“Er wordt iedere nacht een back-up gemaakt” klinkt geruststellend, maar zegt nog niet of u na een incident snel kunt herstellen. Een back-up kan onvolledig, beschadigd, te oud of samen met de productieserver versleuteld zijn. Een betrouwbare strategie beschrijft daarom niet alleen hoe kopieën worden gemaakt, maar ook waar ze staan, hoe lang ze blijven bestaan en hoe herstel wordt getest.

3-2-1 back-upstrategie met drie kopieën, twee media, één externe kopie en hersteltest / 3-2-1 backup strategy with three copies, two media, one off-site copy and a restore test

De 3-2-1-regel als praktische basis

De klassieke 3-2-1-regel betekent: houd drie kopieën van belangrijke data, gebruik twee verschillende opslagsystemen of media en bewaar minstens één kopie op een andere locatie. Voor hosting kan dat bestaan uit productiegegevens, een lokale snelle back-up en een versleutelde externe kopie bij een onafhankelijk opslagplatform.

Een kopie op dezelfde server is handig voor snel herstel van een verwijderd bestand, maar beschermt niet voldoende tegen een defecte server, accountcompromis of ransomware. Onafhankelijkheid is het belangrijkste onderdeel van “off-site”.

RPO: hoeveel gegevens mag u verliezen?

Recovery Point Objective bepaalt hoe ver u maximaal terug wilt gaan. Een informatieve website kan misschien met een dagelijkse back-up leven. Een webshop met bestellingen of een administratie kan na 24 uur tientallen transacties missen. Daar zijn frequentere databaseback-ups of continue replicatie nodig.

Maak de keuze op basis van bedrijfsimpact. Een RPO van één uur vraagt een andere techniek, opslag en monitoring dan een RPO van één dag.

RTO: hoe snel moet de website terug zijn?

Recovery Time Objective beschrijft de maximale hersteltijd. Een back-up van honderden gigabytes die eerst uit koude opslag moet worden opgehaald, past misschien niet bij een RTO van dertig minuten. Neem downloadtijd, controle, DNS, configuratie en communicatie mee. Een realistische RTO voorkomt schijnzekerheid.

Retentie beschermt tegen late ontdekking

Niet ieder probleem wordt direct gezien. Een foutieve import, stil datalek of beschadigde tabel kan weken later opvallen. Bewaar daarom meerdere herstelpunten: bijvoorbeeld dagelijkse kopieën voor een periode, wekelijkse kopieën voor enkele maanden en maandelijkse archieven waar wetgeving of bedrijfsvoering dat vraagt.

Wat moet een websiteback-up bevatten?

  • Bestanden, uploads, thema’s en maatwerkcode.
  • De volledige database, inclusief gebruikers, orders en instellingen.
  • DNS-, e-mail- en serverconfiguratie die nodig is voor herstel.
  • Encryptiesleutels en toegangsgegevens in een apart, veilig proces.
  • Een korte herstelhandleiding met verantwoordelijkheden en contactpersonen.

Een hersteltest is het echte bewijs

Controleer niet alleen of een taak “succes” meldt. Herstel periodiek naar een geïsoleerde testomgeving, open pagina’s, log in, controleer formulieren en test bij een webshop de belangrijkste orderstappen. Meet hoe lang het proces duurt en noteer iedere handmatige afhankelijkheid. Zo verandert een aanname in aantoonbare herstelbaarheid.

Back-ups zijn geen vervanging voor beveiliging

Back-ups beperken de schade, maar voorkomen geen aanval. Combineer ze met updates, sterke authenticatie, accountisolatie, malwaredetectie en monitoring. Bescherm de back-upomgeving met andere toegangsgegevens en waar mogelijk onveranderlijke opslag, zodat een aanvaller niet eenvoudig productie én historie kan wissen.

Wilt u weten welke back-upmogelijkheden bij uw pakket horen of hulp bij herstel? Bekijk uw pakketvoorwaarden of neem contact op met Gigatech Support.

Officiële achtergrondinformatie

more similar articles