Je hebt een backup. Prima. Maar wanneer heb je voor het laatst getest of je daadwerkelijk kunt herstellen?
Dat is een vraag waar veel IT-managers even stil van worden. Op papier ziet het backup-beleid er keurig uit. Retentieperiodes gedefinieerd, schema’s geconfigureerd, monitoring ingericht. Maar vraag wanneer er voor het laatst een volledige restore-test is uitgevoerd op een kritiek systeem, en het antwoord blijft uit.
Dat geldt voor veel organisaties, ook voor wie de zaken goed op orde denkt te hebben. De kloof tussen ‘we hebben een backup’ en ‘we kunnen herstellen’ is groter dan het op de gemiddelde IT-afdeling voelt. En dat kan erg verkeerd aflopen.
Uit het Veeam Data Protection Trends Report 2024 blijkt dat 75 procent van de organisaties het afgelopen jaar minstens één serieus dataverlies heeft meegemaakt. Tegelijk heeft vrijwel iedere organisatie een backup-oplossing draaien. Hoe past dat bij elkaar?
Een backup is iets anders dan recovery. Een backup is een kopie. Recovery is het bewezen vermogen om snel weer aan het werk te gaan als het misgaat. Dat onderscheid wordt in de dagelijkse praktijk zelden zichtbaar, totdat het echt nodig is.
| Een ongeteste backup is als een brandblusser die al jaren ongebruikt in de gang hangt. Waarschijnlijk werkt hij nog. Maar als de rook eenmaal in je gezicht slaat, wil je dat zekerder weten dan ‘waarschijnlijk’. |
Als je herstelvermogen serieus neemt, ontkom je niet aan RPO en RTO. Deze twee getallen bepalen of je organisatie morgen nog operationeel is na een incident. En toch zijn ze in veel organisaties nooit afgestemd met de operatie. IT kiest een getal dat technisch haalbaar voelt, de operatie weet niet beter, en pas bij het eerste echte incident blijkt dat de RTO van 24 uur in de praktijk 5 werkdagen is.
RPO (Recovery Point Objective) staat voor hoeveel data je maximaal mag verliezen. Een uur? Vijf minuten? Een dag? Het antwoord hangt af van het systeem. Voor je financiële transacties is een uur dataverlies een ramp. Voor een interne fileshare misschien prima.
RTO (Recovery Time Objective) staat voor hoeveel tijd het herstel maximaal mag duren. Voor je ERP is dat waarschijnlijk uren. Voor een archiefsysteem mag het dagen zijn.