Zum Inhalt springen
0621 877 55 990
DAVINCI Rechenzentrum

LösungenBackup und Datensicherung

Backup & Datensicherung

Online und offline gesichert, regelmäßig geprobt: eine Sicherung, die den Ernstfall übersteht, weil sie von ihm getrennt ist.

0621 877 55 990
  • Online + Offline
  • 30 Tage Vorhaltung
  • Wiederherstellung geprobt
  • RTO / RPO
  • Unveränderbar
  • Protokoll
Speichersystem mit Laufwerksschächten in einem RechenzentrumKI-generiertes Bild

Ob Ihre Sicherung den Ernstfall übersteht

Wie gesichert werden muss, entscheidet sich an Branche und Größe – und an der Zeit, die ein Ausfall kosten darf.

1Wie viele Arbeitsplätze hat Ihr Unternehmen?
2In welcher Branche?
3Welche Software setzen Sie ein?

Erscheint nach der Branche.

Drei Angaben genügen – Sie sehen sofort, was bei Ihnen trägt.

  • 14Jahre

    unternehmerisch im IT-Betrieb, GmbH seit 2020

  • InternationaleExpertise

    Betreuung in Deutschland, Europa und dem Nahen Osten

  • 99,9 %Verfügbarkeit

    der Cloud-Services, je Kalendermonat

  • 15 Min.Reaktionszeit

    im Notfall, rund um die Uhr

  • ISO 27001zertifiziert

    Partner-Rechenzentren in Deutschland

Worum es geht

Eine Sicherung ist nur dann eine, wenn sie den Ernstfall übersteht – also von ihm getrennt ist – und wenn die Wiederherstellung geprobt wurde. Alles andere ist eine Kopie, von der man hofft, dass sie funktioniert. Wir sichern mehrstufig: online, offline, auf Wunsch an einem zweiten Standort, und wir proben die Wiederherstellung mit Protokoll.

Die Ausgangslage

Viele Unternehmen bemerken erst im Ernstfall, dass ihre Sicherung unvollständig, veraltet oder mitverschlüsselt ist. Dann steht der Betrieb – und mit ihm das Unternehmen.

Unsere Antwort

Wir sichern Ihre Daten mehrstufig: täglich online, zusätzlich offline und auf Wunsch georedundant an einem zweiten Standort. Wiederherstellung wird bei uns geprobt, nicht gehofft – mit dokumentierten Wiederanlaufzeiten.

Konkrete Anwendungsfälle

Was das im Betrieb bedeutet.

Sicherung mitverschlüsselt

Das Problem
Ein Verschlüsselungstrojaner erreicht den Sicherungsserver, weil er im selben Netz mit denselben Zugangsdaten hängt. Produktion und Sicherung sind gleichzeitig verloren.
Die Lösung
Sicherung in eigener Zone mit eigenen Zugangsdaten, zusätzlich eine unveränderbare Kopie, die auch ein Administrator nicht löschen kann, und eine Offline-Kopie außerhalb des Netzes.
Beleg
3-2-1-Regel: drei Kopien, zwei Medien, eine außer Haus – ergänzt um Unveränderbarkeit (Immutability) als heutiger Standard.

Microsoft 365 ohne Sicherung

Das Problem
E-Mails, Teams-Dateien und SharePoint einer Kanzlei liegen in Microsoft 365. Ein Mitarbeiter löscht beim Austritt sein Postfach – nach 30 Tagen ist es endgültig weg.
Die Lösung
Eigenständige Sicherung von Postfächern, OneDrive, SharePoint und Teams außerhalb von Microsoft 365 mit längerer Vorhaltung und Wiederherstellung einzelner Objekte.
Beleg
Microsoft sichert die Plattform, nicht Ihre Daten – die Verantwortung für die Sicherung liegt beim Kunden (Modell der geteilten Verantwortung).

Wiederherstellung dauert drei Tage

Das Problem
Die Sicherung ist vollständig, aber niemand hat je eine Wiederherstellung geübt. Nach einem Speicherausfall dauert der Wiederanlauf drei Tage – der Betrieb steht so lange.
Die Lösung
Festlegung von Wiederanlaufzeit (RTO) und maximalem Datenverlust (RPO) je System, Sicherungsarchitektur danach ausgelegt, Wiederherstellungsprobe zweimal im Jahr mit gemessener Zeit.
Beleg
RTO und RPO sind die zwei Größen, die eine Sicherungsarchitektur bestimmen – und sie stehen bei uns im Vertrag.

Aufbewahrung und Archiv

Das Problem
Die Finanzbuchhaltung braucht Belege zehn Jahre. Die Sicherung hält 30 Tage. Niemand hat geklärt, wo die Lücke geschlossen wird.
Die Lösung
Trennung von Sicherung und Archiv: Sicherung für den Wiederanlauf, revisionssichere Archivierung für Aufbewahrungspflichten – mit Löschkonzept für alles andere.
Beleg
GoBD verlangen unveränderbare, nachvollziehbare Aufbewahrung – eine Datensicherung erfüllt das nicht.

30

Tage Vorhaltung der täglichen Sicherung, auf Wunsch länger.

3-2-1

drei Kopien, zwei Medien, eine außer Haus – ergänzt um eine unveränderbare Kopie.

2×

im Jahr Wiederherstellungsprobe mit Protokoll und gemessener Wiederanlaufzeit.

Getrennt vom Ernstfall

Der häufigste Grund, warum Unternehmen nach einem Angriff nicht wieder hochkommen, ist nicht eine fehlende Sicherung – es ist eine Sicherung, die der Angreifer mit verschlüsselt oder gelöscht hat. Angreifer suchen heute gezielt nach Sicherungsservern, bevor sie verschlüsseln. Eine Sicherung im selben Netz mit denselben Zugangsdaten ist für sie ein weiterer Server.

Deshalb trennen wir: Die Sicherung läuft in einer eigenen Netzzone mit eigenen Zugangsdaten. Eine Kopie ist unveränderbar – sie kann für die festgelegte Zeit von niemandem gelöscht werden, auch nicht mit Administratorrechten. Eine weitere Kopie ist offline oder an einem zweiten Standort. Erst diese Trennung macht aus einer Kopie eine Sicherung.

RTO und RPO: die zwei Zahlen, die alles bestimmen

Wie lange darf ein System stehen (Wiederanlaufzeit, RTO)? Wie viel Arbeit darf verloren gehen (Wiederherstellungspunkt, RPO)? Diese zwei Fragen beantwortet die Geschäftsführung, nicht die IT – und die Antworten bestimmen die Architektur. Ein ERP mit vier Stunden RTO und einer Stunde RPO braucht andere Technik als eine Dateiablage mit einem Tag und einem Tag.

Wir legen RTO und RPO je System fest, bauen die Sicherung danach und schreiben beides in den Vertrag. Die Wiederherstellungsprobe misst, ob die Zusage hält. Ohne diese Zahlen ist jede Sicherung eine Vermutung.

  • Sicherung auf Ebene der virtuellen Maschine – Wiederherstellung ganzer Systeme in Minuten
  • Wiederherstellung einzelner Dateien, Postfächer und Datenbankobjekte
  • Sicherung von Microsoft 365 außerhalb der Plattform
  • Verschlüsselte Sicherungen mit erreichbar verwahrtem Schlüssel

Geprobt, nicht gehofft

Eine Wiederherstellung, die nie geübt wurde, scheitert im Ernstfall an Dingen, die vorher niemand gesehen hat: ein fehlender Schlüssel, eine Abhängigkeit zwischen Systemen, ein Speicher, der für die Wiederherstellung zu langsam ist. Wir proben deshalb zweimal im Jahr – ein ganzes System, eine Datei, ein Postfach – und messen die Zeit. Das Protokoll geht an die Geschäftsführung und ist ein Nachweis für Versicherer und Prüfer.

Die Sicherung selbst überwachen wir täglich: Ist sie gelaufen, vollständig, prüfbar? Eine Sicherung, die seit drei Wochen still fehlschlägt, ist der zweithäufigste Grund für Datenverlust – nach der mitverschlüsselten.

Sicherung ist kein Archiv

Eine Datensicherung dient dem Wiederanlauf. Sie hält Daten für Tage oder Wochen vor und wird überschrieben. Aufbewahrungspflichten – Handelsbriefe, Buchungsbelege, Personalakten – verlangen etwas anderes: unveränderbare, nachvollziehbare Aufbewahrung über Jahre, mit Zugriff und Löschung nach Frist. Das ist revisionssichere Archivierung, und sie ist ein eigenes System.

Wer beides vermischt, bekommt entweder eine Sicherung, die nach Jahren unbezahlbar groß ist, oder ein Archiv, das keiner Prüfung standhält. Wir trennen beides und ergänzen ein Löschkonzept: Was nicht aufbewahrt werden muss, wird gelöscht – das entlastet Speicher, Sicherung und Datenschutz zugleich.

Unser Vorgehen

Fünf Schritte, in dieser Reihenfolge.

  1. Schritt 1

    Systeme und Anforderungen

    Welche Systeme, welche Daten, welche Wiederanlaufzeit und welcher zulässige Verlust – mit der Geschäftsführung festgelegt.

  2. Schritt 2

    Architektur

    Sicherungsziel in eigener Zone, unveränderbare Kopie, Offline- oder Zweitstandort-Kopie, Vorhaltung, Verschlüsselung mit Schlüsselverwahrung.

  3. Schritt 3

    Einrichtung und erste Vollsicherung

    Aufbau parallel zur bestehenden Sicherung, erste Vollsicherung, Prüfung der Wiederherstellbarkeit.

  4. Schritt 4

    Wiederherstellungsprobe

    Ganzes System, einzelne Datei, Postfach – mit gemessener Zeit und Protokoll. Danach zweimal im Jahr.

  5. Schritt 5

    Betrieb

    Tägliche Überwachung, Meldung bei Fehlschlag, Kapazitätsprüfung, Bericht an die Geschäftsführung.

Häufige Fragen

Dazu werden wir oft gefragt.

Reicht die Sicherung, die unser Server-Hersteller mitliefert?

Meist nicht. Sie liegt im selben Netz, mit denselben Zugangsdaten, ohne Offline-Kopie und ohne Probe. Wir prüfen den Bestand und ergänzen, was fehlt.

Was heißt unveränderbar?

Eine Sicherungskopie, die für eine festgelegte Zeit von niemandem gelöscht oder überschrieben werden kann – auch nicht mit Administratorrechten. Damit übersteht sie einen Angreifer, der Zugangsdaten erbeutet hat.

Müssen wir Microsoft 365 wirklich sichern?

Ja. Microsoft betreibt die Plattform, die Sicherung Ihrer Daten liegt in Ihrer Verantwortung. Gelöschte Objekte sind nach der Aufbewahrungsfrist endgültig weg.

Wie lange dauert eine Wiederherstellung?

Das ist die Wiederanlaufzeit, die wir je System mit Ihnen festlegen und in der Probe messen. Ein virtualisiertes System ist typischerweise in Minuten bis wenigen Stunden wieder da.

Wo liegen die Sicherungen?

In einer eigenen Zone bei Ihnen oder im Rechenzentrum, mit Offline-Kopie und auf Wunsch georedundant an einem zweiten Standort in Deutschland.

Was kostet Datensicherung als Service?

Das richtet sich nach Datenmenge, Vorhaltung und Zahl der Systeme. Wir nennen einen festen Monatspreis nach der Bestandsaufnahme.