Werk je met (bijzondere) persoonsgegevens of gevoelige bedrijfsdata, dan is het niet genoeg om alleen te back-uppen. Je moet ook kunnen aantonen dat de data in die back-up goed is beschermd. In normenkaders zoals NEN 7510 (zorg) en ISO 27001/27002 ligt de nadruk op vertrouwelijkheid: gevoelige informatie mag niet leesbaar zijn voor onbevoegden, óók niet als een back-upbestand of back-upschijf ooit in verkeerde handen valt.
Encryptie op je back-ups is daarom belangrijk op twee momenten: tijdens transport (bijv. van server naar back-up locatie) én opslag (de back-up die ‘rust’ op een NAS, tape of in de cloud). Zonder encryptie kan die back-up in het slechtste geval een compleet datalek worden—met alle meldplicht- en reputatierisico’s van dien.
- Encryptie op back-ups is alleen sterk als sleutelbeheer klopt: bewaar encryptiesleutels/credentials strikt gescheiden en beperkt toegankelijk (least privilege).
- Gebruik sterke encryptie (bijvoorbeeld AES-256 waar mogelijk) en leg vast wat je gebruikt (handig bij audits).
- Beperk wie kan back-uppen én terugzetten: restore-rechten zijn vaak net zo gevoelig als admin-rechten.
- Log en monitor back-up- en restore-acties (wie, wat, wanneer) zodat je kunt aantonen wat er is gebeurd.
- Test herstel: een versleutelde back-up is pas waardevol als je kunt bewijzen dat je hem ook kunt terugzetten (incl. sleutels en procedures).
Tip: zie encryptie niet als ‘extra’, maar als onderdeel van een volwassen back-upstrategie—zeker als je aan NEN 7510 of ISO moet voldoen. Het maakt het verschil tussen “we hebben een kopie” en “we zijn aantoonbaar in control”.




