inzicht:
Backups testen: hoe vaak en hoe?
Een backup die nooit getest is, is een hoop. Een paar regels die wij volgen voor klanten waar wij verantwoordelijk zijn voor de restore.
Een backup die nooit getest is, is een hoop. Een vraag die elke MKB-eigenaar moet kunnen beantwoorden: "wanneer hebben we voor het laatst een herstel-test gedaan?" Het juiste antwoord is een datum binnen de afgelopen drie maanden, niet "we hebben backups".
Wat wij doen voor klanten waar wij verantwoordelijk zijn voor de restore.
Maandelijks: een geautomatiseerde restore-test van een willekeurig bestand uit de bestaande backups. Het script kiest een random bestand uit de afgelopen 30 dagen, zet het terug naar een aparte locatie, vergelijkt het met de huidige versie of een ouder snapshot, en logt het resultaat. Mislukt het, dan komt er een alert.
Ieder kwartaal: een handmatige test van iets groters. Een complete mailbox, een database, een laptop-image. Dit doet één van onze engineers in een middag, gedocumenteerd, met de instructies in het runbook.
Eens per jaar: een tabletop-oefening. We zitten een uur met de directeur en een paar medewerkers, en doorlopen het scenario "het kantoor staat onder water, hoe komen we dinsdag aan het werk?" Niemand voert iets echt uit. Het doel is dat iedereen weet wat hij moet doen voordat het nodig is.
Wat we niet doen: jaarlijks een "DRP-document" van honderd pagina's afdrukken voor de auditor en daarna in een la stoppen. Een document dat niet maandelijks wordt gevalideerd is geen plan, het is een belofte.
Een goede backup-leverancier accepteert dit. Een leverancier die nerveus wordt van een restore-test moet je niet hebben. Onze monitoring van backups kost 0 euro extra binnen de Managed IT-retainer.
Gerelateerd lezen
Wachtwoord-managers voor MKB: drie keuzes
Bijna elk MKB heeft een wachtwoord-probleem zonder dat het zo voelt. Drie tools die werken, en wanneer welke past.
NIS2 voor energie-MKB rond IPKW Arnhem
De NIS2-deadline van 17 oktober 2024 is voorbij en de handhaving rolt nu uit. Voor energie-MKB en toeleveranciers van netbeheerders rond IPKW Arnhem betekent dat: niet panieken, wel begrijpen waar de eisen biten. Drie kernverplichtingen die in elk MKB van 30-100 medewerkers terugkomen.
Verzekerings-IT en compliance in Amersfoort
Lever je software of consultancy aan verzekeraars rond Amersfoort, dan krijg je compliance-vragen niet alleen van toezichthouders, maar steeds vaker van je eigen afnemer. Vier vragen die ergens dit jaar bij je op tafel komen, en hoe je nu al een goed antwoord klaar hebt.