Startseite›Ratgeber›IT-Datensicherung
IT-Datensicherung
Sollten Sie Ihre Backups auslagern?
Ja, wenn nach dem Verlust der Räumlichkeiten oder einer Kompromittierung des internen Netzes mindestens eine wiederherstellbare Kopie übrig bleiben muss. Die Auslagerung schließt eine lokale Kopie nicht aus: Sie verhindert, dass alle Kopien dasselbe Schicksal erleiden wie die Produktivsysteme.
Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen
Das Wichtigste
- Lagern Sie die Sicherungskopie und die Historie aus; behalten Sie lokal eine aktuelle Kopie für kleinere Wiederherstellungen.
- Verlangen Sie schriftlich: Land der Kopien, nicht löschbare Kopie, gemessene Dauer der Wiederherstellung, Ausstieg aus dem Vertrag.
- Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, empfiehlt, vor dem Versand zu verschlüsseln und den Speicherort der Daten in der Europäischen Union zu prüfen.
- Der Dienstleister ist Auftragsverarbeiter im Sinne der DSGVO: Der Vertrag muss die Löschung oder Rückgabe der Daten am Ende der Leistung vorsehen.
- Verwahren Sie den Verschlüsselungsschlüssel nicht im selben Tresor wie die Daten.
Wann die Auslagerung den Unterschied macht
- Brand, Wasserschaden, Diebstahl der Hardware: Das Backup-NAS im selben Raum geht mit den Servern verloren.
- Ransomware, die über ein Administratorkonto eingedrungen ist: Sie verschlüsselt die eingebundenen Freigaben, einschließlich „Backup“ im Netzwerk.
- Abwesenheit des einzigen Mitarbeiters, der die Festplatten gewechselt hat: Die Rotation bricht ab, ohne dass die Geschäftsleitung es bemerkt.
- Pflicht, die Daten in einem bestimmten Land oder Gebiet zu speichern, ohne selbst einen zweiten Standort zu betreiben.
Ein Unternehmen mit zwei voneinander entfernten Gebäuden, einem eigenen Team und einer tatsächlich offline gehaltenen unveränderlichen Kopie kann weniger auslagern. In einem KMU ist das selten.
Was man auslagert und was man behält
Auslagern sollten Sie die Sicherungskopie und die Historie. Lokal behalten Sie, wenn die Bandbreite es zulässt, eine aktuelle Kopie, um eine Datei wiederherzustellen, ohne auf den Download mehrerer Terabyte zu warten. Lagern Sie auch die Cloud-E-Mail zu einem anderen Verantwortlichen als dem Anbieter des E-Mail-Dienstes aus: Wer im selben Tenant bleibt, bleibt denselben Administratorkonten ausgesetzt. Siehe Muss man Microsoft 365 sichern?.
Nicht ausgelagert werden der Verschlüsselungsschlüssel in denselben logischen Tresor wie die Daten und das einzige Administratorpasswort beim Dienstleister ohne schriftliches Verfahren.
Was die ANSSI für ein ausgelagertes Backup empfiehlt
Der Leitfaden der ANSSI zur Datensicherung widmet Backups außer Haus, bei einem Cloud-Hoster oder einem Auftragnehmer, eine eigene Tabelle. Die Prüfpunkte:
| Prüfpunkt | Was zu prüfen ist |
|---|---|
| Sensibilität der Daten | Verschlüsselung vor dem Versand an den Dienstleister |
| Speicherort | Speicherung im Gebiet der Europäischen Union |
| Wiederherstellungsdauer | Vereinbar mit der maximal tolerierbaren Ausfallzeit, einschließlich der vertraglich vorgesehenen Wiederherstellungspriorität |
| Schutz vor Löschung | Eine WORM-Lösung (nicht änderbar) ist denkbar, mit getrennten Administratorkonten |
| Offline-Kopie | Gilt weiterhin als robuster; ein akzeptabler Kompromiss kombiniert regelmäßige WORM-Kopien mit selteneren Offline-Kopien |
Die CNIL, die französische Datenschutzbehörde, ergänzt, dass die Übertragungswege verschlüsselt sein müssen, wenn Backups die Organisation verlassen, und dass Backups dasselbe Sicherheitsniveau verdienen wie die Produktivserver.
Die Grenzen, klar benannt
- Die Bandbreite. Das erste Backup eines großen Volumens braucht Zeit. Die folgenden übertragen nur die Änderungen, sofern die Software inkrementell arbeitet. Eine zu knappe Leitung verlängert auch die vollständige Wiederherstellung.
- Die Abhängigkeit. Am Tag des Vorfalls sind Sie von den Servicezeiten, dem Vertrag und der Fähigkeit des Dienstleisters abhängig, seine Kopien zu lesen. Das NIST nennt die Erreichbarkeit (Wiederherstellungszeit und Servicezeiten) unter den Kriterien für die Wahl eines externen Speichers. Ein Wiederherstellungstest vor dem Schadensfall ist der einzige ehrliche Test.
- Die laufenden Kosten. Bezahlt wird jeden Monat das gespeicherte Volumen. Eine Aufbewahrung von fünf Jahren für den gesamten Server kostet so viel wie eine schlecht abgegrenzte Archivierung.
- Die Verantwortung für die Daten. Der Vertrag muss festlegen, wo sich die Daten befinden, wer darauf zugreifen kann und wie sie am Vertragsende gelöscht werden. Die DSGVO (Artikel 28) erlaubt nur Auftragsverarbeiter, die hinreichende Garantien bieten, und verlangt, dass diese die Daten am Ende der Leistung löschen oder zurückgeben. Eine Verschlüsselung mit Ihrem eigenen Schlüssel verringert, was der Dienstleister lesen kann; Ihre Pflichten entfallen dadurch nicht.
Wie Sie wählen
Verlangen Sie schriftlich vier Dinge: das Land der Kopien, die Möglichkeit einer nicht löschbaren Kopie, die gemessene Dauer für die Wiederherstellung eines Volumens wie dem Ihren und was geschieht, wenn Sie kündigen. Aussagen über „Hochsicherheit“ ohne diese vier Antworten erlauben keine Entscheidung.
Wenn das Ziel ist, den Dienst wieder in Betrieb zu nehmen und nicht nur die Daten zurückzuholen, lesen Sie auch Ausgelagerter Disaster-Recovery-Plan: Vorteile und Grenzen.
Bei WeDoBack
Die Auslagerung ist der Basisdienst: Die Kopien verlassen das Netz des Kunden, werden vor dem Versand auf dem Rechner verschlüsselt und redundant in mehreren europäischen Ländern gespeichert oder in dem Gebiet, das die für den Kunden geltende Gesetzgebung vorschreibt. Die genutzten Rechenzentren und Lösungen sind nach ISO 27001 und HDS zertifiziert, und die Verarbeitung erfolgt gemäß DSGVO. SMART überlässt den Betrieb dem Kunden, der Support wird pro Einsatz abgerechnet. INTEGRAL umfasst zwei Stunden Support pro Monat. Der Support ist unter +33 9 72 50 78 28 oder [email protected] erreichbar, von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (Pariser Zeit). UNVERÄNDERLICH, PRA und PCA sind Optionen, wenn eine wiederherstellbare Kopie für das Ziel nicht ausreicht (langfristiger Nachweis oder Wiederaufnahme des Dienstes).
Häufige Fragen
Kann der Dienstleister meine Daten lesen?
Nein, wenn sie vor dem Versand auf Ihrem Rechner mit einem Schlüssel verschlüsselt werden, den nur Sie besitzen. Der Dienstleister speichert dann unlesbare Blöcke. Im Gegenzug macht der Verlust des Schlüssels jede Wiederherstellung unmöglich: Er muss an mehreren sicheren Orten aufbewahrt werden.
Wie lange dauert eine Wiederherstellung von extern?
Das hängt vom Volumen, von der Bandbreite Ihrer Leitung und von der Methode ab. Eine Datei ist in wenigen Minuten wiederhergestellt; mehrere Terabyte über das Internet können Tage dauern. Die ANSSI verlangt zu prüfen, ob die Wiederherstellungsdauer mit der tolerierbaren Ausfallzeit vereinbar ist. Daher lohnt sich eine lokale Kopie oder ein Neustart auf einer Notfallinstanz.
Was geschieht mit meinen Backups, wenn ich den Dienstleister wechsle?
Das muss im Vertrag stehen. Die DSGVO schreibt vor, dass der Auftragsverarbeiter nach Abschluss der Leistung die personenbezogenen Daten nach Wahl des Verantwortlichen löscht oder zurückgibt. Planen Sie eine Überlappungsphase ein: Behalten Sie die alte Historie, bis die neue die gewünschte Dauer erreicht hat.
Quellen
Dokumente eingesehen im Oktober 2026.
- Sicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025) — ANSSI (französische Behörde)
- Verordnung (EU) 2016/679 (DSGVO), Artikel 28: Auftragsverarbeiter — EUR-Lex
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sicherheit: Daten sichern — CNIL (französische Behörde)
- Angebote und Preise — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
