Digitaal dreigingslandschap

Data back-ups en -herstel. Hoe kunnen ze jouw bedrijf redden?

9 minuten leestijd

door Romy Tump

Waarom back-ups maken als ik nog nooit gegevens ben verloren? Een vraag die Greg Bak, Product Development Manager bij Xopero, leverancier van software voor gegevensbescherming, back-up en disaster recovery, soms krijgt van bedrijven. "Maar ondernemers zouden zich eerder moeten afvragen: als iemand nu mijn computer wegneemt, zou ik dan kunnen blijven werken en de bedrijfscontinuïteit kunnen garanderen?" zegt Bak, die uitlegt dat veel bedrijven zich niet realiseren hoe afhankelijk ze eigenlijk zijn van digitale gegevens. Hier zijn enkele van de inzichten die hij heeft gedeeld met ons die jou kunnen helpen het belang van regelmatige back-ups in te zien.

Back-ups stellen jouw gegevens veilig

Wanneer een dreigingsactor of een natuurramp jouw bedrijf treft, kunnen alle gegevens in slechts enkele seconden verloren gaan, waardoor je niet meer verder kunt werken. Met data back-ups kan de impact van dergelijke aanvallen of ongelukken worden verminderd. "Als je investeert in een effectieve back-up- en hersteloplossing, kun je er vrijwel zeker van zijn dat je in dergelijke gevallen geen gegevens verliest en dat je jouw bedrijfsactiviteiten snel kunt herstellen, met vrijwel geen gevolgen. 

Je zou in staat moeten zijn om belangrijke documenten, of zelfs volledige besturingssystemen, virtuele machines en gegevens van SaaS-applicaties onmiddellijk te herstellen. Het is verkeerd om te denken dat een werkkopie als back-up kan dienen," gaat Greg Bak verder. "Het beschermen van gegevens betekent het beschermen van waardevol intellectueel eigendom. Kleine bedrijven vertrouwen vaak op slechts een paar apparaten die geladen zijn met cruciale bestanden die moeten worden beschermd."

 

Een voorbeeld voor iedereen   

"Eén van onze klanten verloor zijn gegevens en toegang tot diensten als gevolg van een ransomware-aanval. Het hele bedrijf zou helemaal niet hebben kunnen functioneren, maar dankzij onze back-upoplossing kon de klant virtuele machines draaien, op basis van de back-up, in plaats van fysieke servers, en zo als vanouds werken en de bedrijfscontinuïteit waarborgen. Daarnaast kon hij ook zijn volledige besturingssysteem herstellen, met inbegrip van alle configuratiewijzigingen die hij in de loop van de dag had aangebracht. Daardoor hoefde hij er zelfs niet aan te denken om het losgeld te betalen, een keuze die ten zeerste af te raden is," herinnert Greg zich. Toch moet worden opgemerkt dat back-ups niet de oplossing zijn tegen ransomware-aanvallen en nooit een gedegen endpoint beveiligingssoftware kunnen vervangen - ze maken de potentiële aanval alleen een beetje minder pijnlijk

Back-upoplossingen sluiten aan bij modellen voor werken op afstand

Tijdens de pandemie stapten de meeste bedrijven over op werken op afstand en begonnen ze endpointbeveiliging en back-ups serieuzer te nemen. "Tot dat moment dachten ze minder na over het belang, omdat ze vonden dat er weinig tot geen belangrijke gegevens op hun endpoints stonden en dat alles op hun servers was opgeslagen. Maar toen werknemers eenmaal thuis gingen werken en ook persoonlijke apparaten gingen gebruiken, realiseerden bedrijven zich dat die apparaten ook waardevolle gegevens opsloegen," zegt Greg. Al met al worden cloudback-ups ook aanbevolen voor hybride werkplekken en kantoren aan huis.

 

Microsoft 365 en het gedeelde verantwoordelijkheidsmodel voor cloud computing 

Microsoft is officieel verantwoordelijk voor de beschikbaarheid van de dienst en de efficiëntie ervan, maar niet voor de beveiliging van gegevens. "Het is aan de gebruiker om de gegevens veilig te houden en goed te beschermen." zegt Greg Bak van Xopero. 

Soms is dataverlies onverwachts

Ransomware-aanvallen waarbij gegevens worden versleuteld of beschadigd, zijn slechts het topje van de ijsberg. Er zijn vele andere manieren waarop gegevens verloren kunnen gaan. Bijvoorbeeld door sabotage van werknemers. Stel je voor dat een bijna-ex-collega belangrijke bestanden verwijdert, die essentieel zijn voor jouw bedrijf. Ook in dergelijke gevallen kunnen gegevensback-ups jou de zorgen besparen en alle verwijderde documenten terughalen. Natuurrampen zoals overstromingen of brand kunnen ook problemen veroorzaken, als ze een kantoor platleggen - inclusief apparaten met cruciale gegevens.

Depiction of smoke coming out of HDD

Frequentie en capaciteit zijn belangrijk

Nu je weet hoe belangrijk ze zijn, hoe vaak moeten back-ups dan worden uitgevoerd? "Er is geen algemeen antwoord: alles hangt af van jouw behoeften, van hoe vaak je gegevens veranderen en hoe waardevol ze zijn. Sommige databases worden om de paar seconden bijgewerkt, andere kunnen met een lagere frequentie toe. Houd ook rekening met je mogelijkheden en capaciteiten: als je elke 10 minuten 100 GB aan gegevens produceert en er is geen efficiënte internetverbinding, zul je niet in staat zijn de gegevens naar de cloud te sturen. Er moet altijd een evenwicht zijn tussen de behoeften van de klant en zijn objectieve mogelijkheden," zegt Greg.

Voor sommige kleine tot middelgrote bedrijven is het de standaard om back-ups te maken aan het einde van de werkdag. "De IT-admin vertelt in dat geval zijn collega's dat ze de computers niet hoeven af te sluiten als ze klaar zijn met werken, en dat de computers automatisch worden uitgeschakeld zodra de back-ups zijn uitgevoerd," zegt Greg.

Back-ups in de cloud

Cloudback-upservices zijn beschikbaar bij verschillende bedrijven. Dit omvat de Microsoft OneDrive-ruimte die je krijgt bij je Microsoft-account, Google Drive voor je Gmail-adres en bedrijven die gespeciliseerd zijn in het opslaan van gegevens in de cloud, zoals Box, Dropbox, MediaFire, SugarSync, enzovoort.

Omdat deze gegevens worden opgeslagen op meerdere servers die verbonden zijn met het internet, zou een enkel storingspunt geen invloed moeten hebben op de integriteit van je back-upgegevens. Het is echter mogelijk dat de gegevens ontoegankelijk zijn als de service uitvalt.

Cloudback-ups zijn gebaseerd op bestanden en hebben de mogelijkheid om meerdere versies van hetzelfde bestand op te slaan, wat handig kan zijn als je een oudere versie van een bestand moet herstellen.

Een andere overweging is de kosten. Hoewel sommige cloud-opslagproviders een initiële hoeveelheid opslagruimte gratis aanbieden, kan het nodig zijn om maandelijks of jaarlijks extra capaciteit te kopen bij grotere opslagbehoeften.

Aan de grond blijven met lokale back-ups

Lokale (ook wel bekend als on-premises) back-ups kunnen verschillende vormen aannemen en verschillende soorten media gebruiken, maar ze komen in twee basisvormen: image back-ups, die een exacte kopie van het bestandssysteem van een schijf opslaan; en bestandsback-ups, die kopieën van individuele bestanden opslaan.

Er bestaan varianten van lokale back-uptechnologieën die de beide benaderingen combineren, waarbij zowel incrementele of differentiële back-ups mogelijk zijn. Hierbij worden alleen bestanden die nieuw zijn of zijn gewijzigd sinds de laatste back-up opgenomen.  

Lokale back-ups kunnen op allerlei soorten media worden uitgevoerd: De meest gebruikte zijn momenteel externe USB-stations, waaronder harde schijven, solid-state drives en thumb drives. Optische media zoals DVD±R- of Blu-ray-schijven zijn een andere optie. Hoewel deze media tegenwoordig minder vaak worden gebruikt, geven sommige mensen de voorkeur aan optische schijven omdat ze zich zorgen maken over de levensduur van de media.

Lokale back-ups kunnen aantrekkelijker zijn dan cloudback-ups vanwege hun snelheid bij uitvoeren en herstellen. Echter, ze kunnen ook een single point of failure vormen. Wat gebeurt er als er slechts één lokale back-up bestaat en deze verloren gaat of wordt vernietigd?

In geval van een noodgeval, zoals het verlaten van je huis of kantoor, moet het meenemen van je back-ups dezelfde prioriteit hebben als belangrijke documenten zoals paspoorten, geboorteakten en belastinggegevens.

Een aanpak kiezen

Cloud- en on-premise back-ups zijn geen alles-of-niets oplossing. Idealiter zou je een methodologie moeten kiezen waarbij je beide soorten systemen gebruikt voor back-ups. Op die manier heb je in geval van nood meerdere opties om toegang tot je gegevens te behouden. De uitdaging is om te bepalen wat het beste werkt voor jouw gegevens, aangezien de gegevens van iedereen anders zijn. Er is geen enkel type back-up dat voor iedereen werkt.

Voor kritieke en onvervangbare gegevens zijn meerdere back-ups essentieel. Of je nu meerdere cloudproviders gebruikt, meerdere externe schijven hebt, of cloud- en lokale opslag combineert, kies een aanpak die het beste past bij jou en je budget.

Een back-up oplossing gratis uitproberen?

Weet je nog steeds niet zeker of je moet investeren in een back-up- en hersteloplossing? Betrouwbare softwareleveranciers geven je de mogelijkheid tot een PoC (Proof of Concept). Zo kun je de gekozen oplossing in jouw eigen omgeving testen en later beslissen.


 
Portrait of Greg Bak, product development manager of Xopero Software
Greg Bak, product development manager of Xopero Software

Greg has been working for Xopero for more than 10 years. “We are both producers and providers. Our management is running directly in the cloud, and we take care of the infrastructure that hosts the entire backup services. Customers are able to back up, for example, their Microsoft 365 data; there’s no need to install anything to their local environment, as all can be done in the cloud. That’s how our newest product, Xopero ONE, works too. We also offer on-premises installations, where no data is sent out of the company at all. Recently, we even started offering backup for Git repositories.”

He remembers the times when he had to convince businesses that they needed a backup, but as he says, awareness is much higher now. “Along with the awareness and business needs, grow the competition landscape. So now we don't have to educate the market anymore, but constantly stay ahead of the competition, which is a very intensive and dynamic task,” laughs Greg. “The more data that’s computed, the larger the need to back it up. That’s something businesses, including small ones, should be aware of.”