Bijna elke ondernemer weet dat back-ups belangrijk zijn. Toch komen bedrijven pas op het moment van een storing, een hack of een simpele menselijke fout achter de echte vraag: kunnen we onze gegevens ook daadwerkelijk terugzetten, en hoe snel? Een back-up die je nooit hebt getest, is niet meer dan een geruststellend gevoel. In dit artikel leggen we uit hoe je van losse back-ups naar een doordacht herstelplan komt — en waarom dat voor het MKB minstens zo belangrijk is als voor grote bedrijven.
Het verschil tussen een back-up en continuïteit
Een back-up is een kopie van je data. Bedrijfscontinuïteit gaat over de vraag of je bedrijf blijft draaien als er iets misgaat. Dat is een groter plaatje. Stel: je webshop ligt eruit, je boekhoudsysteem is onbereikbaar of een ransomware-aanval heeft je bestanden versleuteld. De vraag is dan niet alleen "hebben we een kopie?", maar "hoe lang liggen we plat, en hoeveel werk zijn we kwijt?".
Die twee vragen hebben een naam. De hersteltijd (in vakjargon RTO, Recovery Time Objective) is hoe snel je systemen weer up-and-running moeten zijn. Het herstelpunt (RPO, Recovery Point Objective) is hoeveel data je maximaal mag verliezen — een dag, een uur, of vrijwel niets. Voor een webshop met continue bestellingen is een verlies van een hele dag onacceptabel; voor een interne documentenmap is dat misschien prima. Door die doelen vooraf te bepalen, weet je meteen welke back-upstrategie je écht nodig hebt.
De 3-2-1-regel als vertrekpunt
Een beproefd uitgangspunt voor back-ups is de 3-2-1-regel. Die is eenvoudig te onthouden: bewaar drie kopieën van je data, op twee verschillende soorten opslag, waarvan één kopie op een andere locatie staat.
Waarom die spreiding? Eén kopie op dezelfde server als je originele data helpt niet als die server uitvalt of gehackt wordt. Twee verschillende opslagsoorten — bijvoorbeeld een lokale schijf én cloudopslag — voorkomen dat één technisch probleem al je kopieën tegelijk raakt. En die externe kopie beschermt je tegen fysieke rampen zoals brand, waterschade of diefstal. Wie alles op één plek bewaart, heeft strikt genomen geen back-up maar één enkel risico.
Moderne varianten breiden de regel verder uit met een offline of onveranderbare kopie. Dat is een direct antwoord op ransomware: aanvallers proberen tegenwoordig gericht ook de back-ups te versleutelen of te wissen. Een kopie die niet kan worden aangepast (immutable) of die losstaat van je netwerk, blijft dan intact. Wil je weten welke digitale veiligheidsrisico's het vaakst misbruikt worden? Lees ook onze uitleg over de OWASP top-10.
De test die iedereen overslaat
Hier gaat het in de praktijk het vaakst mis. Back-ups draaien keurig elke nacht, de meldingen staan op groen, en niemand kijkt er verder naar om. Tot het moment dat je iets moet terugzetten en blijkt dat het bestand corrupt is, dat een cruciale map nooit werd meegenomen, of dat het herstel veel langer duurt dan gedacht.
Een back-up is pas een back-up als je hem hebt teruggezet. Plan daarom periodiek een testherstel: zet een set gegevens terug in een aparte omgeving en controleer of alles klopt en werkt. Zo weet je zeker dat je kopieën bruikbaar zijn én krijg je een realistisch beeld van je hersteltijd. Vaak blijkt uit zo'n test dat de praktijk afwijkt van de aanname — en dat is precies iets wat je liever ontdekt tijdens een oefening dan tijdens een echte storing.
Automatiseren en bewaken
Handmatige back-ups zijn een risico, simpelweg omdat mensen ze vergeten of uitstellen. Een goede opzet draait automatisch, volgens een vast schema dat past bij je herstelpunt. Even belangrijk is monitoring: je wilt een melding krijgen als een back-up mislukt, niet er weken later achter komen. Een back-up die stilletjes al een maand faalt, is misschien wel gevaarlijker dan geen back-up, omdat je in valse veiligheid leeft.
Denk daarbij aan al je systemen, niet alleen de voor de hand liggende. Databases, websites en applicaties, maar ook e-mail, configuraties en documenten in clouddiensten. Let op: veel SaaS-diensten zorgen voor de beschikbaarheid van hun platform, maar niet automatisch voor het terughalen van jouw per ongeluk verwijderde gegevens. Ga daar dus niet zomaar van uit, maar controleer per dienst hoe het geregeld is.
Zet het op papier
Als er echt iets misgaat, is er weinig tijd en veel stress. Dat is het slechtste moment om te bedenken wie wat moet doen. Een kort, praktisch herstelplan helpt enorm: welke systemen zijn het belangrijkst, in welke volgorde herstel je ze, waar staan de back-ups, wie is verantwoordelijk en wie moet je informeren. Zo'n document hoeft niet lijvig te zijn — het moet vooral duidelijk en actueel zijn. Werk het bij zodra je systemen veranderen.
Zo helpt CodeBros
Back-ups en herstel klinken misschien als een technisch detail, maar het raakt de kern van je bedrijf: kun je verder als het misgaat? Voor het MKB, waar IT vaak niet de dagelijkse focus is, loont het om dit één keer goed in te richten en daarna geautomatiseerd te laten draaien. Werk je aan certificering, dan is een getest herstelplan bovendien een vast onderdeel van een norm als ISO 27001.
Bij CodeBros helpen we je bij het opzetten van een back-upstrategie die past bij jouw systemen en risico's — van de 3-2-1-opzet en automatische back-ups tot monitoring, testherstel en een helder herstelplan. Dat pakken we vaak op als onderdeel van onze dienst voor serverinstallatie en onderhoud, of als onderdeel van doorlopend applicatiebeheer. Zo weet je zeker dat een storing een ongemak blijft en geen ramp wordt.
Wil je weten hoe je organisatie ervoor staat? Neem contact met ons op voor een vrijblijvende check van je back-up- en herstelsituatie. Beter nu geregeld dan straks gehoopt.
