Worum es in diesem Teil geht: wie oft ein Unternehmen seine Daten sichern sollte, warum wir für ein Haus dieser Größe alle 30 Minuten sichern – und warum es trotzdem eine Kopie braucht, die offline liegt.
- Intervall in diesem Projekt: alle 30 Minuten
- Sicherung: vollautomatisch über das Rechenzentrum
- Zusätzlich: Offline-Sicherungen an unseren Standorten
- Datenschutz: technische und organisatorische Maßnahmen dokumentiert
Wie oft sichern?
Die Frage, wie oft gesichert werden sollte, lässt sich auf eine andere zurückführen: Wie viel Arbeit darf im schlimmsten Fall verloren gehen? Wer einmal nachts sichert, verliert bei einem Ausfall am Nachmittag einen ganzen Arbeitstag. Bei einem Haus mit 150 Mitarbeitenden sind das 150 Arbeitstage – an einem einzigen Nachmittag.
Für Kunden dieser Größenordnung sichern wir deshalb alle 30 Minuten. Im schlimmsten Fall geht eine halbe Stunde verloren, nicht ein Tag. Die Sicherung läuft vollautomatisch über das Rechenzentrum; niemand muss daran denken, und niemand kann sie vergessen.
- Wie viel Arbeit darf verloren gehen? Daraus folgt das Intervall.
- Wie schnell muss es weitergehen? Daraus folgt, wie und wo gesichert wird.
- Wer prüft, ob die Wiederherstellung klappt? Daraus folgt, ob die Sicherung etwas taugt.
Warum eine Kopie offline liegen muss
Eine Sicherung, die ständig mit dem Netzwerk verbunden ist, teilt die Risiken des Netzwerks. Ein Angreifer, der die Systeme verschlüsselt, versucht als Nächstes die Sicherungen zu erreichen. Ein Fehler, der sich in die Daten frisst, wird mitgesichert. Und wenn das Rechenzentrum selbst nicht erreichbar ist, hilft eine Sicherung dort im Moment wenig.
Deshalb haben wir für die Beratung zusätzlich Offline-Sicherungen angelegt und getrennt an unseren Standorten verwahrt. Mit ihnen hätten wir die Anlagen notfalls unabhängig von der Sicherung im Rechenzentrum in unserer eigenen Infrastruktur wieder hochfahren können. Es ist die Kopie, die man hoffentlich nie braucht – und die im Ernstfall die einzige ist, die zählt.
Datenschutz gehört dazu
Sicherungen enthalten dieselben personenbezogenen Daten wie die Systeme selbst. Die Datenschutz-Grundverordnung verlangt in Artikel 32 unter anderem die Fähigkeit, die Verfügbarkeit der Daten und den Zugang zu ihnen bei einem Zwischenfall rasch wiederherzustellen, und ein Verfahren zur regelmäßigen Überprüfung der Maßnahmen. Wir haben die technischen und organisatorischen Maßnahmen deshalb dokumentiert – wo gesichert wird, wer Zugriff hat, wie die Kopien geschützt sind und wie die Wiederherstellung geprüft wird.
Was das für Ihr Unternehmen bedeutet
Legen Sie das Sicherungsintervall nicht nach Gewohnheit fest, sondern nach der Frage, wie viel Arbeit verloren gehen darf. Und sorgen Sie dafür, dass mindestens eine Kopie getrennt vom Netzwerk liegt. Eine Sicherung ist erst dann eine Sicherung, wenn die Wiederherstellung einmal geprobt wurde.
Verwandte Themen: Wer hier weiterdenkt, liest bei Backup-Strategie, Microsoft 365 Backup und Immutable Backup weiter.
Im Text erwähnt
Quellen
- Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), Artikel 32 – Sicherheit der Verarbeitung · Amt für Veröffentlichungen der Europäischen Union (EUR-Lex)amtlich



