We hebben backups maar geen DR-runbook, hoe schrijf en test je die?
Een DR-runbook is een stap-voor-stap-instructie die elke IT-er, ook iemand die niet je infrastructuur ontworpen heeft, kan volgen onder stress. Schrijf het zo dat een nieuwe collega om 3 uur 's nachts je systeem kan herstellen.
Probeer dit eerst zelf
- 1Begin met een duidelijke trigger-definitie: wanneer activeer je het runbook? 'Productie-database is meer dan 30 minuten down', 'kantoor-internet ligt eruit', 'ransomware-melding bevestigd'. Zonder trigger zijn DR-stappen retorica.
- 2Schrijf per scenario chronologisch: eerste 30 minuten (wie bellen, wat isoleren), eerste 4 uur (welke restore starten), eerste dag (validatie en communicatie), eerste week (volledig herstel en after-action).
- 3Maak elke stap concreet en testbaar: 'login op Veeam-console via deze URL met deze credentials uit dit kluis-systeem' niet 'log in op Veeam'. Iemand die je systeem niet kent moet het kunnen volgen.
- 4Documenteer alle credentials en hun vindplaats. Niet de credentials zelf in het runbook, maar de verwijzing: 'Veeam-console-credentials staan in 1Password vault DR onder Veeam-Admin, recovery via deze procedure'.
- 5Test het runbook met iemand die het niet geschreven heeft. Ze stoppen waar de instructie onduidelijk is, en daar moet je herschrijven. Pas na een review-cyclus is het bruikbaar.
- 6Bewaar het runbook offline beschikbaar. Een runbook in SharePoint die je niet kunt lezen omdat M365 plat ligt is geen runbook. Print, of zet op een NAS, of in een password-manager.
Wanneer ons inschakelen
Bij multi-site, multi-cloud of regulated DR-vereisten loont een dedicated DR-consultant. Zij brengen scenario's en frameworks (NIST, ISO 22301) die jouw team niet zelf zou opbouwen.
Zie ook
- We hebben backups maar weten niet of ze werkenEen backup die niet teruggezet kan worden is geen backup. Periodiek testen is even belangrijk als nemen.
- Vermoeden van ransomware - wat NU doen?De eerste 30 minuten zijn cruciaal. Eén verkeerde reactie en je verspreidt de schade. Lees voor je iets uitvoert.
- Iemand heeft per ongeluk een belangrijke map verwijderdIn de meeste gevallen prima recoverable. De truc is: niets nieuws op die schijf opslaan tot je weet hoe.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.