Gestapelde mosgroene externe SSD’s met microSD en compacte SSD op donker houten bureau, 3-2-1 back-up concept

Wat is de 3/2:1 regel bij back-ups?

De 3 2 1 regel bij back-ups betekent dat je altijd drie kopieën van je data bewaart, op twee verschillende soorten opslag, waarvan één kopie offsite staat. Zo blijft je informatie beschikbaar, ook als één back-up faalt of je primaire omgeving uitvalt.

Voor notariskantoren is dit extra relevant omdat dossiers vertrouwelijk zijn en de werkdag vaak volledig leunt op notariële software en een stabiele digitale werkplek. Met een 3 2 1 aanpak maak je herstel voorspelbaar en verklein je de kans dat een incident je planning ontregelt.

Hieronder lees je wat elk onderdeel precies betekent, waarom het helpt bij ransomware en fouten, en hoe je het praktisch inricht in een klein kantoor.

Wat is de 3-2-1 back-upregel en wat betekent elk onderdeel?

De 3 2 1 back-upregel is een eenvoudige richtlijn om data betrouwbaar te beschermen: je houdt drie kopieën aan, gebruikt twee verschillende media of opslagtypen, en bewaart één kopie buiten je eigen locatie. Daarmee voorkom je dat één storing, fout of incident al je herstelopties tegelijk raakt.

Concreet betekent dit meestal dat je werkt met een primaire dataset en twee back-ups. Die back-ups zet je niet allebei op hetzelfde type opslag of in dezelfde omgeving, zodat een defect, misconfiguratie of softwareprobleem niet alles tegelijk beïnvloedt.

  • 3 kopieën: de originele data plus twee extra back-upkopieën.
  • 2 opslagtypen: bijvoorbeeld een lokale back-up op een appliance of NAS én een back-up in een andere technologie of dienst.
  • 1 offsite: een kopie buiten het kantoor, bijvoorbeeld in een datacenter of cloudomgeving, zodat brand of diefstal niet alles tegelijk raakt.

Belangrijk detail: de 3 2 1 regel gaat niet alleen over bewaren, maar ook over kunnen herstellen. Een back-up die je niet kunt terugzetten binnen een acceptabele tijd helpt in de praktijk onvoldoende.

Waarom is de 3-2-1 regel belangrijk bij ransomware, brand of menselijke fouten?

De 3 2 1 regel is belangrijk omdat veel incidenten meerdere systemen tegelijk raken. Ransomware kan netwerkshares en gekoppelde back-ups versleutelen, brand of waterschade kan lokale apparatuur uitschakelen, en menselijke fouten kunnen bestanden of hele mappen verwijderen. Met gescheiden kopieën en een offsite back-up houd je altijd een herstelpad over.

Bij ransomware werkt het principe vooral omdat je een kopie nodig hebt die niet eenvoudig mee te versleutelen is. Dat bereik je door back-ups logisch te scheiden, rechten strak te zetten en bij voorkeur met versies te werken zodat je terug kunt naar een moment vóór de besmetting.

Bij fysieke incidenten zoals brand of diefstal is de offsite kopie de reddingslijn. En bij menselijke fouten, denk aan het overschrijven van een dossier of het verwijderen van een map, maken versiebeheer en retentie het verschil tussen snel terugzetten en langdurig zoeken.

  • Ransomware: herstel vanuit een gescheiden, versieerbare back-up die niet direct beschrijfbaar is vanaf werkplekken.
  • Brand of diefstal: door offsite opslag blijft herstel mogelijk, ook als het kantoor onbereikbaar is.
  • Menselijke fouten: versiegeschiedenis en duidelijke retentie zorgen dat je gericht terugzet zonder veel verstoring.

Hoe pas je de 3-2-1 regel praktisch toe in een klein kantoor?

Je past de 3 2 1 regel praktisch toe door eerst te bepalen wat je moet kunnen herstellen, hoe snel dat moet, en waar je back-ups veilig staan. Voor een klein kantoor werkt een combinatie van lokale snelle back-ups en een offsite kopie meestal het prettigst, omdat je dan zowel snelheid als zekerheid organiseert.

Begin met een korte inventarisatie: welke data is kritisch voor de dagelijkse voortgang, zoals notariële dossiers, e-mail, sjablonen, financiële administratie en configuraties van applicaties. Koppel daar herstelafspraken aan: wat moet vandaag nog terug kunnen en wat mag later.

  1. Kies je drie kopieën: productieomgeving plus twee back-ups, bij voorkeur automatisch en met logging.
  2. Gebruik twee opslagtypen: combineer bijvoorbeeld een lokale back-up voor snel terugzetten met een tweede back-up in een andere omgeving of technologie.
  3. Regel één offsite kopie: zorg dat die buiten het kantoor staat en niet afhankelijk is van dezelfde stroom, hardware of beheeraccounts.
  4. Test herstel: plan periodiek een restore-test van een dossier, een mailbox of een applicatiecomponent zodat je weet dat het werkt.
  5. Beperk toegang: geef zo min mogelijk accounts rechten op back-ups en scheid beheeraccounts van normale werkaccounts.

Werk je met een cloudwerkplek voor professionals, let dan extra op het verschil tussen beschikbaarheid en back-ups. Veel diensten zijn betrouwbaar, maar dat is niet hetzelfde als een back-upstrategie met retentie, versies en aantoonbare hersteltests.

Hoe Mr Blocks helpt met de 3-2-1 back-upregel in de praktijk?

We helpen notariskantoren de 3 2 1 back-upregel concreet en beheersbaar te maken door back-ups, beveiliging, monitoring en herstelprocedures als één samenhangend geheel in te richten. Daarbij sluiten we aan op jullie werkprocessen en op een stabiele cloudwerkplek voor professionals, zodat back-ups rust geven in plaats van extra beheer.

  • Ontwerp van een 3 2 1 opzet die past bij jullie dossiers, applicaties en gewenste hersteltijden
  • Inrichting van gescheiden back-updoelen met duidelijke rechtenstructuur en versiebeheer
  • Offsite back-ups die logisch losstaan van de kantooromgeving voor extra continuïteit
  • Restore-tests en controle zodat je niet alleen back-ups hebt, maar ook weet dat herstel werkt
  • Heldere documentatie voor interne rust en voor aantoonbaarheid richting audits en richtlijnen

Wil je dit direct goed neerzetten in jullie omgeving, bekijk onze aanpak voor de digitale werkplek, lees meer over Mr Blocks of plan een kort adviesgesprek via contact.

Veelgestelde vragen

Hoe bepaal je retentie (hoe lang je back-ups bewaart) voor notariële dossiers?

Kies retentie op basis van risico en werkpraktijk: houd minimaal meerdere weken aan versies aan (bijv. 30–90 dagen) voor herstel na ransomware of fouten, en voeg een langere bewaartermijn toe voor ‘archief’-momentopnames (bijv. maandelijks/jaarlijks) als dat past bij jullie interne beleid. Leg vast welke datasets welke retentie krijgen en controleer periodiek of opslag en kosten nog kloppen.

Wat zijn goede RPO- en RTO-doelen voor een klein notariskantoor?

RPO (dataverlies) en RTO (hersteltijd) vertaal je naar de praktijk: voor dossiers en notariële software is een RPO van enkele uren en een RTO van dezelfde werkdag vaak een realistische start. Voor minder kritische data (bijv. oude projectmappen) kan het ruimer. Maak per systeem een korte tabel: ‘max. dataverlies’ en ‘max. stilstand’, en stem daar back-upfrequentie en herstelprocedure op af.

Hoe voorkom je dat ransomware ook je back-ups versleutelt?

Zorg voor immutability of write-once mogelijkheden waar mogelijk, scheid back-upaccounts van normale gebruikersaccounts (liefst met MFA), en beperk netwerktoegang tot back-updoelen. Gebruik daarnaast versiebeheer en een ‘air gap’ of logisch gescheiden omgeving voor de offsite kopie. Controleer regelmatig of back-ups niet vanaf werkplekken beschrijfbaar zijn.

Welke data wordt vaak vergeten in een 3-2-1 plan (maar is wél cruciaal)?

Denk aan: configuraties van notariële applicaties, licentie-/sleutelbestanden, templates en sjablonen, e-mailarchieven, adresboeken, scanprofielen, koppelingen met DMS/boekhouding, en documentatie van procedures en wachtwoordkluizen. Maak een ‘restore-lijst’ met alles wat je nodig hebt om echt weer te kunnen werken, niet alleen om bestanden terug te zetten.

Hoe vaak moet je een restore-test doen en wat test je dan precies?

Plan minimaal elk kwartaal een praktische test: herstel één dossiermap, één mailbox en (als mogelijk) een applicatiecomponent of test-VM. Meet de tijd (RTO), controleer integriteit (kun je het dossier openen/zoeken), en leg de stappen vast. Doe daarnaast na grote wijzigingen (migratie, nieuwe server, nieuwe cloudwerkplek) een extra test.

Is cloudopslag (zoals OneDrive/SharePoint) een back-up volgens de 3-2-1 regel?

Meestal niet. Cloudopslag is primair bedoeld voor beschikbaarheid en samenwerking; versiegeschiedenis en prullenbak helpen, maar zijn geen volledige back-upstrategie met gegarandeerde retentie, onafhankelijke herstelpunten en aantoonbare restore-tests. Gebruik cloudopslag als productielaag en maak daarbovenop een aparte back-up naar een gescheiden doel (bij voorkeur met eigen retentie en herstelmogelijkheden).

Hoe maak je back-ups aantoonbaar voor audits of interne controle?

Werk met automatische rapportages (succes/fail), een logboek van restore-tests, en een korte back-up- en herstelprocedure (wie doet wat, wanneer, met welke accounts). Bewaar ook bewijs van offsite opslag (locatie/tenant), retentie-instellingen en toegangsrechten. Zo kun je laten zien dat back-ups niet alleen bestaan, maar ook gecontroleerd en getest worden.

Gerelateerde artikelen