10.4 Herstellen
testen
Een belangrijke stap in het proces om uw digitale veiligheid en uw bedrijfscontinuïteit te regelen, is het testen van de back-up- en herstelprocedures in uw organisatie. Want u zou niet de eerste zijn die na jarenlang trouw een back-up te hebben gemaakt de gegevens in geval van nood toch niet terug kan zetten.
Test uw herstel- en back-upprocedure(s) ook op recovery, oftewel het herstel van data. Voor de continuïteit van de werkzaamheden is zowel het veiligstellen van de cruciale gegevens als een succesvol herstel daarvan noodzakelijk.
aandacht
Als al uw beveiligingsmaatregelen u toch niet hebben beschermd tegen een calamiteit, ligt uw redding in een regelmatige en betrouwbare back-up en een (geteste) werkende herstelprocedure. En net als voor uw beveiliging geldt in dit verband: beter een matige back-up dan géén back-up. Geef dat dus voldoende aandacht, zodat u bij (digitale) calamiteiten niet in nog grotere problemen komt.
malware
formaat
encryptie
smartphone
Daarom nog een aantal tips om op een adequate en veilige manier te back-uppen, gericht op een succesvolle recovery.
- Scan uw gegevens altijd op malware en dergelijke vóórdat u ze back-upt. Zo voorkomt u dat uw gegevens na een recovery nog steeds besmet zijn of opnieuw worden geïnfecteerd.
- Sla gegevens die lang bewaard moeten worden op in (standaard)formaten voor systemen of programma’s die in de verre toekomst ook nog benaderbaar zijn. Back-up eventueel ook de programma’s waarmee de gegevens kunnen worden teruggehaald.
- Back-up gegevens liefst zonder compressie of encryptie. Als dit niet kan of mag, zorg dan dat u ook over een back-up van de beveiligingssleutels of software voor decompressie of decryptie beschikt. Die ook in de verre toekomst nog werken natuurlijk.
- Back-up niet alleen de eigenlijke data, maar ook gerelateerde bestanden (bijvoorbeeld die nodig zijn om toegang te geven, of indexen, query’s en style sheets).
- Denk ook aan de back-up van data op mobiele apparatuur zoals laptops, tablets en smartphones.
- Vergeet niet om de herstel- en back-upprocedure(s) goed te documenteren om belanghebbenden op de hoogte te stellen van de manier om die gegevens terug te kunnen halen. Neem eventueel ook richtlijnen voor de recovery op in uw beveiligingsbeleid.
Blijf op de hoogte
media
U bent in dit themadossier nogal wat jargon en termen tegengekomen rond digitale veiligheid, en er is nog veel meer jargon dat hier niet eens aan de orde is geweest. Mocht u in de media een nieuwe bedreiging, hackmethode of malwarevorm tegenkomen, zoek dan onmiddellijk uit waar dat over gaat en vooral hoe u zich er tegen kunt wapenen. Want daar gaat het uiteindelijk allemaal om: het bewaken van uw digitale veiligheid.