Back-ups die écht werken: de 3-2-1-regel voor het MKB
Een back-up die je niet kunt terugzetten, is geen back-up. Zo richt je met de 3-2-1-regel een betrouwbare back-upstrategie in die je na een incident redt.
Door Limburg Cyber Group
Bijna iedereen “heeft wel iets van een back-up”. Maar de vraag die telt is: kun je na een storing, diefstal of ransomware-aanval je gegevens ook echt terugzetten? Verrassend vaak blijkt van niet, de back-up was onvolledig, verouderd, of stond op dezelfde plek die ook geraakt werd. Een betrouwbare aanpak begint met de 3-2-1-regel.
Wat de 3-2-1-regel inhoudt
Een eenvoudige, beproefde vuistregel:
- 3 kopieën van je belangrijke data (het origineel plus twee back-ups);
- 2 verschillende soorten opslag (bijvoorbeeld een lokale schijf én de cloud);
- 1 kopie op een andere locatie of offline.
Die ene offline of onveranderbare kopie is je redding bij ransomware: kan de aanvaller er niet bij, dan kun je altijd herstellen.
Even belangrijk: testen
Een back-up die nooit is teruggezet, is een aanname, geen zekerheid. Plan periodiek een hersteltest: zet een bestand of systeem daadwerkelijk terug en kijk of het werkt. Dit legt problemen bloot vóórdat je ze in een crisis ontdekt.
Waar je op moet letten
- Wat back-up je? Niet alleen bestanden, maar ook e-mail, cloudapplicaties en instellingen. Let op: clouddiensten zijn niet automatisch een back-up.
- Hoe vaak? Stem de frequentie af op hoeveel werk je maximaal wilt verliezen (een dag? een uur?).
- Hoe lang bewaar je? Meerdere versies, zodat je ook terug kunt naar vóór een besmetting die je pas later opmerkt.
- Is het versleuteld? Zeker back-ups met persoonsgegevens horen beveiligd te zijn.
Onderdeel van een groter geheel
Back-ups zijn je laatste vangnet, en daarmee je sterkste wapen tegen ransomware. Ze horen thuis in een bredere basis samen met MFA en updatebeleid, en in je IT-beleid zodat de afspraken vastliggen.
Hulp bij inrichten?
Wij helpen je een back-upstrategie op te zetten die past bij je bedrijf, inclusief de hersteltests die zekerheid geven. Bekijk onze dienst cybersecurity of plan een gesprek.
Lees meer
Passkeys voor je bedrijf: inloggen zonder wachtwoord en lastig te phishen
Passkeys vervangen het wachtwoord door een sleutel op je apparaat die op een nepsite niet werkt. Wat ze zijn, waar je op let en hoe je verstandig begint.
Je bedrijfswebsite beveiligen: het onderhoud dat vaak niemand doet
Veel MKB-websites draaien jaren zonder onderhoud. Dit moet je regelen: updates, beheerdersaccounts, geteste back-ups, HTTPS en de toegang tot je domein.
Phishing via een QR-code: hoe quishing werkt en hoe je team het herkent
Oplichters verstoppen links in QR-codes: in mails, pdf's, brieven en op stickers. Waarom dat werkt, hoe je het herkent en wat je je medewerkers vertelt.