Alles wat erbij hoort, niets wat je niet nodig hebt
In drie stappen geregeld
Inventarisatie
Welke data en systemen zijn kritiek, en wat is acceptabele downtime?
Inrichting
Back-ups ingericht, versleuteld en offsite, met monitoring op elke run.
Testen en bijhouden
Periodieke testterugzettingen en rapportage, zodat het bewezen blijft werken.
Back-up en bedrijfscontinuïteit: de vragen die ertoe doen
Een back-up regelen is stap één. De vragen die er echt toe doen komen daarna: hoe snel kun je terug (RTO), hoeveel werk mag je maximaal kwijtraken (RPO), en is het herstel ooit echt getest? Bij bedrijfscontinuïteit draait het niet om de kopie, maar om het bewezen vermogen om na een incident weer te draaien.
Moderne ransomware richt zich bewust op back-ups: eerst de kopieën versleutelen of wissen, dan pas het losgeld eisen. Daarom horen back-ups offsite en onveranderbaar (immutable) te staan, gescheiden van je gewone inloggegevens. Een back-up op een NAS in dezelfde kast als de server beschermt je tegen koffie, niet tegen een aanvaller.
Voor zorgorganisaties komt daar de bewaarplicht bij: medische dossiers moeten jarenlang beschikbaar blijven, ook als systemen wisselen. Wij stemmen bewaartermijnen af op je wettelijke verplichtingen en leggen het herstelproces vast in een draaiboek dat ook werkt als de paniek toeslaat.