Een backup die u te kort bewaart, helpt niet wanneer ransomware pas weken later wordt ontdekt. Een backup die u onbeperkt bewaart, jaagt uw opslagkosten op en maakt beheer nodeloos ingewikkeld. Wie backup retentie vergelijken wil, moet daarom verder kijken dan het aantal dagen in een licentie. De juiste bewaartermijn bepaalt hoeveel herstelmogelijkheden u werkelijk hebt wanneer uw organisatie onder druk staat.
Voor kmo’s is dit geen theoretische keuze. Een fout in de boekhouding, een verwijderde mailbox, een corrupte database of een geslaagde ransomware-aanval kan pas veel later zichtbaar worden. Dan wilt u niet alleen de backup van gisteren hebben, maar ook een betrouwbaar herstelpunt van vóór het incident.
Wat betekent backupretentie precies?
Backupretentie is de periode waarin een back-upkopie beschikbaar blijft voor herstel. Die periode kan variëren van enkele dagen tot meerdere jaren. Vaak werkt een back-upbeleid met verschillende lagen: dagelijkse kopieën voor recente fouten, wekelijkse of maandelijkse kopieën voor oudere herstelpunten en jaarlijkse archieven voor gegevens die u langer moet bewaren.
Retentie is niet hetzelfde als de frequentie van uw backups. U kunt bijvoorbeeld elk uur een backup maken, maar die slechts zeven dagen bewaren. Omgekeerd kunt u één maandelijkse archiefkopie jarenlang bewaren. Beide instellingen moeten op elkaar aansluiten. Een hoge backupfrequentie zonder voldoende retentie geeft u veel recente versies, maar weinig bescherming tegen problemen die laat worden ontdekt.
Ook de term immutabiliteit verdient aandacht. Een onveranderbare backup kan tijdens de ingestelde periode niet worden aangepast of verwijderd, ook niet door een aanvaller met beheerdersrechten. Dat is iets anders dan retentie, maar voor ransomwarebescherming horen beide samen. Retentie zegt hoe lang een kopie bestaat. Immutabiliteit beschermt die kopie tegen manipulatie.
Backup retentie vergelijken begint met uw herstelrisico
De beste retentieperiode bestaat niet los van uw bedrijfsprocessen. Een kantoor met vooral recente documenten heeft andere noden dan een organisatie met contractdossiers, productiedata, medische gegevens of financiële administratie. Start daarom met een eenvoudige vraag: hoe ver terug moet u kunnen gaan als een incident vandaag aan het licht komt?
Ransomware is het duidelijkste voorbeeld. Aanvallers zijn soms al weken of maanden aanwezig voordat ze bestanden versleutelen. Herstelt u alleen een backup van vorige week, dan kunt u ongemerkt al besmette of gewijzigde data terugzetten. Voor kritieke systemen is een herstelpunt van minstens 30 tot 90 dagen vaak verstandig. Bij een hoger risico of complexe omgevingen kan een langere periode nodig zijn.
Menselijke fouten volgen een vergelijkbaar patroon. Een medewerker verwijdert een map, overschrijft een spreadsheet of voert een foute import uit. Soms merkt iemand dat dezelfde dag op, soms pas bij een kwartaalafsluiting. De retentie moet aansluiten op het moment waarop zo’n fout realistisch wordt ontdekt, niet alleen op het moment waarop ze ontstaat.
Vergelijk niet alleen dagen, maar ook herstelpunten
Twee leveranciers kunnen beide spreken over 90 dagen retentie, terwijl de praktische waarde sterk verschilt. De ene oplossing bewaart elke dagelijkse versie gedurende 90 dagen. De andere houdt slechts een beperkt aantal herstelpunten over omdat oudere versies worden samengevoegd of overschreven. Vraag dus altijd hoeveel concrete herstelpunten beschikbaar blijven en op welke momenten.
Let ook op het onderscheid tussen operationele backup en archivering. Operationele backups zijn bedoeld om snel te herstellen na een storing, fout of cyberincident. Ze moeten vlot toegankelijk zijn en passen binnen uw afgesproken hersteltijd. Archieven zijn er voor langetermijnbewaring, bijvoorbeeld voor afgesloten dossiers of wettelijke bewaarplichten. Ze zijn doorgaans goedkoper per opgeslagen terabyte, maar niet noodzakelijk geschikt om een server binnen enkele uren opnieuw operationeel te krijgen.
Een goed beleid combineert die twee. U bewaart recente versies snel herstelbaar en houdt geselecteerde langetermijnkopieën apart bij. Zo voorkomt u dat u dure primaire opslag gebruikt als archief, zonder dat u waardevolle historische data verliest.
Een praktische retentiestructuur voor kmo’s
Voor veel organisaties vormt een gelaagd schema een goed vertrekpunt. Dagelijkse backups worden bijvoorbeeld 30 tot 90 dagen bewaard. Wekelijkse herstelpunten blijven enkele maanden beschikbaar. Maandelijkse kopieën bewaart u één tot zeven jaar, afhankelijk van het type gegevens en uw verplichtingen.
Dat is geen universeel recept. Een organisatie die dagelijks met klantendossiers werkt, kan behoefte hebben aan langere dagelijkse retentie. Een bedrijf met grote ontwerpbestanden kan juist kiezen voor minder versies, omdat de opslagkosten anders snel stijgen. Voor Microsoft 365-data zoals e-mail, Teams-gegevens en OneDrive-bestanden geldt hetzelfde: de standaard prullenbak of versiegeschiedenis is geen volwaardige retentiestrategie voor uw organisatie.
Bij databases, ERP-systemen en productieomgevingen is de combinatie van frequentie en retentie nog kritischer. Daar kan een dagelijkse backup onvoldoende zijn als u maximaal enkele uren gegevensverlies accepteert. In dat geval zijn frequente logbackups, replicatie of snapshots nodig. Maar ook dan blijft een onafhankelijke, langer bewaarde backup noodzakelijk. Replicatie kopieert namelijk ook fouten en versleuteling mee.
Kosten: bewaartermijn zonder verrassingen
Langere retentie kost opslagruimte, maar de prijsstructuur verschilt per oplossing. Sommige aanbieders rekenen per gebruiker, andere per apparaat, per opgeslagen volume of per herstelpunt. Bij cloudopslag kunnen ook kosten voor data-uitgaand verkeer en snel herstel een rol spelen. Een goedkoop maandtarief zegt dus weinig als een noodherstel onverwachte kosten veroorzaakt.
Vergelijk daarom de totale kost over de volledige retentieperiode. Vraag hoeveel data er werkelijk wordt bewaard na deduplicatie en compressie, of verwijderde gebruikers en apparaten blijven meetellen, en welke kopieën op snelle versus goedkope opslag terechtkomen. Controleer ook of u zelf eenvoudig kunt zien wanneer een backup verloopt of een retentieregel data definitief verwijdert.
Kosten mogen echter niet de enige beslissingsfactor zijn. De vraag is niet wat een extra maand backupretentie kost, maar wat het kost als u een maand te weinig retentie hebt. Bij een ransomware-incident kan het verschil tussen een schoon herstelpunt en geen bruikbare backup veel groter zijn dan de jaarlijkse opslagfactuur.
Compliance en bewaarplicht: scheid bewaren van beveiligen
Wettelijke bewaartermijnen kunnen van toepassing zijn op onder meer facturen, personeelsgegevens, contracten en sectorgebonden dossiers. Die verplichtingen bepalen vaak hoelang bepaalde informatie beschikbaar moet zijn. Ze betekenen niet automatisch dat elke dagelijkse serverbackup jarenlang moet blijven bestaan.
Maak daarom onderscheid tussen bedrijfsdata die u moet archiveren en technische backups voor bedrijfscontinuïteit. Een financiële administratie kan bijvoorbeeld volgens een bewaarbeleid worden gearchiveerd, terwijl dagelijkse systeemkopieën na enkele maanden mogen vervallen. Dat houdt de omgeving beheersbaar en beperkt het risico dat onnodig veel persoonsgegevens blijven circuleren.
Privacy speelt eveneens mee. Bewaar persoonsgegevens niet langer dan nodig en zorg dat toegang tot historische backups beperkt is. Het recht om gegevens te verwijderen kan technisch ingewikkelder zijn wanneer data in onveranderbare backupsets staat. Dat vraagt om een beleid dat juridisch, operationeel en technisch op elkaar is afgestemd. Bespreek specifieke wettelijke termijnen altijd met uw accountant, juridisch adviseur of complianceverantwoordelijke.
Test het herstel, niet alleen de backup
Een retentiebeleid is pas bruikbaar wanneer herstel ook aantoonbaar werkt. Veel organisaties zien dagelijks een groene statusmelding en gaan ervan uit dat alles goed zit. Pas tijdens een incident blijkt dat een backup onvolledig is, een herstel te lang duurt of kritieke applicatiegegevens ontbreken.
Plan daarom periodieke hersteltesten. Herstel niet alleen een los bestand, maar test ook mailboxen, een volledige server, databanken en de toegang tot de herstelde omgeving. Meet hoe lang dit duurt en vergelijk dat met wat uw organisatie kan verdragen. Als u binnen vier uur weer operationeel moet zijn, maar een volledige restore twee dagen duurt, dan is het probleem niet uw retentieperiode maar uw herstelstrategie.
Leg ook vast wie een herstel mag starten, waar de backups zich bevinden en hoe u handelt als de primaire omgeving niet beschikbaar is. Een goede backup zonder duidelijk incidentplan blijft een halve oplossing.
Kies een beleid dat u kunt uitleggen
Een sterk retentiebeleid hoeft niet ingewikkeld te klinken. U moet in één gesprek kunnen uitleggen welke data hoe vaak wordt gekopieerd, hoelang die bewaard blijft, waar de kopieën staan, welke backup onveranderbaar is en hoe snel herstel mogelijk is. Als niemand dat overzicht heeft, is de kans groot dat instellingen historisch gegroeid zijn in plaats van bewust gekozen.
Voor veel kmo’s werkt de 3-2-1-1-0-benadering als controlekader: meerdere kopieën van data, op verschillende opslagtypes, met minstens één kopie buiten de primaire locatie, één onveranderbare of offline kopie en nul fouten in gecontroleerde hersteltests. Het is geen vervanging voor een retentiebeleid, maar wel een praktische toets of uw bescherming niet op één punt faalt.
De juiste bewaartermijn is uiteindelijk de termijn waarmee u een realistisch incident kunt overleven, zonder te betalen voor data die u nooit meer nodig hebt. Maak die keuze bewust, test ze regelmatig en pas ze aan zodra uw systemen, risico’s of wettelijke verplichtingen veranderen. Dan is uw backup geen vinkje op een checklist, maar een herstelplan waarop u kunt rekenen.

