Startseite›Ratgeber›IT-Datensicherung
IT-Datensicherung
Warum ein Backup außer Haus?
Ein Backup außer Haus dient dazu, dass ein Ereignis, das den Produktionsstandort physisch oder logisch zerstört, anderswo eine Kopie übrig lässt. Ohne sie schützt das Backup vor einem Festplattenausfall, aber weder vor dem Verlust des Gebäudes noch vor einem Angreifer, der sich bereits im Netz befindet.
Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen
Das Wichtigste
- Ein Backup außer Haus deckt Brand, Hochwasser, Diebstahl und einen Teil der Angriffe auf das lokale Netz ab.
- Vor Ransomware schützt es nur, wenn kompromittierte Konten es nicht löschen können: offline oder unveränderlich.
- Wählen Sie eine Entfernung, die verhindert, dass derselbe Schadensfall wie am Hauptstandort eintritt.
- Es ersetzt weder die Überwachung noch eine ausreichende Historie noch einen Disaster-Recovery-Plan für den Neustart des Dienstes.
Die Szenarien, die ein Backup außer Haus abdeckt
Der physische Schadensfall. Brand, Hochwasser, Einsturz, Diebstahl mit Abtransport der Geräte. Alles im selben Raum geht auf einmal verloren, einschließlich der externen „Notfall“-Festplatten in der Schublade. Die CNIL, die französische Datenschutzbehörde, zählt die Aufbewahrung der Backups am selben Ort wie die Originaldaten zu den zu vermeidenden Fehlern und empfiehlt mindestens eine Kopie an einem geografisch getrennten Ort.
Der eng begrenzte regionale Schadensfall. Eine Kopie beim Büronachbarn oder am selben Stromtransformator kann mit Ihnen ausfallen. Die sinnvolle Entfernung hängt vom Risiko ab: Einige Kilometer genügen bei einem Gebäudebrand, nicht aber bei einem flächigen Hochwasser. Der Notfallplanungsleitfaden des NIST verlangt, die Wahrscheinlichkeit zu berücksichtigen, dass der Speicherort vom selben Schadensfall betroffen ist wie der Hauptstandort.
Der Angriff auf das Netz. Moderne Ransomware sucht nach Backups. Sie nutzt privilegierte Konten, eingebundene Freigaben und offen gelassene Konsolen. Mandiant beobachtet 2025, dass Ransomware-Gruppen inzwischen Backup-Infrastrukturen ins Visier nehmen und in der Cloud gespeicherte Backups löschen, um eine Wiederherstellung unmöglich zu machen. Eine Kopie außer Haus schützt nur, wenn diese Konten sie nicht löschen können. Andernfalls bedeutet „außer Haus“ lediglich „andere IP-Adresse, gleiche Zugangsdaten“.
Der lokale Bedienfehler. Eine Formatierung, ein ausgetauschtes Speichersystem, ein zu weit gefasstes Bereinigungsskript. Die entfernte Kopie, vor allem wenn sie für eine bestimmte Dauer unveränderlich ist, verschafft Zeit, um den Fehler zu bemerken.
Die Szenarien, die ein Backup außer Haus allein nicht abdeckt
- Ein Backup, das seit drei Wochen fehlschlägt und dessen Meldungen niemand gelesen hat.
- Ein verlorener Entschlüsselungsschlüssel.
- Eine zu kurze Historie: Die Kopie außer Haus von letzter Nacht ist bereits verschlüsselt, und es gibt keine Version von vor einem Monat. Siehe Wie lange sollten Backups aufbewahrt werden?.
- Die Notwendigkeit, innerhalb einer Stunde weiterzuarbeiten. Die Kopie außer Haus ermöglicht die Wiederherstellung. Sie fährt keinen Ersatzserver hoch. Die Wiederaufnahme des Dienstes ist Aufgabe des Disaster-Recovery-Plans (DRP) oder des Business-Continuity-Plans (BCP).
Außer Haus und offline
Zwei verschiedene Eigenschaften:
- Außer Haus: ein anderer Ort.
- Offline oder unveränderlich: Die Kopie kann vom Produktionsnetz nicht laufend verändert werden. Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, definiert das Offline-Backup als Sicherung auf einem Datenträger, der von jedem Informationssystem getrennt ist.
| Vor Ort, online | Außer Haus, online | Außer Haus, unveränderlich | Offline | |
|---|---|---|---|---|
| Brand im Gebäude | Verloren | Geschützt | Geschützt | Geschützt, wenn anderswo gelagert |
| Gestohlenes Administratorkonto | Gefährdet | Gefährdet bei gleichen Zugangsdaten | Geschützt bis zum Ablauf | Geschützt |
| Geschwindigkeit der Wiederherstellung | Sehr hoch | Hoch | Hoch | Langsamer |
Eine Cloud-Kopie, die mit dem Passwort des Domänenadministrators erreichbar ist, liegt außer Haus und ist online. Gegenüber einem Brand ist sie bereits eine große Verbesserung. Gegenüber Ransomware muss sie zusätzlich die Löschung für eine bestimmte Dauer verweigern oder eine Identität verlangen, über die der Angreifer nicht verfügt. Die ANSSI empfiehlt eine Offline-Kopie oder zumindest eine Online-Kopie außer Haus unter bestimmten Bedingungen; für eine Online-Kopie hält sie eine WORM-Lösung für denkbar, wobei die Offline-Kopie die robusteste bleibt.
Bei WeDoBack
Die Kopien liegen außerhalb des Produktionsnetzes, auf Servern, die ausschließlich der Datensicherung dienen, redundant in mehreren europäischen Ländern. Der Kunde kann ein gesetzlich vorgeschriebenes Gebiet verlangen. Das Angebot UNVERÄNDERLICH verhindert Änderung und Löschung während der gewählten Dauer, bis zu zehn Jahre, und deckt damit den Fall ab, dass Backup-Zugangsdaten gestohlen werden. Die Verschlüsselung erfolgt auf dem Rechner, bevor die Daten ihn verlassen, mit einem Schlüssel, den der Kunde besitzt. Um Server aus einer Kopie auf Notfallinstanzen neu zu starten, siehe das Angebot PRA.
Häufige Fragen
Zählt die Cloud meines Softwareanbieters als Backup außer Haus?
Nur wenn sie eine Historie aufbewahrt, unter Zugangsdaten, die sich von Ihren unterscheiden, und Sie daraus eine frühere Version wiederherstellen können. Eine Synchronisation oder ein Freigabebereich, selbst wenn anderswo gehostet, übernimmt Löschungen und Verschlüsselung: Das ist außer Haus, aber kein Backup.
Sind außer Haus und offline dasselbe?
Nein. Außer Haus bezeichnet einen anderen Ort; offline bezeichnet einen Datenträger, der von jedem Informationssystem getrennt ist. Die ANSSI empfiehlt mindestens eine Offline-Kopie oder ersatzweise eine Online-Kopie außer Haus, die gegen Löschung geschützt ist, zum Beispiel durch WORM-Speicher.
Haben es Angreifer wirklich auf Backups abgesehen?
Ja. Der Bericht M-Trends 2026 von Mandiant beschreibt Ransomware-Gruppen, die Backup-Infrastrukturen ins Visier nehmen, Backup-Objekte im Cloud-Speicher löschen und Verzeichnisdienst sowie Virtualisierung angreifen, um jede Wiederherstellung zu verhindern und die Zahlung zu erzwingen.
Quellen
Dokumente eingesehen im Oktober 2026.
- Sicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025) — ANSSI (französische Behörde)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Sicherheit: Daten sichern — CNIL (französische Behörde)
- Angebot UNVERÄNDERLICH: WORM-Speicher und Preise — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
