Wat is BCDR? Uitleg over bedrijfscontinuïteit en noodherstel

Volgens het Kaseya State of the MSP-rapport uit 2026 biedt 79% van de MSP’s back-up en herstel aan als beheerde dienst, waardoor dit de meest algemeen aangeboden dienst binnen het MSP-portfolio is. De vraag is of wat er wordt aangeboden nu daadwerkelijk back-up is, of echte bedrijfscontinuïteit.

Elke organisatie krijgt te maken met IT-storingen. Hardware gaat kapot, er is sprake van ransomware-aanvallen, natuurrampen leggen datacenters plat en door menselijke fouten gaan cruciale gegevens verloren. De vraag is niet óf er een storing zal plaatsvinden, maar óf de organisatie in dat geval kan blijven functioneren en hoe snel ze zich kan herstellen.

Bedrijfscontinuïteit en noodherstel (BCDR) vormen samen het vakgebied dat beide aspecten omvat. Bedrijfscontinuïteit zorgt ervoor dat kritieke activiteiten tijdens een verstoring blijven draaien. Noodherstel zorgt ervoor dat IT-systemen en gegevens na een verstoring weer worden hersteld. Samen bepalen deze twee aspecten of een organisatie een ernstig incident overleeft of eronder bezwijkt.

Maak van back-ups een middel voor bedrijfscontinuïteit

Datto BCDR combineert image-gebaseerde back-up, directe virtualisatie, failover naar de cloud en geautomatiseerde tests voor noodherstel, zodat uw klanten altijd operationeel blijven, wat er ook gebeurt.

Ontdek Datto BCDR

Bedrijfscontinuïteit versus noodherstel: wat is het verschil?

De twee termen worden vaak door elkaar gebruikt, maar verwijzen naar verschillende vakgebieden:

Bedrijfscontinuïteit (BC) is erop gericht om essentiële bedrijfsfuncties draaiende te houden tijdens een verstorende gebeurtenis. Het richt zich op het operationele en procesniveau: hoe kan het bedrijf klanten blijven bedienen, transacties verwerken, intern communiceren en aan zijn verplichtingen voldoen wanneer de normale IT-omgeving niet beschikbaar is? BC-planning omvat handmatige noodoplossingen, alternatieve communicatiekanalen, het vaststellen van prioritaire functies en procedures voor de reactie van het personeel.

Bij rampherstel (Disaster Recovery, DR) ligt de nadruk op het herstellen van IT-systemen en gegevens na een storing. Het gaat hier om de technische kant van de zaak: hoe worden back-ups teruggezet, hoe worden systemen opnieuw opgebouwd of omgeschakeld, en hoe wordt de IT-omgeving weer operationeel gemaakt? De DR-planning omvat de back-upinfrastructuur, herstelprocedures, failover-procedures en de technische stappen die nodig zijn om systemen weer online te brengen.

BCDR integreert beide. Een uitgebreid plan richt zich niet alleen op de vraag „hoe herstellen we de servers?“ (DR), maar ook op „hoe houden we de bedrijfsvoering draaiende terwijl we daarmee bezig zijn?“ (BC). Effectief noodherstel zonder planning voor bedrijfscontinuïteit zorgt ervoor dat medewerkers tijdens de herstelperiode geen procedures hebben om op terug te vallen. Bedrijfscontinuïteit zonder planning voor noodherstel zorgt ervoor dat de organisatie geen weg terug naar de normale bedrijfsvoering heeft. Beide zijn noodzakelijk.

Waarom BCDR een prioriteit op bestuursniveau is geworden

De kosten van onvoorziene stilstand zijn zo hoog opgelopen dat BCDR niet langer alleen een IT-kwestie is, maar een financiële en bestuurlijke noodzaak is geworden.

Uit onderzoek van Oxford Economics blijkt dat de gemiddelde kosten van stilstand 9.000 dollar per minuut bedragen, oftewel ongeveer 540.000 dollar per uur. Voor kleinere organisaties liggen de absolute bedragen lager, maar de relatieve impact is vaak groter. Een klein bedrijf dat 48 uur lang geen betalingen kan verwerken of geen toegang heeft tot zijn systemen, kan zich mogelijk helemaal niet meer herstellen.

Ransomware heeft de urgentie nog verder vergroot. Aanvallen waarbij productiesystemen worden versleuteld en die specifiek gericht zijn op de back-upinfrastructuur, kunnen ertoe leiden dat organisaties dagen of wekenlang zonder functionerende IT zitten. Bijna een op de vijf eigenaren van kleine en middelgrote ondernemingen die het slachtoffer werden van een cyberaanval, ging failliet of moest de deuren sluiten. BCDR is de belangrijkste technische verdedigingsmaatregel tegen een dergelijke uitkomst, en het enige geloofwaardige antwoord op een ransomware-eis waarbij geen losgeld hoeft te worden betaald.

Regelgevende vereisten zorgen in toenemende mate voor de noodzaak van formele BCDR-documentatie. NIS2 (EU) verplicht exploitanten van kritieke infrastructuur om hun capaciteiten op het gebied van bedrijfscontinuïteit en incidentrespons te documenteren en te testen. DORA (EU-financiële sector) schrijft uitgebreide veerkrachttests voor, inclusief het herstel van back-ups. HIPAA vereist dat betrokken entiteiten gedocumenteerde noodplannen hebben. Verzekeraars van cyberverzekeringen eisen steeds vaker bewijs van geteste BCDR-plannen voordat zij polissen afsluiten of verlengen. In veel gevallen heeft het aantonen van een getest BCDR-programma nu een wezenlijke invloed op de premiebepaling.

RTO en RPO: de indicatoren die alles bepalen

Er zijn twee doelstellingen die bepalen aan welke herstelvereisten een BCDR-plan moet voldoen:

Recovery Time Objective (RTO) is de maximaal aanvaardbare tijd tussen een verstorende gebeurtenis en het herstel van de normale bedrijfsvoering. Een RTO van vier uur betekent dat het bedrijf heeft vastgesteld dat meer dan vier uur uitval van een specifiek systeem onaanvaardbaar is. RTO's moeten per systeem worden vastgesteld op basis van een bedrijfsimpactanalyse, en niet als één enkel cijfer voor de gehele omgeving.

Recovery Point Objective (RPO) is het maximaal aanvaardbare gegevensverlies, uitgedrukt in tijd. Een RPO van één uur betekent dat in een herstelscenario maximaal één uur aan gegevens verloren kan gaan. Een RPO van 24 uur betekent dat dagelijkse back-ups voldoende zijn om aan de vereisten voor gegevensbescherming te voldoen.

Deze twee maatstaven vormen de drijvende kracht achter het gehele ontwerp van de BCDR-technologie en -processen:

  • Een RTO van vier uur voor een bedrijfskritisch systeem vereist een vrijwel onmiddellijke failover-mogelijkheid, en geen handmatig herstelproces dat 12 uur in beslag neemt.
  • Een RPO van één uur vereist een continue of vrijwel continue back-up, en geen dagelijks back-upschema.
  • Aan een RPO van 24 uur met een RTO van 72 uur kan worden voldaan met behulp van conventionele back-up- en handmatige herstelprocedures.

De meest voorkomende vorm van falen op het gebied van BCDR is dat op het moment van een incident blijkt dat de aanwezige technologie in feite niet kan voldoen aan de RTO’s en RPO’s die het bedrijf vereist. Regelmatige tests vormen de enige bescherming hiertegen.

Het opstellen van een BCDR-plan: de belangrijkste onderdelen

Bedrijfsimpactanalyse (BIA). De basis van elk BCDR-plan. Een BIA brengt in kaart welke bedrijfsfuncties het meest cruciaal zijn, kwantificeert de financiële en operationele gevolgen van een verstoring daarvan in de loop van de tijd, en stelt de RTO- en RPO-eisen vast waaraan het herstelplan moet voldoen. Zonder een BIA worden herstelprioriteiten eerder op goed geluk vastgesteld dan dat ze zorgvuldig worden bepaald, en kunnen investeringen in hersteltechnologie mogelijk verkeerd worden ingezet.

Risicobeoordeling. Hierbij worden de bedreigingen in kaart gebracht die de grootste kans hebben om een verstoring te veroorzaken, waaronder ransomware, hardwarefouten, natuurrampen, stroomuitval en storingen in de toeleveringsketen, en worden de waarschijnlijkheid en de mogelijke gevolgen daarvan beoordeeld. Dit vormt de basis voor zowel de investeringen in preventieve maatregelen (het voorkomen van incidenten) als de investeringen in herstelmaatregelen (het herstellen van de gevolgen daarvan).

Definitie van de herstelstrategie. Voor elk geïdentificeerd kritiek systeem wordt de herstelaanpak vastgelegd: lokale failover met behulp van een BCDR-apparaat, failover naar de cloud, handmatig herstel vanuit een off-site back-up of tijdelijke werking op basis van handmatige procedures. De keuze voor een strategie moet worden bepaald door de RTO/RPO-eisen en de kosten van de technologie die nodig is om hieraan te voldoen.

Gedocumenteerde procedures. Stapsgewijze herstelprocedures voor elk cruciaal systeem en scenario, inclusief wie verantwoordelijk is voor elke herstelstap, welke inloggegevens en toegangsrechten nodig zijn, hoe de herstelstappen moeten worden geordend om afhankelijke systemen in de juiste volgorde te herstellen, en hoe kan worden gecontroleerd of herstelde systemen correct functioneren voordat het herstel als voltooid wordt verklaard.

Communicatieplan. Wie communiceert wat aan wie tijdens een incident: kennisgeving aan medewerkers, communicatie met klanten, melding aan toezichthouders (met tijdschema’s), communicatie met leveranciers en partners, en omgang met de media bij ernstige incidenten.

Testschema. Wanneer en hoe het plan wordt getest. Een plan dat niet wordt getest, wekt een vals gevoel van zekerheid. Volledige DR-tests moeten minimaal eenmaal per jaar worden uitgevoerd, terwijl tabletop-oefeningen en tests op componentniveau vaker moeten plaatsvinden.

Analyse van de zakelijke gevolgen: waar te beginnen

Een BIA hoeft geen maandenlang adviesproject te zijn. Een praktische aanpak voor de meeste organisaties:

Bepaal welke 10 tot 20 bedrijfsfuncties, indien deze niet beschikbaar zouden zijn, de grootste gevolgen zouden hebben op operationeel, financieel of reputatiegebied. Maak voor elke functie een schatting van de kosten van één uur, één dag en één week onbeschikbaarheid, uitgedrukt in gederfde inkomsten, operationele verstoring, risico’s op het gebied van regelgeving en gevolgen voor klanten.

Breng elke functie in kaart en koppel deze aan de IT-systemen waarvan deze afhankelijk is. Uit deze koppeling blijkt welke IT-systemen meerdere kritieke functies ondersteunen (met de hoogste prioriteit voor bescherming) en voor welke functies er handmatige alternatieven bestaan die de urgentie van IT-herstel verminderen.

Stel op basis van deze inventarisatie RTO- en RPO-do elstellingen vast voor elke systeemlaag. Dit zijn de eisen waaraan de hersteltechnologie moet kunnen voldoen.

Leg de resultaten vast als zakelijke onderbouwing voor investeringen in back-up en noodherstel. De BIA is het antwoord op de vraag „waarom geven we hier geld aan uit?“, uitgedrukt in termen van zakelijke impact in plaats van technische termen. Voor MSP’s is het bovendien het meest overtuigende verkoopdocument dat je kunt voorleggen aan een klant die vraagtekens zet bij de waarde van beheerde BCDR.

BCDR-tests: waarom de meeste plannen falen wanneer ze nodig zijn

Het testen is het meest verwaarloosde onderdeel van de BCDR-planning. Slechts ongeveer 31% van de organisaties test hun rampherstelplannen regelmatig. De gevolgen zijn voorspelbaar: tijdens een daadwerkelijk incident, onder grote druk, komen organisaties erachter dat het herstel veel langer duurt dan verwacht, dat er afhankelijkheden over het hoofd zijn gezien of dat de herstelprocedures onvolledig zijn.

Bij tabletop-oefeningen worden incidenten met het responsteam doorgenomen zonder dat de systemen daadwerkelijk worden hersteld. Door in een gestructureerd gesprek de besluitvorming, communicatie en volgorde van de processen door te nemen, komen tekortkomingen in de rolverdeling en de procedurehandleidingen aan het licht, zonder dat dit operationele risico’s met zich meebrengt.

Bij het testen van componenten worden afzonderlijke systemen vanuit een back-up hersteld om te controleren of de back-ups functionele, herstelbare resultaten opleveren. Dit moet voor kritieke systemen volgens een vast schema worden uitgevoerd, en voor Tier 1-systemen maandelijks.

Bij een volledige DR-simulatie wordt de omgeving volledig door een herstelscenario geleid, waarbij een vastgesteld onderhoudsvenster als een gesimuleerde ramp wordt beschouwd en de productiesystemen vanuit een back-up in een testomgeving worden hersteld. Dit is de test met de hoogste betrouwbaarheid, maar ook de meest veeleisende vanuit operationeel oogpunt. Voor de meeste organisaties is een jaarlijkse uitvoering voldoende; voor organisaties met strakke RTO’s is een hogere frequentie aangewezen.

Geautomatiseerde back-upcontrole, zoals Datto Screenshot Verification, waarbij elk geback-upte systeem na de back-up wordt opgestart en er een screenshot wordt gemaakt om te controleren of het systeem correct opstart, biedt tussen handmatige tests door een continue, geautomatiseerde garantie dat back-ups resultaten opleveren die kunnen worden hersteld.

Het Unified Cyber Resilience Portal

Het beheren van back-ups binnen on-premises infrastructuur, SaaS-toepassingen, eindapparaten en cloudomgevingen betekende tot nu toe dat er meerdere afzonderlijke tools moesten worden beheerd, elk met een eigen console, waarschuwingssysteem en herstelworkflow. Voor MSP’s die meerdere klanten in al deze omgevingen beheren, vormt die versnippering een aanzienlijke operationele last.

Het Unified Cyber Resilience Portal van Kaseya, gelanceerd tijdens Kaseya Connect 2026, brengt dit alles samen in één geïntegreerde beheerinterface. Het bundelt het beheer van back-ups op locatie, SaaS, endpointsen en in de cloud, waardoor een einde komt aan de wildgroei aan tools die technici dwingt om herstelprocessen bij verschillende, onderling niet-gekoppelde leveranciers te beheren. Aangedreven door Kaseya Intelligence biedt het AI-gestuurde screenshotverificatie met een nauwkeurigheid van meer dan 99,9%, gekoppelde herstelworkflows met intelligente prioritering en compliance-dekking, inclusief FIPS-mogelijkheden en FedRAMP-gereedheid. Ondersteuning voor Azure Files is nu algemeen beschikbaar; agentloze Hyper-V-back-up komt in juni 2026 beschikbaar.

Voor MSP’s biedt het portaal één totaaloverzicht van alle klantomgevingen, waarbij Kaseya Intelligence de meest kritieke problemen naar voren haalt, in plaats van dat technici zelf op verschillende dashboards moeten zoeken naar prioriteiten.

BCDR voor MSP’s: klanten beschermen en diensten onderscheiden

De meeste MKB-klanten beschikken niet over een toereikend BCDR-beleid. Ze hebben misschien wel een of andere vorm van back-up, maar slechts weinigen beschikken over gedocumenteerde herstelplannen, geteste procedures of technologie die aan hun daadwerkelijke herstelbehoeften kan voldoen. Dit leidt zowel tot een beveiligingslacune als tot een zakelijke kans.

MSP’s die BCDR als een beheerde dienst aanbieden, met gedocumenteerde RTO/RPO-toezeggingen, regelmatige hersteltests en de technologie om daadwerkelijk onmiddellijk of snel herstel te realiseren, bieden aanzienlijk meer waarde dan MSP’s die back-up als een standaardproduct aanbieden.

De commerciële invalshoek is duidelijk: wat kost een uur downtime uw klant? Wat kost een dag? Wat kost een geval van onherstelbaar gegevensverlies? Dit zijn geen hypothetische cijfers. Ze kunnen worden berekend op basis van BIA-gegevens. Een MSP die voor elke klant een BIA uitvoert, de kosten van downtime kwantificeert en laat zien hoe een investering in BCDR zich verhoudt tot die kosten, voert een heel ander soort zakelijk gesprek dan een MSP die alleen maar prijzen voor back-upopslag opgeeft.

Het BCDR-portfolio van Datto, met onder meer ‘ SIRIS ’ voor on-premises en hybride omgevingen en ‘ SaaS Protection ’ voor SaaS-gegevens, biedt MSP’s de technologie om daadwerkelijke herstelmogelijkheden te bieden in alle omgevingen die klanten gebruiken. Het Unified Cyber Resilience Portal brengt het beheer van al deze omgevingen samen in één enkele interface. Ontdek Datto BCDR voor MSP’s.

Belangrijkste punten

  • Bedrijfscontinuïteit zorgt ervoor dat de bedrijfsvoering tijdens een verstoring gewoon doorgaat. Bij rampherstel worden IT-systemen na een verstoring weer in de oorspronkelijke staat hersteld. Beide zijn noodzakelijk voor een alomvattende veerkracht.
  • RTO en RPO zijn de kwantitatieve vereisten waaraan elke technologische beslissing op het gebied van BCDR moet worden getoetst, om te bepalen welke systemen welk niveau van herstelcapaciteit nodig hebben.
  • Een Business Impact Analysis, waarbij kritieke functies worden gekoppeld aan IT-afhankelijkheden en de kosten van uitval worden gekwantificeerd, vormt de basis voor op feiten gebaseerde investeringen in BCDR en is het meest overtuigende verkoopdocument dat een MSP kan gebruiken.
  • Testen is het meest cruciale en tegelijkertijd het meest verwaarloosde onderdeel. Ongeteste plannen wekken een vals gevoel van zekerheid, en de meeste organisaties ontdekken tekortkomingen in hun plannen pas tijdens daadwerkelijke incidenten in plaats van tijdens oefeningen.
  • De Unified Cyber Resilience -oplossingen van Kaseya brengen het beheer van back-ups op locatie, SaaS, endpointsen en in de cloud samen in één interface, aangestuurd door Kaseya Intelligence, met AI-gestuurde verificatie met een nauwkeurigheid van meer dan 99,9%.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Nu downloaden
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Nu downloaden
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Nu downloaden