Also ich resümmiere für mich: Backups weiterhin auf externe Festplatten, parallel dazu Snapshots auf meiner DS720+ auf die zweite HDD. Wenn ich die Beiträge hier richtig interpretiere, ist der Fall, dass Ransomeware das komplette NAS (samt Snapshots) verschlüsselt, relativ unwahrscheinlich, wenn man Euren Vorschlägen zu den Grundeinstellungen folgt (Passwörter, 2FA etc.).
Beim Offsite-Backup bleibt dann für mich einstweilen, solange per Cloud auszulagern keine Option ist, nur händisch die Platten regelmäßig auszutauschen (Rotation). Das konsequent und regelmäßig zu machen, erscheint mir in einem "i.W. Familiennetzwerk", bei dem der Admin unregelmäßig für mehrere Tage außer Haus ist, unzuverlässig.
Was wäre davon zu halten, ein zusätzliches NAS per Aufgabenplaner nur alle zwei Wochen einzuschalten und dann ein Hyperbackup zu machen - inkl. Info-Mail, falls das fehlschlägt?
(Die zwei Wochen sind ein Beispiel - habe bei Synology gelesen, dass sie für die Snapshot-Sperre 7-14 Tage empfehlen.)