“Alles staat in OneDrive, dus we zijn safe.” Het is een van de meest gehoorde zinnen in dit vak, en ze berust op een misverstand dat Microsoft zelf netjes heeft opgeschreven, alleen leest niemand dat stuk.
Het gedeelde verantwoordelijkheidsmodel, in gewone taal
Microsoft zorgt dat de dienst blijft draaien. Dat hun datacenters niet uitvallen, dat uw mailbox bereikbaar blijft, dat er geen gegevens verdwijnen door een storing aan hun kant. Daar zijn ze goed in, en daar betaalt u voor.
Waar ze niet voor tekenen, is wat u met uw eigen gegevens doet. Als een medewerker een map wist, als iemand met een gestolen account uw SharePoint leegt, als een verkeerde synchronisatie duizenden bestanden overschrijft, dan heeft Microsoft precies gedaan wat u vroeg. Ze hebben uw wijziging netjes doorgevoerd, overal.
Dat is het punt waar mensen struikelen. Synchronisatie is geen bescherming. Ze is het tegendeel: wat er misgaat, gaat overal tegelijk mis.
Wat u wel terugkrijgt, en hoe lang
Microsoft heeft prullenbakken en versiegeschiedenis, en die zijn nuttig. Maar het zijn vangnetten voor vergissingen, geen herstelvoorziening.
Een gewist bestand in OneDrive of SharePoint zit een tijd in de prullenbak, daarna in een tweede prullenbak, en dan is het weg. Verwijderde mail zit een tijd in een map voor gewiste items en daarna in een herstelbare map. Een verwijderd gebruikersaccount neemt na een periode zijn OneDrive mee.
Die termijnen zijn in maanden of weken uitgedrukt, niet in jaren, en ze verschillen per onderdeel en per abonnement. Kijk ze na voor uw eigen omgeving in plaats van op een getal uit een artikel te vertrouwen, ook dit artikel.
Het probleem is niet dat die termijnen kort zijn. Het probleem is dat schade zelden binnen die termijn ontdekt wordt.
De drie scenario’s waar het echt misloopt
De medewerker die vertrekt. Zijn account wordt opgezegd om de licentie te besparen. Een halfjaar later blijkt dat de offertes van een lopend dossier in zijn persoonlijke OneDrive stonden. Die zijn dan weg.
De gestolen sessie. Iemand raakt binnen in een account, en dat gebeurt vaker via een gestolen sessie dan via een gestolen wachtwoord, zoals we beschrijven bij identiteitsbewaking. Wat hij wist of versleutelt, synchroniseert netjes door naar elk gekoppeld toestel.
De stille fout. Een verkeerd ingestelde synchronisatie of een script overschrijft maandenlang bestanden met lege versies. Als iemand het merkt, ligt het beginpunt buiten elke bewaartermijn.
In alle drie de gevallen geldt hetzelfde: u hebt niet meer bescherming nodig, maar meer tijd. Ver genoeg terug kunnen gaan om voor het probleem uit te komen.
Wat een echte back-up van Microsoft 365 doet
Ze maakt een kopie die los staat van uw Microsoft-omgeving. Los, in de zin dat uw beheerdersaccount er niet bij kan, want anders is een gecompromitteerd beheerdersaccount ook het einde van uw back-up.
Ze bewaart oudere versies langer dan de standaardtermijnen, zodat u terug kunt naar het punt voor het misging in plaats van naar de laatste versie.
En ze dekt de drie plaatsen waar uw werk werkelijk staat: de mailboxen, SharePoint met de gedeelde documenten, en de persoonlijke OneDrive van elke gebruiker. Die laatste wordt het vaakst vergeten en bevat vaak het meest.
De vraag die u eerst moet beantwoorden
Niet “hebben we een back-up van Microsoft 365”, maar: als er morgen een map van drie jaar geleden gemist wordt, kunnen we die dan nog terughalen?
Is het antwoord nee, dan hebt u geen back-up maar een prullenbak. Dat kan een bewuste keuze zijn, maar het hoort een keuze te zijn en geen aanname.
Wat u deze week zelf kunt doen
Vraag na wat er gebeurt met de OneDrive van iemand die vertrekt, en of daar een afspraak over bestaat. In de meeste kmo’s bestaat die niet.
Kijk of uw SharePoint-sites in beeld zijn. Bedrijven die met teams werken, verzamelen daar ongemerkt hun belangrijkste documenten.
En probeer een keer een bestand terug te halen dat vorig jaar gewist is. De uitkomst van dat experiment is uw werkelijke antwoord op deze hele vraag.
Wat wij doen
Op onze back-uppagina staat het zo: het onderscheidende is niet de opslag maar de hersteltest met bewijs. Voor Microsoft 365 betekent dat een kopie die niet gewist kan worden, oudere versies die lang genoeg bewaard blijven, en elk kwartaal een test waarbij er effectief iets teruggezet wordt.
Wat wij niet doen is uw Microsoft 365 beheren. Gebruikers aanmaken, licenties bestellen, mappen inrichten: dat blijft bij u of uw IT-partner.
De CyberScan vraagt onder meer of er een back-up draait van uw bestanden en van uw Microsoft 365, en wanneer er voor het laatst iets uit teruggezet is. Of laat het nakijken in een doorlichting.