BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 02 augustus 2026

Back-up gemaakt? Mooi. Maar heb je hem ook al eens teruggezet?

Een back-up die je nooit hebt teruggezet, is eigenlijk een gok. In dit stuk leggen we uit hoe je in een half uur controleert of jouw back-up echt werkt.

De meeste ondernemers die we spreken hebben een back-up. Van de website, van de boekhouding, van de mailbox, van de gedeelde map. Ergens loopt iets automatisch, en dat geeft een prettig gevoel. Tot het moment waarop je die back-up écht nodig hebt — en dan blijkt hij leeg te zijn, verouderd, of niet terug te zetten zonder hulp van iemand die net op vakantie is.

Een back-up die nooit is getest, is geen back-up. Het is een aanname. En augustus is een prima moment om die aanname eens tegen het licht te houden, voordat het najaar losbarst met deadlines, facturen en drukke weken.

Waarom back-ups zo vaak stilletjes falen

Back-ups gaan zelden met een klap kapot. Ze verrotten langzaam. Een paar veelvoorkomende oorzaken die we in de praktijk zien:

  • De schijf of cloudopslag zit vol, dus nieuwe versies worden niet meer weggeschreven.
  • Het wachtwoord van het back-upaccount is gewijzigd, en niemand heeft de nieuwe ingevuld.
  • Er wordt wel een bestand gemaakt, maar het is 0 kb of corrupt.
  • De back-up staat op dezelfde server als de originele data — bij een hack of brand ben je álles kwijt.
  • Alleen de database wordt geback-upt, niet de bestanden (of andersom).
  • Meldingen over mislukte back-ups komen binnen op een mailadres dat niemand meer leest.

Het vervelende: je merkt hier pas iets van als je de back-up nodig hebt. En dat is precies het slechtste moment om te ontdekken dat er iets mis is.

De vraag die je jezelf moet stellen

Niet: "hebben we een back-up?" Maar: "als onze website of ons boekhoudsysteem morgenochtend leeg is, hoe lang duurt het dan voordat we weer draaien, en wie doet dat?"

Als je op die vraag niet binnen dertig seconden een concreet antwoord hebt — met een naam, een procedure en een indicatie van hoeveel data je maximaal kwijt bent — dan is dit een goed moment om het uit te zoeken.

Een simpele test in vier stappen

Je hoeft geen IT'er te zijn om dit te doen. Reserveer een half uur op een rustig moment.

1. Zoek de laatste back-up

Log in bij je hostingpartij, je boekhoudpakket of het systeem waar de back-up wordt gemaakt. Kijk naar de datum van het laatste bestand. Is dat vandaag of gisteren? Prima. Is het drie maanden geleden? Rood signaal.

2. Kijk of het bestand ergens ánders staat

Een back-up die op dezelfde plek staat als het origineel telt niet mee. Bij ransomware of een gehackte server verdwijnen beide tegelijk. Een goede back-up staat op minstens één losse locatie: een andere cloud, een externe schijf, of een aparte dienst.

3. Zet iets terug — écht doen

Dit is de stap die vrijwel iedereen overslaat. Kies één bestand of één pagina en probeer die terug te zetten. Werkt het? Krijg je het bestand daadwerkelijk te zien? Kun je het openen? Als het antwoord op één van deze vragen "nee" of "geen idee" is, weet je genoeg.

4. Leg vast wie wat doet als het misgaat

Schrijf op één A4 op: waar staat de back-up, wie kan hem terugzetten, welk telefoonnummer bel je als die persoon er niet is, en hoeveel uur werk zit er in een herstel. Bewaar dat A4 niet alleen digitaal, maar ook op papier in een la. Want als je systemen platliggen, kun je waarschijnlijk ook niet meer bij je digitale documenten.

Wat een goede back-up-opzet minimaal doet

  • Dagelijks een nieuwe versie maken, automatisch.
  • Minimaal 30 dagen aan versies bewaren, zodat je terug kunt naar vóór een probleem dat je pas later ontdekt.
  • Op een aparte locatie opslaan, los van het originele systeem.
  • Een melding sturen als er iets misgaat — naar een adres dat gelezen wordt.
  • Minstens één keer per jaar daadwerkelijk getest zijn met een echte terugzet-actie.

Klinkt logisch, en toch is die laatste in de praktijk de zeldzaamste.

Websites zijn een categorie apart

Als je een WordPress-site hebt, zit er vaak een back-upplugin op die "iets" doet. Wat precies, weet je meestal niet. Voor websites gelden nog een paar extra aandachtspunten:

  • Wordt zowel de database als de bestandenmap meegenomen?
  • Werkt de back-up ook als je site zwaarder wordt (grote mediabibliotheek)?
  • Kun je terugzetten naar een andere hosting, of zit je vast aan je huidige provider?

Dat laatste is belangrijker dan het klinkt. Als je hoster failliet gaat of je wilt overstappen, moet je met je back-up ergens ánders verder kunnen.

Kort samengevat

Een back-up hebben is stap één. Weten dat hij werkt is stap twee. En pas als je één keer succesvol iets hebt teruggezet, weet je zeker dat je die tweede stap ook echt hebt gezet. Zet het in je agenda, één keer per jaar, en je slaapt merkbaar rustiger.

Wil je hier niet zelf mee stoeien? We helpen bij het opzetten en testen van een betrouwbare back-up-en-herstelroutine voor je website, zodat je precies weet waar je aan toe bent als er iets misgaat.

Onderwerpen

#mkb #security #website #Continuiteit #Back Up

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →