BLOG – World Backup Day op 31 maart is een goed moment om stil te staan bij een ongemakkelijke waarheid: een backup is minder betrouwbaar dan gedacht. Veel organisaties varen er blind op, maar testen zelden of een restore ook écht werkt. Maar de backup is een van de puzzelstukken in een herstelstrategie.
Spolier: de eerste keer dat je ontdekt dat je backup niet werkt, is niet zelden het moment dat je hem écht nodig hebt.
- Waarom een backup alléén niet genoeg is
Veel organisaties behandelen backups als hun eerste verdedigingslinie tegen dataverlies. Maar dat is een misvatting. Een backup is een hulpmiddel om een snelle recovery mogelijk te maken. In tegenstelling tot wat velen denken, inclusief it-auditors, is dat een backup geen doel op zich. Het doel is om bij problemen een snelle recovery te kunnen uitvoeren. Dat betekent ook dat een backup niet altijd de beste optie is. Je kunt ook werken met flashback/rollback-technologie of geo-redundante. Dat is vaak sneller en efficiënter.
- Backups worden te weinig getest
Een backup maken is één ding, maar weten of hij écht werkt als je hem nodig hebt, is een ander verhaal. Eind jaren negentig had een klant een hypermoderne backupoplossing met taperobots en geavanceerde systemen. Toen er voor het eerst een restore nodig was, bleek een defect in de tapedrive alle backups nutteloos te maken. Niemand had ooit getest of de backups daadwerkelijk werkten.
Dit probleem is nog steeds actueel. Bedrijven valideren maar zelden of de backup bruikbaar is. Pas bij een calamiteit ontdek je pas dat het niet werkt. Testen is absoluut noodzakelijk want als je backup niet restorable is, ben je uitgespeeld.
- Goede hardware en solide herstelplan zijn minstens zo belangrijk
Naast een goed backupbeleid is ook de hardware cruciaal. Een voorbeeld. Op een project met zo’n veertig ontwikkelaars crashte de server door een kapotte harde schijf. De hardware-leverancier stuurde een nieuwe schijf, maar de bezorger mocht hem niet installeren. We moesten wachten op een expert, die pas aan het einde van de dag beschikbaar was. De backup stond klaar, maar dat maakte niets uit zolang de hardware niet werkte. Een werkdag productiviteit ging verloren. De les? Een hardware-supportcontract en een herstelplan is net zo belangrijk als je backupstrategie.
Conclusie
Een effectieve backupstrategie vraagt meer dan alleen data opslaan. Zonder testen en een herstelplan heeft een backup weinig waarde. Hieronder de lessen om je herstelstrategie op orde te krijgen:
- Zie back-ups als laatste redmiddel, niet als eerste bescherming;
- Test regelmatig of een restore werkt;
- Gebruik replicatie en flashback om sneller te herstellen;
- Formuleer een herstelplan, inclusief hardware en ketenintegratie.
Tot slot: een database zonder backup is geen database, en een backup zonder restore-test is geen backup.
Herman Buitenhuis is senior database administrator bij Amis Conclusion

Herman is een beetje blijven hangen in het verleden want een hardware falen is statistisch gezien niet de meest voorkomende redenen dat je terug moet vallen op de reservekopie. Want een 99,999999% garantie zorgt ervoor dat vanuit het event management falende schijven vervangen worden voordat deze tot problemen leiden middels zoiets als Call Home. Vanuit het beheer eind jaren 90 werd ik regelmatig verrast door een bezorger die bij de beveiliging stond omdat de fabrikant preventief reageerde en er 7 maal 24 uur bezetting was. Want met 20 jaar ervaring in de kritische ICT weet ik dat als je verwacht dat bezorger van de disk deze ook installeert omdat er geen bezetting is door uitbesteding er wat mis is in de contracten. Wij van WC-eend lossen dat graag op voor Herman omdat het niet om onderhoudscontracten gaat maar om zoiets als de service contracten.
De ongemakkelijke waarheid zit dan ook niet in de back-up maar in het risicobeheer want het ongemak van discontinuïteit gaat uiteindelijk om de kosten van stilstand. De veertig ontwikkelaars die één dag niet kunnen werken is vervelend maar geen probleem als de bedrijfsvoering ongehinderd blijft. Wij van WC-eend adviseren daarom om de back-up in omgekeerde volgorde te onderwerpen door eerst te kijken naar zoiets als de kritische services want databases zijn leuk maar hoe zit het eigenlijk met de veerkracht van het loket?
Omgekeerd ga ik dus uit van een ketenintegratie waarin de mentaliteit van eind jaren 90 om de systems of record gaat terwijl 30 jaar later alles om de systems of collaboration draait met een ijsberg aan ongestructureerde data. Want alle databases zonder back-up zijn databases
zonder terugdraai mogelijkheid. Een optie die vanuit een AVG/GDPR te verkiezen valt boven een archivering zonder de compliance als ik kijk naar de problematiek van LCM in het datamanagement. Tenslotte misbruikt ook Amis Conclusion de back-up nog altijd voor de archivering als ik kijk naar de 4 punten van een senior database administrator die is blijven hangen in de jaren 90.
Mis in het verhaal vooral de classificatie van data want dataverlies lijkt me geen probleem als het actieve geheugen geen preservering van het geheugen vraagt. Wij van WC-eend adviseren klanten daarin graag want de ijsberg aan ongestructureerde data gaat om het grote geld als de gestructureerde data van databases nog maar zo’n 5% van het geheel is.
met malle opmerkingen als “een database zonder backup is geen database” vraag je impliciet om wc-eend en die reageert dan ook. Eigen schuld.
Reactie doet de vraag rijzen of wc-eend nou “de redder in nood of schijnveiligheid” is met dat doen-wil-wel-ff tegen betaling. Hoe suf kan het zijn als je je klant moet helpen om rpo/rto te relateren aan het belang van de dienst die je wilt herstellen. In het land der backups is wc-een-oog koning.
Senior database administrator blijven overigens altijd hangen in de jaren 90, daarom zijn ze senior database administrator geworden. En ook toen had je al roll-backup mogelijkheden om functionele fouten te herstellen.