Back-up terugzetten na een hack: is dat genoeg?
Een back-up kan herstel versnellen, maar de oorzaak en nieuwe klantgegevens verdienen apart aandacht. Bereid een gecontroleerd herstel voor.
Door Elev8Studio
Je hebt een back-up van vorige week. Dan lijkt terugzetten de snelste oplossing. Maar je moet eerst twee dingen weten: was die kopie toen al getroffen, en wat gebeurt er met alles wat sindsdien is toegevoegd? Zonder die antwoorden kan een herstelactie een oud probleem terugbrengen of nieuwe gegevens overschrijven.
Een bruikbare back-up is meer dan een datum
Vraag je beheerder welke onderdelen de kopie bevat: bestanden, database, configuratie en eventuele uploads. Leg vast waar de kopie vandaan komt en wie haar kan herstellen. Een melding “back-up geslaagd” is een ander bewijs dan een recent gecontroleerde hersteltest.
Het moment waarop je een probleem zag, hoeft niet het begin van het incident te zijn. Een kopie van vóór je ontdekking is daarom niet automatisch schoon. Laat de gekozen versie vergelijken met de beschikbare aanwijzingen, logs en wijzigingen.
Behoud wat sinds de back-up is binnengekomen
Voor een informatieve website zijn recente tekstwijzigingen misschien het belangrijkste verschil. Voor een webshop kunnen bestellingen, betalingen en klantaccounts zijn toegevoegd. Laat vóór terugzetten vaststellen welke gegevens behouden moeten blijven en hoe die gecontroleerd worden teruggebracht. Maak hierover expliciete afspraken met de verantwoordelijke voor de administratie.
- Bewaar eerst een afgeschermde kopie van de huidige toestand voor onderzoek en terugval.
- Bepaal welke herstelversie waarschijnlijk bruikbaar is en hoe dat wordt gecontroleerd.
- Test het herstel waar mogelijk buiten de publieke omgeving.
- Herstel het toegangspunt en herzie relevante toegang voordat de site weer normaal wordt gebruikt.
- Controleer de klanttaken en volg of signalen terugkeren.
Waarom de oorzaak erbij hoort
WordPress benadrukt onderhoud, betrouwbare software, beperkte toegang en herstelbare back-ups als onderdelen van beveiliging. Een teruggezette site met dezelfde open toegang of kwetsbare onderdelen kan opnieuw worden misbruikt. Vraag dus welke preventieve wijziging bij het herstel hoort en wie die daarna blijft onderhouden.
Vraag een concreet herstelverslag
Een goed verslag noemt de gebruikte kopie, eventuele ontbrekende gegevens, de uitgevoerde herstelstappen en de resultaten van functionele controles. Zijn er onzekerheden over de oorspronkelijke toegang of getroffen gegevens, dan moeten die zichtbaar blijven. Dat maakt het mogelijk om gericht nazorg te kiezen in plaats van op een algemene “alles schoon”-melding te vertrouwen.
Bronnen en verdere uitleg
De bronnen geven achtergrond bij de genoemde functies en gegevens. De keuzehulpen en voorbeelden zijn bedoeld om je eigen situatie te beoordelen.
Veelgestelde vragen
Is de oudste back-up de veiligste keuze?
Niet automatisch. Oudere kopieën kunnen bruikbaar zijn, maar bevatten mogelijk verouderde software en missen recente gegevens. De keuze vraagt onderzoek.
Kan ik zelf gewoon op herstellen klikken?
Bespreek eerst de gevolgen voor gegevens en gekoppelde processen. Vooral bij een webshop kan terugzetten meer veranderen dan alleen de pagina’s.