Een groothandel in Antwerpen, met negentien medewerkers, werd slachtoffer van een ransomware-aanval op een dinsdagochtend. Binnen het uur waren alle gedeelde schijven versleuteld. De zaakvoerder belde zijn IT-partner. Die bevestigde: er zijn back-ups, maak je geen zorgen.
Twee uur later bleek het probleem wél groot. De back-up faalde al drie maanden, maar dit was nooit opgemerkt. De hersteltest was er nooit geweest.
Het resultaat? Het bedrijf lag vier dagen stil, er is 3 maanden aan data volledig kwijt en de schade liep op tot 50.000 euro. Voor een bedrijf is dat geen ongemak, maar een regelrechte crisis. En de meest pijnlijke conclusie: het was volledig vermijdbaar.
Vals gevoel van veiligheid
Een back-up instellen en een back-up hebben die werkt: dat zijn twee verschillende dingen. Toch gaan de meeste bedrijven ervan uit dat het één automatisch het ander betekent. Dat zorgt voor een vals gevoel van veiligheid. Alles lijkt in orde tot het moment waarop het er echt toe doet.
Wat we bij veel bedrijven zien:
back-ups falen maandenlang zonder foutmelding
bestanden worden onvolledig opgeslagen
back-ups staan op dezelfde server als de werkomgeving
back-ups geraken mee versleuteld bij een ransomware-aanval
herstelprocedures zijn nooit getest
niemand weet hoelang een herstel duurt
De enige vraag die telt
Die is niet, zoals vaak gedacht wordt: "Hebben we een back-up?" Maar wel: "Wanneer werd onze back-up voor het laatst écht getest?" Heeft iemand effectief data teruggezet, systemen hersteld en gemeten hoelang dat duurde?
Cruciaal is snel operationeel zijn na een aanval. Dat vraagt om gescheiden back-ups, opslag die niet overschreven kan worden bij een aanval, actieve monitoring en regelmatige tests met gedocumenteerde resultaten. Ben jij daar klaar voor?
Eén concreet voorbeeld dat veel bedrijven verrast: Microsoft 365 wordt standaard niet volledig geback-upt. E-mails, Teams-gesprekken, SharePoint-bestanden: zonder aparte back-upstrategie zijn weg als het fout loopt.
Klaar om optimaal gewapend te zijn?
Bij Stuurboord bekijken we als onafhankelijke partner of je back-upstrategie in de praktijk werkt. We willen geen producten verkopen, geen belangen verdedigen. We geven je gewoon een eerlijk beeld van waar je staat.