Onze cyberverzekering vraagt om backup-bewijs en immutable-storage, hoe leveren we dat?
Verzekeraars zijn de afgelopen jaren strenger geworden: zonder bewijs van werkende, immutable backups krijg je geen polis of een hogere premie. De eisen zijn vaak goed onderbouwd en helpen je security-niveau echt verbeteren.
Probeer dit eerst zelf
- 1Lees de polis-vragenlijst zorgvuldig en haak per vraag de exacte tooling, frequentie en bewaartermijn aan. Vaag antwoorden 'ja we hebben backup' is een claim-risico bij incident.
- 2Lever bewijsmateriaal: backup-rapportages van de laatste 3 maanden, screenshots van Object Lock-instellingen of immutable-policy, en logs van een succesvolle restore-test.
- 3Op de meest gestelde eisen: dagelijkse backup, immutable of air-gapped, getest, off-site, met logging van successen en failures. Stem je tooling daarop af voordat je een polis aanvraagt.
- 4Bij claim-moment heb je dezelfde bewijslast nodig in scherper detail: aan welke datum zat je laatste verified clean backup, welk percentage van je data is hersteld, hoe lang duurde dat. Documenteer real-time.
- 5Onderhandel niet over feiten in de polis maar wel over de definities. 'Immutable' kan betekenen S3 Object Lock of Veeam-hardened repo of tape, vraag of jouw setup acceptabel is voordat je een te dure aanpassing doet.
- 6Houd de polis-eisen up-to-date met je backup-stack. Eens per jaar review, na elke grotere infra-wijziging een korte check.
Wanneer ons inschakelen
Bij een claim na een incident waarbij de polis-eisen niet aantoonbaar werden gehaald, escaleer direct naar een gespecialiseerde verzekerings-jurist. De interpretatie van 'redelijk en gepast' loopt sterk uiteen.
Zie ook
- We hebben backups maar weten niet of ze werkenEen backup die niet teruggezet kan worden is geen backup. Periodiek testen is even belangrijk als nemen.
- Vermoeden van ransomware - wat NU doen?De eerste 30 minuten zijn cruciaal. Eén verkeerde reactie en je verspreidt de schade. Lees voor je iets uitvoert.
- Iemand heeft per ongeluk een belangrijke map verwijderdIn de meeste gevallen prima recoverable. De truc is: niets nieuws op die schijf opslaan tot je weet hoe.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.