Door zelfgenoegzaamheid op het gebied van de cloud lopen Europese Microsoft 365- en Azure-gegevens gevaar
Clouddiensten worden vaak aangeprezen met de belofte van directe toegang en het feit dat men zich geen zorgen hoeft te maken over backend-zaken zoals hosting en opslag.
Maar die gemakkelijke toegang brengt het gevaarlijke risico van ‘cloud-zelfgenoegzaamheid’ met zich mee.
Volgens eenIDG-enquête over cloudgegevensgaf 68% van de respondenten aan er uiterst of zeer veel vertrouwen in te hebben dat hun gegevens door hun SaaS-providers konden worden hersteld.
De werkelijkheid ziet er echter heel anders uit.
Om het maar eens duidelijk te zeggen: jij bent zelf verantwoordelijk voor je gegevens
Dit is geen kritiek op cloudproviders. Het benadrukt juist hoe belangrijk het is om het model van gedeelde verantwoordelijkheid te begrijpen dat ten grondslag ligt aan SaaS-toepassingen. SaaS-providers zijn verantwoordelijk voor de beschikbaarheid van de toepassing en de veerkracht van de infrastructuur. Gegevensbescherming is echter de verantwoordelijkheid van de klant.
Het is dan ook een onaanvaardbaar risico om al je vertrouwen in een cloudprovider te stellen wat betreft de bescherming van je gegevens. Europese bedrijven moeten, als essentieel onderdeel van hun bedrijfscontinuïteitsplanning, ervoor zorgen dat er adequate back-up- en herstelmogelijkheden voor hun gegevens zijn.
Alsof het in stand houden van de bedrijfsvoering nog niet genoeg motivatie was, is het nu voor veel bedrijven ook een verplichting in het kader vande NIS2-richtlijn.
Tegen de tijd dat je een inbreuk ontdekt, kan het al te laat zijn
Volgenshet rapport ‘Cost of a Data Breach2025’ van IBM duurt het gemiddeld 241 dagen om een datalek op te sporen en in te dammen. Als uw gegevens worden gewist of het slachtoffer worden van ransomware, en u vertrouwt uitsluitend op de back-up van een cloudprovider, kan het al te laat zijn om uw gegevens te herstellen.
Microsoft meldde bovendien een stijging van 87% in het aantal cyberdreigingscampagnes gericht op Azure in 2025, wat de urgentie van de situatie onderstreept.
Als een SharePoint-bibliotheek beschadigd raakt, kan deze maximaal 30 dagen teruggezet worden. Items die uit OneDrive zijn verwijderd, kunnen tot 93 dagen lang worden hersteld, wat nog steeds ver achterblijft bij de gebruikelijke herstelperiode na een datalek.
De beperkte mogelijkheden voor gegevensherstel vormen een reëel risico voor elk bedrijf.
Het merendeel van het gegevensverlies is niet opzettelijk — maar kan toch schadelijk zijn
Hoewel cyberdreigingen een groot risico vormen voor bedrijfsgegevens — met name ransomware — blijft het grootste risico voor bedrijfsgegevens het per ongeluk verwijderen of overschrijven ervan, wat goed is voor 43% van het gegevensverlies.
Gegevensverlies is ook een punt van zorg bij rampherstel. Hoewel Microsoft redundantie inbouwt in zijn Azure-platform, ligt de nadruk daar meer op de uptime dan op de gegevensintegriteit. Microsoft legt zelf uit: „Bij een door de klant beheerde, ongeplande failover gaat meestal een zekere mate van gegevensverlies gepaard en kunnen er mogelijk ook inconsistenties in bestanden en gegevens ontstaan. In uw noodherstelplan is het belangrijk om, voordat u een account-failover initieert, na te gaan welke gevolgen dit zou hebben voor uw gegevens.”
Het is duidelijk dat een failover alleen niet voldoende is. Je hebt ook aparte back-ups van je gegevens nodig.
Het ontbreken van gedetailleerd herstel bemoeilijkt het herstelproces
Wanneer het gaat om gericht gegevensverlies in plaats van een totale uitval, zijn de herstelmogelijkheden van groot belang. De standaardopties beschikken echter vaak niet over de nodige verfijning om verloren gegevens eenvoudig te herstellen.
Die terugdraaiing naar een stand van 30 dagen geleden voor SharePoint-bibliotheken is simpelweg een herstel naar een bepaald tijdstip. Alle wijzigingen die sinds die datum zijn aangebracht, gaan verloren. Voor een bibliotheek die ook maar enigszins actief is, zou dit voor de meeste bedrijven een onhaalbare optie zijn en slechts een laatste redmiddel.
Hoewel Microsoft een betaald back-upabonnement aanbiedt, is zelfs dat beperkt tot één jaar aan gegevens en biedt het momenteel geen mogelijkheid om afzonderlijke items op SharePoint en OneDrive te herstellen.
Drukke bedrijven hebben meer controle nodig over hun herstelmogelijkheden, aangezien elke vertraging directe gevolgen kan hebben voor hun bedrijfsvoering.
Een kans (en een risico) voor MSP’s
Uw klanten maken ongetwijfeld gebruik van SaaS-diensten, dus dit is een mooie gelegenheid om een gesprek aan te knopen over gegevensbescherming, back-upstrategieën en de paraatheid voor gegevensherstel. Zorg ervoor dat ze het SaaS-model begrijpen en weten wat dit voor hun gegevens betekent.
Juist door hierin wegwijs te maken en de beste opties aan te bieden, kunnen MSP’s echte meerwaarde bieden.
Tegelijkertijd worden gegevens steeds vaker verspreid over meerdere systemen, cloudplatforms en rechtsgebieden. Net zoals klanten te veel vertrouwen kunnen stellen in SaaS-aanbieders, kunnen ze er ook vanuit gaan dat hun MSP elk aspect van back-up en herstel regelt.
Dit onderstreept dat klanten hun verantwoordelijkheid moeten nemen en moeten beseffen dat de bedrijfscontinuïteit uiteindelijk bij hen ligt. Als MSP kun je in het dienstenoverzicht duidelijk aangeven waar de grenzen van de relatie liggen.
Het is ook een kans om precies te laten zien waar je toegevoegde waarde biedt. Concurrenten houden zich misschien op de achtergrond en hopen op het beste, maar als je actief werkzaamheden uitvoert, zoals het controleren van back-ups en het uitvoeren van gesimuleerde hersteloperaties, zorg er dan voor dat je dit duidelijk maakt.
Laat back-ups niet aan het toeval over
Alsof de voordelen van een back-up nog niet genoeg waren, stelt Microsoft dit ook duidelijk vast in zijnserviceovereenkomst: „Wij raden u aan regelmatig een back-up te maken van uw inhoud en gegevens die u op de diensten opslaat of via apps en diensten van derden bewaart.”
Of het nu om uw eigen gegevens gaat of om die van uw klanten, het is van cruciaal belang dat u vertrouwen kunt hebben in uw back-ups.
-
Zorg voor regelmatige back-ups op de lange termijn, indien nodig zelfs elk uur.
-
Zorg ervoor dat u bestanden gemakkelijk kunt herstellen om de verstoring tot een minimum te beperken.
-
Zorg ervoor dat je altijd een onveranderlijke kopie hebt die niet kan worden gewijzigd.
-
Laat het niet aan het toeval over. Zorg ervoor dat u uw back-ups controleert.
-
Voldoe aan de nalevingsvereisten door middel van passende logboekregistratie, controleerbaarheid en waarschuwingen.
Lees de‘Ultimate Guide to BCDR’ van Datto om u te helpen bij het opzetten van een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR).