De 3-2-1 Backup Strategie:

Waarom de Simpelste Regel Nog Steeds de Beste Is

IT TOOLSCLOUDINSPIRATIE

Nick Aldewereld

1/20/20262 min lezen

black and silver turntable on brown wooden table
black and silver turntable on brown wooden table

Ik kreeg op LinkedIn de vraag: "Hoe heb je de backup van Vaultwarden geregeld?" De vraag kwam van iemand die nog steeds Bitwarden gebruikt, puur uit angst om iets te verprutsen en zijn wachtwoorden-vault kwijt te raken.

Die angst is terecht. En het antwoord is ouder dan de cloud zelf.

De 3-2-1 regel

Drie kopieën van je data. Twee verschillende opslagmedia. Eén kopie offsite.

Dat is het. Geen fancy tooling, geen dure enterprise-oplossingen, geen blockchain of AI. Gewoon een principe dat al decennia werkt — en dat ik in 25 jaar IT consultancy bij misschien wel de helft van mijn klanten niet goed geïmplementeerd zie.

Waarom faalt het zo vaak?

Het probleem zit niet in het begrijpen van de regel. Iedereen snapt 3-2-1. Het probleem zit in de uitvoering. Die offsite-kopie ontbreekt totdat het een keer misgaat. De tweede mediavorm is "ergens op de planning". De derde kopie bestaat alleen in theorie.

Bij MKB-bedrijven zie ik dit patroon steeds weer:

  • De lokale backup draait netjes naar een NAS

  • Die NAS staat drie meter van de server

  • Bij brand, inbraak of ransomware ben je alles kwijt


Mijn eigen situatie

Op mijn server van €25 per maand draaien 33 containers, waaronder Vaultwarden. De backup-strategie:

Kopie één is de live data op de server zelf. Kopie twee gaat dagelijks naar een aparte storage-locatie binnen hetzelfde datacenter — ander medium, andere schijven. Kopie drie synchroniseert versleuteld naar een externe locatie buiten het datacenter.

Twee media (server storage en dedicated backup storage). Eén volledig offsite. Drie kopieën totaal.

Kosten: minimaal. Complexiteit: beheersbaar. Nachtrust: onbetaalbaar.

De moderne variant: 3-2-1-1-0

Voor omgevingen waar ransomware een reëel risico is — en dat is tegenwoordig overal — adviseer ik de uitgebreide variant:

Drie kopieën, twee media, één offsite, plus één air-gapped of immutable kopie die niet vanaf het netwerk te benaderen is, en nul fouten na verificatie.

Die laatste is cruciaal: test je restores. Een backup die je niet hebt getest is geen backup, het is een aanname.

De les voor IT-leiders

Backup-strategieën zijn niet sexy. Ze leveren geen nieuwe features op, geen competitive advantage, geen innovatie-awards. Tot het moment dat je ze nodig hebt.

Dan is het verschil tussen een bedrijf dat door kan en een bedrijf dat stopt.

Begin vandaag. Tel je kopieën. Controleer je media. Verifieer je offsite. En test — echt testen, niet aannemen — of je kunt herstellen.

De 3-2-1 regel is 25 jaar oud. Hij werkt nog steeds. De vraag is alleen: pas jij hem toe?