Door zelfgenoegzaamheid op het gebied van de cloud lopen Europese Microsoft 365- en Azure-gegevens gevaar
Clouddiensten worden vaak aangeprezen met de belofte van directe toegang en dat men zich geen zorgen hoeft te maken over backend-zaken zoals hosting en opslag.
Maar die gemakkelijke toegang brengt het gevaarlijke risico van ‘cloud-zelfgenoegzaamheid’ met zich mee.
Volgens een IDG-enquête over cloudgegevens gaf 68% van de respondenten aan er uiterst of zeer veel vertrouwen in te hebben dat hun gegevens door hun SaaS-aanbieders konden worden hersteld.
De werkelijkheid ziet er echter heel anders uit.
Om het maar eens duidelijk te zeggen: jij bent verantwoordelijk voor je gegevens
Dit is geen kritiek op cloudproviders. Het benadrukt juist hoe belangrijk het is om inzicht te hebben in het model van gedeelde verantwoordelijkheid dat ten grondslag ligt aan SaaS-toepassingen. SaaS-providers zijn verantwoordelijk voor de beschikbaarheid van de toepassing en de veerkracht van de infrastructuur. Gegevensbescherming is echter de verantwoordelijkheid van de klant.
Het is dan ook een onaanvaardbaar risico om al je vertrouwen te stellen in een cloudprovider voor de bescherming van je gegevens. Europese bedrijven moeten, als essentieel onderdeel van hun bedrijfscontinuïteitsplanning, ervoor zorgen dat er adequate back-up- en herstelopties voor hun gegevens beschikbaar zijn.
Alsof het in stand houden van de bedrijfsvoering nog niet genoeg motivatie was, is het voor veel bedrijven nu ook een verplichting in het kader van de NIS2-richtlijn.
Tegen de tijd dat je een inbreuk ontdekt, kan het al te laat zijn
Volgens het rapport ‘Cost of a Data Breach2025’ van IBM duurt het gemiddeld 241 dagen om een datalek op te sporen en in te dammen. Als uw gegevens worden gewist of het slachtoffer worden van ransomware, en u vertrouwt uitsluitend op de back-up van een cloudprovider, kan het al te laat zijn om uw gegevens te herstellen.
Microsoft meldde bovendien een stijging van 87% in het aantal cyberdreigingscampagnes gericht op Azure in 2025, wat de urgentie van de situatie onderstreept.
Als een SharePoint-bibliotheek beschadigd raakt, kan deze hooguit 30 dagen teruggezet worden. Items die uit OneDrive zijn verwijderd, kunnen tot 93 dagen lang worden hersteld, wat nog steeds ver achterblijft bij de gebruikelijke termijn voor het herstellen van een datalek.
De beperkte mogelijkheden voor gegevensherstel vormen een reëel risico voor elk bedrijf.
Het merendeel van het gegevensverlies is niet opzettelijk — maar het kan toch schadelijk zijn
Hoewel cyberdreigingen een groot risico vormen voor bedrijfsgegevens — met name ransomware — blijft het grootste risico voor bedrijfsgegevens het per ongeluk verwijderen of overschrijven ervan, wat goed is voor 43% van het gegevensverlies.
Gegevensverlies is ook een punt van zorg bij noodherstel. Hoewel Microsoft redundantie inbouwt in zijn Azure-platform, ligt de nadruk daar meer op de beschikbaarheid dan op de gegevensintegriteit. Microsoft legt zelf uit: “Bij een door de klant beheerde, ongeplande failover gaat meestal een zekere mate van gegevensverlies gepaard en kunnen er mogelijk ook inconsistenties in bestanden en gegevens ontstaan. In uw noodherstelplan is het belangrijk om na te gaan welke gevolgen een account-failover voor uw gegevens zou hebben, voordat u deze in gang zet.”
Het is duidelijk dat een failover alleen niet voldoende is. Je hebt ook aparte back-ups van je gegevens nodig.
Het ontbreken van gedetailleerd herstel bemoeilijkt het herstelproces
Wanneer het gaat om gericht gegevensverlies in plaats van een totale uitval, zijn de herstelmogelijkheden van groot belang. De standaardopties beschikken echter vaak niet over de nodige verfijning om verloren gegevens eenvoudig te herstellen.
Die terugdraaiing naar een stand van 30 dagen geleden voor SharePoint-bibliotheken is simpelweg een herstel naar een bepaald moment in de tijd. Alle wijzigingen die sinds die datum zijn aangebracht, gaan verloren. Voor een bibliotheek die ook maar enigszins actief is, zou dit voor de meeste bedrijven een onhaalbare optie zijn en slechts een laatste redmiddel.
Hoewel Microsoft een betaald back-upabonnement aanbiedt, is zelfs dat beperkt tot één jaar aan gegevens en biedt het momenteel geen mogelijkheid om afzonderlijke items op SharePoint en OneDrive te herstellen.
Drukke bedrijven hebben meer controle nodig over hun herstelmogelijkheden, aangezien elke vertraging directe gevolgen kan hebben voor hun bedrijfsvoering.
Een kans (en een risico) voor MSP’s
Uw klanten maken ongetwijfeld gebruik van SaaS-diensten, dus dit is een mooie gelegenheid om een gesprek aan te gaan over gegevensbescherming, back-upstrategieën en de paraatheid voor gegevensherstel. Zorg ervoor dat ze het SaaS-model begrijpen en weten wat dit voor hun gegevens betekent.
Juist op dit gebied kunnen MSP’s echte meerwaarde bieden door klanten wegwijs te maken en de beste opties aan te reiken.
Tegelijkertijd worden gegevens steeds vaker verspreid over meerdere systemen, cloudplatforms en rechtsgebieden. Net zoals klanten te zelfgenoegzaam kunnen worden ten aanzien van SaaS-aanbieders, kunnen ze er ook vanuit gaan dat hun MSP elk aspect van back-up en herstel regelt.
Dit benadrukt dat klanten hun verantwoordelijkheid moeten nemen en moeten beseffen dat de bedrijfscontinuïteit uiteindelijk bij hen ligt. Als MSP kun je in het dienstenoverzicht duidelijk aangeven waar de grenzen van de relatie liggen.
Het is ook een kans om precies te laten zien waar je toegevoegde waarde biedt. Concurrenten houden zich misschien op de achtergrond en hopen op het beste, maar als je actief aan de slag gaat met zaken als het controleren van back-ups en het uitvoeren van gesimuleerde hersteloperaties, zorg er dan voor dat je dit duidelijk maakt.
Laat back-ups niet aan het toeval over
Alsof de voordelen van een back-up nog niet genoeg waren, stelt Microsoft dit ook nog eens duidelijk vast in zijn serviceovereenkomst: “We raden u aan regelmatig een back-up te maken van uw inhoud en gegevens die u op de diensten opslaat of via apps en diensten van derden bewaart.”
Of het nu om uw eigen gegevens gaat of om die van uw klanten, het is van cruciaal belang dat u vertrouwen kunt hebben in uw back-ups.
-
Zorg voor regelmatige back-ups op lange termijn, indien nodig zelfs elk uur.
-
Zorg ervoor dat u bestanden gemakkelijk kunt herstellen om de verstoring tot een minimum te beperken.
-
Zorg ervoor dat je altijd een onveranderlijke kopie hebt die niet kan worden gewijzigd.
-
Laat het niet aan het toeval over. Zorg ervoor dat u uw back-ups controleert.
-
Voldoe aan de nalevingsvereisten door middel van passende logboekregistratie, controleerbaarheid en waarschuwingen.
Lees de ‘Ultimate Guide to BCDR’ van Datto om u te helpen bij het opzetten van een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR).


