Redactie - 19 februari 2021

Elke organisatie zou een terugkerende capability test moeten uitvoeren

Elke organisatie zou een terugkerende capability test moeten uitvoeren image

Aan de voorkant besteden organisaties veel aandacht aan de inrichting en implementatie van een back-up & recovery, maar vervolgens laten ze het in veel gevallen na om te testen of het daadwerkelijk goed is ingericht. “Daarom zou elke organisatie een terugkerende capability test moeten uitvoeren om zeker te zijn van een weerbare IT-omgeving”, zegt Aeiko van der Made, Lead Solutions Consultant Benelux bij Carbonite + Webroot onderdeel van OpenText.

Carbonite en Webroot zijn beide zelfstandig opererende dochterbedrijven van OpenText. Carbonite heeft een uitgebreid portfolio aan oplossingen voor dataprotectie, en Webroot biedt tal van oplossingen voor data security. Het is de bedoeling dat de twee bedrijven integreren tot één. “Op menselijk vlak is dat al gebeurd; wij vertegenwoordigen beiden Carbonite én Webroot; op technisch vlak wordt er hard gesleuteld aan een geïntegreerd aanbod.”

Datacenter in Nederland
“SaaS-toepassingen (Software-as-a-Service) zijn erg in trek. Carbonite en Webroot hebben hun hele portfolio tegenwoordig ook als SaaS-oplossing beschikbaar. Onze partners – en hun klanten – hebben hier behoefte aan; dus hiermee volgen wij de marktbeweging. Het aanbieden van een SaaS-oplossing is vooral belangrijk voor onze huidige en toekomstige partners die nu nog alleen reseller zijn, maar de ambitie hebben om managed services aan te bieden zonder te hoeven investeren in een infrastructuur”, zegt Aeiko. Een goed voorbeeld van deze ontwikkeling is dat OpenText vanuit een datacenter in Nederland ook Carbonite Server Backup gaat aanbieden as a Service. “Je ziet dat we serieus investeren in ons SaaS-aanbod. We hebben in het Verenigd Koninkrijk een datacenter, maar als gevolg van de Brexit vinden we het belangrijk om ook in continentaal Europa een datacenter te hebben. Vanwege de goede infrastructuur is er voor Nederland gekozen”, vervolgt Aeiko.

Eigenaarschap
“Veel bedrijven denken dat aanbieders van SaaS-oplossingen zorgdragen voor back-up en recovery, omdat de data in het datacenter van de provider worden opgeslagen”, zegt Aeiko. “Maar dat is niet altijd het geval, een bedrijf blijft meestal eigenaar van zijn eigen data en zal er zelf voor moeten zorgen dat ze goed beschermd zijn en data terug te kunnen halen als dat nodig is. In het geval van Microsoft 365 biedt Microsoft op dit moment bijvoorbeeld wel enige bescherming tegen gegevensverlies, maar zeker geen volledige back-up en recovery functionaliteiten. Je hebt aanvullende diensten, zoals die van Carbonite en Webroot nodig om data zorgvuldig te beschermen. Verder biedt een uitgebreide back-up- en recovery-oplossing veel meer flexibiliteit. Zo is het mogelijk om op objectniveau herstel uit te voeren, waardoor gebruikers uiteindelijk weer veel sneller over de verloren data kunnen beschikken, zonder een compleet herstel uit te voeren.”

Een data-verzekering
Aeiko stelt verder dat het weliswaar belangrijk is een goede back-up te regelen, maar dat het minstens zo belangrijk is om ervoor te zorgen dat je de gegevens uit de back-up snel weer beschikbaar kan stellen. Een goed of niet goed opgesteld disaster recovery plan, daar merk je in de dagelijkse gang van zaken, als alles goed gaat, weinig van. Totdat het misgaat. Door het toenemend aantal cyberaanvallen zie je wel dat de bewustwording bij organisaties steeds groter is; veel organisaties hebben inmiddels dan ook wel iets ingericht. “Als je dat hebt gedaan, is het wel zaak om dit ook te testen en dat wordt toch nog te vaak vergeten”, aldus Aeiko. Hoe vaak je moet testen, hangt van de organisatie en eventuele wijzigingen in het systeem af. Aeiko geeft aan dat overheidsorganisaties meestal één keer per jaar een test uitvoeren. Een verzekeraar keert de waardevolle bedrijfsdata niet uit; die ben je kwijt als je dit niet goed organiseert. “Een degelijk getest disaster en recovery plan zou dan ook standaard moeten zijn voor elke organisatie.”, stelt Aeiko.

Multilayer defence
“OpenText heeft een breed scala aan security, back-up en recovery-oplossingen, die samen onze Cyberresilience portfolio vormen. Aan de ene kant bieden we proactieve bescherming met security awareness trainingen, next-gen DNS en cybersecurity/virusbescherming voor bedrijven, aan de andere kant bieden we reactieve voorzieningen in de vorm van onze verschillende back-up en recovery oplossingen voor elk type data, of deze zich nu on-prem, in de public of private Cloud bevindt. Wij streven, met onze partners, naar near-zero downtime in geval van een calamiteit. Uiteindelijk is onze filosofie dat een sterke Cyberresilience strategie dient te bestaan uit een multilayer design, waarbij je zowel kijkt naar de gebruiker, het netwerk als de endpoint. En ook hoe je de systemen weer kunt herstellen, mocht zich toch onverhoopt een calamiteit voordoen”, concludeert Aeiko.

Auteur: Teus Molenaar