
Data & Continuïteit
Een back-up is niets waard tot je hem een keer hebt teruggezet. Wij richten back-up, archivering en herstel in voor je hele omgeving, spreken hersteltijden vooraf af en tonen elk jaar aan dat ze kloppen.
De vraag is niet of je een back-up hebt
Bijna elke organisatie heeft ergens een back-up draaien. De ongemakkelijke vraag is een andere: hoe lang duurt het voor je weer draait, en wie heeft dat ooit echt geprobeerd? In de praktijk gaat het daar mis. De back-up loopt, maar niemand heeft sinds de migratie van twee jaar geleden een restore getest, en net dat ene systeem waar de rest van afhangt blijkt er niet in te zitten.
Wij draaien dat om. We beginnen bij wat je bedrijf niet kan missen: welke processen binnen een uur weer moeten draaien, welke tot morgen kunnen wachten en welke vervelend maar te overleven zijn. Dat levert per systeem twee getallen op, RPO en RTO, en die getallen bepalen het ontwerp, niet andersom.
Deze dienst loont als je meerdere locaties hebt, als stilstand je per uur geld kost, of als een klant, accountant of verzekeraar je vraagt aan te tonen dat herstel werkt. Draai je één kantoor met alles in Microsoft 365 en zonder wettelijke bewaarplicht? Dan volstaat een lichtere regeling, en dat zeggen we gewoon.
Wat we overnemen
- Back-up over je hele omgeving. Servers, virtuele machines, endpoints, Microsoft 365 en je cloudworkloads, in één regeling in plaats van vier losse.
- Onveranderbare kopieën. Een kopie die niet te wijzigen of te wissen is, ook niet met beheerdersrechten. Dat is wat voorkomt dat ransomware de back-up meeneemt.
- De 3-2-1-regel als vertrekpunt. Drie kopieën, twee soorten media, één buiten de deur. Simpel, en nog steeds de reden dat de meeste herstelacties slagen.
- Archivering met bewaartermijn. Mailboxen en bestanden bewaard zolang de wet of je sector dat vraagt, vindbaar en aantoonbaar ongewijzigd.
- Een getest herstelplan. Geen document in een la, maar een scenario dat we minstens jaarlijks met je doorlopen.
- Bewaakt door ons eigen team. Mislukte jobs worden dezelfde dag opgepakt, ook buiten kantooruren, vanuit ons delivery-team.
En als de leverancier zelf omvalt?
Back-up en herstel gaan over jouw eigen omgeving. Er is een tweede risico dat daar los van staat: wat gebeurt er met je software en je data als de leverancier van een cloudapplicatie failliet gaat of ermee stopt? Dat is geen back-upvraagstuk maar een contractvraagstuk: een escrow-regeling, een exit-afspraak over dataportabiliteit, of gewoon de zekerheid dat je eigen export altijd werkt. Wij zijn geen jurist en stellen zulke contracten niet op, maar we wijzen erop bij een migratie of leverancierskeuze, en nemen de technische kant voor onze rekening: geregeld exporteren en testen of die export ook echt bruikbaar is.
Back-up en herstel voor het mkb
Bijna elke mkb-organisatie heeft een back-up. Veel minder organisaties hebben er ooit een teruggezet. Dat verschil is het hele onderwerp: een back-up die draait bewijst dat er iets wordt weggeschreven, niet dat je er morgen mee verder kunt. Ransomware richt zich bovendien juist op de plek waar die kopie staat.
Wij zetten daarom een kopie neer die niet te wijzigen is, ook niet door een beheerder met de juiste wachtwoorden, en we zetten hem één keer per jaar echt terug. Dan weet je hoe lang dat duurt. Wat dat betekent in termen van hersteltijd en herstelpunt staat uitgewerkt onder recovery time objective.
- Een kopie die niemand kan wissen Onveranderbaar weggeschreven, zodat een aanvaller met beheerrechten er niet alsnog bij kan.
- Eén keer per jaar echt terugzetten Geen rapport dat groen is maar een herstel dat is uitgevoerd, met de doorlooptijd erbij.
- Weten wat een dag stilstand kost Voordat we iets inrichten rekenen we door wat uitval per dag betekent; daar volgt het niveau uit en niet uit een pakket.
- Ook zonder eigen serverruimte Werkt je organisatie volledig in Microsoft 365, dan geldt dit onverkort: die gegevens zijn niet vanzelf geback-upt.
Continuïteit voor enterprise-organisaties
Bij een organisatie met meerdere vestigingen is herstel geen handeling maar een volgorde. Welk systeem eerst, wie belt wie, welke locatie draait door als de andere stilligt, en wat doe je met een productielijn die niet kan wachten op een mailserver. Dat staat vaak beschreven en zelden geoefend.
Wij leggen die volgorde vast, oefenen hem, en meten wat het werkelijk kostte in tijd. Daarmee wordt een hersteltijd een cijfer waar je een afspraak op kunt maken in plaats van een schatting. Hoe dat samenhangt met bedrijfscontinuïteit staat onder disaster recovery planning.
- Per systeem een eigen hersteltijd Niet alles hoeft even snel terug; het verschil tussen een uur en een dag scheelt aanzienlijk in wat het kost.
- Uitwijk tussen vestigingen Een locatie die de taken van een andere overneemt, met de gegevens die daarvoor nodig zijn al aanwezig.
- Geoefend en niet alleen beschreven Een jaarlijkse oefening met de werkelijke doorlooptijd erbij, bruikbaar richting auditor en verzekeraar.
- Aansluitend op NIS2 Continuïteit en herstel zijn expliciete eisen; wat er verder in staat lees je op de NIS2-pagina.
Van inventarisatie naar een getest plan in vier stappen
De doorlooptijd hangt af van de omvang van je omgeving. Dit is de route die we standaard volgen.
Impactanalyse
Eén tot twee weken. We lopen je processen met je door en leggen per systeem vast wat stilstand kost en hoeveel dataverlies acceptabel is. Dat levert de RPO en RTO per systeem op.
Ontwerp en afspraak
We vertalen die getallen naar een ontwerp: wat wordt waar bewaard, hoe vaak, hoe lang en wie mag terugzetten. De hersteltijden komen zwart-op-wit in de SLA.
Inrichting
Installatie, configuratie en de eerste volledige back-up, gefaseerd zodat je productie er geen last van heeft. We draaien parallel tot de nieuwe regeling aantoonbaar compleet is.
Test en evaluatie
Minstens jaarlijks een hersteltest, met een rapportage die je aan je accountant kunt laten zien. Wat eruit komt wordt opgelost en opnieuw getest.
Hersteltijden die zijn afgesproken, niet gehoopt
Continuïteit is een belofte over tijd. Dit zijn de onderdelen die die belofte toetsbaar maken.
- RPO en RTO per systeemHoeveel data je mag verliezen en hoe snel je terug moet zijn, per systeem vastgelegd in plaats van één getal voor alles.
- Onveranderbare back-upKopieën die gedurende de afgesproken periode niet te wijzigen of te wissen zijn, zodat ransomware er niet bij kan.
- Kopie buiten de deurMinstens één kopie buiten de locatie waar het origineel draait, zodat brand of water niet allebei meeneemt.
- Terugzetten op verzoekJe kunt een bestand, een mailbox of een hele server laten terugzetten zonder dat het als incident telt.
- Jaarlijkse hersteltestEen scenario van begin tot eind doorlopen, met de gemeten hersteltijd in de rapportage.
- Bewaartermijn die past bij je plichtArchivering ingericht op wat je sector vraagt, inclusief een aantoonbaar spoor.
- Maandelijkse rapportageWelke jobs liepen, welke faalden, wat is opgelost en hoe de omgeving zich ontwikkelt.
- OverdrachtsdocumentatieStap je over, dan vertrek je met een werkende beschrijving van de regeling in plaats van een zwarte doos.
Een back-up die je nooit hebt teruggezet is een aanname
Het moment waarop herstel nodig is, is het slechtst denkbare moment om te ontdekken dat er een stap ontbrak. Dus testen we vooraf, op schema, met de mensen die het echt zouden moeten doen.
- Een scenario, geen vinkjeWe spreken vooraf een realistisch scenario af: een uitgevallen server, een versleutelde fileshare, een mailbox die weken geleden verdween. Dat doorlopen we.
- De gemeten tijd teltIn de rapportage staat hoe lang het herstel echt duurde, niet hoe lang het had moeten duren. Zit dat boven de afgesproken RTO, dan verandert het ontwerp.
- Je eigen mensen doen meeDe collega die dit om twee uur ’s nachts zou moeten doen, zit erbij. Zo is de procedure bekend voordat hij nodig is.
- Bevindingen worden opgelostAlles wat de test oplevert krijgt een eigenaar en een datum, en wordt bij de volgende ronde opnieuw getest.
Waar dit op aansluit
Continuïteit leunt op de systemen eromheen. Deze diensten houden die basis op orde.
Vragen die we hierover krijgen
De vragen die het vaakst langskomen, kort beantwoord.
We maken al back-ups. Wat voegen jullie toe?
De vraag is niet of je een back-up hebt, maar of je hem ooit hebt teruggezet. Een back-up die nooit is hersteld is een aanname. Wij testen het herstel en tonen jaarlijks aan dat het werkt, met de hersteltijden die vooraf zijn afgesproken.
Wat is een realistische hersteltijd?
Dat verschilt per systeem, en juist daarom spreken we het per systeem af in plaats van één getal voor alles te noemen. Je kassa’s en je e-mail hebben een andere urgentie dan een archief. Die tijden zijn afgesproken en niet gehoopt.
Beschermt dit ook tegen ransomware?
Daar is het onder meer voor. Onveranderbare back-ups kunnen achteraf niet gewijzigd of gewist worden, ook niet door iemand die de beheerdersrechten heeft overgenomen. We valideren de integriteit voordat er hersteld wordt, zodat je niet een besmette kopie terugzet.
Werkt dit ook met meerdere locaties?
Ja, en daar is het op ingericht. Voor organisaties met meerdere vestigingen kijken we naar wat er per locatie draait en wat centraal staat, want een plan dat alleen op het hoofdkantoor is getest zegt weinig over een filiaal.
Wat betekenen RTO en RPO, en welke halen jullie?
RPO is hoeveel werk je maximaal kwijt mag raken, gemeten in tijd: bij een RPO van een uur ben je in het ergste geval het laatste uur kwijt. RTO is hoe lang het mag duren voordat je weer draait. Wij vullen die twee getallen niet zelf in; jij bepaalt ze per systeem, want voor de boekhouding is het antwoord anders dan voor de productielijn. Daarna ontwerpen we de back-up en het herstel zó dat de getallen gehaald worden, en meten we bij elke test of dat nog klopt.
Hoe vaak testen jullie of een herstel werkelijk werkt?
Volgens een vast schema, en de uitkomst komt in de rapportage te staan met de tijd die het kostte erbij. Een back-up die nooit is teruggezet is een aanname en geen back-up; in de praktijk zijn de problemen die je bij een test vindt bijna nooit de back-up zelf maar de dingen eromheen, een licentie die niet meekomt, een koppeling die naar een oud adres wijst, een wachtwoord dat niemand meer heeft. Precies daarom test je.
Wat is een onveranderbare back-up precies?
Een kopie die je een afgesproken periode lang niet kunt wijzigen of verwijderen, ook niet met beheerdersrechten. Dat is de enige soort back-up die iets waard is bij ransomware, want een aanvaller die binnen is doet als eerste de back-ups weg. Wij zetten die kopieën apart, met eigen toegang, zodat het account waarmee je systemen worden beheerd er niet bij kan.
De merken hierboven, per merk
Wat het merk maakt, welke lijnen we ervan leveren en wat we eromheen doen.
Dieper op dit onderwerp
Pagina’s die één vraag uit deze dienst uitwerken.
Onze eigen certificeringen
ITproposal is gecertificeerd voor ISO 9001 (kwaliteit), ISO/IEC 27001 (informatiebeveiliging), ISO 14001 (milieu) en Kiwa NEN 4400-1 (inlening en detachering). Dat zegt iets over hoe wij werken en hoe wij onze eigen processen laten toetsen; het is geen certificering die je van ons overneemt.
Weet wat stilstand je echt kost
In een half uur lopen we je kritieke systemen door. Daarna weet je waar je huidige regeling gaten laat vallen en wat het kost om die te dichten.
Praktische IT-kennis in je inbox
Nieuwe gidsen over beheer, beveiliging en de werkplek, geschreven door de mensen die het werk doen. Geen verkooppraat, en afmelden kan met één klik.