Microsoft 365-back-up kiezen: dekking, hersteltijd en kosten uitgelegd
20 juli 2026
Vergelijk ingebouwd herstel, Microsoft 365 Backup en partnerdiensten op dekking, hersteltijd, kosten en aantoonbare hersteltests.
Een medewerker verwijdert een projectmap. Een aanvaller versleutelt via een overgenomen account duizenden bestanden. Of na het vertrek van een collega blijkt dat belangrijke klantmail alleen in diens mailbox stond. Microsoft 365 heeft ingebouwde herstelmogelijkheden, maar daarmee is nog niet automatisch iedere zakelijke hersteleis afgedekt.
De juiste vraag is niet alleen of er ergens een kopie bestaat. De vraag is: welke informatie moet je kunnen herstellen, tot welk moment, binnen hoeveel tijd en onder wiens verantwoordelijkheid? Dat onderscheid voorkomt twee kostbare fouten. De eerste is betalen voor brede back-updekking zonder te weten wat bedrijfskritisch is. De tweede is aannemen dat prullenbakken, versiegeschiedenis en retentie elk incident wel oplossen.
Microsoft biedt inmiddels ook een eigen betaalde dienst, Microsoft 365 Backup, naast de ingebouwde herstel- en bewaarmogelijkheden. Daarnaast bestaan partneroplossingen met aanvullende beheerfuncties. Deze gids helpt een MKB-directeur, office manager of IT-verantwoordelijke om die opties zakelijk te vergelijken. De nadruk ligt op continuïteit, voorspelbare kosten en een herstelproces dat niet van één beheerder afhankelijk is.
Wil je eerst weten welke data, accounts en instellingen in jullie omgeving het grootste continuïteitsrisico vormen? Laat de Microsoft 365-omgeving beoordelen met de IT-scan.
Drie verschillende functies die vaak back-up worden genoemd
Beschikbaarheid, retentie en back-up lossen niet hetzelfde probleem op.
- Beschikbaarheid gaat over het operationeel houden van Microsoft 365 en de onderliggende infrastructuur. Microsoft bouwt redundantie in om storingen van hardware en datacenters op te vangen.
- Retentie bewaart informatie volgens ingestelde regels, bijvoorbeeld voor een contractuele bewaarplicht, onderzoek of juridische procedure.
- Back-up en herstel brengen gegevens terug naar een bruikbare toestand na verwijdering, beschadiging, ransomware of een beheerfout.
Een retentiebeleid kan voorkomen dat informatie definitief verdwijnt, maar is primair ingericht voor bewaren, zoeken en exporteren. Het is niet automatisch de snelste manier om honderden mailboxen of complete SharePoint-sites operationeel te herstellen. Versiegeschiedenis is juist heel bruikbaar voor één overschreven document, maar kan bij een grootschalig incident veel handwerk vragen.
Microsoft beschrijft hetzelfde onderscheid in de documentatie van Microsoft 365 Backup. De huidige toestand van een dienstreplica is geen historische herstelkopie. Juridische bewaring en bestandsversies hebben waarde, maar zijn niet ontworpen als vervanging voor herstel op grote schaal.
Wat je standaard al in Microsoft 365 hebt
Exchange Online
Een verwijderd bericht komt normaal eerst in Verwijderde items. Daarna kan het, afhankelijk van de inrichting en geldende termijn, nog als herstelbaar item beschikbaar zijn. Retentie, een bewaarbeleid of een juridische hold kan informatie langer behouden.
Dat is sterk voor recente en afgebakende fouten. Het wordt lastiger wanneer de verwijdering laat wordt ontdekt, veel mailboxen zijn geraakt of de oorspronkelijke gebruiker niet meer bestaat. Ook moet iemand weten waar de informatie gezocht moet worden en bevoegd zijn om het herstel uit te voeren.
SharePoint en OneDrive
Prullenbakken en versiegeschiedenis helpen bij verwijderde of overschreven bestanden. Voor een groter incident kan een complete bibliotheek, site of OneDrive naar een eerder moment moeten worden teruggebracht. Zo'n rollback heeft gevolgen: wijzigingen die na het gekozen herstelpunt zijn aangebracht, kunnen bij herstel op dezelfde locatie worden overschreven.
Maak daarom vóór een groot herstel eerst een tijdlijn en bewaar recent, nog gezond werk waar mogelijk apart. Controleer daarnaast of toegangsrechten niet de oorzaak van het incident waren. De artikelen SharePoint-machtigingen correct instellen en OneDrive-bestanden en mappen veilig delen helpen bij die preventieve kant.
Teams
Teams is geen los gegevensarchief. Kanaalbestanden staan doorgaans in SharePoint, persoonlijke gedeelde bestanden in OneDrive en mailboxgerelateerde informatie in Exchange. Berichten en gekoppelde apps hebben weer hun eigen opslag en herstelgedrag.
Een offerte met alleen het vinkje “Teams beschermd” is daarom te vaag. Vraag welke onderdelen werkelijk worden beschermd: kanaalbestanden, chats, kanaalberichten, Planner-informatie, opnamen, wiki- of Loop-inhoud en gegevens van gekoppelde apps. Niet iedere back-updienst dekt al deze onderdelen op dezelfde manier.
Wat Microsoft 365 Backup toevoegt
Microsoft 365 Backup is een betaalde, verbruiksgebaseerde dienst in het Microsoft 365-beheercentrum. Volgens de actuele Microsoft Learn-documentatie kan de dienst geselecteerde of alle Exchange Online-mailboxen, OneDrive-accounts en SharePoint-sites beschermen.
De productdocumentatie noemt op dit moment onder meer:
- een bewaartermijn van één jaar voor beschermde Exchange-, OneDrive- en SharePoint-inhoud;
- herstelpunten voor Exchange met een doelinterval van tien minuten over de voorafgaande 52 weken;
- herstelpunten voor OneDrive en SharePoint met een doelinterval van tien minuten voor de laatste twee weken en wekelijkse punten voor de periode van twee tot 52 weken;
- herstel van complete OneDrive-accounts en SharePoint-sites naar dezelfde of een nieuwe URL;
- herstel van gewijzigde of verwijderde mailboxitems, waaronder e-mail, contacten, agenda-items en taken;
- auditregistratie van beheerhandelingen;
- append-only opslag die bestaande herstelkopieën tegen wijzigen of overschrijven beschermt.
Een herstelpunt om de tien minuten betekent volgens Microsoft niet dat iedere tien minuten een volledige momentopname wordt gemaakt. Het betekent dat wijzigingen aan beschermde items volgens dat interval als herstelbare versie worden vastgelegd. Voor een besluit over maximaal gegevensverlies is dat onderscheid belangrijk.
De dienst bewaart de back-up binnen de Microsoft 365-dataomgeving en respecteert volgens Microsoft de geografische verblijfplaats van de tenantdata. Dat is een relevant architectuurvoordeel, maar niet automatisch een bewijs dat de dienst aan al jullie contractuele, privacy- en continuïteitseisen voldoet. Controleer nog steeds rollen, auditgegevens, verwijdering bij offboarding en de eigen verwerkersafspraken.
Waar de grenzen van Microsoft 365 Backup liggen
De naam kan de indruk wekken dat heel Microsoft 365 in één keer is afgedekt. De actuele kernscope bestaat uit Exchange Online, OneDrive en SharePoint. Controleer daarom apart wat je nodig hebt voor onder meer Teams-berichten, Planner, Forms, Power Platform, Entra ID-configuratie, Intune-beleid en gegevens in externe SaaS-apps.
Ook de herstelvorm verschilt per dienst. Een SharePoint-site of OneDrive-account wordt bij volledig herstel teruggebracht naar een gekozen toestand. Voor Exchange worden gewijzigde of verwijderde items hersteld. Niet iedere gebruikershandeling maakt daarbij een herstelbare nieuwe mailboxversie. Een gewijzigd concept of alleen een aangepaste vlag op een bericht valt volgens Microsoft bijvoorbeeld niet op dezelfde manier onder versieherstel.
Ten slotte is append-only niet hetzelfde als absoluut onverwijderbaar. Microsoft beschrijft dat bestaande back-updata niet kan worden aangepast, maar dat offboarding wel verwijdering kan starten. Er geldt een herstelperiode van 90 dagen na offboarding. Richt daarom beheerrollen, meldingen aan meerdere beheerders en goedkeuring van ingrijpende wijzigingen zorgvuldig in.
Wanneer een partneroplossing beter kan passen
Een partnerdienst kan dezelfde Microsoft 365 Backup Storage-technologie gebruiken of een eigen back-upplatform aanbieden. De mogelijke meerwaarde zit vaak niet alleen in de kopie, maar in de operationele laag eromheen:
- één dashboard voor Microsoft 365 en andere SaaS-diensten;
- langere of flexibelere bewaartermijnen;
- dekking voor aanvullende workloads;
- gedelegeerd beheer over meerdere klanten;
- geautomatiseerde controles en waarschuwingen;
- een andere zoek- en herstelervaring;
- export, rapportage of bewaarlocaties die bij eigen eisen passen;
- ondersteuning en uitvoering van herstel door een managed-serviceprovider.
Vraag wel door naar de onderliggende techniek. “Onafhankelijke back-up” kan betekenen dat data buiten Microsoft wordt opgeslagen, maar ook dat een partnerapplicatie de Microsoft 365 Backup Storage-laag beheert. Beide modellen kunnen passend zijn. Ze hebben alleen andere gevolgen voor datasoevereiniteit, facturatie, offboarding en afhankelijkheid van leveranciers.
Beoordeel bovendien of de leverancier alleen software levert of ook verantwoordelijkheid neemt voor dagelijkse foutopvolging en herstel. Een dashboard zonder eigenaar ontlast de IT-verantwoordelijke niet.
Bereken de kosten op beschermde data, niet alleen op gebruikers
Microsoft publiceert voor Microsoft 365 Backup een Amerikaanse lijstprijs van USD 0,15 per GB beschermde inhoud per maand. Het is een pay-as-you-go-model. Valuta, belastingen, contractvorm en eventuele partnerkosten kunnen afwijken, dus gebruik dit getal alleen als actuele rekenbasis en controleer de offerte.
De berekening omvat meer dan de zichtbare hoeveelheid live bestanden:
- live SharePoint- en OneDrive-inhoud, inclusief de eerste prullenbak;
- live gebruikers- en gedeelde mailboxen;
- gebruikte online mailboxarchieven;
- verwijderde SharePoint- en OneDrive-inhoud in de tweede prullenbak;
- verwijderde en geversioneerde mailboxitems die voor herstel worden bewaard.
Daardoor kan de facturabele hoeveelheid hoger zijn dan het opslagcijfer dat je in een algemeen gebruiksrapport ziet. Verwijderde of geversioneerde inhoud kan bovendien blijven meetellen totdat het bijbehorende herstelpunt na de bewaartermijn vervalt.
Gebruik voor een eerste begroting deze aanpak:
- verzamel het actuele gebruik van Exchange, SharePoint en OneDrive;
- tel online mailboxarchieven en tweede prullenbakken mee;
- bepaal welke mailboxen, accounts en sites werkelijk bescherming nodig hebben;
- reserveer ruimte voor groei en veel gewijzigde of verwijderde data;
- bereken naast opslag ook beheer, support en periodieke hersteltests;
- vergelijk de jaarlast met de financiële impact van één dag uitval of onherstelbaar dossierverlies.
Bescherm niet blind alles als daar geen zakelijke reden voor is. Een gefaseerde scope kan kosten beheersen, zolang de selectie aantoonbaar is. Begin bijvoorbeeld met directie- en financiële mailboxen, gedeelde klantpostvakken, actieve projectsites en OneDrives met unieke bedrijfsinformatie. Leg ook vast wie nieuwe kritieke sites of mailboxen aan de beschermingsscope toevoegt.
Maak RPO en RTO begrijpelijk
Twee afspraken bepalen of een back-up in de praktijk voldoende is:
- RPO, Recovery Point Objective: hoeveel recente wijzigingen je maximaal mag verliezen.
- RTO, Recovery Time Objective: hoe lang het maximaal mag duren voordat de organisatie weer kan werken.
Vertaal die termen naar gewone bedrijfsvragen. Als een gedeeld supportpostvak tien minuten aan berichten mist, is dat herstelbaar vanuit andere bronnen? Kan de verkoopafdeling vier uur zonder offertes en contracten? Hoe snel moet een complete projectsite terug zijn als ransomware honderden bestanden heeft geraakt?
De technische productprestatie is niet hetzelfde als jullie totale hersteltijd. Detectie, besluitvorming, toegang tot een schoon beheeraccount, selectie van het juiste herstelpunt, controle op malware en communicatie kosten ook tijd. Microsoft publiceert prestatieverwachtingen, maar vermeldt daarbij dat werkelijke tijden afhangen van aantallen, omvang, type herstelpunt en herstelwijze. Test dus met je eigen data in plaats van alleen op een brochurewaarde te vertrouwen.
Vergelijk oplossingen met één herstelscenario
Gebruik voor iedere kandidaat hetzelfde scenario. Bijvoorbeeld: “Vrijdag om 15.00 uur blijkt dat een aanvaller sinds 11.20 uur projectbestanden heeft versleuteld en mailboxitems heeft verwijderd.” Laat vervolgens aantonen:
| Vraag | Waarom dit telt |
|---|---|
| Hoe bepalen we het laatste gezonde herstelpunt? | Een technisch beschikbaar punt kan al besmet zijn |
| Kunnen we eerst naar een alternatieve locatie herstellen? | Onderzoek zonder gezonde productiegegevens te overschrijven |
| Welke metadata, rechten en versies komen terug? | Bestanden zonder context zijn niet altijd direct bruikbaar |
| Hoe worden grote aantallen sites en mailboxen geselecteerd? | Massaal herstel moet bestuurbaar blijven |
| Wie mag herstel starten en wie krijgt een melding? | Bescherming tegen misbruik van beheerrechten |
| Welke workloads vallen buiten scope? | Voorkomt een vals gevoel van volledige dekking |
| Hoe lang blijft uitdienstdata herstelbaar? | Kritiek voor offboarding en licentiebeheer |
| Hoe worden fouten en niet-beschermde bronnen opgevolgd? | Een stil uitgevallen bron kan precies de kritieke bron zijn |
| Welke rapportage bewijst de hersteltest? | Nodig voor bestuur, klantafspraken en audits |
Laat de uitkomst beoordelen door zowel de technisch beheerder als een proceseigenaar. Alleen de proceseigenaar kan bepalen of de teruggezette informatie compleet genoeg is om het werk te hervatten.
Richt back-up in als beheerd proces
Een betrouwbare dienst zonder operationeel proces blijft een risico. Leg minimaal vast:
- welke gegevensbronnen bedrijfskritisch zijn;
- welke bronnen bewust niet zijn opgenomen en waarom;
- wie dagelijks of wekelijks mislukte bescherming beoordeelt;
- wie een herstelverzoek mag indienen en goedkeuren;
- hoe de identiteit van de aanvrager wordt gecontroleerd;
- wie bij afwezigheid van de primaire beheerder overneemt;
- welke RPO en RTO per gegevenscategorie gelden;
- hoe vaak een echte hersteltest plaatsvindt;
- waar testresultaten en verbeteracties worden bewaard;
- hoe nieuwe en vertrekkende medewerkers, mailboxen en sites worden verwerkt;
- hoe offboarding bij de back-upleverancier verloopt.
Bescherm beheerders met MFA, minimale rechten en liefst een apart beheerd apparaat. Bekijk relevante wijzigingen ook in het Microsoft 365-auditlogboek. Een aanvaller die een normaal gebruikersaccount overneemt, mag niet via dezelfde route de herstelkopieën kunnen uitschakelen.
Voer een hersteltest uit die bedrijfswaarde bewijst
Een groen back-uprapport bewijst dat een proces data heeft verwerkt. Het bewijst nog niet dat medewerkers hun werk kunnen hervatten. Test daarom periodiek zonder productiegegevens te overschrijven:
- kies vooraf een bekend bericht, agenda-item, bestand en mapstructuur;
- noteer locatie, eigenaar, tijdstip, versie en rechten;
- laat de normale verantwoordelijke een herstelverzoek indienen;
- controleer goedkeuring, beheerrechten en auditregistratie;
- herstel waar mogelijk eerst naar een aparte locatie;
- vergelijk inhoud, metadata, versies, mappen en bruikbaarheid;
- meet de volledige doorlooptijd vanaf melding tot acceptatie;
- registreer afwijkingen, eigenaar en uiterste verbeterdatum.
Test af en toe ook een uitdienstscenario en een grootschaliger siteherstel. Zorg dat het testplan geen echte gegevens onnodig verspreidt. Gebruik synthetische testdata wanneer dat kan en verwijder tijdelijke herstelkopieën volgens de afgesproken procedure.
Beslismatrix voor het MKB
| Situatie | Meest logische start |
|---|---|
| Eén recent verwijderd bestand | Ingebouwde prullenbak of versiegeschiedenis |
| Wettelijke of contractuele bewaring | Purview-retentie passend inrichten |
| Snel herstel van veel Exchange-, OneDrive- of SharePoint-data | Microsoft 365 Backup of een daarop gebouwde partnerdienst beoordelen |
| Langere retentie of meer SaaS-workloads nodig | Partneroplossingen op concrete scope vergelijken |
| Geen interne beheerder voor opvolging en tests | Beheerde back-updienst met duidelijke operationele verantwoordelijkheid |
| Zeer beperkte kritieke dataset | Gerichte bescherming met gedocumenteerde selectie |
| Onbekende data-eigenaren en wildgroei aan sites | Eerst inventariseren en governance herstellen |
Vaak is de uitkomst geen keuze voor één mechanisme. Een volwassen inrichting combineert correcte toegangsrechten, retentie voor bewaarplichten, ingebouwd herstel voor kleine incidenten en back-up voor aantoonbare continuïteit.
Veelgemaakte fouten
Alleen naar de prijs per gebruiker kijken
Bij een opslaggebaseerd model bepalen datavolume, archieven, verwijderde data en wijzigingen de kosten. Een kleine organisatie met grote mailboxen en projectsites kan daardoor meer verbruiken dan verwacht.
Teams als één workload behandelen
Teams verdeelt informatie over meerdere Microsoft 365-diensten en gekoppelde apps. Controleer ieder bedrijfskritisch onderdeel afzonderlijk.
Een retentiebeleid als herstelplan gebruiken
Retentie helpt informatie behouden en vinden. Het is niet ontworpen als universele massale herstelworkflow. Documenteer waarvoor je retentie en back-up elk inzet.
Alleen de directie beschermen
Kritieke data staat vaak in gedeelde mailboxen, financiële sites, projectbibliotheken en OneDrive van sleutelfunctionarissen. Selecteer op bedrijfsproces, niet alleen op functietitel.
Nooit een echt herstel uitvoeren
Zonder test ken je de doorlooptijd, bevoegdheden, ontbrekende scope en kwaliteit van het resultaat niet. Een periodieke test is onderdeel van de dienst, geen optionele extra.
Offboarding vergeten
Controleer vóór opzegging hoe lang herstelpunten beschikbaar blijven, wie ze kan terughalen, of export mogelijk is en welke kosten of termijnen gelden. Microsoft beschrijft voor de eigen dienst een herstelperiode van 90 dagen na offboarding, maar partnervoorwaarden kunnen verschillen.
Veelgestelde vragen
Maakt Microsoft niet automatisch back-ups van alle Microsoft 365-data?
Microsoft beschermt de beschikbaarheid en veerkracht van de clouddienst. De betaalde Microsoft 365 Backup-dienst is een aparte functie voor historische herstelpunten van ondersteunde workloads. Je organisatie blijft verantwoordelijk voor scope, rollen, kosten, herstelbesluiten en tests.
Hebben we een externe leverancier nodig als Microsoft 365 Backup bestaat?
Niet per definitie. Microsoft 365 Backup kan passend zijn voor Exchange, OneDrive en SharePoint. Een partner kan meerwaarde bieden bij aanvullende workloads, langere bewaarbehoefte, centrale rapportage of uitbesteed dagelijks beheer. Vergelijk verantwoordelijkheden en hersteluitkomsten, niet alleen productnamen.
Is Microsoft 365 Backup volledig immutable?
Microsoft beschrijft de opslag als append-only: bestaande hersteldata kan niet worden gewijzigd of overschreven. Offboarding kan wel tot verwijdering leiden, met een herstelperiode van 90 dagen. Behandel beheerrechten en offboarding daarom als beveiligingsrisico's.
Dekt één jaar bewaring iedere compliance-eis?
Nee. Een jaar is een producttermijn, geen algemene wettelijke norm. Bepaal per gegevenscategorie welke bewaarplicht, minimale bewaartermijn en verwijderplicht gelden. Gebruik waar nodig retentiebeleid naast back-up.
Kunnen verwijderde medewerkers nog worden hersteld?
Microsoft vermeldt dat beschermde OneDrive- en Exchange-data na verwijdering uit Entra ID volgens de back-uptermijn beschikbaar blijft. De precieze herstelroute hangt af van hoe lang de gebruiker verwijderd is en of het account, de OneDrive of een inactieve mailbox moet worden hersteld. Neem dit scenario op in de test en het uitdienstproces.
Is versiegeschiedenis voldoende tegen ransomware?
Voor enkele bestanden kan versieherstel heel bruikbaar zijn. Bij veel getroffen sites, uitgeputte versielimieten of een gecompromitteerde beheeromgeving kan herstel op schaal nodig zijn. Combineer back-up bovendien met incidentrespons, identiteitsbeveiliging en onderzoek naar de oorspronkelijke toegang.
Hoe vaak moeten we herstel testen?
Kies een vast ritme op basis van bedrijfsimpact en veranderingen. Test ook na een grote migratie, wijziging van leverancier, nieuwe kritieke site of aanpassing van bewaarbeleid. Voor bedrijfskritische bronnen is minstens een aantoonbare periodieke test verstandiger dan wachten op een echt incident.
Gebruikte Microsoft-bronnen
De productscope, herstelpunten, architectuur, offboarding en prijsopbouw zijn op 4 september 2026 gecontroleerd tegen de actuele Microsoft Learn-documentatie. De links bevatten geen trackingparameters: