Wat te doen als…
De back-up van vannacht is mislukt
Een back-up die één nacht mislukt, is geen calamiteit maar een vertraging: de laatste gezonde kopie is minstens 48 uur oud als die van de dag ervoor geslaagd was. Meerdere mislukkingen na elkaar vormen een beschermingsincident: u zoekt dezelfde dag naar de oorzaak en bevestigt niet alleen de waarschuwing.
Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen
In het kort
- Lees de foutmelding, niet alleen het rode lampje: ruimte, ontbrekende bron, inloggegevens, vergrendelde bestanden, bandbreedte, gestopte agent.
- Een ‘geslaagde’ job kan een lege map hebben gekopieerd: kijk naar de gekopieerde grootte.
- Noteer de datum van de laatste geslaagde back-up en meld die aan de verantwoordelijke van de betrokken afdeling.
- Start opnieuw na correctie en controleer daarna de volgende nacht.
- Drie mislukkingen in een maand op dezelfde machine: wijzig de instellingen, niet alleen de knop ‘opnieuw starten’.
1. De fout lezen, niet alleen het rode lampje
De gewone oorzaken, in de volgorde waarin ze opduiken:
| Oorzaak | Teken | Correctie |
|---|---|---|
| Geen ruimte meer op de bestemming, of quotum bereikt | Schrijffout, bewaartermijn die korter wordt | Het volume vergroten, of de historiek bewust inkorten |
| Bron uitgeschakeld, buiten het netwerk, pad gewijzigd | Stationsletter of share hernoemd; ‘geslaagde’ job op een lege map | De bron herstellen, het pad corrigeren, de gekopieerde grootte controleren |
| Inloggegevens geweigerd | Wachtwoord van een serviceaccount verlopen | Het account herstellen: anders mislukt elke nacht |
| Vergrendelde bestanden of database niet in rusttoestand gebracht | Gedeeltelijke kopie | De methode gebruiken die voor geopende databases bedoeld is; een SQL-database in deze toestand is niet netjes te herstellen |
| Verbinding te traag of onderbroken | Job afgebroken aan het einde van het venster | Efficiëntere incrementele back-up, langer venster, of minder overbodige gegevens |
| Agent gestopt op de machine | Geen verzending | De service herstarten, nagaan waarom hij stopte |
Het meest misleidende geval is de groene job op een lege map. De ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt dat de back-up systematisch wordt gecontroleerd, met name op een inconsistent volume aan gegevens of bestanden, netwerktraagheid en configuratiewijzigingen. Een gekopieerde grootte die van de ene nacht op de andere sterk daalt, verdient evenveel aandacht als een mislukking.
2. Weten wanneer de laatste geslaagde back-up was
Dat is de enige datum die telt voor de RPO van vandaag. Is die meer dan een paar dagen oud, meld dat dan aan de verantwoordelijke van de betrokken afdeling. Die werkt zonder vangnet en moet dat weten. De waarschuwing in de console bevestigen zonder deze boodschap is precies de handeling die een incident twee weken later in gegevensverlies verandert.
3. Opnieuw starten na correctie
Start handmatig een job zodra de oorzaak is aangepakt. Wacht tot die klaar is. Mislukt de herstart, dan is de oorzaak er nog. Controleer de volgende ochtend de nacht erna: veel ‘vanzelfsprekende’ correcties overleven de tweede run niet.
Een geslaagde job bewijst dat er een kopie is geschreven, niet dat die te herstellen is. Voor een SQL Server-database preciseert Microsoft dat het verificatiecommando van een back-up de structuur van de gegevens erin niet controleert. De ANSSI vraagt dat back-ups regelmatig worden getest, met een schriftelijke herstelprocedure; ook het NIST raadt aan back-ups te testen om zeker te zijn dat de bestanden zonder fouten terug te halen zijn. Na een back-upincident is een testherstel van een bestand of database de beste controle. Zie Hoe test u of een back-up werkt?.
4. Als het zich herhaalt
Drie mislukkingen in een maand op dezelfde machine: de scope, de bandbreedte of het product past niet. Wijzig een instelling (een enorme en overbodige map uitsluiten, de job opsplitsen, de opslag vergroten) in plaats van elke maandag handmatig opnieuw te starten.
Ochtendchecklist
- Zijn alle nachtelijke jobs voltooid, en niet alleen ‘niet in fout’?
- Is de gekopieerde grootte in lijn met die van de vorige nachten?
- Is de laatste geslaagde back-up van elke kritieke machine minder dan 24 uur oud?
- Zijn de waarschuwingen gelezen door een met naam aangeduide persoon, en niet alleen ontvangen?
- Dekt de resterende ruimte op de bestemming de geplande bewaartermijn?
Bij WeDoBack
De monitoring 24/7 houdt de back-ups in het oog en stuurt een waarschuwing wanneer een back-up niet slaagt. De waarschuwing is het begin van deze pagina, niet het einde. Bij INTEGRAL kunnen twee uur ondersteuning per maand worden ingezet om de oorzaak aan te pakken. Bij SMART wordt de ondersteuning per interventie gefactureerd: de mislukking blijft voor de klant zichtbaar in de console, en het is aan hem om die te lezen. De ondersteuning is bereikbaar op +33 9 72 50 78 28, van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd). Om de opslag te dimensioneren, is de gepubliceerde vuistregel het huidige volume maal drie, met een bijsturing na een week gebruik: een te krap volume herkent u aan mislukte jobs of een bewaartermijn die korter wordt. De versleutelingssleutel, die de klant bewaart, speelt geen rol bij een mislukte verzending: als de job mislukt, is de externe kopie gewoon niet bijgewerkt.
Veelgestelde vragen
Is één mislukte nacht ernstig?
Zelden, als de nacht ervoor geslaagd is en de oorzaak in de loop van de dag wordt opgelost. Het risico zit in de opeenstapeling: elke mislukte nacht vergroot de hoeveelheid werk die bij een calamiteit verloren zou gaan. Na een paar dagen is het een incident dat u aan de directie moet melden.
Bewijst de status ‘geslaagd’ dat een back-up goed is?
Nee. De ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt een systematische controle van de back-ups, onder meer op inconsistente datavolumes, en regelmatige hersteltests. Voor SQL Server preciseert Microsoft dat de verificatie van een back-up de structuur van de gegevens erin niet controleert: alleen een echt herstel, gevolgd door een consistentiecontrole, bewijst dat.
Wie moet de back-upwaarschuwingen opvolgen?
Een met naam aangeduide persoon, met een vervanger voor vakanties. Een waarschuwing die binnenkomt in een gedeelde mailbox die niemand leest, staat gelijk aan geen waarschuwing. Bepaal ook wie de directie inlicht wanneer de laatste geslaagde back-up een vooraf afgesproken drempel overschrijdt.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- Cybersecurity guide for SMEs (in het Engels, juni 2021) — ENISA
- RESTORE VERIFYONLY (Transact-SQL) — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Aanbod en prijzen — WeDoBack
Nu hulp nodig?
Herstel niets voordat u een gezonde kopie hebt geïdentificeerd. Wij kunnen u begeleiden.
Bel +33 9 72 50 78 28of schrijf onsEen incident op dit moment?
Ons team helpt u de juiste kopie te vinden en te herstellen, van maandag tot en met vrijdag van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (CET).
