Blogs

De kosten van wachten: waarom investeren in back-ups niet kan worden uitgesteld

Geschreven door Hammer Cyber Security | 11 aug 2026, 13:45:20

Wereldwijde componententekorten verhogen de druk op de opslagvoorziening en -prijzen. Maar het uitstellen van investeringen in back-up en herstel om de kortetermijnbudgetten te beschermen, kan organisaties blootstellen aan een veel groter operationeel en financieel risico.

Technologieleiders worden geconfronteerd met een ongemakkelijke combinatie van druk.

Datavolumes blijven groeien. Ransomware-operators richten zich actief op herstelinfrastructuur. Organisaties worden geacht meer informatie langer te bewaren, terwijl hun besturen meer veerkracht en voorspelbare kosten willen.

Nu worden de onderliggende componenten die nodig zijn om die opslag te leveren, steeds beperkter en duurder.

AI-vraag hervormt de opslagmarkt

De snelle uitbreiding van kunstmatige intelligentie-infrastructuur verbruikt enorme hoeveelheden geheugen en enterprise-opslagcapaciteit.

Volgens TrendForce wordt verwacht dat grote NAND-flashfabrikanten in 2026 vrijwel geen nieuwe productiecapaciteit zullen toevoegen. De sterke vraag gerelateerd aan AI legt voortdurende druk op het aanbod, waarbij productiemiddelen steeds meer worden geconcentreerd op hoogwaardige server- en enterprise-opslagtoepassingen. Naar verwachting zullen de tekorten daarom het hele jaar aanhouden.

De gevolgen worden gevoeld in de bredere technologiemarkt.

Fabrikanten en infrastructuurleveranciers concurreren om beschikbare componenten. Doorlooptijden kunnen moeilijker te voorspellen worden, en hogere inputkosten werken uiteindelijk door in de prijs die klanten betalen voor apparaten, servers en opslagplatforms.

Voor organisaties die een backupvernieuwing plannen, creëert dit de verleiding om te wachten: het project uitstellen, de bestaande infrastructuur nog een jaar verlengen en hopen dat de prijzen stabiliseren.

Die beslissing moet worden afgewogen tegen wat er daadwerkelijk wordt uitgesteld.

Oude back-upinfrastructuur is geen neutraal risico

Back-upsystemen zijn niet langer passieve opslagplaatsen die rustig aan de rand van het netwerk zitten.

Ze zijn een primair doelwit.

Veeam’s analyse van ransomware-trends toonde aan dat 89% van de organisaties te maken had gehad met aanvallers die zich richtten op hun back-upopslagplaatsen. De logica is eenvoudig: als een aanvaller zowel productiegegevens als de back-ups die nodig zijn om deze te herstellen, kan versleutelen of verwijderen, verliest de organisatie haar meest geloofwaardige alternatief voor het betalen van losgeld.

Het uitstellen van investeringen kan daarom meerdere risico's tegelijk verlengen.

Legacy-infrastructuur kan het einde van de ondersteunde levensduur naderen. Capaciteitsbeperkingen kunnen organisaties dwingen om bewaartermijnen te verkorten. Herstelprestaties voldoen mogelijk niet langer aan de behoeften van het bedrijf. Beveiligingsconfiguraties die enkele jaren geleden als acceptabel werden beschouwd, kunnen nu te sterk afhankelijk zijn van beheerdersreferenties of wijzigbaar beleid.

Ondertussen blijft de hoeveelheid gegevens die bescherming nodig hebben, toenemen.

Het resultaat is een groeiende kloof tussen de herstelcapaciteit waarvan de organisatie denkt dat ze die heeft en wat ze daadwerkelijk kan leveren tijdens een incident.

Niet alle onveranderlijkheid is gelijk

Onveranderlijkheid is een essentieel onderdeel geworden van moderne ransomware-resilience, maar de term kan zeer verschillende architecturen beschrijven.

Sommige platforms handhaven onveranderlijkheid via beleid of configuratie-instellingen die bevoorrechte beheerders kunnen wijzigen. Als een aanvaller die beheerdersreferenties compromitteert, kunnen dezelfde rechten worden gebruikt om de bescherming te verzwakken of te verwijderen.

Object First hanteert een andere aanpak via wat het Absolute Onveranderlijkheid noemt.

Absolute Onveranderlijkheid verwijdert de toegang tot destructieve acties. Back-upgegevens kunnen niet worden gewijzigd of verwijderd door een storagebeheerder, een back-upbeheerder of een aanvaller die geprivilegieerde referenties heeft gecompromitteerd. De bescherming wordt afgedwongen over de volledige storage-stack in plaats van alleen te vertrouwen op een aanpasbaar beleid.

Voor Veeam-klanten bieden de Ootbi-apparaten van Object First’s doelgerichte, on-premises back-upopslag die rond dit principe is ontworpen.

Het doel is eenvoudig: ervoor zorgen dat wanneer productiesystemen worden gecompromitteerd, de organisatie nog steeds een schoon en gezaghebbend herstelpunt heeft dat de aanvaller niet heeft kunnen vernietigen.

De CapEx-barrière wegnemen

De sterkste back-uparchitectuur biedt beperkte waarde als een organisatie deze niet kan financieren.

Object First biedt Ootbi daarom aan via twee aanschafopties: een traditionele kapitaalaankoop of een pay-per-use-consumptiemodel.

Beide modellen omvatten de software, het besturingssysteem en updates, naast technische ondersteuning en service ter plaatse. De Consumption-optie elimineert de noodzaak van een grote initiële investering en biedt voorspelbare maandelijkse facturering, zonder dat de klant toekomstige hardwarevernieuwingen hoeft te beheren.

Dit creëert een praktisch alternatief voor organisaties waarvan de herstelomgeving aandacht nodig heeft, maar waarvan de kapitaalbudgetten beperkt zijn.

In plaats van verouderde infrastructuur uit te breiden of de omvang van het project te verkleinen, kunnen klanten hun uitgaven beter afstemmen op de capaciteit die ze nodig hebben en de manier waarop ze technologie prefereren te consumeren.

Veerkracht heeft zijn eigen kostencurve

Er is misschien nooit een perfect moment om te investeren in back-up.

Componentprijzen veranderen. Datavolumes groeien. Budgetten concurreren. Andere transformatieprojecten lijken urgenter.

Maar de waarde van back-upinfrastructuur wordt niet gemeten op de dag dat deze wordt aangeschaft. Deze wordt gemeten op de dag dat de organisatie moet herstellen.

Via Hammer Cybersecurity kunnen partners klanten helpen hun bestaande Veeam-back-upopslag te beoordelen, capaciteits- en herstelrisico's te identificeren en de CapEx- en Consumption-routes van Object First te vergelijken.

In een beperkte markt kan het verstandig zijn om onnodige uitgaven uit te stellen.

Het uitstellen van de infrastructuur waar uw organisatie na een aanval van afhankelijk zal zijn, is een heel andere beslissing.