"Wij hebben een back-up" — het zijn woorden die wij regelmatig horen bij IT-audits. Maar als we doorvragen, blijkt de back-up maanden niet getest, de herstelprocedure gedocumenteerd in het hoofd van één medewerker, en de back-up-set soms al weken gefaald zonder dat iemand het merkte. Een back-up die nooit getest is, is geen back-up. Het is een geruststelling.
Waarom gaan back-ups mis?
Zelfs als de back-upsoftware rapporteert dat back-ups slagen, kan de herstelprocedure mislukken door:
- Corrupte back-upsets: Door hardware-problemen, netwerkstoringen of softwarebugs zijn back-ups technisch aanwezig maar beschadigd. Dit ontdekt u alleen bij een hersteltest.
- Ontbrekende encryptiesleutels: Back-ups versleuteld met een sleutel die is opgeslagen op het systeem dat u juist probeert te herstellen. Bewaar encryptiesleutels altijd op een separate locatie.
- Incompatibele software-versies: U wilt herstellen naar een andere server, maar de back-upsoftwareversie is incompatibel met de nieuwe hardware.
- Onvolledige back-ups: De back-up bevatten bestanden maar niet de applicatieconfiguraties, databases of registratie-instellingen die nodig zijn voor een werkend systeem.
- Te lange herstelduur: De back-up is technisch herstelbaar, maar het duurt 48 uur — en uw RTO is 8 uur.
Drie niveaus van back-up testen
Test 1: Bestandsherstel (maandelijks — 30 minuten)
- Herstel een willekeurig bestand of map uit een back-up van minimaal twee weken geleden naar een testlocatie. Controleer:
- Is het bestand aanwezig en leesbaar?
- Is het de correcte versie (van de juiste datum)?
- Hoelang duurde het herstel?
Dit is de snelste test en detecteert de meeste problemen met back-up-integriteit.
Test 2: Applicatieherstel (elk kwartaal — 2-4 uur)
- Herstel een kritieke applicatie (e-mailserver, boekhoudpakket, ERP-systeem) naar een testomgeving of virtuele machine. Controleer:
- Start de applicatie correct op?
- Zijn alle recente data aanwezig?
- Werken de integraties (koppelingen met andere systemen)?
- Is de herstelduur acceptabel binnen uw RTO?
Gebruik voor deze test een aparte testomgeving — herstel nooit op de productieomgeving.
Test 3: Volledig systeemherstel (jaarlijks — 1 dag)
Het ultieme herstelscenario: herstel van het volledige systeem op nieuwe hardware (Bare Metal Recovery). Dit test of u kunt herstellen na een totaal verlies van uw server (brand, diefstal, catastrofale hardware-uitval).
Plan dit jaarlijks in, bij voorkeur op een vrijdag of dag dat de impact minimaal is. Documenteer de procedure stap voor stap.
Documentatie van herstelltests
- Noteer voor elke hersteltest:
- Datum en tijdstip
- Wat getest (welk systeem, welke bestanden)
- Uitvoerende medewerker
- Duur van het herstel
- Resultaat: geslaagd / gedeeltelijk geslaagd / mislukt
- Bevindingen en verbeterpunten
Deze documentatie is ook vereist voor AVG-compliance (aantoonbaarheid van herstelcapaciteit) en voor cyberverzekeringen.
Automatische monitoring van back-ups
- Wacht niet op de maandelijkse test om te weten of back-ups slagen. Stel meldingen in:
- E-mail of SMS bij elke geslaagde back-up (bevestiging)
- E-mail of SMS bij elke mislukte back-up (waarschuwing)
- Wekelijkse samenvatting van back-upstatus
Moderne back-upoplossingen (Veeam, Acronis, Azure Backup) ondersteunen dit standaard. Als uw back-upsoftware geen meldingen stuurt, is dat zelf al een reden om te upgraden.
Wat als uw back-up niet werkt?
Beter nu ontdekken dan midden in een crisis. Als een hersteltest mislukt: 1. Analyseer de oorzaak (hardware, software, configuratie) 2. Los het probleem op voordat u de back-uptool als "werkend" beschouwt 3. Voer een nieuwe test uit om de oplossing te verifiëren 4. Documenteer de oorzaak en de oplossing
Onopgeloste back-upproblemen zijn een hoog-prioriteit issue — behandel ze als zodanig.
Vraag een gratis back-upbeoordeling aan via onze back-up advies dienst of neem contact op: bel 038 333 61 25. Wij controleren uw back-upstrategie, herstelprocedures en rapporteren over de werkelijke betrouwbaarheid.
