3-2-1 back-upregel: zo bescherm je bedrijfsdata

Wit vlak.

Een back-up geeft pas zekerheid als je bedrijfsdata ook na een storing, menselijke fout, cyberaanval of andere calamiteit daadwerkelijk kunt terughalen. Eén extra kopie van gegevens kan daarvoor onvoldoende zijn. Als de oorspronkelijke data en de back-up door hetzelfde incident worden geraakt, blijft er weinig over om van te herstellen.

De 3-2-1 back-upregel helpt organisaties dit risico te verkleinen. In dit artikel lees je wat de 3-2-1-methode inhoudt, waarom de locatie van back-ups verschil maakt en welke vragen de directie zou moeten stellen om te beoordelen of de huidige back-upstrategie voldoende bescherming biedt.

In dit artikel lees je

Wat is de 3-2-1 back-upregel?

De 3-2-1 back-upregel is een methode waarbij je drie kopieën van bedrijfsdata bewaart, verdeeld over twee verschillende media, waarbij minimaal één kopie op een externe locatie staat.

De gedachte hierachter is eenvoudig: voorkom dat één incident tegelijkertijd alle beschikbare gegevens en back-ups kan raken.

  • 3 kopieën: de oorspronkelijke data plus twee aanvullende kopieën.
  • 2 verschillende media: de kopieën worden niet allemaal op dezelfde opslagvoorziening bewaard.
  • 1 externe locatie: minimaal één kopie bevindt zich buiten de primaire productieomgeving.

GKS hanteert deze 3-2-1-methode binnen Backup & Databescherming. De aanpak is bedoeld om gegevens beter te beschermen tegen onder meer hardwarestoringen, menselijke fouten, cyberaanvallen en calamiteiten.

Waarom vormt één back-up nog steeds een risico?

De aanwezigheid van een back-up zegt op zichzelf weinig over de weerbaarheid van een organisatie. De vraag is vooral of die back-up beschikbaar blijft wanneer de productieomgeving uitvalt of gegevens verloren gaan.

Staat een back-up bijvoorbeeld binnen dezelfde omgeving als de oorspronkelijke data, dan kan een incident meerdere onderdelen tegelijk raken. Hetzelfde geldt wanneer een organisatie voor haar herstel volledig afhankelijk is van één opslagvoorziening.

Daarom moet een back-upstrategie niet alleen kijken naar het maken van kopieën. Ook de spreiding van gegevens en de mogelijkheid om na een incident te herstellen horen bij de beoordeling. Binnen de GKS-dienstverlening wordt back-up en databescherming daarom gekoppeld aan continuïteit, databehoud en herstelmogelijkheden. :contentReference[oaicite:1]{index=1}

Cloud back-up of lokaal: waarom de locatie ertoe doet

De keuze tussen een cloud back-up en een lokale back-up hoeft geen alles-of-nietsbeslissing te zijn. Binnen een 3-2-1 backup strategie kunnen verschillende opslaglocaties juist naast elkaar worden gebruikt.

Een lokale voorziening kan onderdeel zijn van een omgeving waarin snel herstel gewenst is. Een externe back-up voegt spreiding toe doordat de gegevens buiten de eigen productieomgeving beschikbaar blijven.

GKS gebruikt hiervoor verschillende oplossingen, afhankelijk van de omgeving. Acronis Backup & Disaster Recovery wordt binnen de Moderne Werkplek toegepast voor back-up en herstel van werkplekken, servers en Microsoft 365-omgevingen. Deze back-ups worden opgeslagen in de Acronis Cloud en blijven daardoor buiten de eigen productieomgeving beschikbaar. Voor bepaalde on-premise omgevingen kan een Synology NAS met Active Backup for Business worden ingezet als aanvullende lokale back-upvoorziening. 

Het uitgangspunt is dus niet dat cloud altijd beter is dan lokaal, of andersom. De relevante vraag is welke combinatie past bij de omgeving en voldoende spreiding biedt om het risico op gelijktijdig dataverlies te beperken.

Wat betekent ransomware voor je back-upstrategie?

Een ransomware backup strategie moet rekening houden met een scenario waarin een cyberaanval onderdeel is van het incident waarvan je probeert te herstellen. Alleen vertrouwen op de dagelijkse aanwezigheid van een back-up is dan te beperkt.

De 3-2-1-methode verkleint de afhankelijkheid van één omgeving door kopieën over verschillende media en locaties te verdelen. In de GKS-productcatalogus wordt bescherming tegen cyberaanvallen expliciet genoemd als een van de redenen om deze methode toe te passen. Back-updata wordt binnen de beschreven dienstverlening versleuteld opgeslagen, zowel tijdens transport als tijdens opslag, en de toegang wordt beperkt tot geautoriseerde beheerders. 

Een back-up is daarmee één onderdeel van de bescherming tegen de gevolgen van een cyberincident. De kernvraag voor de directie blijft: beschikken we na een ernstig incident nog over een bruikbare gegevensbron waarmee herstel mogelijk is?

Back-up en disaster recovery zijn niet hetzelfde

Back-up gaat over het veiligstellen van gegevens. Disaster recovery kijkt naar herstel na een ernstige verstoring. Die onderwerpen liggen dicht bij elkaar, maar beantwoorden verschillende vragen.

Een organisatie kan meerdere kopieën van data hebben en toch onvoldoende inzicht hebben in het herstelproces. Daarom is het verstandig om niet alleen te inventariseren welke gegevens worden geback-upt, maar ook welke systemen en informatie nodig zijn om bedrijfsprocessen na een incident weer beschikbaar te krijgen.

Binnen de Moderne Werkplek gebruikt GKS Acronis Backup & Disaster Recovery voor back-up en herstel van werkplekken, servers en Microsoft 365-omgevingen. De oplossing wordt ingezet voor organisaties die aanvullende zekerheid nodig hebben rond continuïteit, databehoud en herstelmogelijkheden. 

Hoe controleer je als directie de huidige back-upstrategie?

Je hoeft als directielid niet alle technische instellingen van de back-upomgeving te kennen. Wel moet duidelijk zijn welk bedrijfsrisico de gekozen inrichting afdekt en waar eventuele afhankelijkheden zitten.

Begin daarom met een aantal concrete vragen:

  • Welke bedrijfsdata wordt momenteel geback-upt?
  • Zijn er daadwerkelijk drie kopieën van de gegevens beschikbaar?
  • Worden deze kopieën over twee verschillende media verdeeld?
  • Staat minimaal één kopie buiten de primaire productieomgeving?
  • Welke werkplekken, servers en cloudomgevingen vallen binnen de back-upstrategie?
  • Wie heeft toegang tot de back-ups?
  • Hoe ziet het herstelproces eruit wanneer de primaire omgeving niet beschikbaar is?

Deze vragen geven meer inzicht dan alleen controleren of ergens een back-up actief is. Ze maken zichtbaar of de organisatie werkelijk meerdere herstelmogelijkheden heeft wanneer data verloren gaat.

Controleer jouw back-upstrategie

Weet je wat er overblijft als je primaire omgeving uitvalt?

GKS kan samen met jouw organisatie kijken naar de huidige inrichting van back-up en databescherming. Zo krijg je inzicht in waar bedrijfsdata wordt opgeslagen, welke herstelmogelijkheden aanwezig zijn en waar afhankelijkheden of risico’s zitten.

Veelgestelde vragen

Wat is een 3-2-1 backup?

Bij de 3-2-1 back-upregel bewaar je drie kopieën van je data op twee verschillende media, waarbij minimaal één kopie op een externe locatie staat. Het doel is de afhankelijkheid van één opslaglocatie of voorziening te verkleinen.

Niet noodzakelijk. Wanneer de back-up door hetzelfde incident kan worden geraakt als de oorspronkelijke gegevens, blijft er een risico op dataverlies bestaan. De 3-2-1-methode spreidt kopieën daarom over verschillende media en locaties.

Dat hangt af van de omgeving en het gewenste herstelproces. Binnen een 3-2-1-strategie kunnen lokale en externe of cloudgebaseerde back-ups elkaar aanvullen. Het gaat vooral om voldoende spreiding en passende herstelmogelijkheden.

De methode is bedoeld om gegevens beter te beschermen tegen verschillende oorzaken van dataverlies, waaronder cyberaanvallen. Een back-upstrategie is echter slechts één onderdeel van de bredere beveiliging van een IT-omgeving.

GKS past Acronis Backup & Disaster Recovery binnen de Moderne Werkplek toe voor back-up en herstel van werkplekken, servers en Microsoft 365-omgevingen. De back-ups worden opgeslagen in de Acronis Cloud, buiten de eigen productieomgeving. 

Back-up richt zich op het veiligstellen van gegevens. Disaster recovery richt zich op herstel na een ernstige verstoring. Voor bedrijfscontinuïteit is daarom niet alleen de aanwezigheid van kopieën relevant, maar ook hoe gegevens en systemen na een incident kunnen worden hersteld.