Een back-up is iets waar niemand aan denkt totdat hij hem keihard nodig heeft. Een verkeerde update, een gehackte plugin of een serverstoring, en je site is opeens onbereikbaar of leeg. Deze gids legt nuchter uit hoe vaak back-ups nodig zijn, waar ze horen te staan en hoe je herstel test voordat het misgaat. Geen bangmakerij, wel een werkbaar draaiboek voor het moment dat je website plat ligt.
Waarom back-ups niet optioneel zijn
De vraag is niet of er ooit iets misgaat, maar wanneer. Updates lopen soms mis, beveiligingslekken worden misbruikt, en zelfs een betrouwbare host kent een keer een storing. Zonder back-up betekent zo'n moment dat je verloren werk opnieuw moet opbouwen, in het slechtste geval vanaf nul.
Een goede back-up verandert een ramp in een ongemak: een paar minuten herstel in plaats van dagen reconstructie. Het is de goedkoopste verzekering die je voor je site kunt afsluiten en hoort standaard bij gezond website-onderhoud.
Hoe vaak en wat je back-upt
De juiste frequentie hangt af van hoe vaak je site verandert. Een vuistregel:
- Statische bedrijfssite die zelden wijzigt: wekelijks is ruim voldoende
- Site met regelmatige aanpassingen of formulieren: dagelijks
- Webshop of applicatie met transacties: dagelijks tot continu
Een volledige back-up bevat zowel de bestanden (code, afbeeldingen, opmaak) als de database, waarin de teksten, instellingen en bij een shop de bestellingen staan. Een back-up van alleen de bestanden is half werk. Hoe dat technisch in elkaar zit lees je in back-ups en herstel uitgelegd.
Waar back-ups horen te staan
De grootste fout is alle back-ups op dezelfde server bewaren als de site zelf. Gaat die server stuk of wordt hij gehackt, dan ben je site en back-up tegelijk kwijt.
// een back-up op dezelfde server is als een reservesleutel die je in de auto laat liggen.
De veilige regel is dat er altijd minstens een kopie buiten de host bewaard wordt, op een aparte opslag. Zo ben je nooit van een enkel punt afhankelijk. Bewaar bij voorkeur ook meerdere momenten terug, zodat je niet alleen de meest recente, maar ook een oudere versie kunt terugzetten als een probleem pas later opvalt.
Herstel testen voordat het misgaat
Een back-up die je nooit hebt teruggezet, is een aanname, geen zekerheid. Bestanden kunnen onvolledig of beschadigd zijn zonder dat iemand het merkt, totdat je hem op een slecht moment nodig hebt.
Test daarom af en toe een herstel, bijvoorbeeld naar een aparte testomgeving. Zo weet je dat de back-up echt werkt en hoe lang een herstel duurt. Dat laatste is waardevolle informatie voor je noodplan: een hersteltijd van tien minuten vraagt om een ander besluit dan een van vier uur. Een veilige plek om dit te oefenen is een staging-omgeving.
Een noodplan op een half A4
Een noodplan hoeft geen dik document te zijn. Een halve pagina met de juiste informatie voorkomt paniek op het moment dat het ertoe doet. Zet er minimaal op:
- Wie je belt: hosting, ontwikkelaar, met telefoonnummers
- Waar de back-ups staan en hoe je erbij komt
- De stappen om een herstel uit te voeren
- De verwachte hersteltijd, zodat je weet wat je klanten kunt melden
Bewaar dit plan ergens buiten de site zelf, want als de site plat ligt, kun je er niet meer bij. Dit soort draaiboeken sluit naadloos aan op het bewaken van je uptime en downtime.
Zelf doen of uitbesteden?
Back-ups instellen kun je deels zelf, maar de waarde zit in regelmaat en geteste herstelbaarheid. Dat vergeten mensen nu juist als het druk wordt. Daarom is dit bij uitstek iets om in een onderhoudsafspraak onder te brengen, zodat het automatisch en bewaakt gebeurt.
Wil je dit goed geregeld hebben, kijk dan naar de dienst onderhoud en beveiliging, waarin geautomatiseerde back-ups en monitoring samenkomen. Twijfel je of je huidige situatie veilig genoeg is, leg het dan vrijblijvend voor via contact.
Veelgestelde vragen
Dat hangt af van hoe vaak je site verandert. Een statische bedrijfssite die zelden wijzigt, is met een wekelijkse back-up goed gedekt. Een webshop of site met dagelijkse aanvragen en bestellingen vraagt om dagelijkse of zelfs continue back-ups, omdat een dag verlies daar veel data kost.
Het is een goede basis, maar niet altijd voldoende. Staat de enige back-up op dezelfde server als je site, dan ben je bij een groot probleem alles tegelijk kwijt. De veilige regel is dat er minstens een kopie buiten de host bewaard wordt, zodat je nooit van een enkel punt afhankelijk bent.
Een back-up die je nooit hebt teruggezet, is een aanname, geen zekerheid. Bestanden kunnen beschadigd of onvolledig zijn zonder dat je het merkt. Door een herstel af en toe te oefenen weet je dat het echt werkt en hoe lang het duurt, in plaats van daar tijdens een storing achter te komen.
Een noodplan beschrijft wie je belt, waar de back-ups staan, hoe je een herstel uitvoert en wat de verwachte hersteltijd is. Het hoeft geen dik document te zijn; een halve pagina met de juiste contactgegevens en stappen voorkomt paniek op het moment dat je site plat ligt.
Verder in de kennisbank: Uptime en monitoring · Website-onderhoud · Een veilige website
Direct relevant: dienst onderhoud & beveiliging · artikel back-ups en herstel