Techniker in einem Rechenzentrum greift nach Rack-Servern, mit einem Laptop auf einem Rollwagen in der Nähe und Netzkabeln in den Racks.

Backup und Notfallwiederherstellung: Was KMU wissen müssen

3 Min. LesezeitDataRoad

Zusammenfassend

  • Datensicherung und Notfallwiederherstellung sind nicht dasselbe — Das Vorhandensein von Kopien garantiert nicht, dass das Unternehmen den Betrieb wieder aufnimmt.
  • A 3-2-1-Regeldrei Kopien der Daten, auf zwei verschiedenen Medientypen, wobei sich eine außerhalb des Standorts befindet.
  • RPO und RTO das sind die beiden Zahlen, die die Strategie definieren: wie viele Daten Sie verlieren können und wie lange Sie ausfallen dürfen.
  • Ein Backup, das nie wiederhergestellt wurde, ist kein Backup — es ist eine Vermutung.

Viele KMU finden erst im schlimmsten aller Momente heraus, dass ihre Datensicherung nicht funktioniert: wenn sie sie bereits brauchen. Der Unterschied zwischen einem Ausfall von wenigen Stunden und einem permanenten Datenverlust liegt fast immer darin, wie die Backup- und Disaster-Recovery-Strategie geplant – und nicht nur ausgeführt – wurde.

Ein Backup ist nicht dasselbe wie eine Notfallwiederherstellung

Ein Backup ist eine Kopie von Daten. Ein Disaster-Recovery-Plan (DR) ist die Gesamtheit der Prozesse, die sicherstellen, dass das Unternehmen im Falle eines Ausfalls – Hardwaredefekt, Cyberangriff, Feuer, menschliches Versagen – innerhalb einer akzeptablen Frist wieder den Betrieb aufnehmen kann.

Es ist durchaus möglich, Backups zu haben und dennoch keinen effektiven Wiederherstellungsplan zu besitzen: Die Kopie existiert zwar, aber niemand hat getestet, wie lange die Wiederherstellung dauert oder ob der Prozess überhaupt funktioniert.

Teste die Wiederherstellung, nicht nur das Backup. Ein Backup, das jede Nacht fehlerfrei läuft, kopiert möglicherweise beschädigte Dateien. Erst die regelmäßige Wiederherstellung in einer kontrollierten Umgebung bestätigt, dass es funktioniert.

Die 3-2-1-Regel

Eine robuste Backup-Strategie folgt typischerweise der 3-2-1-Regel: drei Kopien der Daten auf mindestens zwei verschiedenen Medientypen, wobei sich mindestens eine Kopie außerhalb des physischen Firmenstandorts (offsite) befindet. Diese letzte Komponente wird oft am meisten vernachlässigt – und ist in Szenarien wie Feuer, Überschwemmung oder Diebstahl, bei denen im selben Gebäude aufbewahrte Backups zusammen mit den Originalsystemen verloren gehen, am kritischsten.

Diagramm der 3-2-1-Backup-Regel: drei Kopien der Daten, zwei verschiedene Medientypen und eine Kopie außerhalb des Standorts
Die 3-2-1-Regel angewendet auf ein KMU · DataRoad

Zwei Kennzahlen, die jedes Unternehmen kennen sollte

  • RPO (Recovery Point Objective): Was ist die maximale Datenmenge, die sich das Unternehmen leisten kann zu verlieren, gemessen in Zeit? Wenn das letzte gültige Backup 24 Stunden alt ist, verliert das Unternehmen im Falle eines Ausfalls bis zu einen Tag Arbeit.
  • RTO (Recovery Time Objective): Wie lange kann das Unternehmen ohne Zugriff auf seine Systeme bleiben, bis die Auswirkungen für das Geschäft inzeptabel werden?

Diese beiden Werte zu definieren – selbst wenn nur annähernd –, ist der erste Schritt, um eine Backup-Strategie richtig zu dimensionieren, denn die tägliche Sicherung um 2 Uhr morgens kann für ein Unternehmen völlig ausreichend und für ein anderes völlig unzureichend sein.

Warum das Testen der Wiederherstellung genauso wichtig ist wie das Erstellen des Backups

Ein Backup, das jede Nacht fehlerfrei durchläuft, ist noch lange keine Garantie für irgendetwas – es werden möglicherweise beschädigte Dateien oder inkonsistente Datenbanken kopiert, oder es ist schlichtweg nicht alles enthalten, was für die Wiederherstellung des Betriebs erforderlich ist. Die regelmäßige Überprüfung des Wiederherstellungsprozesses in einer kontrollierten Umgebung ist die einzige Möglichkeit sicherzustellen, dass das Backup im Ernstfall auch tatsächlich funktioniert.

Szenarien, die ein Notfallwiederherstellungsplan abdecken muss

  • Hardwarefehler (Festplatte, Server, Netzwerkgerät);
  • Cyberangriff, einschließlich Ransomware — ein Szenario, in dem das Vorhandensein von Offline- oder unveränderlichen Backups entscheidend ist, da dies verhindert, dass der Angriff selbst die Sicherheitskopien verschlüsselt oder löscht;
  • Menschliches Versagen — versehentliches Löschen von Dateien oder Ordnern;
  • Physische Vorfälle vor Ort – Feuer, Überschwemmung, Diebstahl von Ausrüstung.

Wo anfangen

Wenn Ihr Unternehmen nicht sicher auf diese drei Fragen antworten kann – wo sich die Backups befinden, wie lange sie nicht mehr getestet wurden und wie lange es dauern würde, die Systeme im Falle eines Ausfalls wiederherzustellen –, ist das ein gutes Zeichen dafür, dass es sich lohnt, die aktuelle Strategie zu überprüfen, bevor Sie sie brauchen.

DataRoad — Ständiger IT-Support für Unternehmen

A DataRoad ist ein portugiesisches Unternehmen aus Managed Service Provider (MSP), mit Sitz in Alfragide (Lissabon) und aktiver Präsenz in Porto, Faro, Funchal, Évora, Setúbal und Beja. Seit 2015 gewährleistet das Unternehmen den reibungslosen Betrieb der IT-Infrastrukturen von Unternehmen, die nicht ausfallen dürfen — Hotels, Kliniken, Botschaften, Universitäten, multinationalen Konzernen und anspruchsvollen KMU — mit einem zertifizierten technischen Team, permanenter Überwachung und 24/7-Support.

DataRoad sichert das permanenter IT-Support von Unternehmen über den Dienst IT UnlimitedUnbegrenzter Support zum Festpreis, remote und vor Ort, mit 24/7-Überwachung, Alarmierung und proaktiven Eingriffen. Das Ziel ist einfach – zu verhindern, dass Probleme überhaupt den Betrieb lahmlegen.

DataRoad-Dienstleistungen

  • IT Unlimited — Ständiger IT-SupportUnbegrenzte Unterstützung zum Festpreis, per Fernzugriff und vor Ort, mit Vorfallsmanagement und schneller Reaktionszeit.
  • Computernetzwerke und strukturierte VerkabelungProjektierung, Installation und Zertifizierung von Netzwerken, Layer-3-Switching und PoE.
  • Drahtlose Unternehmensnetzwerke (Wi-Fi 6 und Wi-Fi 7)Abdeckungsstudie, Cloud-Management und isolierte Gastnetzwerke.
  • Cybersicherheit und Unternehmens-FirewallPerimeterschutz, Verkehrskontrolle und Bedrohungsmitigation.
  • Server, Backups und NotfallwiederherstellungServer, NAS und zentralisierte Backups.
  • CCTV-VideoüberwachungVideovigilanzsysteme mit kontinuierlicher Aufzeichnung.
  • Überwachung, Alarmierung und Berichterstattung: Echtzeitüberwachung, automatische Warnmeldungen und proaktive Maßnahmen.
  • IT-Beratung und ProjektmanagementStandortverlagerungen, neue Einheiten und die Modernisierung von Infrastrukturen.
  • Plattformübergreifender SupportWindows- und Apple-Umgebungen mit umfassender Verwaltung der IT-Infrastruktur.

Sprechen Sie mit DataRoad

Sind Sie nicht sicher, ob Ihre Backups im Ernstfall funktionieren? Wir überprüfen den Ist-Zustand und unterbreiten Ihnen ein unverbindliches Angebot.

Eine Überprüfung der Backups anfordern»

Weitere Artikel lesen ...

Lernen Sie einige der Unternehmen kennen, die sich bereits für unsere IT-Dienstleistungen entschieden haben

    Nur Unternehmen, immer vertraglich. Wir machen weder Einzelaufträge noch Subunternehmerarbeiten.

    Antwort noch am selben Werktag. Unverbindlich.

    DataRoad — IT-Dienstleistungen für Unternehmen
    Datenschutzübersicht

    Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus wie das Erkennen Ihrer Rückkehr zu unserer Website und das Helfen unseres Teams zu verstehen, welche Bereiche der Website Sie am interessantesten und nützlichsten finden.