Keepit Azure backup
16/04/2026

Microsoft bewaart uw data 28 dagen. Hoe beschermt u uw SaaS-data daarna?

Microsoft 365, Dynamics 365 en Power Platform vormen in veel organisaties de ruggengraat van de digitale werkplek. Maar er is één blinde vlek die we bij AXI keer op keer tegenkomen: de aanname dat Microsoft ook instaat voor de veiligheid van uw data. Dat doet Microsoft niet. En de gevolgen zijn concreter dan u denkt.

 

Microsoft garandeert de beschikbaarheid van het platform, maar wat er met uw data gebeurt, is uw verantwoordelijkheid. Dit heet het Shared Responsibility Model, en het heeft twee heel concrete gevolgen: de beperkte retentie die Microsoft hanteert, en de gevaren van een back-up die niet echt onafhankelijk is. Beide komen hieronder aan bod.

 

Menselijke fouten wachten geduldig

 

De ingebouwde retentie van Microsoft voor Dynamics 365 en Power Platform bedraagt slechts 28 dagen. Dat klinkt misschien ruim, maar in de praktijk is het een gevaarlijk smal venster, en wel om één specifieke reden: de meeste fouten worden niet meteen opgemerkt.

 

Een medewerker die per ongeluk een grote batch klantgegevens overschrijft. Een automatisering in Power Automate die wekenlang verkeerde data wegschrijft zonder dat iemand het merkt. Een beheerder die de verkeerde omgeving heeft overschreven. Dit soort operationele fouten sluipen er stil in, en tegen de tijd dat iemand het probleem signaleert, is het herstelpunt van Microsoft vaak al verlopen.

 

Wie na zes weken bij Microsoft aanklopt voor een restore, vangt bot. Wat voor de retentieperiode van 28 dagen ligt, bestaat voor Microsoft simpelweg niet meer. En zelfs binnen die 28 dagen biedt Microsoft geen formele garantie. De verantwoordelijkheid ligt bij u. Dat zijn niet zomaar kleine lettertjes in een clausule. Het gaat om een operationeel risico dat elke dag bestaat.

De SaaS-explosie maakt het er niet eenvoudiger op

 

Tegelijkertijd zien we een andere ontwikkeling die dit risico structureel versterkt: de razendsnelle adoptie van SaaS-applicaties. Organisaties gebruiken vandaag gemiddeld meer dan 120 cloudapplicaties. De drempel om een nieuwe tool toe te voegen is zeer laag. Een medewerker identificeert een nood, legt een creditcard op tafel en heeft binnen vijf minuten een nieuwe applicatie actief, verbonden met de bedrijfsdata.

 

Dat is de kracht van de cloud. Maar het is ook exact hoe shadow IT ontstaat, en hoe het databeschermingsvraagstuk ongemerkt complexer wordt.

 

Elke SaaS-applicatie die wordt toegevoegd zonder expliciete back-upstrategie is een potentieel dataverliesrisico. En het Shared Responsibility Model geldt niet alleen voor Microsoft. Het geldt voor Salesforce, voor Jira en Confluence, voor DocuSign, voor BambooHR, en voor vrijwel alle SaaS-platformen die uw medewerkers dagelijks gebruiken. De leverancier beheert het platform. U beheert de data. Die verantwoordelijkheid verdwijnt niet omdat de applicatie populair is, of omdat de leverancier groot is.

 

Organisaties zijn zich meestal wel bewust van dat probleem. Alleen gaat de groei van het SaaS-landschap sneller dan het beleid dat het zou moeten omkaderen. Tegen de tijd dat IT het overzicht heeft, zijn er al tientallen applicaties in gebruik die nooit formeel zijn opgenomen in de back-upstrategie.

Een back-up in de cloud is geen echte back-up

 

Veel organisaties die dit risico onderkennen, zetten een stap in de goede richting en voorzien een back-up. Maar dan duikt een tweede valkuil op: die back-up staat in dezelfde cloudomgeving als de productiedata. Technisch gezien is dat geen back-up. Dat is een kopie.

 

Als uw Microsoft 365-omgeving draait op Azure, en uw back-up staat ook in Azure, dan volstaat één ernstig incident om beide te raken. Dat geldt voor een grote storing, maar ook voor een gerichte ransomware-aanval bijvoorbeeld. Aanvallers die uw productieomgeving treffen, zoeken bewust ook naar de back-up. Als die in dezelfde omgeving staat, is het spel snel gespeeld.

axi

Een echte back-up vereist fysieke en logische scheiding. Een volledig onafhankelijke omgeving dus, los van de SaaS-applicatie zelf. De gouden standaard hiervoor is het 3-2-1-principe: drie kopieën van uw data, op twee verschillende systemen, waarvan één op een volledig aparte locatie buiten uw eigen omgeving.

 

De back-upoplossingen van Keepit zijn gebouwd rond precies dit principe: eigen datacenters, eigen hardware, niet gehost op Azure of een andere hyperscaler. Als Microsoft tijdelijk niet beschikbaar is of getroffen wordt door een aanval, is de back-up dat niet. U kunt data inzien, downloaden of herstellen, ongeacht wat er met uw productieomgeving gebeurt.

Immutability: de stille beschermer tegen ransomware

 

Onafhankelijke infrastructuur is één ding. Maar wat als een aanvaller ook de back-upomgeving weet te bereiken? Dat is waar immutability het verschil maakt. Keepit’s filesysteem kent de commando's "wijzigen" en "verwijderen" architecturaal niet. Er is geen schakelaar om het aan of uit te zetten. Elke back-up wordt bovendien geborgd via blockchain-gebaseerde encryptietechnologie. Wat er staat, staat er. Ransomware die uw productieomgeving treft, kan deze back-up niet bereiken of versleutelen.

 

Zo werken de twee lagen samen: de scheiding tussen productie en back-up beschermt u tegen aanvallen op uw Microsoft-omgeving. De immutability van de back-up zelf beschermt u als een aanvaller toch tot bij de back-up geraakt.

 

 

De vraag is niet óf. De vraag is wanneer.

 

De meeste IT-verantwoordelijken herkennen dit verhaal. De urgentie ontbreekt echter vaak. Tot er iets misgaat: een Power Automate-flow die door een configuratiefout wekenlang verkeerde data heeft weggeschreven. Een Dynamics-omgeving die na een mislukte update niet meer correct functioneert. Een medewerker die met te brede rechten de verkeerde omgeving heeft overschreven.

 

Op dat moment wil u niet horen dat de retentieperiode verlopen is. Of dat de back-up in dezelfde omgeving stond als het probleem.

 

Databescherming is geen luxe voor grote organisaties met een uitgebreid IT-team. Het is een basisvereiste voor elke organisatie die afhankelijk is van digitale data, en dat is vandaag vrijwel iedereen. De complexiteit van het moderne SaaS-landschap maakt een gestructureerde aanpak niet optioneel, maar noodzakelijk.

axi

Bij AXI helpen we organisaties om hun databescherming structureel op orde te brengen als integraal onderdeel van een moderne werkplek. Daarvoor werken we samen met Keepit, door Forrester erkend als Leader voor SaaS Application Data Protection. Samen zorgen we ervoor dat uw Microsoft 365, Dynamics 365 en Power Platform data beschermd zijn, onafhankelijk, onveranderbaar en herstelbaar wanneer het erop aankomt.