De CISO van Keepit zegt dat organisaties in Europa weer zelf de regie over hun data willen. Zij kiezen vaker voor een onafhankelijke cloud‑back-up om snel te kunnen herstellen na storingen of ransomware. Dat gebeurt nu, onder druk van AVG, NIS2 en de Europese AI‑verordening en de gevolgen voor overheid en zorg. Keepit levert back‑up en herstel voor populaire SaaS‑diensten en speelt in op die vraag.
Organisaties eisen datacontrole terug
Bedrijven draaien steeds meer op SaaS, zoals Microsoft 365 en Google Workspace. Daardoor schuift de verantwoordelijkheid voor back‑up en herstel deels naar de klant, het zogenoemde “shared responsibility”-model. Veel IT‑afdelingen willen daarom zelf herstel kunnen starten, met volledig inzicht in wie wat doet. Zo beperken ze stilstand en blijven ze compliant.
Storingen en aanvallen maken de afhankelijkheid zichtbaar. Als een platform uitvalt of wordt versleuteld, telt alleen hoe snel je weer online bent. Een eigen, losstaande kopie van data en instellingen voorkomt dat alles tegelijk onbereikbaar is. Dit verkleint ook het risico op dataverlies door menselijke fouten.
De CISO van Keepit benadrukt dat controle meer is dan alleen een kopie maken. Het gaat ook om toegang, beleid en aantoonbaarheid. Organisaties willen herstel testen, bewaartermijnen afdwingen en activiteiten kunnen loggen. Dat past bij strengere eisen van toezichthouders en klanten.
Onafhankelijke back‑up wordt norm
Een onafhankelijke back‑up staat los van de primaire omgeving. Dat betekent aparte identiteiten, netwerkpaden en opslag, zodat aanvallers niet alles tegelijk raken. Onveranderlijke opslag, ook wel “immutable”, voorkomt dat kopieën worden aangepast of gewist. Herstel blijft dan mogelijk, zelfs als productie is getroffen.
Hersteldoelen zijn concreet: hoe veel data mag je verliezen (RPO) en hoe snel ben je terug (RTO). Die doelen vragen regelmatige testen en duidelijke rapporten. Organisaties vragen daarom om zelfservice‑portalen en gedetailleerde logs. Zo kunnen teams audits doorstaan en beleid bijsturen.
Europese klanten letten extra op waar data staat. Opslag binnen de EU helpt bij AVG‑naleving en vereenvoudigt overdrachtstoetsen na Schrems II. Onafhankelijke aanbieders spelen hierop in met regio‑keuze en versleuteling met eigen sleutels. Dat vermindert juridische en operationele risico’s.
De 3‑2‑1‑1‑0‑regel: bewaar drie kopieën, op twee typen media, met één kopie offsite, één onveranderlijk, en nul fouten na test‑herstel.
NIS2 en AVG versnellen eisen
NIS2 legt op dat vitale en belangrijke organisaties cyberrisico’s beheersen en incidenten melden. Zonder werkende back‑up is herstel traag en kostbaar, wat aanmelding en boetes kan beïnvloeden. DORA scherpt dit in de financiële sector verder aan met verplichte uitwijktests. Back‑up en herstel worden zo een bestuurskwestie.
De AVG vraagt dataminimalisatie en transparantie. Back‑ups moeten versleuteld zijn en passen binnen bewaartermijnen. Het recht op wissen geldt niet voor actieve herstelkopieën, maar organisaties moeten verwijderen borgen zodra data teruggaat naar productie. Heldere procedures en audittrails zijn daarom nodig.
Publieke instellingen in Nederland, zoals gemeenten, scholen en zorgorganisaties, voelen deze druk. Zij beheren gevoelige persoonsgegevens en werken met leveranciers in de cloud. Contracten moeten exit, portabiliteit en dataresidentie vastleggen. Back‑upbeleid hoort daar expliciet in.
AI‑verordening vraagt traceerbaarheid
De Europese AI‑verordening verplicht voor veel systemen goede datagovernance en herleidbaarheid. Dat geldt extra voor hoogrisico‑toepassingen bij overheid en zorg. Organisaties moeten kunnen aantonen welke data, parameters en modellen zijn gebruikt. Zonder versiebeheer en herstelpunten is dat lastig.
Back‑up van AI‑artefacten gaat verder dan documenten alleen. Het omvat trainingsdata, prompts, modelversies en configuraties. Door die onderdelen vast te leggen, kunnen teams fouten terugdraaien en audits versnellen. Dit verkleint ook de kans op blijvende vooringenomenheid in modellen.
Herstelbaarheid helpt bovendien bij incidentafhandeling. Als een dataset corrupt is of onrechtmatig blijkt, kun je terug naar een schone versie. Dat ondersteunt zowel AVG‑eisen als de AI‑verordening. Het voorkomt dure stilstand in kritieke processen.
Let op uitwijk en exit
Bij de keuze voor back‑up‑diensten kijken organisaties naar uitwijk en exit. Kun je data snel herstellen naar dezelfde of een andere omgeving, ook bij een andere leverancier. En kun je data exporteren in standaardformaten. Dat bepaalt hoe wendbaar je blijft bij crises of bij een overstap.
Transparante RPO/RTO‑garanties en vaste prijsmodellen geven grip op kosten en risico’s. Versleuteling met eigen sleutels vergroot de controle, mits sleutelbeheer goed is ingericht. Onafhankelijke pentests en certificeringen helpen bij due diligence. Regelmatige hersteltests zijn de harde realiteitscheck.
Voor Nederlandse organisaties telt ook integratie met bestaande identiteits- en logsystemen. Denk aan gescheiden accounts en write‑only opslag. Zo voorkom je laterale beweging bij een aanval. Documentatie en support in het Nederlands kunnen adoptie versnellen.
Keepit speelt in op vraag
Keepit levert, op het moment van schrijven, back‑up en herstel voor onder meer Microsoft 365, Google Workspace en Salesforce. De CISO van Keepit benadrukt dat klanten data los van de primaire cloud willen bewaren. Ook willen zij zelf herstel starten en beleid afdwingen. Dat sluit aan bij strengere Europese regels en audits.
Het bedrijf profileert zich met focus op controle en eenvoud. Belangrijke punten zijn onveranderlijke opslag en snelle herstelopties. Daarnaast vragen klanten om duidelijke rapportages voor NIS2, DORA en AVG. Keepit zegt hier tooling en processen voor te bieden.
In de Benelux groeit de aandacht bij overheid en mkb. Uitval van clouddiensten en ransomware‑meldingen houden de urgentie hoog. Met onafhankelijke back‑ups verkleinen organisaties hun afhankelijkheid van één platform. Zo blijft de regie over data bij de eigenaar, wat er ook gebeurt.
