web analytics

Negen van de tien ondernemers die ik spreek zeggen dat hun website en data “gewoon geback-upt” worden. Vraag ik door wanneer ze voor het laatst een back-up hebben teruggezet, dan blijft het stil. Dat is het probleem: een back-up die u nooit heeft getest, is geen back-up. Het is een aanname.

Het verschil tussen kopiëren en kunnen herstellen

Een back-upsysteem dat elke nacht netjes een bestand wegschrijft, voelt veilig aan. Maar dat bestand zegt niets over de vraag of u er ook daadwerkelijk mee terug in de lucht komt. Ik heb webshops gezien waar de back-up al maanden een lege database wegschreef omdat een wachtwoordwijziging niet was doorgevoerd in het back-upscript. Niemand die het zag, want het proces “draaide” gewoon. Pas toen er daadwerkelijk hersteld moest worden, bleek het bestand waardeloos.

Een rekenvoorbeeld uit de praktijk

Stel: een webshop met een gemiddelde dagomzet van 3.000 euro wordt getroffen door ransomware. De site en de database zijn versleuteld. Er is een back-up, maar niemand heeft ooit getest of die werkt.

  • Dag 1: constatering van het probleem, paniek, zoeken naar een IT’er die kan helpen.
  • Dag 2: back-up blijkt drie maanden oud en mist recente bestellingen en producten.
  • Dag 3-4: handmatig reconstrueren van data uit e-mails, facturen en cache.

Dat is al snel 12.000 euro gemiste omzet, nog los van de klanten die tijdens die dagen ergens anders hebben besteld en niet terugkomen. Met een geteste back-up van een dag oud is dezelfde situatie binnen twee tot drie uur opgelost: herstellen, controleren, live. Het verschil zit niet in het hébben van een back-up, maar in het weten dat hij werkt.

De 3-2-1-1-0 regel: meer dan alleen “in de cloud”

Veel ondernemers denken dat data “in de cloud” staan automatisch veilig zijn. Dat is een misvatting. Als uw enige back-up bij dezelfde hostingpartij op dezelfde server staat als uw live website, dan verdwijnt bij een serverstoring of ransomware-aanval alles tegelijk. Een degelijke back-upstrategie volgt een uitgebreide versie van de klassieke 3-2-1 regel:

  • 3 kopieën van uw data: de live versie plus minimaal twee back-ups.
  • 2 verschillende soorten opslag, bijvoorbeeld een serverback-up én een externe cloudopslag.
  • 1 kopie fysiek elders, dus niet bij dezelfde provider of in hetzelfde datacenter.
  • 1 kopie offline of immutable, zodat ransomware die kopie niet kan versleutelen of verwijderen. Steeds meer aanvallen zoeken actief naar gekoppelde back-upschijven om die eerst te vergrendelen.
  • 0 fouten bij een testherstel. Dit is de stap die bijna iedereen overslaat.

Waarom automatische back-ups zelf ook een risico zijn

Een subtiele valkuil: als uw back-upsysteem synchroniseert in plaats van momentopnames maakt, neemt het ook corrupte of versleutelde bestanden gewoon mee naar de volgende versie. Dan heeft u wel tien back-ups, maar allemaal van na het probleem. Vraag daarom altijd na of uw systeem werkt met versiebeheer (meerdere bewaarpunten in de tijd) en niet alleen met een simpele kopieerslag.

Test uw back-up in 15 minuten: een concreet stappenplan

U hoeft niet meteen een volledige noodherstelprocedure op te tuigen. Begin met deze eenvoudige test, die u dit kwartaal kunt uitvoeren:

  • Vraag uw hostingpartij of ontwikkelaar om een testomgeving (een aparte staging-URL, los van uw live site).
  • Laat de meest recente back-up daarop terugzetten.
  • Controleer of de site correct laadt, of formulieren werken en of de laatste bestellingen of contactaanvragen aanwezig zijn.
  • Noteer hoe lang het herstel duurde, van start tot een werkende site.
  • Herhaal dit elk kwartaal, en zeker na grote wijzigingen zoals een nieuw ontwerp of een pluginupdate.

Duurt een herstel bij u langer dan een halve dag, of lukt het niet zonder hulp van derden, dan weet u precies waar u moet bijsturen vóórdat het er echt op aankomt.

Wat wij hierin anders doen

Bij managed hosting hoort voor ons niet alleen het maken van back-ups, maar ook het periodiek testen ervan namens de klant. Dat betekent: back-ups die fysiek gescheiden zijn van de productieomgeving, versiebeheer over meerdere dagen terug, en een vaste procedure om een herstel te valideren zonder dat de ondernemer daar zelf achteraan hoeft te zitten. Het is geen sexy onderdeel van een website, maar het is wel het verschil tussen een vervelende ochtend en een week aan schadebeperking.

Vraag deze week bij uw eigen hostingpartij één ding op: het tijdstip en resultaat van de laatste geteste restore. Krijgt u geen concreet antwoord, dan heeft u uw eerste actiepunt te pakken.

💬 WhatsApp 📞 Bel nu