Laatste Verhalen

Blijf op de hoogte van alles bij Approach

Publication

Websitehosting – Hoe zorg je ervoor dat je back-ups veilig zijn?

Publicatiedatum

21.05.2021

image
Hoe voorkom je dat een incident met je website hostingprovider leidt tot ernstig gegevensverlies en bedrijfsstoringen?

Hoe voorkom je dat een incident met je website hostingprovider leidt tot ernstig gegevensverlies en bedrijfsstoringen?

Geloven dat we beschermd zijn tegen elk risico door te vertrouwen op een webhost is een mythe. De pijnlijke ervaring met OVH aan het begin van het jaar herinnert ons hieraan.
Daarom is onze CEO in het Frans geïnterviewd door een Belgische lokale krant, Regional-IT, om de belangrijkste risico’s voor gehoste websites te benadrukken en een aantal praktische tips te delen om de risico’s en gevolgen van een dergelijke gebeurtenis te minimaliseren.

Wie is waarvoor verantwoordelijk?

In het eerste artikel ligt de nadruk op het identificeren en begrijpen waar de verantwoordelijkheden liggen in dit soort gevallen. De vraag waarop iedereen een antwoord wil is: wie is waarvoor verantwoordelijk? Bedrijven vertrouwen hosts hun gegevens toe en denken daarom dat ze ook verantwoordelijk zijn voor de bescherming en het herstel ervan. Maar zo vaak, zoals dit voorbeeld bewijst, is het niet zo duidelijk als dat. Je moet precies begrijpen wat er in je contract staat om te weten waar je voor tekent of het risico lopen dat je je gegevens definitief kwijtraakt.

Hoe kies je een hostingprovider voor je website en hoe stel je een veilige back-up in?

In het tweede artikel geeft Approach je aanbevelingen en advies bij het tekenen van een contract met een website hostingprovider om te voorkomen dat je organisatie gegevens verliest en je bedrijf wordt verstoord:

  1. Het bedrijf bewust maken van de risico’s
  2. Hostingaanbiedingen en -contracten begrijpen, vergelijken en ter discussie stellen
  3. Identificeren en kennen van uw behoeften op het gebied van back-ups en continuïteit en uw tolerantiedrempels
  4. Kies je host op basis van zijn verzekeringsniveau (“tier level”) en zijn certificeringen – Respecteer enkele gouden regels op het gebied van beveiliging en continuïteit
  5. Een cyberverzekering afsluiten om restrisico’s af te dekken en een snelle reactiecapaciteit te verwerven

Daarom kun je, door de praktische richtlijnen in het artikel te volgen, je risico’s beperken en voorkomen dat je gegevens kwijtraakt.

ANDERE VERHALEN

Terwijl Belgische organisaties de complexiteit van NIS2-compliance doorstaan hebben, staat er alweer een nieuwe golf van regelgeving voor de deur. De Cyber Resilience Act (CRA) van de Europese Unie treedt op 10 december 2024 in werking en zal de manier waarop bedrijven cyberbeveiliging benaderen voor producten met digitale elementen fundamenteel veranderen. In tegenstelling tot NIS2, dat zich richt op organisatorische beveiligingsmaatregelen, richt de CRA zich op de producten zelf – van smart home-apparaten tot industriële IoT-systemen.
In 2025 staat het landschap van veilige ontwikkeling op een keerpunt. Kritische regelgeving zoals de Cyber Resilience Act van de EU dwingt organisaties om over te stappen van optionele best practices naar verplichte secure-by-design strategieën. Maar zijn organisaties er echt klaar voor? Op basis van OWASP SAMM-benchmarkgegevens wordt in dit document beoordeeld hoe de verschillende branches ervoor staan, wat de invloed van de omvang van organisaties is op de volwassenheid en wat er nodig is om beveiligingsprogramma’s op te zetten die zowel effectief als compliant zijn.
Dreigingsmodellering is niet alleen een technische stap, het is een mentaliteit. Het stelt ontwikkelteams in staat om te denken als aanvallers, vroegtijdig de juiste vragen te stellen en beveiliging vanaf het begin in te bouwen. Door beveiliging samenwerkend, praktisch en ontwikkelaarsvriendelijk te maken, wordt de basis gelegd voor veerkrachtige, betrouwbare softwarelevering.

Neem contact met ons op voor meer informatie over onze diensten en oplossingen

Ons team helpt je op weg naar cybersereniteit

Stuur je ons liever een e-mail?