Een server die niet meer opstart, een medewerker die een map overschrijft of ransomware die gedeelde bestanden versleutelt: op dat moment is cloud back-up versus lokale back-up geen theoretische keuze meer. De enige vraag die telt, is hoe snel uw organisatie weer kan werken – en of uw gegevens nog volledig beschikbaar zijn.

Voor veel mkb-organisaties is een back-up nog steeds een externe schijf, een NAS in de meterkast of een kopie op een tweede server. Dat is beter dan niets, maar het beschermt niet automatisch tegen brand, diefstal, een beheerfout of een gerichte cyberaanval. Tegelijk is een cloudoplossing niet per definitie de beste keuze voor iedere hoeveelheid data, applicatie of herstelscenario. Een goede keuze begint daarom niet bij opslagruimte, maar bij herstel.

Cloud back-up versus lokale back-up: het verschil

Een lokale back-up bewaart kopieën van gegevens op eigen apparatuur, bijvoorbeeld een NAS, tapesysteem, externe schijven of een aparte back-upserver op kantoor. De data blijft fysiek onder uw beheer en is meestal snel terug te zetten binnen het eigen netwerk.

Een cloudback-up stuurt versleutelde kopieën naar een extern datacenter. U gebruikt daarvoor opslag van een gespecialiseerde aanbieder of een beheerde cloudomgeving. De gegevens staan buiten uw pand, waardoor een incident op locatie niet automatisch ook de back-up raakt.

In de praktijk gaat de keuze zelden alleen over lokaal óf cloud. De meeste organisaties zijn het beste beschermd met een combinatie. Een lokale kopie zorgt voor snelheid, terwijl een externe kopie voorkomt dat één incident alle versies tegelijk uitschakelt.

Wanneer lokale back-up sterk is

Lokale back-up heeft een duidelijk voordeel wanneer snelheid cruciaal is. Moet u tientallen gigabytes, virtuele machines of grote ontwerpbestanden herstellen? Dan is terugzetten via het lokale netwerk vaak aanzienlijk sneller dan downloaden via een internetverbinding. Zeker bij beperkte bandbreedte kan dat het verschil maken tussen enkele uren stilstand en een volledige werkdag verlies.

Ook de kosten zijn voorspelbaar. Na de aanschaf van hardware zijn er doorgaans geen maandelijkse kosten die oplopen met iedere extra terabyte. Voor organisaties met grote hoeveelheden data die weinig veranderen, kan dat financieel aantrekkelijk zijn.

Daar staat een belangrijke beperking tegenover: apparatuur op dezelfde locatie deelt vaak dezelfde risico’s. Staat de back-upserver naast de productieserver, dan kunnen waterschade, brand, stroomproblemen of inbraak beide systemen treffen. Ook ransomware kan lokale back-ups bereiken wanneer ze permanent verbonden zijn met het netwerk en onvoldoende zijn afgeschermd.

Een lokale back-up is dus geen vrijbrief om minder aandacht aan beveiliging te besteden. U hebt aparte toegangsrechten, monitoring, onderhoud en bij voorkeur onveranderbare of offline kopieën nodig. Een NAS die jarenlang ongecontroleerd in een kast staat, is geen betrouwbare herstelstrategie.

Waar cloudback-up het verschil maakt

De kracht van cloudback-up zit in afstand en continuïteit. Uw gegevens worden buiten uw kantoor opgeslagen en blijven beschikbaar als de eigen locatie tijdelijk onbereikbaar is. Dat is relevant bij brand, diefstal, zware schade aan apparatuur, maar ook bij langdurige storingen in de serverruimte.

Cloudopslag maakt het bovendien eenvoudiger om versies te bewaren. Is een bestand vorige week ongemerkt gewijzigd of zijn gegevens pas later versleuteld geraakt? Dan wilt u niet alleen de meest recente kopie, maar ook een schone versie van vóór het incident kunnen terugzetten. Versiebeheer en bewaartermijnen zijn daarom minstens zo belangrijk als de beschikbare opslagcapaciteit.

Voor Microsoft 365 en Google Workspace geldt een extra aandachtspunt. Deze platforms bieden beschikbaarheid van de dienst, maar dat is niet hetzelfde als een volledige, onafhankelijke back-up van uw bedrijfsgegevens. Verwijderde mailboxen, Teams-bestanden, SharePoint-data of Drive-documenten kunnen buiten de standaardbewaring vallen of te laat worden ontdekt. Een afzonderlijke back-up geeft u meer controle over herstel en retentie.

De keerzijde is afhankelijkheid van de internetverbinding. Het herstellen van zeer grote datasets uit de cloud kost tijd, vooral wanneer de verbinding op kantoor beperkt is. Controleer daarom vooraf niet alleen hoe snel data wordt geback-upt, maar vooral de realistische hersteltijd van uw belangrijkste systemen.

Kijk niet alleen naar opslag, maar naar RPO en RTO

Een bruikbare back-upstrategie vertaalt techniek naar twee zakelijke afspraken: RPO en RTO. De RPO, Recovery Point Objective, bepaalt hoeveel gegevensverlies acceptabel is. Maakt uw financiële systeem ieder uur wijzigingen die u niet opnieuw kunt invoeren? Dan is een dagelijkse back-up te weinig en hebt u bijvoorbeeld ieder uur een herstelpunt nodig.

De RTO, Recovery Time Objective, gaat over de maximale hersteltijd. Kan de organisatie een dag zonder bestanden, telefonie of bedrijfssoftware werken? Voor de meeste bedrijven is het antwoord nee. Toch blijkt in een incident regelmatig dat er geen concrete hersteltijd is afgesproken, laat staan getest.

Deze keuzes verschillen per systeem. Een archief met oude projecten mag misschien binnen twee dagen terug zijn. De boekhouding, planning, productieomgeving en klantcommunicatie moeten mogelijk binnen enkele uren beschikbaar zijn. Door prioriteiten per applicatie vast te leggen, voorkomt u dat alle data dezelfde – en vaak onnodig dure – behandeling krijgt.

De 3-2-1-regel blijft een praktisch uitgangspunt

Een verstandige basis is de 3-2-1-regel: bewaar drie kopieën van uw data, op twee verschillende soorten opslag, waarvan één kopie buiten de eigen locatie. Dat kan betekenen dat de productiegegevens op de server staan, een snelle kopie op een lokale back-upserver en een versleutelde kopie in de cloud.

Voor organisaties met een verhoogd ransomware-risico is een aanvulling nodig: zorg dat ten minste één kopie onveranderbaar is. Bij immutable opslag kunnen gegevens gedurende een afgesproken periode niet worden aangepast of verwijderd, ook niet door een account met beheerrechten. Dat beperkt de schade wanneer aanvallers toegang krijgen tot het netwerk of inloggegevens van een beheerder misbruiken.

Let daarbij op een veelgemaakte fout: synchronisatie is geen back-up. Een verwijdering, corrupte wijziging of versleuteld bestand kan via synchronisatie direct naar alle gekoppelde locaties worden gekopieerd. Een echte back-up bewaart onafhankelijke herstelpunten en laat u teruggaan naar een eerdere, schone versie.

Beveiliging bepaalt of uw back-up bruikbaar blijft

Een back-up is gevoelige bedrijfsinformatie en verdient minstens dezelfde beveiliging als uw productiesystemen. Versleuteling tijdens verzending en opslag hoort standaard te zijn. Daarnaast zijn sterke wachtwoorden, multifactor-authenticatie en gescheiden beheeraccounts noodzakelijk.

Geef niet iedere beheerder toegang tot alle back-ups. Scheid dagelijkse IT-beheertaken van rechten om retentie, opslaglocaties of herstelpunten te verwijderen. Controleer ook meldingen: een mislukte back-up, een plotselinge daling in datavolume of ongewoon veel verwijderde bestanden moet snel worden onderzocht.

Bewaar documentatie buiten het getroffen systeem. In een crisissituatie moet duidelijk zijn welke applicaties eerst worden hersteld, wie beslissingen neemt, welke inloggegevens beschikbaar zijn en hoe medewerkers verder kunnen werken. Een technisch correcte back-up zonder herstelplan levert nog steeds kostbare vertraging op.

Test herstel voordat u het nodig hebt

De meest onderschatte stap is een hersteloefening. Veel organisaties controleren of de back-up ‘groen’ rapporteert, maar testen nooit of bestanden daadwerkelijk openen, databases consistent zijn en applicaties na herstel weer functioneren.

Plan minimaal periodiek een hersteltest. Herstel daarbij niet alleen een willekeurig document, maar ook een mailbox, een gedeelde map, een virtuele server of een bedrijfskritische applicatie. Meet de tijd, leg afwijkingen vast en pas uw RTO aan als de praktijk anders blijkt dan de verwachting.

Bij complexe omgevingen is een begeleide test verstandig. Letech kan bijvoorbeeld helpen om back-up, ransomwarebescherming en herstelprocedures als één geheel in te richten. Dat geeft u één aanspreekpunt wanneer snelheid en duidelijke verantwoordelijkheid nodig zijn.

Welke keuze past bij uw organisatie?

Kies vooral lokaal wanneer u grote volumes snel moet kunnen herstellen, voldoende veilige ruimte en beheerdiscipline hebt en een lokaal incident niet uw enige kopie kan raken. Kies cloud wanneer locatie-onafhankelijke bescherming, versiebeheer en herstel na een calamiteit op kantoor zwaar wegen. Kies beide wanneer bedrijfscontinuïteit geen ruimte laat voor gokken.

De beste vraag is niet waar uw back-up staat, maar welk incident u morgen zonder grote schade moet kunnen doorstaan. Leg die scenario’s naast uw data, internetverbinding, risico’s en gewenste hersteltijd. Een back-up die aantoonbaar werkt, geeft rust op gewone werkdagen en handelingsruimte wanneer het echt misgaat.

Cyber Security Oplossingen

Assessment & Advisory
Detection & Response
Compliance
Academy
Remediation

Website op maat van A tot Z

Ontdek onze end-to-end cyberoplossingen

Al 15 jaar helpen de inzichten, intelligentie en innovaties van Letech organisaties over de hele wereld om hun cyberweerbaarheid te versterken en hun bedrijf te beschermen tegen de steeds veranderende dreigingen.

Het is een nieuw tijdperk van cyberrisico's en onvoorziene gevaren.

In het voortdurend veranderende dreigingslandschap van vandaag is het essentieel om inzicht te krijgen in de risico’s waarmee uw organisatie en klanten worden geconfronteerd. Versterk uw beveiliging en til deze naar een hoger niveau om uw bedrijf te beschermen.

Onze specialisten staan klaar om al uw vragen over cyberbeveiliging te beantwoorden en u te begeleiden bij het aanpakken van cyberrisico’s.

People powered,tech-enabledcyber security

Wij zijn eencyberbeveiligingsbedrijf dat wordt vertrouwd
door’s werelds toonaangevende bedrijven en overheden om te helpen
een veiliger digitale toekomst te creëren.

Laten we praten.

Kortrijk

Hof ter melle 20 bus 02
8501 Heule
Belgie
+32 (0) 56 14 64 60
+32 497 776 333 ( WhatsApp )

Noodgeval ?

Altijd bereikbaar,
met of zonder service level agreement (SLA).

[email protected]

LE Intelligence BV / Letech.be © 14/25

Privacy Preference Center