<p>Harde schijven vallen uit, laptops worden gestolen, ransomware versleutelt hele netwerken, en één enkele verkeerde klik kan een map verwijderen die jarenlang is opgebouwd. Toch bewaren de meeste huishoudens en veel kleine bedrijven hun foto's, facturen, contracten en projectbestanden nog steeds op precies één plek. De 3-2-1-back-upstrategie is ontwikkeld om deze kloof te dichten. Ze is eenvoudig genoeg om in één zin uit te leggen, flexibel genoeg om te schalen van een familiearchief met foto's tot een kantoor met tien medewerkers, en ze is al meer dan twee decennia het referentiemodel voor gegevensbescherming.</p><h2>Wat de 3-2-1-regel eigenlijk zegt</h2><p>De strategie bestaat uit drie minimumeisen waaraan elk robuust back-upplan zou moeten voldoen:</p><ul><li><strong>3 kopieën van uw gegevens.</strong> De originele werkkopie plus minimaal twee back-ups. Als één kopie beschadigd of verloren raakt, blijven er twee onafhankelijke alternatieven over.</li><li><strong>2 verschillende opslagmedia.</strong> De kopieën mogen niet allemaal op hetzelfde fysieke apparaat staan. Een tweede partitie op dezelfde harde schijf is geen tweede medium, en twee mappen op dezelfde schijf beschermen niets.</li><li><strong>1 kopie extern opgeslagen.</strong> Minimaal één back-up moet fysiek of logisch gescheiden zijn van uw primaire locatie, zodat brand, overstroming, diefstal of een ransomware-aanval op het hele netwerk niet alle kopieën tegelijk kan raken.</li></ul><p>Elk cijfer richt zich op een andere uitvalcategorie. Meerdere kopieën beschermen tegen apparaatuitval en per ongeluk verwijderen. Meerdere media beschermen tegen een systematische fout die één technologie of één batch treft. De externe kopie beschermt tegen gebeurtenissen die een hele locatie verwoesten.</p><h2>Waarom één enkele kopie op een gegeven moment altijd faalt</h2><p>Opslagapparaten zijn verbruiksartikelen. Consumentenharddisks hebben doorgaans een jaarlijks uitvalpercentage van één tot twee procent, en de kans stijgt met elk jaar dat de schijf in gebruik is. SSD's vallen minder voorspelbaar en vaak zonder waarschuwing uit, doordat ze in één keer van gezond naar onleesbaar gaan. Statistisch gezien is de vraag nooit of een harde schijf uitvalt, maar alleen wanneer.</p><p>Hardware is niet eens de meest voorkomende oorzaak van gegevensverlies. Menselijke fouten vormen een groot deel van de incidenten in kleine organisaties: het overschrijven van het verkeerde bestand, het formatteren van het verkeerde volume, het verwijderen van een map tijdens een opschoning. Ransomware voegt een extra risicolaag toe, omdat moderne varianten gericht zoeken naar aangesloten back-upschijven en netwerkshares en deze samen met de primaire gegevens versleutelen. Een back-upschijf die permanent met de beschermde computer is verbonden, is vanuit het oogpunt van de aanvaller slechts een extra doelwit.</p><blockquote>Een back-up die u nooit hebt getest, en een back-up die naast de machine ligt die hij beschermt, geven beide eerder een gevoel van veiligheid dan daadwerkelijke veiligheid.</blockquote><h2>Kopie één: eerst de werkgegevens organiseren</h2><p>Voordat u hardware koopt, bepaalt u wat echt beschermd moet worden. Breng in kaart waar uw onvervangbare gegevens zich bevinden: documenten, boekhoudkundige exports, e-mailarchieven, fotobibliotheken, configuratiebestanden, website-exports. Consolideer verspreide bestanden in een duidelijke mapstructuur op uw hoofdcomputer of server. Een back-upplan dat bestanden op vijf willekeurige plekken moet opsporen, zal vroeg of later iets over het hoofd zien; een plan dat één duidelijk gedefinieerde mappenstructuur beschermt, is gemakkelijk te controleren.</p><p>Scheid het onvervangbare van het louter grote. Besturingssystemen en applicaties kunnen opnieuw worden geïnstalleerd; uw contracten en familiefoto's niet. De prioritering houdt back-upvensters kort en opslagkosten redelijk.</p><h2>Kopie twee: een snelle lokale back-up</h2><p>De tweede kopie is uw dagelijkse veiligheidsnet, degene waarvan u herstelt wanneer een laptop uitvalt of een bestand wordt verwijderd. Deze moet lokaal, snel en geautomatiseerd zijn. Twee werkwijzen domineren in huishoudens en kleine kantoren.</p><h3>NAS (Network Attached Storage)</h3><p>Een <a href='https://distrinode.nl/netwerkopslag-nas'>NAS-apparaat</a> is de handigste hub voor een omgeving met meerdere computers. Elke werkplek en laptop maakt volgens schema via het netwerk een back-up erop, het kan snapshots met meerdere versies bewaren die ransomware niet stilzwijgend kan overschrijven, en modellen met twee of meer bays voegen RAID-redundantie toe, zodat één enkele defecte schijf niets onderbreekt. Een NAS dient ook als tussenstation voor de externe laag, door 's nachts naar de cloud of naar een extern apparaat te repliceren. Distributeurs zoals DistriNode voeren modellen met twee bays die geschikt zijn voor de meeste kantoren met maximaal tien personen.</p><h3>Direct aangesloten schijven</h3><p>Voor één enkele computer werkt een eenvoudigere opstelling: een externe schijf die voor de duur van de back-up wordt aangesloten en daarna fysiek wordt losgekoppeld. Als u een desktop-pc met vrije bays gebruikt, is een extra interne <a href='https://distrinode.nl/externe-harde-schijven-desktop'>desktop-harde schijf</a>, die uitsluitend voor back-ups is gereserveerd, een voordelig tweede medium. Bedenk dat deze zich nog steeds in dezelfde behuizing bevindt en dezelfde voeding en hetzelfde besturingssysteem gebruikt, en dus nooit de externe kopie vervangt.</p><h2>Kopie drie: de externe laag</h2><p>De externe kopie beantwoordt één vraag: als alles op uw adres vannacht zou verdwijnen, zou u dan kunnen herstellen? Er zijn twee praktische manieren om ja te zeggen.</p><p><strong>Cloud-replicatie.</strong> Versleutelde, geautomatiseerde uploads naar een cloudopslagdienst voldoen aan de externe eis zonder handmatige inspanning. Kies een aanbieder of een back-uptool die versionering en object-onveranderlijkheid ondersteunt, zodat een aanvaller die uw inloggegevens buitmaakt, de geschiedenis niet kan verwijderen.</p><p><strong>Geroteerde fysieke media.</strong> Het techniekarme alternatief blijft zeer effectief: twee identieke <a href='https://distrinode.nl/externe-hdd-s-en-ssd-s'>draagbare HDD's of SSD's</a>, waarvan er altijd één op een tweede locatie is, bijvoorbeeld in een kantoorkluis, bij familieleden of in een bankkluis. Wissel ze wekelijks of maandelijks om. Versleutel beide schijven, want een back-up die het gebouw verlaat, mag nooit leesbaar zijn voor degene die hem vindt.</p><p>Veel kleine bedrijven combineren beide methoden: cloud-replicatie voor dagelijkse automatische bescherming, plus een geroteerde, versleutelde schijf als onafhankelijke laatste instantie die geen enkele online-aanvaller kan bereiken.</p><h2>Automatisering, planning en versionering</h2><p>Handmatige back-ups mislukken omdat mensen vergeten, uitstellen en er op een gegeven moment mee stoppen. Elke laag van een 3-2-1-opstelling zou volgens een schema moeten draaien zonder dat iemand eraan denkt:</p><ul><li>Continue of uurlijkse bescherming voor actieve werkbestanden.</li><li>Dagelijkse incrementele back-ups van de volledige dataset naar het lokale doel.</li><li>Nachtelijke of wekelijkse replicatie naar het externe doel.</li><li>Versiebeheer dat meerdere historische toestanden bewaart, niet alleen de laatste spiegel. Een spiegel kopieert trouw ransomware-versleutelde bestanden over uw goede heen; versies stellen u in staat om terug te gaan naar de dag vóór het incident.</li></ul><p>Schakel taakmeldingen in en lees ze daadwerkelijk. Een back-uptaak die zes maanden lang stilzwijgend is mislukt, is een van de meest voorkomende bevindingen na een incident met gegevensverlies.</p><h2>Test het herstel, niet de back-up</h2><p>Niemand heeft back-ups nodig; iedereen heeft herstel nodig. Plan een terugkerende test in: eens per kwartaal kiest u een paar willekeurige bestanden en mappen en herstelt u ze op een andere locatie. Meet de tijd en controleer of de inhoud correct opent. Eens per jaar oefent u een groter scenario, zoals het herstellen van een volledig gebruikersprofiel of een complete boekhouddatabase op vervangende hardware. Elke hersteloefening geeft ofwel terecht vertrouwen of legt een probleem bloot, zolang het nog voordelig op te lossen is.</p><h2>Wanneer meer nodig is: de 3-2-1-1-0-variant</h2><p>Organisaties met een verhoogd ransomware-risico breiden de regel vaak uit naar 3-2-1-1-0: een extra kopie die offline of onveranderlijk is, dus een losgekoppelde schijf of write-once-opslag in de cloud, en nul fouten, bevestigd door geautomatiseerde back-upverificatie. Voor een klein bedrijf dat zijn financiën en klantgegevens op de beveiligde systemen bijhoudt, kost de extra laag weinig en elimineert zij de laatste realistische single point of failure.</p><h2>Veelgestelde vragen</h2><h3>Is RAID een back-up?</h3><p>Nee. RAID houdt een systeem draaiende wanneer een schijf uitvalt, maar het spiegelt onmiddellijk elke fout: een verwijderd bestand, een beschadigde database of een door ransomware uitgevoerde versleuteling wordt getrouw naar alle schijven in de array geschreven. RAID vormt een aanvulling op back-ups; het vervangt ze nooit.</p><h3>Telt het synchroniseren van bestanden naar de cloud als back-upkopie?</h3><p>Alleen gedeeltelijk. Synchronisatiediensten verspreiden verwijderingen en ongewenste wijzigingen binnen enkele seconden, wat het tegenovergestelde van bescherming is. Als de dienst een bestandsversiegeschiedenis en bewaring van verwijderde bestanden biedt, kan deze als een kopie dienen, maar controleer het bewaarvenster en test het herstellen van een oude versie voordat u erop vertrouwt.</p><h3>Hoe vaak moet een klein bedrijf back-ups maken?</h3><p>Redeneer terug vanaf wat u zich kunt veroorloven te verliezen. Als het acceptabel is om een dag facturen en correspondentie opnieuw te doen, volstaan dagelijkse back-ups. Als zelfs een uur aan ordergegevens ertoe doet, hebben actieve databases elk uur of continu bescherming nodig, terwijl minder kritieke bestanden op een dagelijkse cyclus blijven.</p><h3>Hoe lang gaan back-upschijven mee?</h3><p>Reken op drie tot vijf jaar levensduur voor mechanische schijven en vervang ze proactief, niet pas na de eerste storing. Houd SMART-gezondheidsindicatoren in de gaten en voorkom dat de lokale en externe kopieën tegelijk verouderen doordat ze op schijven staan die op dezelfde dag uit dezelfde partij zijn gekocht.</p><h3>Wat moet worden versleuteld?</h3><p>Elke kopie die uw locatie verlaat, dus draagbare schijven en cloud-uploads, moet zonder uitzondering versleuteld zijn. Bewaar de versleutelingssleutels of wachtwoorden gescheiden van de back-ups zelf, idealiter in een wachtwoordmanager plus een afgedrukte kopie op een veilige, afgesloten locatie.</p><h3>Waar moet een zeer klein budget eerst naartoe?</h3><p>Een externe schijf en een geautomatiseerde dagelijkse back-up dekken al het grootste afzonderlijke risico af. Voeg in de volgende maand een tweede, geroteerde schijf toe die extern wordt bewaard, daarna cloudreplicatie met versiebeheer. Een onvolmaakt plan dat vandaag draait, is beter dan een perfect plan dat nog wordt ontworpen.</p>