Veel organisaties zeggen dat back-ups op orde zijn, en ontdekken pas tijdens een storing dat ze vooral vertrouwen hebben geoefend, niet herstel. Het verschil zit in de restore-test.
Waarom back-ups zonder restore-test vals vertrouwen geven
Een back-up belooft dat data ergens nog bestaat. Een restore-test laat zien of je er onder echte tijdsdruk ook veilig en volledig mee terugkomt. Dat verschil wordt in rustige tijden vaak onderschat. Pas wanneer systemen echt uitliggen, blijkt dat versies niet aansluiten, dat afhankelijkheden ontbreken of dat niemand helder heeft welke dienst als eerste terug moet.
Juist daarom adviseren NCSC en CISA niet alleen om back-ups te hebben, maar ook om herstelprocedures daadwerkelijk te testen. Een niet-geteste back-upstrategie kan meer schijnveiligheid geven dan werkelijke weerbaarheid.
De bottleneck zit zelden alleen in opslag
Restore loopt vaak stuk op randzaken die vooraf logisch leken maar live niet zijn geoefend. Denk aan een licentieserver die buiten scope viel, een service-account dat na reset niet meer werkt, een SaaS-koppeling die pas opnieuw mag aansluiten na leveranciersgoedkeuring of een applicatie-eigenaar die nooit heeft vastgelegd wat echt eerst terug moet komen.
Dat maakt restore automatisch breder dan alleen opslag. Je test niet alleen of data terugkomt, maar of de organisatie weet hoe ze schoon en ordelijk opnieuw opbouwt.
Een nuttiger KPI voor herstel
De relevante vraag is niet alleen hoeveel data je terugzette. Veel nuttiger is: hoe snel kwam het team tot een verdedigbare prioriteit, welke aannames bleken onjuist, welke afhankelijkheden waren vergeten en wanneer werd duidelijk dat identity of leveranciers de volgende bottleneck waren?
Die inzichten maken de volgende crisis korter en rustiger. Wie ze niet oefent, ontdekt ze pas wanneer er geen oefensituatie meer is.
- Lees back-up en restore-tests voor de hoofdgids.
- Open identity en herstelvolgorde voor accounts en privileged access.
- Ga naar de oefenwijzer als je nog niet weet welke laag eerst moet worden aangescherpt.