upinfrastructuur.
- Worden de acties gelogd? Een geweigerd verwijderverzoek is een waardevol alarmsignaal.
- Is de back-upconsole geïsoleerd van de productie? Het ANSSI beveelt toegewijde, persoonsgebonden beheerdersaccounts aan, en back-upservers die niet aan de productiedirectory worden gekoppeld.
Een tape die uit de drive is gehaald en extern wordt bewaard, is een fysieke vorm van onveranderlijkheid, op voorwaarde dat iemand de rotatie echt uitvoert.
Nuttige termijn
Tegen ransomware: vaak 30 tot 90 dagen, soms meer als de detectie traag is, want een inbraak kan wekenlang onopgemerkt blijven vóór de versleuteling. Voor een wettelijke bewaarplicht: de termijn die het recht van uw land vastlegt (boekhouding, fiscaliteit, gezondheid), na te gaan bij uw boekhouder of de bevoegde overheid, en alleen voor de betrokken documenten, niet voor het volledige serverimage van elke nacht. Voorbeeld: in Frankrijk tien jaar voor boekhoudkundige documenten (artikel L123-22 van het Franse wetboek van koophandel). De details staan in Onveranderlijke back-up: hoe lang bewaart u de gegevens?.
Bij WeDoBack
Het aanbod ONVERANDERLIJK berust op WORM-opslag. Gedurende de gekozen termijn, tot tien jaar, kunnen de gegevens niet worden gewijzigd of verwijderd, ook niet als de toegang tot de console zou zijn gestolen. Elke actie, ook een poging tot verwijdering door een beheerder, wordt gelogd zonder dat die historiek kan worden gewist. De publieke prijs bedraagt € 20 excl. btw per blok van 100 GB per maand, plus één agent per machine. Het aanbod kan afzonderlijk worden afgenomen of als aanvulling op een back-up SMART of INTEGRAL. Op de vervaldatum volstaat een nieuwe intekening om een nieuwe beschermingsperiode te starten. De versleutelingssleutel blijft bij de klant: onveranderlijkheid garandeert dat de kopie niet wordt aangetast, maar ontslaat u niet van het bewaren van de sleutel om de gegevens te kunnen lezen.
Veelgestelde vragen
Kan ransomware een onveranderlijke back-up versleutelen?
Nee, zolang de vergrendelingsperiode loopt: de opslag weigert elke overschrijving. Heeft de ransomware de productie echter vóór de laatste back-up versleuteld, dan bevat die kopie al versleutelde bestanden. Daarom is het nuttig meerdere versies te bewaren en te kunnen terugkeren naar een datum van vóór de aanval.
Kan een beheerder de onveranderlijkheidstermijn inkorten?
In een echte WORM-modus, ‘compliance’ genoemd, niet: noch de beheerder noch de leverancier kan de vergrendeling vóór de vervaldatum opheffen. Sommige producten bieden een ‘governance’-modus waarin een geprivilegieerd account de vergrendeling kan opheffen; die modus beschermt tegen fouten, niet tegen een aanvaller die dat account heeft gestolen.
Moet u al uw back-ups onveranderlijk maken?
Zelden. Onveranderlijkheid reserveert u voor gegevens waarvan het verlies kritiek zou zijn of die ongewijzigd bewaard moeten blijven. De rest van de omgeving kan bij een klassieke back-up met historiek blijven, wat goedkoper en flexibeler is.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- No More Ransom: advies en ontsleutelingstools — Europol en partners
- Artikel L123-22 van het Franse wetboek van koophandel (bewaring van boekhoudkundige documenten) — Légifrance (voorbeeld: Frankrijk)
- ONVERANDERLIJK-aanbod: WORM-opslag en prijzen — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
