4 slimme stappen voor het ontwikkelen van een Office 365 back-up strategie
Blogs
23-9-2018
In de tijd dat bedrijven nog hun eigen datacenters hadden, werd er doorgaans verwacht dat ze voor de back-up van hun eigen gegevens zouden zorgen. Organisaties nemen nu echter aan dat hun Software as a Service (SaaS) leverancier zorg draagt voor de back-up van cruciale gegevens. Helaas is dit niet vanzelfsprekend, wat ervoor zorgt dat organisaties geconfronteerd worden met een onnodig hoog risico. In deze blog belichten wij 4 slimme stappen om te komen tot een Office 365 back-up strategie.
Waarom Cloud Backup?
De overstap naar de cloud betekent dat de cloudprovider (in het geval van Office 365 is dit Microsoft) verantwoordelijk is voor hoge beschikbaarheid en daarom ook voor het noodherstel als de service faalt. De gegevens zijn echter nog steeds eigendom van de bedrijven en het is daarom hun verantwoordelijkheid om deze te beveiligen. Gegevens kunnen nog steeds verloren gaan of onbereikbaar worden vanwege:- het per ongeluk verwijderen van bestanden;
- opzettelijke verwijdering;
- bestanden die corrupt (onleesbaar) zijn of;
- een cyberaanval of ransomware
4 stappen naar een Office 365 back-up en restore strategie
1. Definieer beleid en requirements
De back-up vereisten van elk bedrijf zijn anders. Sommige velden vereisen mogelijk dat aan bepaalde voorschriften moet worden voldaan. Daarom is het eerste dat een bedrijf moet doen, het vaststellen van zijn eigen Service Level Agreement (SLA) en het definiëren van de requirements. Wanneer je als bedrijf te maken hebt met back-up en recovery rondom je data, raden we je aan het volgende te overwegen:- Recovery Point Objective (RPO): Hoe vaak moet je bedrijf een back-up van de gegevens maken, zodat in geval van een storing de hoeveelheid verloren gegevens niet groter is dan de verliesbestendigheid van uw bedrijf
- Content: Welke soort content/ van welke platforms wil je een back-up maken
- Recovery Time Objective (RTO): De hoeveelheid tijd die het kost totdat gegevens kunnen worden hersteld na een storing of een ramp.
- Retention Period: Hoe lang wil je de back-up van de content bewaren? Verschilt dit per locatie (bijvoorbeeld Teams versus Outlook)?
- Recovery Granularity Objective (RGO): Wat is het detailniveau van gegevens dat moet worden kunnen hersteld?
2. Bepaal hoe deze van toepassing zijn op Office 365
Laten we nu eens kijken hoe dit beleid kan worden toegepast in Office 365. Volgens de bovenstaande criteria zijn hier de volgende opties in Office 365: * 30 dagen in de Prullenbak van de eindgebruiker, 30 extra dagen in de uitgebreide Prullenbak, 33 extra dagen in PowerShell ** Verwijdering nadat de werknemer het bedrijf heeft verlaten. *** Project Online maakt deel uit van de content-database en wordt als een geheel geback-upt. Vanwege dit is er echter geen afzonderlijke hersteloptie voor een enkel object beschikbaar.3. Bekijk third-party oplossingen voor back-up en restore
Als de ingebouwde functionaliteit niet overeenkomt met jouw bedrijfsbeleid, stellen Gartner en Forrester voor om oplossingen van derden te analyseren en, indien compatibel, deze te implementeren in je Office 365 back-upstrategie. Houd er echter rekening mee dat veel Office 365 back-up oplossingen vaak alleen exporttools van Exchange Online aanbieden in een .pst-bestand. Dit zorgt niet alleen voor databeveiligingsproblemen, maar Office 365 bestaat ook uit veel meer dan alleen Exchange! Ter vergelijking: de WortellOffice 365 back-up oplossing powered by AvePoint biedt een back-up van:- Exchange
- Exchange Public Folder
- SharePoint
- OneDrive
- Office 365 Groups
- Microsoft Teams
- Project Online
- En zelfs Dynamics 365!
- Gebruik van een eigen persoonlijke coderingssleutels, zodat de organisatie altijd de back-up data beheert en niet de leverancier.
- Selectie van verschillende storage providers: Je wilt misschien de risico’s verder spreiden en de back-updata bij verschillende storage providers opslaan zoals Azure, AWS of zelfs in het eigen lokale datacenter. Controleer in dit geval alle voor- en nadelen die horen bij de verschillende storage aanbieders, zoals bandbreedte of extra kosten voor gegevensoverdracht.
- Het release management van de SaaS-oplossing van een derde partij is ook belangrijk. Cloud aanbieders hebben de neiging om snel te releasen, maar kunnen de cloud-omgevingen van een klant verstoren. Goed releasemanagement van SaaS-aanbiedingen is dus van cruciaal belang.
- Ten slotte zijn niet alle third-party leveranciers gelijk. Zoek naar een leverancier met een ISO-veiligheidscertificering, aangezien het eigen veiligheidscertificeringniveau van de cloud platformaanbieder (Microsoft, Amazon, Google) geen SaaS-oplossingen van derden dekt. Zoek in dit geval naar een ISO 27001 gecertificeerde partij.
4. Monitoring en verificatie
Na het back-uppen van de data is het van cruciaal belang om deze te blijven monitoren via- back-up dashboards en logbestanden en;
- regelmatig geplande tests.