Barriere: bescherm back-ups met onveranderbaarheid en gescheiden beheer. Back-ups staan buiten het bereik van een aanvaller, write-once, offline of in een apart vertrouwensdomein, zodat ze ransomware en sabotage overleven.
Back-ups staan in dezelfde vertrouwensgrens als productie. Een aanvaller met beheerrechten kan ze versleutelen of vernietigen, en doet dat ook, als eerste stap voor ransomware. Een back-up die in een aanval geraakt wordt, is geen back-up.
Altijd zinvol, voor elke organisatie waar dienstverlening afhangt van digitale data. Wanneer niet als losse stap: zonder geoefend herstel weet niemand of de back-up bruikbaar is wanneer je hem nodig hebt.
Back-ups worden geschreven naar opslag die geen wijziging of verwijdering toestaat gedurende de retentieperiode (immutable, write-once, object lock). Eén exemplaar staat in een ander vertrouwensdomein (offline, andere cloud, ander beheer). De back-up-keten heeft eigen credentials, niet die van productie.
Kosten: midden.
Wat het oplevert
Waar je op moet letten
Aan de directie. Een aanvaller versleutelt de productie én de back-up als die binnen handbereik is. Immutable en offline back-ups maken dat onmogelijk, fundamentele voorwaarde voor herstel na een groot incident.
Aan de informatiemanager. Inpassing op het back-up-platform en de opslag. Vraagt een tweede locatie of een ander vertrouwensdomein, met eigen credentials.
Aan het MT. Het back-up-beheer wordt strikter; herstel-oefeningen worden onderdeel van het ritme. Reken op periodiek geoefend herstel als reguliere taak.
Deze handleiding hoort bij barriere backup uit de zelfcheck
aanvalspaden. Wat je hiermee aantoont in BIO 2.0, NIST CSF, het
Wpg-kader en de AVG staat op Van
aanvalspad naar norm.
Een back-up is pas een back-up als je hebt teruggezet: zie Hersteltest tegen RTO en RPO.