Microsoft 365-back-up instellen: zo werkt het
Veel organisaties denken dat Microsoft alle data automatisch back-upt. Dat klopt maar deels.
Microsoft waarborgt beschikbaarheid van het platform en biedt beperkte herstelmogelijkheden,
maar geen volledige back-ups over langere tijd. Een onafhankelijke back-upoplossing is daarom
noodzakelijk. Let op: het inrichten en beheren hiervan is werk voor een ervaren beheerder
of IT-partner. In de praktijk laat je dit het best uitvoeren en monitoren door Process 2 IT.
1. Wat Microsoft 365 wel en niet beschermt
Microsoft levert redundantie, hoge beschikbaarheid en beperkte retentie voor het herstellen van
recent verwijderde items. Dit is geen vervanging voor een onafhankelijke back-up met eigen
bewaarbeleid. Het overzicht hieronder maakt het verschil duidelijk.
| Onderdeel | Microsoft 365 standaard | Onafhankelijke back-up |
|---|---|---|
| Beschikbaarheid | Ja, platform redundant | N.v.t. (doel is herstel van data) |
| Korte termijn herstel | Beperkte prullenbak en versiegeschiedenis | Volledige herstelpunten volgens eigen schema |
| Lange termijn retentie | Beperkt, afhankelijk van workload en beleid | Instelbaar, bijvoorbeeld 1 tot 7 jaar of langer |
| Ransomware en massaverwijdering | Niet gegarandeerd herstel | Herstel naar tijdstip vóór incident |
| Granulair herstel | Beperkt | E-mail, map, bestand, site, mailbox, team |
| Compliance en audit | Basismogelijkheden | Rapportage, export en bewaarbeleid op maat |
2. Waarom een externe back-up onmisbaar is
- Bescherming tegen menselijke fouten zoals per ongeluk verwijderen of overschrijven.
- Bescherming tegen dreigingen zoals ransomware en accountmisbruik.
- Voldoen aan bewaartermijnen en auditvereisten.
- Snel en gericht herstellen zonder afhankelijk te zijn van standaardretentie.
3. Welke data neem je op in de back-up
Kies minimaal de volgende workloads om volledig te zijn:
- Exchange Online mailboxen, agenda’s, contactpersonen, gedeelde mailboxen.
- OneDrive for Business gebruikersdata en versiegeschiedenis.
- SharePoint Online sites, bibliotheken, lijsten, permissies.
- Teams kanaalberichten, privéchat, teaminstellingen, bestanden in achterliggende SharePoint-sites en OneDrive.
4. Technisch overzicht en randvoorwaarden
- Authenticatie via Microsoft Entra ID met rechten op tenantniveau voor back-upapplicatie.
- Opslag in externe opslaglocatie of object storage met versiebeheer en immutability waar mogelijk.
- Beveiliging met MFA, service accounts met least privilege, logging en alerting.
- RPO en RTO definieer het maximaal acceptabele dataverlies en hersteltijd per workload.
5. Inrichten in hoofdlijnen
- Autorisaties verstrekken aan de back-upoplossing voor Exchange, SharePoint, OneDrive en Teams.
- Selectie maken van tenants, sites, mailboxen en gebruikers die standaard worden meegenomen.
- Schema instellen, bijvoorbeeld back-ups elke 4 uur en een dagelijkse consolidatie.
- Retentie vastleggen, bijvoorbeeld 1 jaar standaard en 7 jaar voor afdelingen met wettelijke eisen.
- Opslag aanwijzen met versleuteling in rust en tijdens transport.
- Testherstel uitvoeren op bestandsniveau en volledige mailbox of site om deketen te valideren.
6. Beheer, monitoring en herstel
- Monitoring van jobs, mislukkingen, licenties en capaciteit met dagelijkse controles.
- Rapportages maandelijks naar management en security voor audit en compliance.
- Herstelprocedures gedocumenteerd per scenario: individueel bestand, mailbox, SharePoint-site, Teams-kanaal.
- Periodieke tests per kwartaal een proefherstel om integriteit en snelheid te borgen.
7. Voor wie deze handleiding bedoeld is
De inrichting en het beheer van een Microsoft 365-back-up vereist beheerdersrechten, kennis van Microsoft Entra ID,
machtigingen per workload en beveiligingsmaatregelen zoals MFA en least privilege. Dit is werk voor een ervaren
beheerder of IT-partner. Eindgebruikers voeren geen back-upconfiguratie uit.
8. Aanpak van Process 2 IT
- Inventarisatie van workloads, bewaartermijnen en risicoprofiel per afdeling.
- Implementatie van de back-upoplossing met minimale rechten, veilige opslag en duidelijke schema’s.
- Monitoring en onderhoud met rapportages en periodieke hersteltests.
- Support bij incidenten met snel en granulair herstel tot op itemniveau.
Wil je dat Process 2 IT dit volledig voor je inricht en beheert, inclusief monitoring en rapportage,
plan dan een korte intake. We maken je back-up aantoonbaar, getest en auditklaar.
9. Samenvatting
Microsoft 365-back-up is essentieel en hoort bij professioneel beheer. Microsoft levert beschikbaarheid en beperkte
herstelopties, maar geen volledige back-up en retentie op maat. Met een onafhankelijke back-upoplossing, correct
ingericht en beheerd door een ervaren beheerder of IT-partner, bescherm je je organisatie tegen dataverlies,
ransomware en compliance-risico’s. Process 2 IT kan dit end-to-end uitvoeren en bewaken.