Waarom een goede back-up pas telt als je het herstel test
Bijna elk bedrijf maakt back-ups. Toch gaat het bij een datalek, ransomware-aanval of technische storing regelmatig mis. Niet omdat er geen back-up was, maar omdat die back-up niet werkte op het moment dat het er echt toe deed. Een back-up is pas een back-up als je weet dat je er ook daadwerkelijk op kunt terugvallen.
De valse zekerheid van een groene vinkje
Veel back-upsoftware stuurt elke nacht een melding: “Back-up geslaagd.” Dat voelt geruststelling, maar wat betekent dat precies? Het betekent dat de software bestanden heeft gekopieerd naar een andere locatie. Niet meer dan dat. Of die bestanden ook leesbaar zijn, of ze compleet zijn, of het herstelproces überhaupt werkt dat weet u pas als u het probeert.
In de praktijk zijn er verrassend veel dingen die een back-up wel laten slagen maar het herstel laten mislukken. Corrupte bestanden die al vóór de back-up beschadigd waren. Ontbrekende onderdelen van een database. Een back-upmedium dat defect is maar nog steeds een successtatus rapporteert. Software die wel schrijft maar niet leest. Permissies die bij herstel niet kloppen.
Wat er écht misgaat bij een herstelpoging
Een restaurateur van historische gebouwen in de regio merkte het op de harde manier. Na een ransomware-aanval had het bedrijf gelukkig een back-up. Maar die back-up was anderhalf jaar lang niet getest. Het herstelproces duurde niet de verwachte paar uur maar vier dagen, omdat de back-upsoftware een versie-update had gehad en de oude bestanden niet meer direct kon inlezen. Vier dagen stilstand voor een bedrijf van tien man: dat telt op.
Dit soort scenario speelt zich vaker af dan u denkt. En het is volledig te voorkomen.
Hoe een hersteltest werkt
Een hersteltest hoeft niet ingewikkeld te zijn. De kern is simpel: herstel periodiek een selectie van uw bestanden op een testomgeving en controleer of ze werken. Voor de meeste mkb-bedrijven betekent dit praktisch:
Kies een moment, bijvoorbeeld eens per kwartaal, waarop u een aantal kritieke bestanden of een database terugzet op een aparte machine of virtuele omgeving. Controleer of de bestanden te openen zijn, of de database draait en of de data klopt. Leg vast hoe lang het herstel duurde. En noteer wat er eventueel misging.
Op basis van die informatie weet u precies wat u kunt verwachten als het écht nodig is. U kent de hersteltijd, u kent de knelpunten en u weet of uw back-upstrategie aanpassing nodig heeft.
De 3-2-1-regel als basis
Een solide back-upstrategie volgt de 3-2-1-regel: drie kopieën van uw data, op twee verschillende media, waarvan één buiten de locatie opgeslagen. Cloud-back-ups zijn daarvoor ideaal als aanvulling op een lokale back-up. Maar ook hier geldt: een cloud-back-up die nooit getest is, geeft u schijnzekerheid.
Hoe lang mag herstel duren?
Een vraag die veel ondernemers niet van tevoren beantwoorden: hoelang kunt u zonder uw systemen? Een uur? Een dag? Langer? Dat antwoord bepaalt hoe uw back-upstrategie eruit moet zien. Als u maximaal twee uur downtime kunt hebben, heeft u een andere aanpak nodig dan wanneer een dag overbrugbaar is. Een hersteltest maakt dit concreet.
Wat Hekkelman I.T. voor u kan doen
Wij helpen bedrijven in de regio Arnhem met het opzetten en periodiek testen van hun back-upstrategie. Van het inrichten van een betrouwbare back-upoplossing tot het uitvoeren van hersteltests en het opstellen van een calamiteitenplan. Zo weet u zeker dat uw data veilig is — niet alleen op papier, maar ook in de praktijk.

Neem gerust contact op via +31 (0)26 711 5067 of [email protected].