Moet ik mijn data in Office365 nog back-uppen?
Voor steeds meer bedrijven is Office 365 een integraal onderdeel geworden van hun ICT omgeving, vrijwel elk bedrijf gebruikt Office 365 voor het hosten van hun bestanden en e-mail.
Hoewel Microsoft verantwoordelijk is voor de infrastructuur en beveiliging van de Office365 omgeving is het goed te beseffen dat Microsoft geen volledige garantie biedt tegen dataverlies waardoor je als ondernemer een risico loopt. –
Microsoft heeft uitgebreide documentatie online staan, wat ze opslaan en wat ze doen om de Office365 omgeving zo goed mogelijk beschikbaar te houden en nog belangrijker, waar de verantwoordelijkheden liggen. Echter zijn deze zeer technisch van aard.
In deze blog proberen we iets meer uitleg te geven op een begrijpelijker niveau.
Gedeelde verantwoordelijkheid in de cloud
In het klassieke geval van een eigen server is het duidelijk, als eigenaar van de server hardware en software ben je compleet verantwoordelijk voor het hele beheer van A tot Z.
In het geval van een cloud omgeving is er opeens een gedeelde verantwoordelijkheid over je ICT omgeving.
Microsoft zelf noemt dit het “Gedeelde verantwoordelijkheid model” waarbij afhankelijk van de dienst een onderdeel onder de verantwoording van de klant, van Microsoft of gezamenlijk valt.
Zoals hierboven zichtbaar is, verschilt de hoeveelheid verantwoordelijkheden van dienst tot dienst. Maar in alle opties valt “Information and Data” onder de verantwoording van “de klant”, en is het eigenlijk het beschikbaar houden van de data de verantwoording van Microsoft.
Dit betekent heel kortweg dat Microsoft ervoor zorgt dat jouw actuele data beschikbaar en bereikbaar is, maar wel verwacht dat je als klant een eigen backup van je data maakt.
Wat Microsoft wel doet:
Wat voor backups maakt Microsoft
Microsoft maakt elke 12 uur backups van de data, en bewaart deze dan nog 14 dagen. Echter het nadeel van deze backups is dat deze alleen terug gezet worden voor de gehele omgeving, en niet voor een enkel bestand. Deze backup is primair voor Microsoft zelf om bij extreem grote problemen een back-up achter de hand te hebben, maar je kan in specifieke situaties als klant ook vragen deze totale back-up terug te zetten.
Echter wanneer je bijvoorbeeld de back-up van een aantal dagen terug wilt restoren zal er ook evenveel dagen aan veranderingen en nieuwe data verloren gaan.
Deze restore functie zal dus een behoorlijke impact hebben en is alleen aan te bevelen in uitzonderlijke gevallen, ook kan het lange tijd duren voor het verzoek door Microsoft verwerkt is
Maar wat gebeurt er wanneer iemand een bestand of e-mail verwijdert?
Microsoft heeft een prullenbak systeem, afhankelijk van de dienst werkt deze op verschillende manieren.
Wanneer je een bestand uit SharePoint en Teams verwijdert komt hij in de prullenbak terecht, deze blijft hier maximaal 93 dagen staan. Leegt iemand de prullenbak eerder dan 93 dagen dan gaat de data naar een 2e fase prullenbak, hier blijft de data dan nog steeds staan tot het de leeftijd van 93 dagen bereikt. Na 93 dagen in totaal zal deze data definitief verwijderd worden.
In Email
Ook voor E-Mail postvakken is er een prullenbak systeem, als eerste laag is er de welbekende “Verwijderde items” map binnen het postvak, verwijder je een bericht gaat deze hier voor onbepaalde tijd naartoe en kan hier vrijwel eeuwig in blijven staan, het nadeel hiervan is dat deze prullenbak meetelt in het opslag gebruik van de mailbox (standaard 50GB).
Verwijder je het bestand direct “permanent”, of verwijder je het uit de prullenbak zal de mail nog maximaal 30 dagen te herstellen zijn via “verwijderde items herstellen”
Versiebeheer
Binnen Office 365 is standaard versiebeheer ingeschakeld, door middel van deze techniek worden de laatste 500 versies van een bestand bewaard door SharePoint / Teams.
Dit klinkt als erg veel versies, maar in de meeste gevallen zal automatisch opslaan ook actief zijn waardoor tijdens het bewerken van documenten er tussentijds versies worden opgeslagen, het aantal versies zal daardoor snel kunnen oplopen, hierdoor kan de verwachting er zijn dat men afdoende terug kan vallen op een eerdere versie terwijl in de realiteit dit niet kan.
Welke risico’s blijven er dan nog over waarvoor ik een backup nodig heb?
Onvoorziene verwijdering van bestanden
Het kan voorkomen dat een medewerker een bestand of map per ongeluk verwijdert of fout opslaat, dit hoeft niet meteen op te vallen, en wanneer dit lange tijd onopgemerkt blijft kan dit betekenen dat de bestanden permanent verwijderd of corrupt zijn, een backup beschermt hier tegen.
Cyberdreigingen
Helaas is het risico op een cyberaanval tegenwoordig groot, denk aan Malware, Ransomeware en andere aanvalsvormen. Niet in elk soort aanval voldoet de Microsoft backup of versies waardoor er een risico op dataverlies is.
Ook kan bij een aanval sneller voorzien worden in het herstellen van data wat de bedrijf continuïteit ten goede komt.
Compliance en wettelijke verplichtingen
Veel bedrijven hebben te maken met strikte regelgeving en wettelijke vereisten met betrekking tot gegevensbewaring, de standaard voorzieningen van Microsoft zijn niet afdoende om aan deze regelgeving te voldoen.
Gedeelde verantwoordelijkheid
Heel kort gezegd verwacht Microsoft dat je als data-eigenaar een eigen backup aanhoudt, het blijft gewoonweg je eigen verantwoording.
Het advies van Beheerd.nl is dan ook om ten alle tijden nog een eigen externe backup te maken, wij leveren hiervoor speciale cloud backup.
Door middel van deze dienst wordt er meerdere keren per dag een backup van de cloud omgeving gemaakt en worden de wijzigingen “onbeperkt” bewaard, hierdoor kan je er als klant op vertrouwen dat bij eventuele problemen data altijd snel terug te halen is.
Recent Comments