Staat jouw bedrijf op de targetlist voor ransomware?
01/11/20214 misverstanden over back-ups die jij kunt voorkomen
24/11/2021Naarmate de snelheid van digitalisering toeneemt, neemt ook het risico op gegevensverlies toe. Wanneer je een slechte back-up strategie hebt loop je het risico dat je met één klik alle of grote delen van je data verliest. Het verliezen van cruciale gegevens kan verstrekkende gevolgen hebben zoals een lange downtime, reputatieschade en AVG boetes.
De gevolgen van zelfs maar één incident met gegevensverlies kunnen fataal zijn voor je bedrijf. Om het risico op gegevensverlies te beperken en de bedrijfscontinuïteit te waarborgen is het van belang om prioriteit te geven aan een robuuste back-up en disaster recovery (BDR) strategie. Een uitgebreide BDR oplossing biedt veilige, doorlopende back-ups en snel gegevensherstel bij een incident.
In deze blog bespreken we verschillende oorzaken van incidenten met gegevensverlies en geven we je een aantal tips hoe je het risico kunt beperken.
Zorg voor een robuuste BDR strategie om het risico op gegevensverlies te beperken en de bedrijfscontinuïteit te waarborgen.
De meest voorkomende oorzaken van gegevensverlies
Er zijn verschillende manieren waarop je cruciale data kunt verliezen, variërend van een defecte harde schijf tot incidenten zoals brand of onbedoeld gegevens wissen. Hieronder geven we je een aantal hoofdoorzaken van gegevensverlies, binnen deze categorieën zijn er talloze scenario’s te bedenken waarbij je gegevens kunt verliezen.
Hardware en softwarestoringen
Hardware storingen en software fouten kunnen leiden tot permanent gegevensverlies als je geen recente back-up hebt. Dit kan te wijten zijn aan bugs, glitches, configuratiefouten, programmeerfouten, componentstoringen of gewoon omdat het apparaat aan het einde van zijn levensduur is of de software verouderd is.
Onverwachte omstandigheden
Er zijn verschillende soorten onverwachte incidenten te bedenken waarbij je gegevens kunt verliezen. Zo kan een externe harde schijf of laptop van een van de medewerker worden gestolen of brand uitbreken in het bedrijfspand. Er kan bijvoorbeeld zelfs een waterlek ontstaan in de serverruimte als gevolg van een loodgietersprobleem.
Menselijke fouten
Maar liefst 64% van de incidenten met gegevensverlies zijn veroorzaakt door alledaagse menselijke fouten.1 Deze fouten variëren van het per ongeluk verwijderen van bestanden en het overschrijven van bestaande bestanden tot het vergeten op te slaan of het maken van back-ups. Ook het morsen van vloeistof kan zorgen voor gegevensverlies door fysieke schade aan het systeem of harde schijf.
Cyberbedreigingen
Je bedrijf kan het slachtoffer worden van cyberaanvallen zoals malware, ransomware waarbij je gegevens kunt verliezen. De frequentie van ransomware is sinds vorig jaar zelfs meer dan verdubbeld en is verantwoordelijk voor 10% van de geverifieerde datalekken. 2 Daarnaast kan gegevensverlies ook worden veroorzaakt door kwaadwillende insiders met ongeoorloofde toegang. Iets wat vaak lang onder de radar kan blijven. Uit een recente studie blijkt dat bij 23% van alle gevallen van digitale criminaliteit handelingen van (ex) medewerkers een rol spelen. 3
Natuurrampen
Alleen al in de eerste helft van 2020 waren er bijna 200 natuurrampen. Hoewel de kans op grote natuurrampen zoals orkanen, tsunami’s en vulkaanuitbarstingen in Nederland zeer klein is, is dit zeker wel een punt om bij stil te staan. Overstromingen als gevolg van hevige regenval, stormen en brand kunnen zorgen voor stroomuitval, mechanische storingen en fysieke schade die vervolgens kunnen leiden tot gegevensverlies.
Wees voorbereid op incidenten met gegevensverlies
Zoals je ziet kunnen incidenten met gegevensverlies zich op zeer uiteenlopende manieren voordoen. De sleutel is om proactief te zijn en voorbereid te zijn op mogelijke incidenten. Wacht niet met het maken van een strategie tot het te laat is.
Hierbij geven we je een aantal tips om je op weg te helpen:
- Gebruik waterloze brandbeveiligingssystemen, vochtsensoren, overspanningsbeveiligingen en back-up batterijsystemen.
- Zorg voor een bewakingssysteem op afstand.
- Bankgegevens moeten zo worden opgeslagen dat zij in geval van een ramp snel en veilig toegankelijk zijn.
- Voer een Business Impact Analyse (BIA) uit en stel een bedrijfscontinuïteitsplan (BCP).
- Zorg ervoor dat je BCP actueel blijft en bewaar altijd een kopie op papier.
- Bepaal een aanvaardbare Recovery Point Objective (RPO): maximaal toelaatbare hoeveelheid dataverlies en Recovery Time Objective (RTO) : maximaal toelaatbare hersteltijd.
- Stel een bedrijfscontinuïteitsteam samen dat de leiding neemt tijdens een incident.
- Test je BCP regelmatig met je medewerkers zodat ze goed voorbereid zijn bij een incident.
- Voer regelmatig een risicoanalyse uit.
- Zorg voor regelmatige security awareness trainingen voor je medewerkers.
- Investeer in een robuuste BDR oplossing die veilige en doorlopende (SaaS) back-ups biedt en geen extra hardware of netwerkbandbreedte vereist.
Het belang van back-up en disaster recovery
Incidenten met gegevensverlies zijn helaas niet altijd te voorkomen. Maar met een robuuste BDR oplossing kun je wel de impact ervan minimaliseren en de bedrijfscontinuïteit waarborgen. Het voorkomen van gegevensverlies is niet het enige voordeel, het voortdurend toezicht te houden op de back-up activiteiten helpt ook om compliant te blijven.
Je bedrijf beschermen tegen gegevensverlies kan een uitdaging zijn. Weet je niet goed waar je moet beginnen? Neem dan contact met ons op voor een gratis adviesgesprek zodat wij samen deze uitdaging aan kunnen gaan. Wij bieden diversen back-up oplossingen zoals bijvoorbeeld een managed cloud back-up.
Bronnen:
1. Aberdeen research
2. Verizon2021 DBIR
3. de CERT Insider Threat Center van het Carnegie Mellon University Pittsburgh VS