Back-ups die écht werken: de 3-2-1-regel voor het MKB
Een back-up die je niet kunt terugzetten, is geen back-up. Zo richt je met de 3-2-1-regel een betrouwbare back-upstrategie in die je na een incident redt.
Door Limburg Cyber Group
Bijna iedereen “heeft wel iets van een back-up”. Maar de vraag die telt is: kun je na een storing, diefstal of ransomware-aanval je gegevens ook echt terugzetten? Verrassend vaak blijkt van niet, de back-up was onvolledig, verouderd, of stond op dezelfde plek die ook geraakt werd. Een betrouwbare aanpak begint met de 3-2-1-regel.
Wat de 3-2-1-regel inhoudt
Een eenvoudige, beproefde vuistregel:
- 3 kopieën van je belangrijke data (het origineel plus twee back-ups);
- 2 verschillende soorten opslag (bijvoorbeeld een lokale schijf én de cloud);
- 1 kopie op een andere locatie of offline.
Die ene offline of onveranderbare kopie is je redding bij ransomware: kan de aanvaller er niet bij, dan kun je altijd herstellen.
Even belangrijk: testen
Een back-up die nooit is teruggezet, is een aanname, geen zekerheid. Plan periodiek een hersteltest: zet een bestand of systeem daadwerkelijk terug en kijk of het werkt. Dit legt problemen bloot vóórdat je ze in een crisis ontdekt.
Waar je op moet letten
- Wat back-up je? Niet alleen bestanden, maar ook e-mail, cloudapplicaties en instellingen. Let op: clouddiensten zijn niet automatisch een back-up.
- Hoe vaak? Stem de frequentie af op hoeveel werk je maximaal wilt verliezen (een dag? een uur?).
- Hoe lang bewaar je? Meerdere versies, zodat je ook terug kunt naar vóór een besmetting die je pas later opmerkt.
- Is het versleuteld? Zeker back-ups met persoonsgegevens horen beveiligd te zijn.
Onderdeel van een groter geheel
Back-ups zijn je laatste vangnet, en daarmee je sterkste wapen tegen ransomware. Ze horen thuis in een bredere basis samen met MFA en updatebeleid, en in je IT-beleid zodat de afspraken vastliggen.
Hulp bij inrichten?
Wij helpen je een back-upstrategie op te zetten die past bij je bedrijf, inclusief de hersteltests die zekerheid geven. Bekijk onze dienst cybersecurity of plan een gesprek.
Lees meer
Security-awareness: van eenmalige training naar een veilige cultuur
Je medewerkers zijn je grootste risico én je beste verdediging. Zo bouw je aan echte beveiligingsbewustwording die beklijft, verder dan een verplichte cursus.
Updates en patchmanagement: de saaiste maatregel die de meeste aanvallen stopt
Achterstallige updates zijn de meest gebruikte ingang voor aanvallers. Waarom tijdig patchen zo belangrijk is, en hoe je het simpel en gestructureerd aanpakt.
Je kantoornetwerk en wifi beveiligen: de basis die vaak wordt vergeten
Je netwerk is de voordeur van je bedrijf. Praktische stappen om je wifi, router en gastnetwerk te beveiligen, zonder dat je netwerkbeheerder hoeft te worden.