https://gosensit.nl/Web/wp-content/uploads/2022/01/425736AA-E98A-422B-854E-B58D2C53D25F.jpg 1536 2309 Erik Zwep https://gosensit.nl/Web/wp-content/uploads/2017/03/GOsensit-logo-fc-transp.png Erik Zwep2024-09-11 10:20:412026-04-17 09:31:57Microsoft 365 – Contractverlenging NCE-licenties 2024Oude accounts opruimen: mijn moeder, de stofzuiger en jouw fileserver
Ik heb een jeugdtrauma ontdekt. Elke keer als ik stofzuig, en nee, dat is niet vaak, ben ik bang dat ik iets opzuig wat ik nog nodig heb. De oorzaak is mijn moeder. “Ruim je lego op, anders belandt het in de stofzuiger.” En ze meende het.
Ik zie precies hetzelfde in de ICT van bedrijven. Niemand durft iets weg te gooien. Oude accounts opruimen, mappen van tien jaar geleden verwijderen, een server uitzetten waarvan niemand meer weet wat hij doet: het blijft liggen. Want stel je voor dat je het nog nodig hebt.
Niemand durft iets weg te gooien
Kijk eens in je eigen omgeving. Grote kans dat je dit tegenkomt:
- Accounts van collega’s die al jaren weg zijn. Netjes geblokkeerd, of niet eens dat.
- Mappen met “definitief_v3_echt_definitief” naast “definitief_v3_echt_definitief (kopie)”.
- Een gedeelde mailbox waar niemand meer in kijkt, maar die wel post ontvangt.
- Een server of applicatie die nog aanstaat “omdat er misschien nog iets op draait”.
- Leveranciersaccounts, tijdelijke inlogs voor een project, een testomgeving van drie jaar terug.
Niemand doet hier iets fout. Het groeit gewoon zo. Iemand vertrekt en er is geen tijd om alles na te lopen, een project stopt en de spullen blijven staan, een systeem wordt vervangen en de oude blijft voor de zekerheid aan. Weggooien voelt als risico, bewaren voelt als veilig. Alleen is dat precies andersom.
Elk vergeten account is een extra deur
Een account dat niemand gebruikt, is een deur waar niemand meer op let. Niemand merkt het als er iemand doorheen loopt, want de eigenaar is er niet meer om te zeggen “dat was ik niet”.
Het bekendste voorbeeld is de aanval op Colonial Pipeline in 2021, waardoor een groot deel van de brandstofvoorziening aan de Amerikaanse oostkust dagenlang stil lag. De aanvallers kwamen binnen via een VPN-account dat niet meer in gebruik was, maar nog wel actief. Er zat geen tweede inlogstap op en het wachtwoord bleek in een eerder datalek te zijn opgedoken. Eén vergeten account was genoeg.
Dat overkomt niet alleen grote bedrijven. Juist bij een productiebedrijf of een transporteur van 30 tot 100 medewerkers is de ICT vaak in fases gegroeid, en is er zelden iemand met de vaste taak om op te ruimen. Het resultaat is een omgeving die steeds voller en steeds onveiliger wordt, zonder dat iemand een bewuste keuze heeft gemaakt.
Er komt nog iets bij. Sinds de Cyberbeveiligingswet moeten steeds meer bedrijven, ook aan hun leveranciers, kunnen aantonen wie er toegang heeft tot welke systemen. Een lijst met vijftig accounts waarvan je van twintig niet weet wie erachter zit, is dan een lastig gesprek. In de blog over cybersecurity in drie pijlers leggen we uit hoe toegangsbeheer in het grotere plaatje past.
Rommel kost ook gewoon geld
Los van de veiligheid betaal je voor alles wat je bewaart. Een account in Microsoft 365 dat nog een licentie heeft. Opslag die volloopt met kopieën van kopieën. Een oude server die stroom, onderhoud en updates vraagt, of erger, die geen updates meer krijgt en toch aan het netwerk hangt.
En dan is er de tijd. Zoeken in een fileserver waar de helft achterhaald is, duurt langer. Nieuwe collega’s zien door de bomen het bos niet. En elke back-up wordt groter en trager omdat hij ook al die rommel meeneemt.
Waarom een goede back-up opruimen makkelijk maakt
Nu terug naar de stofzuiger. De angst om iets weg te gooien komt doordat weggooien definitief voelt. In de ICT hoeft dat niet zo te zijn. Als je back-up goed geregeld is, dan is opruimen geen risico meer, maar gewoon onderhoud.
Wat “goed geregeld” in de praktijk betekent:
Je weet hoe lang iets bewaard blijft. Dat heet de bewaartermijn of retentie. Verwijder je vandaag een map en heb je hem over drie maanden toch nodig, dan moet je hem kunnen terugzetten. Spreek dus af hoe lang je terug wilt kunnen, en richt je back-up daarop in.
De back-up staat ergens anders. Een kopie op dezelfde server als het origineel is geen back-up. Zorg dat er minstens één kopie buiten je eigen omgeving staat, bijvoorbeeld in een datacenter van een andere partij, zodat ook een brand, een diefstal of een ransomware-aanval hem niet meeneemt.
Je hebt het terugzetten getest. Dit is de stap die het vaakst wordt overgeslagen. Een back-up die je nooit hebt teruggezet, is een aanname. Zet een keer per kwartaal een willekeurig bestand of een mailbox terug en kijk of het werkt en hoe lang het duurt.
Ook je cloudomgeving zit erin. Veel bedrijven denken dat Microsoft 365 automatisch een back-up is. Dat is het niet. Verwijdert iemand een map in SharePoint of een mailbox, dan is die na de standaardtermijn van Microsoft echt weg. Waarom een aparte back-up van Microsoft 365 nodig is, lees je in ons artikel over back-up van Office 365.
Staat dit allemaal, dan kun je met een gerust hart opruimen. Was je toch te enthousiast? Dan zet je het terug. Dat is het hele idee.
Zo pak je de stofzuiger
Je hoeft er geen groot project van te maken. Een middag met de juiste mensen aan tafel brengt je al een flink stuk verder.
1. Begin bij de accounts. Haal een lijst van alle gebruikersaccounts uit Microsoft 365 en uit je andere systemen: boekhouding, ERP, leveranciersportalen, de firewall, de VPN. Zet achter elk account een naam en een reden. Alles zonder eigenaar gaat eerst uit en na een afgesproken periode weg. Vergeet de accounts van leveranciers en oud-collega’s niet, en kijk ook naar wat er in browsers is blijven hangen, zoals we eerder beschreven in het artikel over bedrijfswachtwoorden.
2. Dan de data. Kijk per afdeling welke mappen echt gebruikt worden. Alles wat al jaren niet is aangeraakt, gaat naar een archiefmap die je na een afgesproken periode verwijdert. Dat voelt veiliger dan meteen weggooien en het effect is hetzelfde.
3. Dan de systemen. Maak een lijst van alle servers en applicaties, ook die ene in de kast. Weet niemand wat het doet? Zet het een maand uit. Klaagt er niemand, dan kan het weg. Klaagt er wel iemand, dan weet je in ieder geval waar het voor was.
4. Maak er een gewoonte van. Opruimen werkt alleen als het terugkomt. Koppel het aan iets wat toch al gebeurt: elke uitdiensttreding, elk afgerond project, elk kwartaaloverleg. Bij onze klanten lopen we die lijsten periodiek samen na, zodat het niet weer aangroeit.
Vijf vragen voor jouw organisatie
Wil je snel weten hoe jullie ervoor staan? Leg deze vijf vragen eens op tafel.
- Hoeveel actieve accounts hebben jullie, en van hoeveel weet je zeker wie de eigenaar is?
- Wanneer is voor het laatst een account van een oud-collega gecontroleerd en verwijderd?
- Welke server of applicatie staat aan zonder dat iemand weet waarvoor?
- Hoe lang kun je in je back-up terug, en staat die back-up buiten je eigen omgeving?
- Wanneer hebben jullie voor het laatst echt iets teruggezet uit de back-up?
Kun je er twee niet vlot beantwoorden, dan ligt er iets om op te ruimen. En dat is goed nieuws, want het is werk dat je maar één keer echt hoeft te doen. Daarna is het bijhouden.
Wij pakken de stofzuiger graag samen met je
Bij GOsensit hoort dit bij het gewone beheer: we houden accounts, data en systemen bij en zorgen dat de back-up klopt en getest is. Voor een vast bedrag per maand, en als het niet werkt is dat ons probleem. Hoe we back-up en herstel inrichten lees je op de pagina over ICT-beveiliging en continuïteit.
Dus wat staat er bij jou al jaren “voor de zekerheid” op de server? Wil je weten of je het veilig kunt weggooien, dan kijken we graag een keer met je mee.
Onze filosofie: ICT Zonder Gedoe
GOsensit behartigt alle ICT-belangen van haar opdrachtgevers. Op strategisch niveau maken we afspraken over het ICT-beleid. Op tactisch niveau richten we samen de processen in die zorgen voor een vloeiende uitvoering. Ook op operationeel niveau zorgen we voor professionele kennis en gebruiken we geautomatiseerde systemen ten behoeve van support, incidentmanagement, projectmanagement, assetmanagement, CRM, proactief beheer, documentatiesystemen enzovoorts. We doen dat tegen een vast bedrag per maand zodat jouw ICT-kosten voorspelbaar zijn. Bovendien hebben we er zo beide baat bij dat jouw ICT-omgeving probleemloos werkt, want het oplossen van ICT-problemen is voor onze rekening.
Wij noemen dat ICT zonder gedoe. Ben je benieuwd hoe ICT zonder gedoe jouw bedrijf kan helpen? Vragen staat vrij!



