Iedereen denkt dat het geregeld is
Vraag in een willekeurig bedrijf of de back-up in orde is en het antwoord is bijna altijd ja. Vraag door wanneer er voor het laatst iets is teruggezet en het wordt stiller. Dat verschil is de kern: een back-up die nooit is getest, is een aanname en geen zekerheid.
Het komt geregeld voor dat een schema al maanden faalt zonder dat iemand het merkt, of dat de back-up wel draait maar een map mist die er later bij is gekomen. Beide komen pas aan het licht op het moment dat het ertoe doet.
Waar de bestanden werkelijk staan
De server of de NAS is de plek waar iedereen aan denkt en waar meestal ook een schema op zit. Dat is de plek die het beste geregeld is en die het minst vaak het probleem vormt.
De tweede plek is de laptop van medewerkers. Documenten die iemand snel lokaal opslaat en vergeet terug te zetten, staan buiten elke back-up. Bij een kapotte schijf of een gestolen laptop is dat het werk dat echt weg is.
De derde is een verzameling gratis clouddiensten waar nooit een besluit over is genomen. Wie een groot bestand moet delen, kiest de weg van de minste weerstand, en die leidt naar een persoonlijk account met persoonlijke voorwaarden en een persoonlijke bewaartermijn. Wat een zakelijke opzet daarin anders doet, staat bij Dataopslagnederland.
Synchroniseren is geen back-up
Bestanden die lokaal en in de cloud staan, voelen als dubbel beveiligd. Tegen een kapotte laptop is dat ook zo. Tegen een fout of een besmetting niet: synchronisatie zorgt ervoor dat elke wijziging overal doorkomt, dus ook een verwijdering of een versleuteling.
Een echte back-up onderscheidt zich op twee punten. Er is versiebeheer, zodat een bestand teruggehaald kan worden zoals het er drie weken geleden uitzag. En er is een kopie die niet zomaar vanaf het netwerk aan te passen is, want bereikbare bestanden zijn precies wat gijzelsoftware nodig heeft. Hoe dat werkt, is uitgelegd op dataopslagnederland.nl.
Wat het meeste oplevert voor het minste geld
De ingang bij een incident is zelden spectaculair. Meestal gaat het om een account van iemand die al maanden uit dienst is, om externe toegang die ooit voor een leverancier is opengezet, of om een wachtwoord dat elders al was uitgelekt.
Accounts afsluiten bij vertrek, tweestapsverificatie aanzetten op alles wat van buiten bereikbaar is en updates niet maanden laten liggen: die drie samen sluiten het grootste deel van de gebruikte ingangen af en kosten vrijwel niets.
Zet het herstel op papier
Leg vast wie het herstel uitvoert als degene die alles heeft ingericht er niet is. In kleinere organisaties zit die kennis vrijwel altijd bij een persoon, en juist tijdens een storing blijkt dat de persoon te zijn die vrij heeft. Een half A4 met de stappen, de accounts en de contactgegevens van de leverancier is genoeg.
