Startseite›Ratgeber

55 praxisnahe Ratgeber

Ratgeber: Datensicherung, DRP, BCP und IT-Kontinuität

Klare Antworten auf die Fragen, die sich Geschäftsführer und IT-Verantwortliche stellen: wie man sichert, wie lange man aufbewahrt, wie man nach einem Schadensfall wieder anläuft und was zu tun ist, wenn der Vorfall eintritt.

Vorfall im Gange? Server ausgefallen, Ransomware, Datei verschwunden: Folgen Sie den Notfall-Leitfäden „Was tun, wenn…“ oder rufen Sie uns an.

+33 9 72 50 78 28

Ratgeber zur Datensicherung

Verstehen, was ein echtes Backup ausmacht, wo es gespeichert wird, wie lange es aufzubewahren ist und wie man es vor Ransomware schützt. Zur Rubrik

Was ist eine IT-Datensicherung?Ein Backup ist eine wiederherstellbare, vom Original getrennte Kopie, mit der Sie nach Ausfall, Fehler oder Angriff zu einem früheren Stand zurückkehren.Was ist der Unterschied zwischen Backup und Replikation?Die Replikation kopiert den aktuellen Stand, Fehler inklusive. Das Backup bewahrt frühere Versionen auf, um einen sauberen Stand wiederherzustellen.Was ist der Unterschied zwischen Backup und Archivierung?Das Backup dient der Wiederaufnahme des Betriebs. Die Archivierung bewahrt ein Dokument unverändert so lange auf, wie es Geschäft oder Gesetz verlangen.Welche Backup-Strategie für ein KMU?Ein KMU schützt zuerst die Systeme, mit denen gearbeitet wird: mit externem Verlauf, einer nicht änderbaren Kopie und einem Wiederherstellungstest.Wie lange sollten Backups aufbewahrt werden?Bewahren Sie einige Wochen Backups für den Betrieb auf und archivieren Sie nur nachzuweisende Belege separat und länger.Wie viele Backups sollten aufbewahrt werden?Bewahren Sie mindestens drei Exemplare auf, davon eines extern und eines nicht löschbar, sowie genug Stände, um vor den Vorfall zurückzukehren.Wo sollten Backups gespeichert werden?Speichern Sie eine Kopie außerhalb des Gebäudes und des Admin-Netzes, am besten verschlüsselt und für Alltagskonten nicht löschbar.Sollten Sie Ihre Backups auslagern?Ja, sobald ein Schadensfall oder Ransomware im internen Netz eine intakte Kopie übrig lassen muss. Lokal bleibt nützlich, um Dateien schnell wiederherzustellen.Warum ein Backup außer Haus?Ein Backup außer Haus übersteht Brand, Hochwasser und einen Angriff, der alles verschlüsselt, was im lokalen Netz erreichbar ist.Wie schützt man Backups vor Ransomware?Kopie außerhalb des Netzes, Löschsperre für eine feste Dauer, getrennte Konten und ein Test, ob sich eine Version von vor dem Angriff wiederherstellen lässt.Was ist ein unveränderliches Backup?Ein unveränderliches Backup kann für eine feste Dauer weder geändert noch gelöscht werden, auch nicht vom Administrator. Definition, Grenzen, Umsetzung.Was ist WORM-Speicher?WORM-Speicher (write once, read many) lässt nur einmaliges Schreiben zu, danach bis zum Ende einer Aufbewahrungsfrist nur noch Lesen.Unveränderliches Backup: Wie lange sollten Daten aufbewahrt werden?Gegen Ransomware 30 bis 90 Tage sperren. Bei gesetzlicher Pflicht die im Gesetz genannte Dauer sperren, und zwar nur für die betroffenen Dokumente.Welches Backup für einen physischen Server?Sichern Sie das Image des physischen Servers, nicht nur seine Dateien, und behalten Sie eine Kopie außer Haus, um das System nicht von Hand neu zu installieren.Welche Datensicherung für eine virtuelle Maschine?Sichern Sie virtuelle Maschinen mit einem Tool, das ihren Zustand erfasst, und prüfen Sie, ob sie auch außerhalb des Original-Hypervisors starten.Wie sichert man ein NAS?Ein NAS ist kein Backup. Kopieren Sie Freigaben und Konfiguration auf ein anderes System, sonst nimmt ein NAS-Ausfall Originale und einzige Kopie mit.Wie sichert man Microsoft 365?Sichern Sie Exchange, OneDrive und SharePoint außerhalb des Tenants, Postfach für Postfach, mit einem Verlauf, den kein Tenant-Admin löschen kann.Wie sichert man Google Workspace?Kopieren Sie Gmail, Drive, Kalender und geteilte Ablagen aus der Google-Domain heraus, mit einem Verlauf, der von Papierkorb und Vault unabhängig ist.Wie testet man, ob ein Backup funktioniert?Ein Backup funktioniert, wenn Sie eine Datei, Datenbank oder Maschine wiederherstellen und das Ergebnis nutzbar ist. Ein Log mit „Erfolg“ reicht nicht.Woran erkennt man, ob ein Unternehmen wirklich vor Datenverlust geschützt ist?Geschützt ist, wer den letzten erfolgreichen Wiederherstellungstest, die Dauer, den Ort der Kopien und den Schlüsselverwalter benennen kann.

DRP und BCP: der Ratgeber zur IT-Kontinuität

Nach einem Schadensfall wieder anlaufen oder währenddessen weiterarbeiten: Definitionen, Kosten, RPO, RTO, Tests und Vorgehensweise für ein KMU. Zur Rubrik

Was ist ein DRP?Ein DRP ist das schriftliche, getestete Verfahren, um den Betrieb nach einem Schadensfall auf einer Ersatzumgebung in vertretbarer Frist wieder anzufahren.Was ist ein BCP?Ein BCP hält die wesentlichen Dienste während des Ausfalls aufrecht. Die Ausweichumgebung läuft bereits und entsteht nicht erst nach dem Schadensfall.Was ist der Unterschied zwischen DRP und BCP?Der BCP begrenzt die Unterbrechung, die Ausweichlösung läuft bereits. Der DRP nimmt sie in Kauf und startet die Server aus einer gewählten Sicherung neu.DRP oder BCP: Was sollte man wählen?Wählen Sie einen BCP, wenn Stillstand in Minuten zählt und bereits zu teuer ist. Wählen Sie einen DRP, wenn einige Stunden Stillstand vertretbar sind.Was kostet ein DRP?Ein DRP kostet monatlich die Vorbereitung (Kopien, Agenten, Adressen) und im Schadensfall die Aktivierung pro Tag. Die Ausweichlösung läuft nicht ständig.Was kostet ein BCP?Ein BCP wird jeden Monat bezahlt, mit oder ohne Vorfall, da die Ausweichinstanzen laufen. Der Preis richtet sich nach Anzahl und Größe der Server.Wie erstellt man einen DRP für ein KMU?Ein DRP für ein KMU besteht aus einer Serverliste, einer vertretbaren Frist, einem Ort für den Neustart und einem datierten Test. Der Rest ist Detail.Wie testet man einen DRP?Testen Sie einen DRP stufenweise, vom Dokument bis zur echten Umschaltung. Ein Anmeldebildschirm beweist nicht, dass die Fachabteilung arbeiten kann.Wie oft sollte man seinen DRP testen?Prüfen Sie den Start häufig und schalten Sie mindestens jährlich real um, zusätzlich nach jedem Wechsel von Server oder Schlüsselperson.Was ist ein RPO?Das RPO ist die maximale Arbeitsmenge, deren Verlust Sie akzeptieren, ausgedrückt als Zeitspanne seit der letzten wiederherstellbaren Kopie.Was ist ein RTO?Das RTO ist die maximal akzeptable Ausfallzeit, vom Eintritt des Vorfalls bis zu dem Zeitpunkt, an dem der Dienst wieder nutzbar ist.Wie bestimmt man sein RPO?Das RPO ergibt sich aus den Kosten, N Stunden Arbeit zu wiederholen, und der Sicherungshäufigkeit, die diese Kosten rechtfertigen.Wie bestimmt man sein RTO?Das RTO ergibt sich aus den Kosten jeder Ausfallstunde, verglichen mit der tatsächlichen Dauer einer bereits gemessenen Wiederherstellung.Was tun nach einem Cyberangriff?Nach einem Cyberangriff: isolieren, Spuren sichern, eine saubere Kopie finden und nie in einem noch kompromittierten Netz wiederherstellen.Wie startet man die IT nach einem Ransomware-Angriff neu?Neustart aus einer Kopie vor dem Eindringen, in einem sauberen Netz, in fester Reihenfolge und erst nachdem dem Angreifer alle Zugänge entzogen wurden.Wie sichert man die Kontinuität eines kritischen Servers?Ein kritischer Server braucht eine externe Kopie, eine passend dimensionierte Notfallumgebung, eine Startreihenfolge und einen datierten Test.Wie hält man eine Fachanwendung während eines Ausfalls verfügbar?Eine Fachanwendung bleibt verfügbar, wenn ihre Notfallumgebung bereits erreichbar ist, mit konsistenten Daten und ohne jeden Arbeitsplatz neu einzurichten.Ausgelagerter DRP: Vorteile und GrenzenEin ausgelagerter DRP erspart einen zweiten Standort. Er hängt vom Dienstleister, der Leitung, dem Schlüssel und einem Test ab, den Sie trotzdem machen.Ausgelagerter BCP: Vorteile und GrenzenBeim ausgelagerten BCP läuft die Notfallumgebung beim Dienstleister. Er braucht einen lokalen Agenten, eine gute Leitung und einen geplanten Rückweg.

Microsoft 365 und Google Workspace sichern

Was die Anbieter tatsächlich aufbewahren, was sie nicht garantieren und wie Sie Ihre eigene Kopie von E-Mails, Dateien und Kalendern behalten. Zur Rubrik

Microsoft 365 sichern: was Sie wissen müssenMicrosoft 365 hostet Ihre E-Mails und Dateien, doch übliche Abonnements bieten keine unabhängige Kopie für den Ernstfall.Muss man Microsoft 365 sichern?Ja, sobald der Verlust eines Postfachs oder einer Teamwebsite über einige Tage hinaus gravierend wäre. Die Redundanz von Microsoft deckt das nicht ab.Wie sichert man die E-Mails von Microsoft 365?Exchange Online Postfach für Postfach außerhalb des Tenants sichern, inklusive freigegebener Postfächer, und die Wiederherstellung testen.SharePoint und OneDrive sichernIn SharePoint und OneDrive liegen die Teamdateien. Papierkörbe und Versionen ersetzen keine datierte Kopie außerhalb des Tenants.Google Workspace sichernGoogle Workspace sichern heißt: Gmail, Drive, Kalender und geteilte Ablagen außerhalb der Domain kopieren, mit Wiederherstellungszeitpunkten.Muss man Google Workspace sichern?Ja, wenn Gmail oder Drive das Geschäft tragen. Papierkorb, Kontowiederherstellung und Vault decken nur kurze Zeiträume oder rechtliche Zwecke ab.Geschäftliches Gmail sichernEine Sicherung von geschäftlichem Gmail kopiert Postfächer samt Labels aus der Google-Domain – mit mehreren Zeitpunkten und Wiederherstellungstest.Geschäftliches Google Drive sichernGeteilte Ablagen sind für viele Teams der Dateiserver. Der 30-tägige Papierkorb ersetzt keine datierte Kopie außerhalb von Google.Enthält Microsoft 365 wirklich eine Sicherung Ihrer Daten?Nicht in gängigen Abos. Microsoft 365 Backup wird separat verkauft und bleibt in Microsofts Cloud. Eine Kopie außerhalb des Tenants ist eine Zusatzoption.Enthält Google Workspace wirklich eine Sicherung Ihrer Daten?Nein. Google bietet Redundanz, einen Papierkorb von rund dreißig Tagen und je nach Edition Vault. Keines davon ist eine Sicherung außerhalb der Domain.

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.