Verwaltete Backups
Lokale und externe Kopien
Regelmäßig getestete Restaurationen
Schriftlich festgelegte Einbehaltung
Notfallplan
Schriftlich vereinbarte RTO und RPO
Replikation und Wiederherstellung in der Cloud
Wiederholungsprüfungen mit Registrierung
RPO und RTO schriftlich
Von System zu System festgelegt, basierend auf den tatsächlichen Kosten einer Ausfallstunde.
Unveränderliche Kopien
Gegen Ransomware: Selbst ein kompromittierter Administrator kann sie nicht löschen.
Geplante Tests
Ein kompletter pro Jahr und partielle quartalsweise, mit Bericht über die Echtzeit-Wiederherstellung.
Katastrophenvorsorge und Business Continuity für Unternehmen
Backups beantworten die Frage: “Haben wir die Daten verloren?”. Disaster Recovery beantwortet die Frage: “Wann arbeiten wir wieder weiter?”. Das sind verschiedene Fragen mit verschiedenen Antworten. Ein Unternehmen kann perfekte Kopien haben und drei Tage lang stillstehen, weil niemand weiß, wo sie wiederhergestellt werden sollen, in welcher Reihenfolge oder mit welchem Server. DataRoad entwirft, wartet und testet Disaster-Recovery-Pläne für Unternehmen, die sich keinen Stillstand leisten können, und verfasst diese mit zwei Zahlen auf der ersten Seite: wie viel verloren gehen darf (RPO) und in welcher Zeit alles wieder einsatzbereit sein muss (RTO).
Datensicherung und Notfallwiederherstellung sind nicht dasselbe
| Sicherheitskopien | Katastrophenvorsorge | |
|---|---|---|
| Beantwortete Frage | Sind die Daten an einem anderen Ort sicher? | Wann nimmt das Unternehmen den Betrieb wieder auf? |
| Was schützt | Dateien, Datenbanken, E-Mail-Postfächer | Komplette Server, Netzwerk, Zugriffe, Anwendungen, Personen und Verfahren |
| Erfolgsmessung | Die gestrige Sicherungskopie lässt sich fehlerfrei wiederherstellen. | Das RTO wurde beim letzten Test eingehalten |
| Wann es fehlschlägt | Es gibt keine Kopie oder sie ist beschädigt. | Es gibt eine Kopie, aber es gibt keinen Ort, an den sie wiederhergestellt werden kann, und niemanden, der weiß, wie man es macht. |
| Typisches Szenario | Gelöschte Datei, korrupte Datenbank | Ransomware, Feuer, Überschwemmung, Diebstahl, zerstörter Server, anhaltender Strom- oder Internetausfall |
Als verwaltete Datensicherungen Sie bilden die Grundlage; der Disaster-Recovery-Plan wird darauf aufgebaut.
Die zwei Zahlen, die zählen: RPO und RTO
RPO — wie viel man verlieren kann
O Wiederherstellungspunkt-Ziel ist die maximale Menge an Arbeit, die das Unternehmen zu verlieren bereit ist, gemessen in Zeit. Ein RPO von 24 Stunden bedeutet, dass im schlimmsten Fall ein Tag Arbeit verloren geht; ein RPO von 15 Minuten erfordert eine nahezu kontinuierliche Replikation. Es gibt keinen richtigen Wert – es gibt nur den Wert, den das Unternehmen zu zahlen bereit ist. Eine Klinik, die 80 Termine pro Tag vergibt, und ein Buchhaltungsbüro zum Monatsabschluss haben sehr unterschiedliche RPOs.
RTO – Wann kehrt man an den Arbeitsplatz zurück?
O Wiederherstellungszeitpunkt Es ist die Zeit zwischen der Katastrophe und dem Moment, in dem kritische Systeme wieder betriebsbereit sind. Sie bestimmt die Architektur: Bei einem RTO von zwei Tagen reicht es aus, ein Ziel für die Wiederherstellung zu haben; bei einem RTO von zwei Stunden benötigt man startbereite Replikate. Das RTO wird im Vertrag festgehalten und bei jedem Test gemessen.
Was ein Disaster-Recovery-Plan von DataRoad beinhaltet
- Auswirkungsanalyse. Welche Systeme legen das Unternehmen lahm, wenn sie ausfallen, wie lange ist das tolerierbar und wie viel kostet jede Stunde Ausfallzeit. Genau daraus ergeben sich der RPO und der RTO für jedes einzelne System – sie müssen nicht für alle gleich sein.
- Kopien nach der 3-2-1-Regel. Drei Kopien, auf zwei verschiedenen Medien, eine außerhalb der Räumlichkeiten und, für kritische Systeme, eine unveränderliche Version, die nicht einmal ein kompromittierter Administrator löschen kann.
- Repliken der kritischen Server. Ein Rechenzentrum in Portugal oder in der Cloud, entsprechend dem geforderten RTO, sofort einsatzbereit, ohne auf neue Hardware warten zu müssen.
- Kommunikationsplan. Wie beantwortet das Unternehmen weiterhin Anrufe und empfängt E-Mails, während die Hauptinfrastruktur ausfällt — dies schließt ein Telefonzentrale und Microsoft 365.
- Schriftliches, Schritt-für-Schritt-Verfahren. Wer entscheidet, den Notstand auszurufen, wer wird benachrichtigt, in welcher Reihenfolge werden die Systeme wiederhergestellt, welche Passwörter und Kontakte werden benötigt. Außerhalb der Systeme gespeichert, die Sie möglicherweise wiederherstellen müssen.
- Tests geplant. Mindestens ein vollständiger Test pro Jahr und vierteljährliche Teilstests. Jeder Test liefert einen Bericht mit der tatsächlichen Wiederherstellungszeit im Vergleich zum vereinbarten RTO und den vorzunehmenden Korrekturen.
- Rückkehr zur Normalität. Der Plan endet nicht, wenn das Unternehmen an der Replik arbeitet; er schließt den Weg zurück zur Hauptinfrastruktur ein, ohne das zu verlieren, was in der Zwischenzeit gemacht wurde.
Der häufigste Fall: Ransomware
In Portugal ist die häufigste Katastrophe weder Feuer noch Überschwemmung – es ist eine verschlüsselte Datei, die sich über Nacht im Netzwerk ausbreitet. Ein Notfallwiederherstellungsplan für Ransomware hat drei Eigenschaften, die ein genereller Plan nicht hat: unveränderliche Kopien, die der Angreifer selbst mit Administratorrechten weder verschlüsseln noch löschen kann; ein Verfahren zur Netzwerkisolierung, um zu verhindern, dass das Replikat beim Hochfahren infiziert wird; und einen sicher identifizierten Wiederherstellungspunkt vor der Infektion, denn das Wiederherstellen der gestrigen Kopie kann bedeuten, die Ransomware selbst wiederherzustellen. In den Fällen, in denen wir ohne vorherigen Plan gerufen werden, besteht die Arbeit aus Datenrettung — langsamer, teurere und ohne Garantien.
Für wen das Sinn ergibt
Für jedes Unternehmen, bei dem ein systemfreier Tag mehr kostet als der Plan in einem Jahr kostet. Die Kunden, die dies am meisten fordern, sind Hotels mit Buchungen und Check-in, die vom Managementsystem abhängen, Kliniken mit Terminkalendern und medizinischer Bildgebung, Anwalts- und Steuerberatungsbüros mit gesetzlichen Fristen, Botschaften und Behörden mit Verfügbarkeitsanforderungen sowie Logistikunternehmen, bei denen Abrechnung und Versand gleichzeitig stoßen. Kleinere Unternehmen profitieren von einer vereinfachten Version: Offsite-Backups, ein einseitiges schriftliches Verfahren und ein Test pro Jahr.
Im IT Unlimited
Verworfene Backups und Überwachung sind Teil aller Pläne IT Unlimited. Das vollständige Disaster-Recovery-Konzept — mit Replikationen, schriftlicher Prozedur und Wiederherstellungstests — ist enthalten im IT Unlimited Premium 365, der Plan für Unternehmen, die nicht stillstehen können, und als Projekt für Kunden der anderen Pläne gebucht werden kann.
Wie alles begann
Wir beginnen mit der Folgenabschätzung, gemeinsam mit der Unternehmensleitung und nicht nur mit der IT: Es ist das Management, das weiß, was eine Stunde Ausfallzeit kostet. Von dort aus werden RPO und RTO pro System festgelegt, die Lösung wird entworfen und das Verfahren wird dokumentiert. Der erste vollständige Test findet innerhalb der ersten drei Monate statt. Wenn Sie bereits über Sicherungskopien verfügen und nur wissen möchten, ob Sie diese wiederherstellen könnten, kann dieser Test isoliert durchgeführt werden, als Beratungsarbeit, mit schriftlichem Bericht.
Ein realer Fall: Server, USV und Backups in einer Gemeinde
Die Gemeindeunion von Massamá und Monte Abraão vergab an DataRoad, per öffentlicher Auftrag im Jahr 2022, die Installation und Konfiguration eines neuen Servers, eines USV-Systems und unternehmensweiter Backups – die drei Basisebenen jedes Kontinuitätsplans: Rechenleistung, ausfallsichere Stromversorgung und wiederherstellbare Daten. In einer Gemeindeverwaltung mit Publikumsverkehr ist ein Stillstand nicht nur mit Kosten verbunden, sondern bedeutet, dass keine Dienstleistung erbracht wird; der Dauermandatsvertrag, das im Rahmen eines Vergabeverfahrens erneuert wurde, verbindet die Überwachung und den 24×7-Support mit dieser Basis, sodass Vorfälle erkannt werden, bevor sie den Schalter beeinträchtigen.
Was schriftlich bleibt
Ein Notfallwiederherstellungsplan, der nicht niedergeschrieben ist, existiert nicht. Das Dokument, das der Kunde erhält, umfasst:
- Die Folgenabschätzung, System für System, mit dem für jedes vereinbarten RPO und RTO sowie den geschätzten Kosten für eine Stunde Ausfallzeit.
- Die Architektur von Kopien und Replikenwo sich jede Kopie befindet, wie oft sie erstellt wird, welche unveränderlich ist und wie weit man in der Zeit zurückgehen kann.
- Das Aktivierungsverfahrenwer den Katastrophenfall ausruft, wer benachrichtigt wird, die Reihenfolge der Systemwiederherstellung sowie die erforderlichen Kontakte und Zugangsdaten, außerhalb der Infrastruktur gespeichert.
- Der Kommunikationsplan — wie das Unternehmen weiterhin Anrufe entgegennimmt und E-Mails empfängt, während die Hauptsysteme ausfallen.
- Die Testberichte, mit der Echtzeit-Wiederherstellung im Vergleich zum RTO und den nach jedem Test beschlossenen Korrekturen.
Häufig gestellte Fragen
Wir machen bereits jeden Tag Backups. Ist das nicht genug?
Es ist die Basis, aber es ist kein Plan. Ein Backup sagt Ihnen, dass die Daten existieren; es sagt Ihnen nicht, wohin Sie sie wiederherstellen werden, wenn der Server abgebrannt ist, wer es tun wird, in welcher Reihenfolge und auch nicht, wie lange es dauert. Der Disaster-Recovery-Plan beantwortet diese Fragen, bevor sie dringend werden.
Welchen RTO sollten wir verlangen?
Genau das, was das Unternehmen ohne schweren Schaden aushält, weder mehr noch weniger. Kurze RTOs erfordern einsatzbereite Spiegelungen und kosten mehr; RTOs von ein bis zwei Tagen lassen sich mit Offsite-Backups und Ersatzhardware lösen. Die Impact-Analyse dient genau dazu, diesen Wert auf Basis realer Kosten festzulegen, nicht aufgrund von Ängsten.
Wo sind die Nachbildungen?
Ein Rechenzentrum in Portugal, in der Cloud oder beides, je nach geforderter RTO und den Anforderungen des Kunden an den Speicherort der Daten. Dies wird im Plan schriftlich festgelegt.
Wie oft testen Sie?
Mindestens ein vollständiger Test pro Jahr und vierteljährliche Teiltests. Jeder Test wird mit der tatsächlichen Wiederherstellungszeit dokumentiert und mit dem vereinbarten RTO verglichen. Ein Plan, der nicht getestet wird, ist nur eine Absichtserklärung.
Deckt der Tarif Ransomware ab?
Ja, und das ist das Szenario, für das wir zuerst konzipiert haben: unveränderliche Kopien, Netzwerolisierung vor dem Hochfahren der Replik und Identifizierung des Wiederherstellungspunkts vor der Infektion.
Und die Geschäftskontinuität, ist das dasselbe?
Business Continuity ist das umfassendere Konzept — es umfasst Menschen, Einrichtungen und Prozesse, nicht nur Systeme. Disaster Recovery ist der technologische Teil dieses Plans. Wir kümmern uns um den technologischen Teil und stimmen uns mit denjenigen ab, die sich um den Rest kümmern, sofern vorhanden.
Wie lange dauert es, einen fertigen Plan zu erhalten?
In einem Unternehmen mit 20 bis 50 Arbeitsplätzen und ein bis zwei Servern dauern die Wirkungsanalyse und das Design zwei bis vier Wochen; die Implementierung der Replikate und unveränderlichen Kopien weitere zwei bis vier; der erste vollständige Test findet in den ersten drei Monaten statt. Umgebungen mit mehreren Standorten oder industrieller Produktion erfordern mehr Zeit, die bei der Bestandsaufnahme festgelegt wird.
Wer aktiviert den Plan bei einer Katastrophe?
Im Verfahren ist festgelegt: Normalerweise erklärt die Unternehmensleitung den Notfall auf der Grundlage schriftlicher Kriterien, und DataRoad führt die Wiederherstellung durch. Bei Tarifen mit 24×7×365-Abdeckung kann die Durchführung zu jeder Zeit beginnen, ohne auf die Arbeitszeiten zu warten.
Disaster Recovery ist eines IT-Dienstleistungen für Unternehmen da DataRoad, em conjunto com os Verwaltete Backups, die 24/7-Überwachung e a Cybersicherheit.
Wo wir tätig sind
Wir entwerfen und testen Notfallwiederherstellungspläne für Kunden im ganzen Land; die Vor-Ort-Intervention deckt vor allem den Großraum Lissabon ab. Wir haben eigene Seiten für Lissabon, Cascais, Oeiras, Sintra, Leiria, Coimbra e Porto. Siehe dir alle an Tätigkeitsbereiche.
Kontaktieren Sie uns
Wenn Sie wissen möchten, in welcher Zeit Ihr Unternehmen nach einer Katastrophe wieder arbeitsfähig wäre – und nicht in welcher Zeit Sie es sich wünschen würden –, das erste Gespräch ist kostenlos. Rufen Sie an 211 459 950 (werktags, 9:30–13:00 und 14:00–18:30 Uhr) oder schreiben Sie an [email protected].
Siehe auch: NIS2: Was sich für Unternehmen in Portugal ändert
Einige der Unternehmen, die DataRoad ihre Infrastruktur anvertrauen, Branchen, in denen ein Ausfall viel mehr kostet als der IT-Support























































































































































































