Waarom deze vraag complexer is dan het lijkt
Bij de meeste online vergelijkingen wordt cloudback-up vergeleken met lokale back-up alsof het een binaire keuze is. In werkelijkheid is het juiste antwoord voor de overgrote meerderheid van de bedrijven in 2026 ‘beide’, maar we moeten nog steeds begrijpen waarom, en vooral hoe we ze op een intelligente manier kunnen combineren.
Het debat is ook geëvolueerd: de vraag is niet langer alleen: “Waar sla ik mijn gegevens op?” maar: “Kan ik ze binnen de vereiste tijd herstellen, ook tijdens een aanval?” Deze paradigmaverschuiving wijzigt de selectiecriteria volledig.
Back-up op locatie: voordelen en beperkingen
Een on-premises oplossing is gebaseerd op fysieke apparatuur (NAS, dedicated server, gespecialiseerde appliance) die in uw pand of in uw privédatacenter is geïnstalleerd.
- Voordelen: ultrasnel herstel (de gegevens staan naast u), geen afhankelijkheid van internetbandbreedte voor grote herstelwerkzaamheden, volledige controle over hardware en gegevens, voorspelbare kosten zonder volumekosten.
- Limieten: blootstelling aan fysieke rampen (brand, waterschade, diefstal), standaard geen externe kopie, infrastructuur die in operationele omstandigheden moet worden onderhouden, risico op versleuteling door ransomware als deze permanent op het netwerk is aangesloten.
Uitbestede back-up (cloud): voordelen en beperkingen
Wanneer u een cloudoplossing gebruikt, slaat u uw gegevens op bij een externe host, die via internet toegankelijk is vanaf elke locatie of elk werkstation. Opslag- en synchronisatiediensten zijn op zichzelf geen onafhankelijke back-up en bieden mogelijk niet het vereiste herstelpunt. Om dit te doen, moet u een cloudback-up gebruiken:
- Voordelen: automatisch kopiëren naar een andere locatie, overal toegankelijk (ook in het geval van een fysieke ramp op uw locatie), geen infrastructuur om te onderhouden, onmiddellijke schaalbaarheid.
- Limieten: afhankelijkheid van de kwaliteit en bandbreedte van uw internetverbinding, verlengde hersteltijd voor grote volumes, vragen over soevereiniteit (waar worden uw gegevens gehost? Onder welk rechtsgebied?), variabele en potentieel stijgende kosten met volumes.
Het vaak vergeten kritische punt: in geval van een ransomware-aanval kan een cloudback-up die permanent toegankelijk is vanaf het bedrijfsnetwerk op dezelfde manier worden versleuteld als uw productiegegevens. Logische of fysieke ontkoppeling is absoluut noodzakelijk, ongeacht de gekozen methode.
De 3-2-1-1-regel: een praktisch model voor cyberweerbaarheid
De door ANSSI aanbevolen 3-2-1-1 backupstrategie is precies een hybride aanpak: 3 kopieën, opgeslagen op minimaal 2 verschillende media, waarvan 1 off-site en 1 offline. In de praktijk vertaalt dit zich doorgaans in een lokale appliance voor herstelsnelheid, gekoppeld aan een soevereine cloud voor kopiëren buiten de locatie.
Dit model biedt:
- snel herstel vanaf het lokale appliance voor veelvoorkomende incidenten (per ongeluk verwijderen, schijfstoring);
- bescherming tegen fysieke rampen dankzij off-site cloudkopie;
- een losgekoppelde kopie buiten het bereik van ransomware die vanuit het productienetwerk opereert;
- maximale veerkracht, ongeacht de aard van het incident.
Kies op basis van uw omgeving
- Datavolume en frequentie van wijzigingen: als u meerdere terabytes beheert met permanente wijzigingen, blijft een lokale appliance essentieel voor korte RTO's.
- Regelgevende eisen: werklasten in de zorg, financiële sector en publieke sector kunnen specifieke eisen aan certificering, locatie of jurisdictie stellen.
- Interne IT-middelen: een MKB-bedrijf zonder interne IT-afdeling zal profiteren van een kant-en-klare oplossing, zonder infrastructuur om te beheren.
- Budget: de TCO (total cost of ownership) van een fysieke appliance lijkt bij aankoop misschien hoog, maar blijft voor grote volumes vaak lager dan bij een 'consumptie'-cloud over een periode van 5 jaar.
- Disaster recovery plan: als uw beoogde RTO korter is dan vier uur, is een losgekoppelde lokale kopie niet bespreekbaar.
Wat Oxibox biedt
Oxibox ondersteunt al deze implementatiescenario’s en maakt implementaties in de publieke cloud, private cloud, hybride of on-premise mogelijk, met dezelfde gepatenteerde ontkoppelingstechnologie en hetzelfde beveiligingsniveau.
Oxibox-apparaten (Compact, Fireproof, Rack) worden op locatie ingezet en vormen een native interface met de Oxibox-soevereine cloud die in Frankrijk wordt gehost, om een complete 3-2-1-1-architectuur te vormen, ANSSI-compatibel, op afstand beheerd in realtime, zonder dat infrastructuurvaardigheden vereist zijn.
Samengevat: kies niet tussen cloud en on-premise. Kies een oplossing die de twee veilig combineert, waarbij één exemplaar altijd is losgekoppeld van het netwerk. Zo behoudt u een herstelroute voor een bredere reeks incidenten.