Terug naar de blog
29 september 2026

Immutable backup: wat is het en waarom heb je het nodig?

Veilige opslag met een losgekoppeld back-upmedium

Een immutable backup is een back-up die niet gewijzigd of verwijderd kan worden gedurende een vooraf ingestelde bewaarperiode. Dat maakt het een van de meest betrouwbare verdedigingslinies tegen ransomware en menselijke fouten. Technieken zoals S3 Object Lock maken dit mogelijk, en binnen de 3-2-1-1-0 regel beveelt als vuistregel aan dat je minstens één onveranderlijke kopie hebt. ASTIA helpt MKB-bedrijven dit praktisch inrichten.


Kort samengevat:

  • Een immutable back-up maakt het onmogelijk om data te wijzigen of te verwijderen tijdens de bewaartermijn, waardoor bescherming tegen ransomware en menselijke fouten gegarandeerd is.
  • Technieken zoals S3 Object Lock of air-gap tape bieden verschillende manieren om onveranderlijke back-ups te realiseren, afhankelijk van infrastructuur en budget.
  • Belangrijk is dat vergrendelbare back-ups vooral bedoeld zijn voor bedrijfskritische gegevens, terwijl minder belangrijke data vaak via reguliere back-ups worden beschermd.
  • Een verkeerde configuratie of het ontbreken van restore-tests ondermijnt de effectiviteit van een immutable back-up en kan leiden tot onbetrouwbare herstelprocedures.
  • Het naleven van een goed retentiebeleid en geregeld testen van herstelprocedures voorkomen dat een back-up simpelweg een spoor van verzekerdheid blijft zonder daadwerkelijke werking.

Astia
Bescherm je back-ups tegen ransomware
ASTIA helpt MKB-bedrijven met veilige IT, waaronder het beheer van werkplekken, netwerken en telefonie.
Ontdek ASTIA IT

Inhoudsopgave

Wat is een immutable back-up precies?

Een immutable back-up, ook wel onveranderlijke back-up genoemd, is een kopie van je data die tijdens een ingestelde periode niet kan worden aangepast, versleuteld of gewist. Dat principe heet WORM: write once, read many. Je schrijft de data één keer weg, en daarna kan niemand, ook een beheerder met volledige rechten niet, die back-up nog aanraken totdat de bewaartermijn afloopt.

Een reguliere back-up of een snapshot kan wel worden overschreven of verwijderd, vaak juist door dezelfde malware die je systemen al heeft geraakt. Ransomware zoekt actief naar backup-bestanden en probeert die te versleutelen of te wissen voordat het de rest van je netwerk platlegt. Bij een immutable back-up lukt dat niet: het opslagsysteem weigert de schrijfopdracht simpelweg, hoe hoog de rechten van de aanvaller ook zijn.

Je zet immutability niet in voor elk bestand. Het is bedoeld voor bedrijfskritische data: financiële administratie, klantgegevens, productiedata en alles waarvan verlies je bedrijfsvoering stil zou leggen. Voor minder kritische data volstaat vaak een reguliere back-up met kortere retentie.

Hoe realiseer je immutability in de praktijk?

Er zijn meerdere manieren om onveranderlijke back-ups te bouwen, en de keuze hangt af van je infrastructuur en budget.

S3 Object Lock is de bekendste cloudoplossing. Je zet deze functie aan op een cloudopslagbucket en de data wordt voor een ingestelde periode vergrendeld tegen wijziging of verwijdering. Ook on-premise opslagsystemen bieden inmiddels vergelijkbare object lock functionaliteit, waarbij je back-upserver de data rechtstreeks als onveranderlijk markeert zonder dat je afhankelijk bent van een externe cloudpartij.

Een fysieke variant is air-gap opslag via LTO-tape. Doordat de tape na het schrijven wordt losgekoppeld van elk netwerk, kan geen enkele aanvaller er digitaal bij, wat het tot een van de meest robuuste immutable-opties maakt naast object locks in dataveiligheid.

Bij configuratie kies je vaak tussen governance mode en compliance mode. In governance mode kan een beperkt aantal beheerders met speciale rechten de vergrendeling in uitzonderlijke gevallen doorbreken. Compliance mode staat dat voor niemand toe, ook de leverancier niet, tot de retentietermijn is verstreken. Voor extra bescherming tegen fouten of misbruik werken veel organisaties met een 4-ogen principe, waarbij het opheffen van een lock altijd goedkeuring van een tweede persoon vereist.

Voordelen van immutabele back-ups voor je bedrijf

Het grootste voordeel is dat je herstelcapaciteit gegarandeerd blijft, ook als de rest van je omgeving volledig is gecompromitteerd. Dat vertaalt zich in een paar concrete zakelijke baten:

  • Bescherming tegen ransomware: encryptie of verwijdering van de back-up door kwaadaardige software is technisch onmogelijk binnen de retentieperiode.
  • Bescherming tegen menselijke fouten: een medewerker die per ongeluk een back-up verwijdert of overschrijft, kan dat bij een immutable copy simpelweg niet doen.
  • Bescherming tegen kwaadwillende insiders: ook iemand met beheerdersrechten kan de vergrendeling in compliance mode niet omzeilen.
  • Auditproof bewijslast: voor verzekeraars, toezichthouders of klanten kun je aantonen dat je data ongewijzigd bewaard is gebleven.

Voor MKB-bedrijven die vaak met een klein IT-team draaien, is dit laatste voordeel minstens zo belangrijk als de technische bescherming. Je hoeft niet te bewijzen dat je back-up nooit is aangeraakt, het systeem garandeert dat vanzelf.

Beperkingen en misverstanden over immutability

Immutability is geen wondermiddel. Een vergrendelde back-up van corrupte of al besmette data blijft een vergrendelde kopie van slechte data, wat restore-tests onmisbaar maakt om te weten of je iets bruikbaars terugzet.

Afbeelding van een gecontroleerde test van back-upherstel

Lange retentietermijnen kosten geld, zeker bij grote datavolumes in de cloud. Kies daarom selectief: alleen bedrijfskritische datasets krijgen de langste vergrendeling, terwijl minder gevoelige data een kortere of geen immutable periode nodig heeft, zoals dataveiligheid ook aanraadt.

Een verkeerd ingestelde governance mode is een stille valkuil. Als te veel beheerders het recht hebben om een lock op te heffen, verlies je in de praktijk een groot deel van de bescherming die je dacht te hebben. Controleer toegangsrechten dus net zo kritisch als de technische configuratie zelf.

Retentiebeleid en de 3-2-1-1-0 regel

De klassieke 3-2-1 back-upregel, drie kopieën, twee media, één externe locatie, is uitgebreid naar 3-2-1-1-0. De extra 1 staat voor minstens één immutable of offline kopie, en de 0 staat voor nul fouten bij restore-tests, zoals dataveiligheid beschrijft.

Schema van de 3-2-1-1-0 back-upstrategie

Retentietijden verschillen per databron. Financiële administratie vraagt vaak om een langere bewaartermijn dan tijdelijke projectbestanden. Door retentie te koppelen aan het risico en de waarde van elke datacategorie, houd je de kosten van immutable opslag onder controle zonder aan bescherming in te leveren.

Praktische implementatiestappen en checklist voor het MKB

Immutability inrichten hoeft geen groot project te zijn als je het stap voor stap aanpakt.

  1. Bepaal scope en classificatie. Inventariseer welke data bedrijfskritisch is en welke retentie daarbij past.
  2. Kies je technologie. Kijk naar on-premise object lock, cloud S3 Object Lock of air-gap tape, afhankelijk van je infrastructuur en budget.
  3. Regel identiteits- en toegangsbeheer. Gebruik apart beheerde accounts met multi-factor authenticatie voor wie back-upinstellingen mag wijzigen.
  4. Stel retention lock en governanceprocedures in. Kies bewust tussen governance en compliance mode en leg het 4-ogen principe vast in je procedures.
  5. Plan restore-tests. Meet hierbij realistische RPO- en RTO-waarden voor jouw organisatie.

Pro-tip: Zet de eerste restore-test binnen twee weken na implementatie in de agenda, niet pas bij het eerstvolgende incident.

Deze stappen sluiten aan op de aanbevelingen uit het incidentenresponsplan van het NCSC, dat regelmatige verificatie en gescheiden accounts als kernonderdeel van een goede back-upstrategie noemt.

Verificatie, restore-tests en RPO/RTO in de praktijk

Een immutable back-up die je nooit test, is een gok. Het NCSC benadrukt dat je back-ups regelmatig moet verifiëren en op malware moet scannen voordat je ze terugzet, als vaste stap in incidentresponsprocedures.

  • RPO (recovery point objective): hoeveel dataverlies je maximaal accepteert, uitgedrukt in tijd sinds de laatste back-up.
  • RTO (recovery time objective): hoe snel je systemen weer operationeel moeten zijn na een incident.
  • Malwarescan vóór restore: voorkomt dat je een besmet bestand terugzet in een schone omgeving.

Pro-tip: Zet verdachte restores altijd eerst in een geïsoleerde quarantaineomgeving voordat je ze terugzet naar productie.

Herstel na ransomware: stappenplan en aandachtspunten

Bij een daadwerkelijk incident telt elke minuut, maar overhaast handelen maakt het vaak erger. Isoleer eerst de getroffen systemen van het netwerk om verdere verspreiding te stoppen. Maak vervolgens een forensisch snapshot van de besmette omgeving, dat is bewijsmateriaal voor onderzoek en verzekering.

Herstel daarna vanuit je immutable back-up, nooit vanuit een mogelijk aangetaste reguliere kopie. Scan de teruggezette data grondig op malware voordat je systemen weer live gaat, en herhaal die controle na het herstel om zeker te zijn dat er niets is achtergebleven. Ons uitgebreide ransomware herstelplan beschrijft deze stappen in meer detail.

Meld het incident bij de relevante autoriteiten en informeer je verzekeraar zo snel mogelijk, dat is vaak een voorwaarde voor dekking. Bewaar alle logs en communicatie zorgvuldig, ook die vormen onderdeel van je herstelbewijs.

ASTIA: praktijkervaring en advies rond immutable back-ups

Bij ASTIA richten we back-upomgevingen in waarbij immutability een vast onderdeel is van de architectuur, niet een losse extra. Dat betekent dat we per klant bepalen welke data een compliance-vergrendeling nodig heeft en welke retentie daarbij past, aansluitend op de 3-2-1-1-0 aanpak.

Onze diensten rond back-up en disaster recovery omvatten configuratie, monitoring en restore-tests, zodat je niet zelf hoeft uit te zoeken welke governance mode bij jouw organisatie past. Voor bedrijven die dieper willen begrijpen hoe herstel en continuïteit samenhangen, hebben we een uitgebreide kennisbankpagina over back-up en disaster recovery.

Wat de meeste bedrijven over het hoofd zien

De grootste misvatting rond immutable back-ups is dat ze een technisch probleem oplossen, terwijl het eigenlijk een procesprobleem is. Bedrijven investeren in S3 Object Lock of tape-oplossingen en denken daarmee klaar te zijn, maar vergeten dat een vergrendelde back-up zonder restore-test niets bewijst.

De conventionele wijsheid legt te veel nadruk op de technologie en te weinig op wie er toegang heeft tot het beheer. Een governance mode met te ruime rechten geeft schijnzekerheid, precies het probleem dat immutability had moeten oplossen. Zonder dat is elke technische maatregel een gokje.

Prioriteer dus niet de duurste of meest uitgebreide oplossing, maar de discipline om te testen wat je hebt ingericht. Dat is minder spannend om over te schrijven, maar het is het verschil tussen een back-up die werkt en een back-up die je alleen dacht dat werkte.

— Mick

Hulp nodig bij het inrichten van immutable back-ups?

Een goed ingerichte immutable back-up vraagt om keuzes in techniek, toegang en testroutines, en dat kost tijd die de meeste MKB-teams niet hebben naast hun dagelijkse werk. ASTIA neemt dit volledig van je over: van de eerste audit van je huidige back-upomgeving tot de inrichting van retention locks en het uitvoeren van periodieke restore-tests.

Astia

Concreet kunnen we voor je regelen:

  • Een audit van je huidige back-upstrategie tegen de 3-2-1-1-0 regel.
  • Inrichting van immutable opslag, on-premise of in de cloud, passend bij jouw data.
  • Periodieke proef-restores zodat je zeker weet dat herstel ook echt werkt.

Wil je weten waar jouw back-upomgeving nu staat? Bekijk onze dienst voor IT uitbesteden en neem contact op voor een vrijblijvend gesprek over een audit of proef-restore.

Bronnen

Voor dit artikel zijn onder meer de aanbevelingen van het NCSC over backups gebruikt, samen met de technische uitleg over onveranderlijke back-ups en de 3-2-1-1-0 regel van dataveiligheid. Voor softwarematige ondersteuning bij backupbeheer kun je ook een overzicht van backup plugins raadplegen.

Veelgestelde vragen

Wat is het grootste nadeel van een back-up in de cloud?

Het grootste nadeel is dat je afhankelijk bent van de configuratie en beveiliging van je cloudleverancier, wat betekent dat een verkeerd ingestelde toegang of governance mode de bescherming kan verzwakken. Daarnaast kunnen kosten oplopen bij lange retentietermijnen op grote datavolumes.

Wat is het beste backupprogramma voor een MKB-bedrijf?

Er bestaat geen universeel beste programma, dat hangt af van je infrastructuur, datavolume en of je on-premise, cloud of een combinatie gebruikt. Belangrijker dan de softwarekeuze is of het programma object lock of WORM-bescherming ondersteunt en regelmatige restore-tests mogelijk maakt.

Wat gebeurt er als je een back-up verwijdert?

Bij een reguliere back-up verdwijnt de data direct en definitief, wat bij ransomware of een fout een groot risico vormt. Bij een immutable back-up kan verwijdering tijdens de ingestelde retentieperiode niet plaatsvinden, zelfs niet door een beheerder met volledige rechten.

Wat zijn onzichtbare back-ups?

De term wordt soms gebruikt voor back-ups die buiten het zicht van gebruikers of aanvallers worden bewaard, zoals air-gapped tape-opslag die na het schrijven volledig van het netwerk is losgekoppeld. Het doel is dat malware of een aanvaller de back-up niet kan vinden of benaderen om te versleutelen of te verwijderen.

Is een immutable back-up altijd veilig tegen ransomware?

Een immutable back-up biedt sterke bescherming tegen versleuteling en verwijdering tijdens de retentieperiode, maar dat maakt het herstel niet automatisch waterdicht. Regelmatige restore-tests en malwarescans blijven nodig om te garanderen dat de teruggezette data ook daadwerkelijk schoon en bruikbaar is.

Aanbevelingen