Zum Inhalt springen
0621 877 55 990

Das Journal des DAVINCI RechenzentrumsMittwoch, 30. September 2026127 Beiträge · 14 Ressorts

DAVINCI Journal

Backup & Datensicherung

Backup-Strategie 3-2-1: Der Leitfaden für den Ernstfall

Drei Kopien, zwei Medientypen, eine Kopie außer Haus: Die 3-2-1-Regel ist einfach zu merken – und wird trotzdem ständig falsch umgesetzt. Worauf es wirklich ankommt.

Offline-Datensicherung im Rechenzentrum
Symbolbild, künstlich erzeugtStand der Angaben: September 2026

Die 3-2-1-Regel ist der Klassiker der Datensicherung: drei Kopien Ihrer Daten, auf zwei unterschiedlichen Medientypen, davon eine Kopie an einem anderen Ort. Die Regel ist seit Langem etabliert – und aktueller denn je, denn moderne Verschlüsselungsangriffe zielen gezielt auf Sicherungen: Wer das Backup zerstört, kann Lösegeld fordern. Gerade weil sie so eingängig ist, wird sie oft nur dem Buchstaben nach erfüllt. Dieser Leitfaden zeigt, was die drei Zahlen verlangen, was nicht als Kopie zählt und wie eine tragfähige Umsetzung aussieht.

Was die drei Zahlen verlangen

  • Drei Kopien: Das Original zählt mit. Gemeint sind also die Produktivdaten und zwei voneinander unabhängige Sicherungen. Der Gedanke dahinter: Dass drei Kopien gleichzeitig verloren gehen, ist sehr viel unwahrscheinlicher als der Verlust einer einzigen.
  • Zwei Medientypen: Die Kopien sollen nicht an denselben Schwachstellen scheitern. Ursprünglich ging es um Festplatte und Band; heute ist entscheidend, dass die Sicherungen auf technisch getrennten Systemen liegen – etwa Festplattenspeicher im Haus und Band oder Objektspeicher in einem Rechenzentrum. Zwei Freigaben auf demselben NAS sind kein zweites Medium.
  • Eine Kopie außer Haus: Brand, Wasserschaden, Einbruch oder Überspannung treffen alles, was im selben Raum steht. Das IT-Grundschutz-Kompendium des BSI verlangt im Baustein CON.3 „Datensicherungskonzept“, Sicherungsmedien räumlich getrennt von den gesicherten Systemen aufzubewahren, möglichst in einem anderen Brandabschnitt. Wer regionale Risiken wie Hochwasser ernst nimmt, wählt einen deutlich entfernten Standort.

Was nicht als Kopie zählt

Viele Umgebungen erfüllen die Regel scheinbar und scheitern im Ernstfall trotzdem, weil Mechanismen als Sicherung gezählt werden, die keine sind. Die häufigsten Verwechslungen:

  • RAID-Verbünde schützen vor dem Ausfall einer Festplatte, nicht vor Löschung, Verschlüsselung oder einem defekten Controller.
  • Synchronisierte Ordner und gespiegelte Freigaben übertragen jede Löschung und jede Verschlüsselung in Sekunden auf die Gegenseite.
  • Snapshots auf demselben Speichersystem gehen gemeinsam mit diesem verloren.
  • Die USB-Festplatte, die dauerhaft angeschlossen bleibt, ist für Schadsoftware so erreichbar wie jedes andere Laufwerk.
  • Eine zweite Sicherung im selben Serverschrank erfüllt die Anzahl, aber nicht den Ort.
  • Sicherungsaufträge, deren Fehlermeldungen niemand liest, liefern mitunter wochenlang keine brauchbaren Kopien, ohne dass es jemandem auffällt.

Der folgenreichste Fehler ist das dauerhaft erreichbare Backup. Viele Unternehmen sichern zuverlässig – aber auf ein Laufwerk, das ständig mit dem Netzwerk verbunden ist. Ein Angreifer, der das Netz übernimmt, verschlüsselt diese Sicherung gleich mit. Mindestens eine Kopie gehört deshalb offline oder logisch getrennt: ein Medium, das nach der Sicherung physisch oder technisch vom Netz genommen wird und sich nachträglich nicht mehr verändern lässt. Häufig wird die Regel deshalb zu 3-2-1-1-0 erweitert – die zusätzliche Eins steht für diese isolierte Kopie, die Null für Wiederherstellungstests ohne Fehler.

Eine Umsetzung in drei Stufen

Wie das konkret aussehen kann, zeigt ein Beispiel, das von einem Unternehmen mit einem Standort, einigen Servern und einem Datenbestand im niedrigen Terabyte-Bereich ausgeht. Die erste Kopie sind die Produktivdaten selbst. Die zweite entsteht nachts auf einem eigenen Sicherungssystem im Haus; es dient den schnellen Rücksicherungen im Alltag und wird mit eigenen Zugangsdaten verwaltet, die nicht an die übrige Benutzerverwaltung gekoppelt sind. Die dritte Kopie wird anschließend außer Haus übertragen, etwa in einen geschützten Speicher in einem Rechenzentrum oder auf Bänder, die im Wechsel ausgelagert werden.

Ebenso wichtig wie der Ort ist die Aufbewahrungstiefe. Schäden fallen oft spät auf: eine beschädigte Tabelle nach sechs Wochen, ein versehentlich gelöschter Projektordner nach Monaten. Bewährt hat sich ein Generationenprinzip, beispielsweise tägliche Sicherungen für zwei Wochen, wöchentliche für drei Monate und monatliche für ein Jahr. Die passenden Werte hängen vom eigenen Betrieb ab; entscheidend ist, dass sie bewusst festgelegt und nicht aus der Voreinstellung übernommen werden.

Schließlich lohnt der Blick darauf, was überhaupt gesichert wird. Neben Dateien und Datenbanken gehören dazu die Konfiguration von Firewall und Netzwerkkomponenten, Lizenzschlüssel und die Dokumentation, ohne die eine Wiederherstellung kaum gelingt. Daten in Cloud-Diensten fallen dagegen nicht automatisch unter die eigene Sicherung und müssen ausdrücklich einbezogen werden.

Wiederherstellung ist die eigentliche Disziplin

Ein Backup ist kein Selbstzweck – entscheidend ist die Wiederherstellung. Zwei Fragen sollte jede Geschäftsführung beantworten können: Wie viel Datenverlust ist verkraftbar, und wie lange darf die Wiederherstellung dauern? Aus diesen beiden Werten ergibt sich die gesamte Architektur der Sicherung – von der Häufigkeit bis zur Frage, ob ein Ersatzsystem bereitstehen muss.

Und dann: Testen Sie. Eine Rücksicherung, die noch nie geprobt wurde, ist ein Versprechen, kein Plan. Auch das BSI verlangt im Baustein CON.3, regelmäßig zu prüfen, ob gesicherte Daten einwandfrei und in angemessener Zeit zurückgespielt werden können. Ein vierteljährlicher Wiederherstellungstest eines zufällig gewählten Systems kostet wenige Stunden – und verwandelt Hoffnung in Gewissheit.

Aussagekräftig wird ein solcher Test, wenn das System in eine abgeschottete Umgebung zurückgespielt, die benötigte Zeit gemessen und das Ergebnis schriftlich festgehalten wird. Einmal im Jahr lohnt zusätzlich die Probe auf den Totalausfall des wichtigsten Systems – einschließlich der unbequemen Frage, ob Zugangsdaten und Schlüssel zum Sicherungssystem auch dann greifbar sind, wenn Verzeichnisdienst und Passwortverwaltung selbst nicht zur Verfügung stehen. Wer diese Frage vorab beantwortet, hat im Ernstfall den schwierigsten Teil bereits hinter sich.

Verwandte Themen: Wer hier weiterdenkt, liest bei Microsoft 365 Backup, Immutable Backup und Cloud-Backup Anbieter weiter.

Quellen

  1. CON.3 Datensicherungskonzept · BSIamtlich
  2. Datensicherung - Schritt für Schritt erklärt · BSIamtlich

Verwandte Beiträge

Zur Titelseite →
Backup & Datensicherung

Sicherungsdienst auswählen – die Fragen vor der Unterschrift

Standort, Rechtsraum, Prüfnachweise, Rückholzeit, Ausstieg und Löschnachweis entscheiden über die Tragfähigkeit eines Sicherungsdienstes. Der Beitrag liefert die Prüfreihenfolge und ein Rechenbeispiel zur Wiederherstellungsdauer.

Backup & Datensicherung

Sicherungen verschlüsseln und den Schlüssel erreichbar halten

Eine verschlüsselte Sicherung schützt gestohlene Kopien – und wird ohne Schlüssel selbst zum Totalverlust. Der Beitrag ordnet die Verfahren, beschreibt die Hinterlegung des Schlüssels und benennt den Fehler, der am häufigsten gemacht wird.

Managed Server & Hosting

Was ein IT-Wartungsvertrag regeln muss

Wartungsverträge sind oft kurz und im Ernstfall trotzdem streitig. Dieser Beitrag benennt die Klauseln, ohne die ein Vertrag unvollständig ist – von der Vertragsart über Reaktionszeiten bis zur Datenrückgabe am Ende.