Getrennt vom Ernstfall
Der häufigste Grund, warum Unternehmen nach einem Angriff nicht wieder hochkommen, ist nicht eine fehlende Sicherung – es ist eine Sicherung, die der Angreifer mit verschlüsselt oder gelöscht hat. Angreifer suchen heute gezielt nach Sicherungsservern, bevor sie verschlüsseln. Eine Sicherung im selben Netz mit denselben Zugangsdaten ist für sie ein weiterer Server.
Deshalb trennen wir: Die Sicherung läuft in einer eigenen Netzzone mit eigenen Zugangsdaten. Eine Kopie ist unveränderbar – sie kann für die festgelegte Zeit von niemandem gelöscht werden, auch nicht mit Administratorrechten. Eine weitere Kopie ist offline oder an einem zweiten Standort. Erst diese Trennung macht aus einer Kopie eine Sicherung.
RTO und RPO: die zwei Zahlen, die alles bestimmen
Wie lange darf ein System stehen (Wiederanlaufzeit, RTO)? Wie viel Arbeit darf verloren gehen (Wiederherstellungspunkt, RPO)? Diese zwei Fragen beantwortet die Geschäftsführung, nicht die IT – und die Antworten bestimmen die Architektur. Ein ERP mit vier Stunden RTO und einer Stunde RPO braucht andere Technik als eine Dateiablage mit einem Tag und einem Tag.
Wir legen RTO und RPO je System fest, bauen die Sicherung danach und schreiben beides in den Vertrag. Die Wiederherstellungsprobe misst, ob die Zusage hält. Ohne diese Zahlen ist jede Sicherung eine Vermutung.
- Sicherung auf Ebene der virtuellen Maschine – Wiederherstellung ganzer Systeme in Minuten
- Wiederherstellung einzelner Dateien, Postfächer und Datenbankobjekte
- Sicherung von Microsoft 365 außerhalb der Plattform
- Verschlüsselte Sicherungen mit erreichbar verwahrtem Schlüssel
Geprobt, nicht gehofft
Eine Wiederherstellung, die nie geübt wurde, scheitert im Ernstfall an Dingen, die vorher niemand gesehen hat: ein fehlender Schlüssel, eine Abhängigkeit zwischen Systemen, ein Speicher, der für die Wiederherstellung zu langsam ist. Wir proben deshalb zweimal im Jahr – ein ganzes System, eine Datei, ein Postfach – und messen die Zeit. Das Protokoll geht an die Geschäftsführung und ist ein Nachweis für Versicherer und Prüfer.
Die Sicherung selbst überwachen wir täglich: Ist sie gelaufen, vollständig, prüfbar? Eine Sicherung, die seit drei Wochen still fehlschlägt, ist der zweithäufigste Grund für Datenverlust – nach der mitverschlüsselten.
Sicherung ist kein Archiv
Eine Datensicherung dient dem Wiederanlauf. Sie hält Daten für Tage oder Wochen vor und wird überschrieben. Aufbewahrungspflichten – Handelsbriefe, Buchungsbelege, Personalakten – verlangen etwas anderes: unveränderbare, nachvollziehbare Aufbewahrung über Jahre, mit Zugriff und Löschung nach Frist. Das ist revisionssichere Archivierung, und sie ist ein eigenes System.
Wer beides vermischt, bekommt entweder eine Sicherung, die nach Jahren unbezahlbar groß ist, oder ein Archiv, das keiner Prüfung standhält. Wir trennen beides und ergänzen ein Löschkonzept: Was nicht aufbewahrt werden muss, wird gelöscht – das entlastet Speicher, Sicherung und Datenschutz zugleich.