HomeKennisbankHoe toont u aan dat uw back-up werkt?

Kennisbank · Cybersecurity

Hoe toont u aan dat uw back-up werkt?

In het managementoverleg staat back-up op groen. De beheerder krijgt dagelijks een bevestiging dat de taak is geslaagd. Toch is nog nooit gecontroleerd of medewerkers na uitval met de teruggezette omgeving kunnen werken. Een hersteltest verbindt techniek met bedrijfscontinuïteit. Deze uitleg helpt u als opdrachtgever concrete vragen stellen, resultaten beoordelen en ontbrekend bewijs herkennen, zonder zelf technische herstelhandelingen uit te voeren.

01

Bepaal eerst wanneer het proces weer bruikbaar moet zijn

De proceseigenaar bepaalt welke gevolgen uitval heeft en welke dienstverlening prioriteit krijgt. Bespreek ook hoeveel recente informatie verloren mag gaan. Een technische mogelijkheid is pas passend als zij bij die bedrijfsbehoefte aansluit.

Lees de aanpak en aandachtspunten

Het NCSC gebruikt RTO voor de beoogde hersteltijd en RPO voor het maximaal aanvaardbare gegevensverlies uitgedrukt in tijd. Leg deze doelen per belangrijk proces vast. Een archief kan andere eisen hebben dan afspraken voor vandaag. Een doelstelling is nog geen gemeten prestatie; houd beide apart in rapportages.

Benoem wanneer de meettijd begint en eindigt. Telt het wachten op toestemming mee? Is herstel klaar zodra een server opstart, of wanneer medewerkers een representatieve taak kunnen afronden? Deze keuzes beïnvloeden de uitkomst. Laat management, proceseigenaar en technische verantwoordelijke daar vóór de test dezelfde betekenis aan geven.

02

Kies een test die de relevante afhankelijkheden zichtbaar maakt

Een teruggezet bestand kan een nuttige eerste controle zijn. Voor een bedrijfskritieke applicatie wilt u mogelijk meer weten: werken aanmelden, koppelingen, rechten en noodzakelijke instellingen ook na herstel?

Lees de aanpak en aandachtspunten

Laat de technische verantwoordelijke het testplan opstellen en risico’s beoordelen. Spreek scope, veilige testomgeving, toestemming en stopcriteria af. Vermijd ongecontroleerde wijzigingen aan de productieomgeving. Beoordeel ook welke gegevens in de test terechtkomen en wie ze kan inzien. Een afgeschermde test hoort niet onbedoeld extra toegang tot vertrouwelijke informatie te creëren.

Inventariseer benodigde sleutels, licenties, beheerdersaccounts en leverancierscontacten. Vraag wat er gebeurt als de gewone kantooromgeving of centrale aanmelding niet beschikbaar is. Noteer welke afhankelijkheid werkelijk wordt getest en welke wordt verondersteld. Dat maakt duidelijk of het resultaat ook iets zegt over het incident waarvoor u zich voorbereidt.

03

Verzamel een klein, samenhangend bewijsdossier

Een testverslag moet de belangrijkste conclusie navolgbaar maken. Vraag om een herkenbare testidentificatie, datum, betrokken rollen, gebruikte back-up en het onderzochte proces. Voeg alleen relevante technische bewijsstukken toe.

Bekijk de uitwerking en de praktische tabel

Het NCSC adviseert periodiek daadwerkelijk herstel te testen, zodat gegevens en applicatiefuncties kunnen worden beoordeeld. Spreek daarom vooraf acceptatiecriteria af met de proceseigenaar. Denk aan een noodzakelijke bestelling terugvinden, een dossier openen of een controleberekening uitvoeren. De beheerder laat zien dat herstel technisch is gelukt; de organisatie bepaalt of de dienst bruikbaar is.

Gebruik onderstaande tabel als eigen werkformat. Bewijs hoeft geen volledige kopie van gevoelige data te bevatten. Een afgeschermde schermafbeelding, gerichte logverwijzing en vastgelegde beoordeling kunnen samen voldoende inzicht geven. Leg vast wie het resultaat heeft beoordeeld en welke beperkingen overblijven. Bewaar de technische details passend bij hun gevoeligheid.

De tabel is opzij te schuiven.

Voorbeeld van een dossier voor beoordeling van herstel
OnderwerpVast te leggen bewijsBesluit dat dit ondersteunt
TestscopeProces, systeemversie en inbegrepen koppelingenWaarop de conclusie betrekking heeft
HerstelpuntBack-upidentificatie en tijdstip van de gegevensOf gegevensverlies binnen het doel blijft
DoorlooptijdBegin, tussenstappen en geaccepteerde eindtijdOf het hersteldoel haalbaar bleek
BruikbaarheidUitgevoerde procescontrole en beoordelaarOf medewerkers de taak konden hervatten
AfwijkingenProbleem, gevolg, eigenaar en vervolgtestWat nog moet verbeteren
04

Illustratieve casus: bestanden terug, facturatie nog niet

Een fictief administratiekantoor test herstel van de facturatieomgeving. De bestanden zijn na twee uur beschikbaar. In de oorspronkelijke rapportage zou de test daarmee geslaagd zijn. De proceseigenaar probeert echter ook een conceptfactuur te controleren.

Lees de aanpak en aandachtspunten

Daarbij blijkt dat de koppeling met de klantadministratie ontbreekt. De benodigde instellingen staan niet in het hersteldossier. Een medewerker kent de oplossing, maar is tijdens de test afwezig. Het team legt vast dat bestandsherstel is aangetoond, terwijl hervatting van het volledige facturatieproces nog niet is bevestigd.

De vervolgactie is gericht: de beheerder documenteert de afhankelijkheid, de proceseigenaar specificeert een acceptatiecontrole en een vervanger doorloopt de procedure opnieuw. Dit fictieve voorbeeld gaat over de kwaliteit van een besluit. Het beweert niet dat elk proces volledig moet worden hersteld bij iedere steekproef of dat één test alle toekomstige storingen afdekt.

05

Beoordeel afwijkingen en gedeelde risico’s

Een mislukte test is nuttige informatie wanneer de oorzaak wordt onderzocht. Scheid een technisch probleem van een onduidelijke instructie, ontbrekende bevoegdheid of te optimistisch bedrijfsdoel. Elke oorzaak vraagt een andere maatregel.

Lees de aanpak en aandachtspunten

Bespreek of de productieomgeving en herstelvoorziening afhankelijk zijn van dezelfde accounts, leverancier of locatie. Een kopie op een andere plek kan alsnog door dezelfde storing geraakt worden. Laat de technische specialist beoordelen welke scheiding passend is. Neem diens onderbouwing op in het risicodossier zonder van een productnaam automatisch een garantie te maken.

Let ook op de herkomst en bruikbaarheid van de back-up na een beveiligingsincident. Herstellen uit beschikbare gegevens vraagt dan afstemming met het incidentonderzoek. Het terugzetten van mogelijk aangetaste informatie kan nieuwe problemen veroorzaken. Besluiten over technisch veilig herstel behoren daarom bij bevoegde deskundigen, terwijl management de gevolgen en prioriteiten afweegt.

06

Maak opvolging onderdeel van de gewone sturing

Rapporteer welke processen zijn getest, welke doelen zijn gehaald en welke openstaande afwijkingen belangrijk zijn. Een percentage geslaagde back-uptaken vertelt iets anders dan het aandeel kritieke processen waarvoor bruikbaar herstel is aangetoond.

Lees de aanpak en aandachtspunten

Kies een herhaalritme op basis van risico’s, wijzigingen en testresultaten. Een nieuwe applicatieversie, andere leverancier of belangrijke koppeling kan aanleiding geven tot extra onderzoek. Leg een datum voor herbeoordeling vast wanneer een hersteldoel tijdelijk niet haalbaar is. Een restrisico zonder eigenaar of vervolgmoment verdwijnt gemakkelijk uit beeld.

Datajuristen kan online helpen de hersteldoelen, verantwoordelijkheden en bestuurlijke rapportage beoordelen. Uw beheerder of technische dienstverlener voert hersteltests uit. Vraag bij de volgende rapportage niet alleen of de back-up is gemaakt, maar welk proces aantoonbaar hervat kon worden, onder welke voorwaarden en welk besluit nog van de organisatie wordt gevraagd.

PRAKTISCHE CHECKLIST

Wat moet in ieder geval zijn geregeld?

Laat proceseigenaren hersteltijd en aanvaardbaar gegevensverlies onderbouwen.

Leg begin- en eindmoment van de meting vooraf vast.

Benoem afhankelijke accounts, koppelingen, sleutels en leveranciers.

Laat een bevoegde uitvoerder een veilige testscope en stopcriteria bepalen.

Vraag technische én functionele acceptatie met herleidbaar bewijs.

Wijs afwijkingen toe en plan een gerichte vervolgtest.

Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.

Broncontrole · 16 september 2026

De bronnen en kernuitleg van dit artikel zijn op deze datum met elkaar vergeleken.

Reikwijdte van deze controle: Gecontroleerd: betekenis van RPO en RTO, verschil tussen monitoring en daadwerkelijk herstel testen, beoordeling van data-integriteit en applicatiefuncties, bescherming van back-ups en afhankelijkheden in herstel. Het bewijsformat, de acceptatievragen en fictieve facturatiecasus zijn eigen praktische uitwerkingen.

Redactionele afzender: Datajuristen. Een broncontrole is geen juridische beoordeling van uw individuele situatie. Geef een vraag of correctie door.

Veelgestelde vragen

Verdieping in korte, zelfstandige antwoorden.

Voor een betrouwbare conclusie zijn altijd de concrete feiten en organisatiecontext nodig.

Is een dagelijkse succesmelding voldoende bewijs?+

De melding laat zien wat het back-upsysteem over de uitgevoerde taak rapporteert. Voor herstelvermogen is aanvullend bewijs nodig over terugzetten, gegevenskwaliteit, doorlooptijd en bruikbaarheid van het proces.

Moeten we altijd de hele omgeving terugzetten?+

Niet bij iedere controle. Kies een testscope die past bij de onderzoeksvraag. Een bestandssteekproef kan nuttig zijn, maar ondersteunt geen brede conclusie over het herstel van een volledige applicatieketen.

Hoe vaak moeten we herstel testen?+

Een algemeen geldig interval bestaat niet. Bepaal een passend ritme op basis van kritieke processen, wijzigingen en eerdere uitkomsten en controleer daarnaast eventuele specifieke contractuele of wettelijke eisen.

Van uitleg naar inrichting

Wilt u weten wat dit concreet voor uw organisatie betekent?

We vertalen wetgeving, risico en beschikbare capaciteit naar een werkbare aanpak.

Bespreek uw situatie

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.