Herstel gaat niet alleen over het terugzetten van data. Het gaat ook over prioriteiten, afhankelijkheden en continuïteit binnen de organisatie. Zodra systemen uitvallen, ontstaat de vraag welke processen voorrang krijgen en hoeveel verstoring een organisatie kan opvangen.
Daar spelen Business Continuity Management (BCM) en Disaster Recovery (DR) een belangrijke rol. BCM richt zich op de continuïteit van de organisatie als geheel, inclusief medewerkers, locaties en leveranciers. DR is een onderdeel van BCM en richt zich specifiek op het herstellen van IT-systemen en data.
BCM en DR worden nog vaak gezien als een compliance verplichting. Zolang er niets misgaat, heb je het ook niet nodig. Maar juist op het moment dat systemen uitvallen, wordt duidelijk hoeveel die voorbereiding waard is.
Een goede BCM-strategie gaat verder dan het opstellen van plannen. Er moet geoefend worden. Veel organisaties behandelen BCM als een losse activiteit naast het reguliere beheer. Dat leidt tot verouderde back-ups, ongeteste herstelprocedures en kennishiaten.
Een restore-test die slechts één keer per jaar wordt uitgevoerd, laat misschien zien of herstel technisch mogelijk is. Dit geeft echter geeft geen realistisch beeld van de werkelijke veerkracht van een organisatie. Bij een cyberaanval of systeemuitval blijkt vaak dat hersteltrajecten niet snel of volledig genoeg werken, met grote gevolgen.
Chaos engineering is een proactieve techniek waarbij je op gecontroleerde wijze verstoringen simuleert in je systemen. Het doel is om zwakke plekken te ontdekken en te versterken voordat een echte crisis zich voordoet.
De aanpak van Netflix biedt een inspirerend voorbeeld. In plaats van te vertrouwen op periodieke tests, gebruiken zij tools zoals Chaos Monkey. Deze open-sourceapplicatie, beschikbaar via GitHub, haalt periodiek servers en systemen offline zonder aankondiging. Het idee is niet meer of er iets fout gaat, maar wanneer. Hiermee wordt BCM een integraal onderdeel van de dagelijkse operatie in plaats van een afzonderlijk proces. Door continu te oefenen met verstoringen, wordt de infrastructuur robuuster en wordt de cultuur van alertheid en verbetering gestimuleerd.
Het gebruik van Chaos Monkey is uiteraard een extreme vorm van testen en niet in iedere omgeving wenselijk, bijvoorbeeld binnen een ziekenhuis. De onderliggende gedachte is wel breed inzetbaar. Continu testen, zonder aankondiging, net als een echt incident.
Het advies is natuurlijk niet om willekeurig systemen uit te schakelen. Het begint met bewust nadenken over je Disaster Recovery-strategie.
Coaxis koos ervoor om niet alleen back-ups te maken, maar deze ook offline te bewaren. Een logische keuze gezien hun infrastructuur. Hierdoor bleven de back-ups buiten het bereik van de ransomware-aanval.
Dat is één mogelijke aanpak. Er zijn echter ook andere afwegingen:
1. Full Back-up:
Een volledige kopie van de gehele schijf. Een full back-up is eenvoudig te herstellen, omdat deze de volledige schijf bevat. Het maken ervan kan wel tijdrovend zijn vanwege de omvang van de data.
Full back-ups zijn vaak ideaal voor systemen waar downtime mogelijk is, denk bijvoorbeeld aan werkplekken of een archief.
2. Incremental Back-up:
Bij incremental back-ups wordt alleen een back-up gemaakt van dat deel van de schijf dat is veranderd sinds de laatste back-up. Deze aanpak is snel en efficiënt. Bij herstel moeten echter alle incremental back-ups in de juiste volgorde worden teruggezet.
Incremental back-ups zijn ideaal voor systemen waar downtime kostbaar is, webshops, transactionele data en SaaS-systemen zijn ideale kandidaten voor incremental back-ups.
3. Differential Backup:
Bij een differential back-up wordt alle wijzigingen sinds de vorige volledige back-up opgeslagen. Deze aanpak verschilt van incremental back-ups omdat elke differential back-up, samen met de vorige full back-up, voldoende is om een systeem te herstellen, in tegenstelling tot de noodzaak om alle incremental back-ups terug te zetten.
Differential back-ups zijn langzamer dan incremental back-ups, maar makkelijker in herstel. Een mooie middenweg.
4. Active-passive systemen:
In plaats van uitsluitend back-ups te maken, draait een active-passive systeem een schaduwomgeving mee. Alle gegevens worden daarbij tegelijkertijd naar een tweede omgeving geschreven. Dit voorkomt downtime en is een van de snelste recovery methodes. Door het ‘passive’ systeem als active aan te wijzen, ben je weer online.
Het nadeel is echter dat dit een kostbare optie is, je draait immers hetzelfde systeem dubbel. Een populaire keuze voor beheersystemen.
5. Active-active systemen:
De gouden standaard voor uptime; active-active. In plaats van één systeem stand-by te houden, zijn beide systemen actief. Dit betekent dat de systemen hun schijven synchroniseren zodat het andere systeem direct beschikbaar blijft wanneer één systeem uitvalt.
Dit betekent geen downtime en geen recovery time, maar is een van de meest complexe opstellingen die niet altijd ondersteund wordt. Active-active wordt vaak gekozen voor bedrijfskritische systemen waarvan de downtime zo impactvol is, dat de schade bijna niet te bevatten is.
Wanneer je de back-upstrategie hebt geïmplementeerd, is het tijd om ChaosMonkey los te laten. Niet per se de tool van Netflix, maar jouw eigen invulling op het gedachtegoed. Het hoeft niet complex te zijn, een CISO met een dobbelsteen is voldoende om elke week een willekeurig systeem te kiezen voor een BCM-test. En als de CISO een 6 gooit, gaan er twee systemen offline.
De wereld verandert snel en traditionele BCM-methoden voldoen niet meer in een tijd van constante digitale dreigingen. Organisaties moeten overstappen op een proactieve en continue aanpak met doordachte back-upstrategieën en gerichte vormen van chaos engineering. Door vandaag keuzes te maken, te oefenen, systemen te testen en flexibel te blijven, kunnen organisaties hun herstelvermogen versterken en hun algehele weerbaarheid vergroten. Het resultaat is een organisatie die beter voorbereid is op verstoringen wanneer die zich voordoen.
Hoe zeker weet je dat jouw herstelstrategie werkt wanneer het erop aankomt? Naast voorbereiding, vraagt herstel ook om inzicht in de kwetsbaarheden en afhankelijkheden binnen je omgeving.
Ontdek hoe Ethical Hacking helpt om BCM-methoden te toetsen voordat aanvallers dat doen:
Ontdek Ethical Hacking
20 april 2026 | Blog

19 mei 2026 | Blog

3 juni 2026 | Blog