Website-back-ups: waarom de 3-2-1-regel niet meer genoeg is tegen ransomware
De 3-2-1-regel is decennialang de basisstandaard voor back-ups: drie kopieën van je data, op twee verschillende soorten opslag, waarvan minimaal één kopie op een andere locatie. Voor 2026 geldt die regel nog steeds als startpunt — maar niet meer als voldoende.
Waarom is de klassieke regel achterhaald?
Moderne aanvallers versleutelen niet meer alleen je actuele data: ze zoeken gericht naar back-ups en verwijderen of manipuleren die eerst, voordat ze de rest vergrendelen. Een back-up die gewoon vanaf hetzelfde netwerk bereikbaar is, wordt dan net zo goed slachtoffer als de originele data.
Wat is de veelgemaakte fout bij het MKB?
Back-uppen naar een NAS in hetzelfde netwerk voelt veilig, maar ransomware versleutelt standaard alle bereikbare netwerkschijven — inclusief die back-up-NAS. Zonder scheiding tussen je productieomgeving en je back-up heb je in de praktijk geen echte back-up, alleen een tweede kopie van hetzelfde risico.
Wat wordt nu aanbevolen: de 3-2-1-1-regel
Naast de drie kopieën op twee opslagtypes met één offsite-kopie, komt daar een vierde element bij: minstens één offline of "immutable" (onveranderbare) kopie, die een aanvaller vanaf het netwerk niet kan aanpassen of verwijderen. Net zo belangrijk: regelmatig daadwerkelijk testen of een terugzetting ook werkt — een back-up die je nooit hebt getest, is in feite een aanname.
Kort samengevat
- 3-2-1 blijft de basis, maar moderne ransomware zoekt actief naar back-ups om die eerst te raken.
- Een back-up-NAS in hetzelfde netwerk is geen echte bescherming tegen ransomware.
- Voeg een offline/immutable kopie toe (3-2-1-1) en test regelmatig of terugzetten echt werkt.
Automatische, van het productienetwerk gescheiden back-ups zijn standaard onderdeel van hosting en beheer die ik lever.
Bronnen: AvePoint — What Is the 3-2-1 Backup Rule? A Complete 2026 Guide, SumGuy's Ramblings — 3-2-1-1-0: The Backup Strategy That Survives Ransomware