Is uw harde schijf vol? Heeft u zojuist de automatische back-up van uw telefoon geactiveerd? Deze twee situaties lijken met elkaar verbonden, maar ze dienen fundamenteel verschillende doelen. Dit is waarom.
Opslag: waar uw gegevens zich bevinden
Opslag verwijst naar de ruimte waar uw bestanden zich dagelijks bevinden. Het is de harde schijf van uw computer, het interne geheugen van uw telefoon of de server van uw bedrijf. Wanneer u een document maakt, wordt het opgeslagen in een opslagruimte. Wanneer u het wijzigt, wordt deze ruimte onmiddellijk en rechtstreeks bijgewerkt.
Opslag is ontworpen voor dagelijkse toegang: gegevens moeten snel beschikbaar zijn. Het primaire doel is beschikbaarheid, niet een onafhankelijke herstelroute.
Kernpunt
Opslag is een levende werkruimte. Als u een bestand verwijdert of uw schijf defect raakt, is er geen vangnet meer.
Back-up: verzekering voor uw gegevens
De back-up is een kopie van uw gegevens, gemaakt op een bepaald moment, op een aparte locatie. Zijn rol is niet om uw bestanden dagelijks toegankelijk te maken, maar om u in staat te stellen ze te herstellen in geval van een probleem: per ongeluk verwijderen, ransomware, hardwarestoring of brand.
Een goede strategie volgt over het algemeen de 3-2-1-1-regel: drie kopieën, op twee verschillende media, waaronder één externe en één niet-verbonden of offline kopie.
Waarom is verwarring gevaarlijk?
Veel mensen denken dat ze een back-up van hun gegevens maken omdat ze deze in de cloud opslaan: Google Drive, iCloud of Dropbox. Deze services synchroniseren bestanden: als u een document verwijdert of als een virus het codeert, kan de verwijdering of beschadiging op al uw apparaten worden gerepliceerd. Je beschikt dan over cloudopslag, en niet over een onafhankelijke back-up.
Sommige services bieden een versiegeschiedenis of een in de tijd beperkte prullenbak. Dit is nuttig, maar onvoldoende voor een volledige back-upstrategie.
Vergelijkingstabel
| Criterium | Opslag | Back-up |
|---|---|---|
| Doel | Dagelijkse beschikbaarheid | Incidentherstel |
| Bijwerken | In realtime | Volgens het back-upbeleid |
| Locatie | Lokaal of cloud, vaak gekoppeld aan productie | Gescheiden en losgekoppeld van productie na overdracht |
| Voorbeelden | SSD, gesynchroniseerde ruimte, NAS | Oxibox back-upoplossing |
| Bescherming | Een aanval kan alle toegankelijke bestanden bereiken | Backup Guardian verbreekt de verbinding met back-ups en beschermt vastgelegde punten tegen wijziging of verwijdering |
| Geschiedenis | Prullenbak of versies afhankelijk van de dienst | Herstelpunten op basis van ingestelde retentie |
Welke strategie moet u volgen?
Voor een bedrijf is back-up een onderdeel van risicobeheer, net zoals verzekeringen of een bedrijfscontinuïteitsplan.
Snel herstellen na een incident
MKB-bedrijven en ETI’s zijn prioritaire doelwitten voor ransomware. Dankzij een back-up geïsoleerd van het productienetwerk kunnen gegevens worden hersteld zonder afhankelijk te zijn van de betaling van losgeld.
De laatste verdediging tegen ransomware
Met een correct geconfigureerde en losgekoppelde back-up kunnen systemen vanaf een beschermd punt weer in gebruik worden genomen. Zonder dit kan een grote storing of aanval het bedrijf meerdere dagen lamleggen.
AVG en NIS 2
De AVG legt beveiligingsmaatregelen op die zijn aangepast aan persoonsgegevens. De NIS 2-richtlijn versterkt de continuïteits- en herstelvereisten voor veel sectoren. Een gedocumenteerde back-upstrategie draagt bij aan deze compliance.
Een operationele volwassenheidsindicator
Een aantoonbaar vrijwaringsbeleid stelt klanten, accountants en verzekeraars gerust. Het wordt ook steeds vaker een criterium bij B2B-aanbestedingen en acquisitie-audits.
- Volledige automatisering, geen enkele back-up mag afhankelijk zijn van dagelijks menselijk handelen.
- Bewaar aangepast aan het bedrijf, elke gegevenscategorie heeft zijn eigen bewaarbeperkingen.
- Regelmatige hersteltests: een niet-geteste back-up kan de herstelmogelijkheden niet bevestigen.
- Scheiding tussen opslag en back-up, back-ups moeten na overdracht worden losgekoppeld van het productienetwerk.
- Versleuteling van back-ups, vooral voor externe of cloudkopieën.
Let op
Een NAS of netwerkshare die toegankelijk is vanuit de productie blijft kwetsbaar. Een echte back-up wordt gescheiden, van versies voorzien, losgekoppeld en getest.