Skip to main content

Waarom object storage onmisbaar wordt

Organisaties worden overspoeld met data, terwijl hackers juist diezelfde informatie in het vizier hebben. Van klantgegevens en e-mails tot logbestanden, video’s en sensordata, de hoeveelheid data binnen organisaties stapelt zich in hoog tempo op. Tegelijkertijd neemt de dreiging van ransomware sterk toe. Aanvallers richten zich steeds vaker op back-ups, omdat dit vaak de laatste verdedigingslinie is. Het risico is dat organisaties niet alleen hun data verliezen of veel losgeld moeten betalen, maar ook dagenlang of zelfs wekenlang stilvallen.

Traditionele opslagmethoden zoals file- en blockstorage waren lange tijd voldoende, maar beginnen bij deze uitdagingen te knellen. Cybercriminelen weten dat juist back-ups vaak de achilleshiel zijn en als het ze lukt binnen te dringen, zijn de consequenties vaak groot voor de financiën en reputatie. Dat is geen theoretisch scenario. Volgens het Nationaal Cyber Security Centrum (NCSC) waren in Nederland in 2024 121 geregistreerde ransomware-incidenten. Uit recent onderzoek van Enterprise Strategy Group blijkt dat 96 procent van de ransomware-aanvallen zich op back-upgegevens richten. Bovendien geeft 81 procent van de IT-professionals aan dat immutable back-up opslag cruciaal is voor een effectieve beveiliging tegen ransomware. Steeds meer experts wijzen daarom op een alternatief dat deze kwetsbaarheid wegneemt: object storage.

Wat is object storage?

In plaats van bestanden in hiërarchische mappenstructuren (file storage) of in blokken op een harde schijf (block storage) op te slaan, bewaart object storage data als afzonderlijke ‘objecten’. Elk object bevat drie onderdelen: de data zelf, uitgebreide metadata en een unieke identifier. Daardoor is het systeem overzichtelijker, makkelijker doorzoekbaar en flexibeler in gebruik.

Een belangrijk voordeel is dat object storage met een platte structuur werkt. Er zijn geen complexe mappen nodig, maar elk object is direct aanspreekbaar via een API (bijvoorbeeld S3 of REST). Hierdoor is het systeem schaalbaar en eenvoudig te integreren in moderne IT-omgevingen. Denk bijvoorbeeld aan een bibliotheek van miljoenen foto’s of e-mails die met een simpele zoekactie terug te vinden zijn, zonder dat er eindeloos door mappen gebladerd hoeft te worden.

Back-ups: een aantrekkelijk doelwit

De opkomst van ransomware laat zien hoe kwetsbaar traditionele back-ups zijn. Volgens het Veeam 2024 Ransomware Trends report wordt gemiddeld 41% van de data aangetast door een aanval. Omdat bestanden in traditionele opslag eenvoudig kunnen worden overschreven of verwijderd zodra een aanvaller toegang heeft, verliezen back-ups hun betrouwbaarheid. Object storage doorbreekt dat patroon met onveranderlijke opslag voor gegarandeerde bescherming en beschikbaarheid van data.

De kracht van object storage

De meerwaarde van object storage komt vooral naar voren bij back-up en recovery. Een aantal voordelen springt eruit:
 

  • Onveranderlijk: met write once, read many (WORM) is data niet te wijzigen of te verwijderen binnen een ingestelde periode. Dat maakt het vrijwel onmogelijk voor ransomware om back-ups te corrumperen.
  • Schaalbaarheid: object storage groeit eenvoudig mee met de hoeveelheid data, zonder prestatieverlies of complexe migraties.
  • Eenvoud en betrouwbaarheid: Met API’s, zoals het S3-protocol, is de overdracht van data efficiënter en betrouwbaarder dan bij oudere protocollen zoals SMB of NFS.
  • Beschikbaarheid: object storage ondersteunt best practices als de 3-2-1 back-up rule, drie kopieën van data, op twee verschillende media, waarvan één offsite. Hierdoor blijft data altijd toegankelijk blijft.

Deze eigenschappen maken object storage een logische keuze voor organisaties die hun back-upstrategie willen versterken tegen hedendaagse bedreigingen.

Overzichtelijk en beheersbaar

Object storage is niet de vervanger van alle bestaande systemen. Blockstorage blijft bijvoorbeeld belangrijk voor toepassingen die extreem snelle toegang tot data vereisen, zoals databases of financiële transacties. Filestorage blijft nuttig voor kleinere omgevingen en voor gebruikers die gewend zijn aan een traditionele mappenstructuur.

Maar zodra het gaat om grote hoeveelheden ongestructureerde data, zoals e-mails, video’s, IoT-logs en back-ups, is object storage effectiever.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.

Meer recente berichten

RDI deelt impact Cyberbeveiligingswet
Verder lezen
Privacy First waarschuwt voor mogelijke verschuiving richting digitale identificatie via EUDI-wallet
Verder lezen
Intune is niet het probleem – maar ook niet altijd de oplossing
Verder lezen
De tijd dringt voor digitale soevereiniteit
Verder lezen
Ai als snelste pe­ne­tra­tie­tes­ter ter wereld, met opensource als achterpoort
Verder lezen
Camerabewaking in moderne bedrijfsbeveiliging
Verder lezen
CBS meldt toename van multifactorauthenticatie door Nederlandse bedrijven
Verder lezen
Nieuwe Nederlandse provider neemt telefoongesprekken op met AI
Verder lezen
Inloggen is het nieuwe hacken: Cybersecurity in een tijdperk van versnelling
Verder lezen
Techbedrijven deelden namen Nederlandse ambtenaren met VS: ‘Ontzettend zorgelijk’
Verder lezen