Startseite›Ratgeber›Datensicherung

Datensicherung

Wie testet man, ob ein Backup funktioniert?

Ein Backup funktioniert, wenn jemand Daten wiederhergestellt und geprüft hat, dass sie nutzbar sind. Ein Log mit dem Status „Erfolgreich“ beweist, dass die Kopie geschrieben wurde, aber nicht, dass sich die Datenbank öffnen lässt, dass der Server startet oder dass der Verschlüsselungsschlüssel noch bekannt ist.

Aktualisiert im Oktober 20264 Min. Lesezeit6 zitierte Quellen

Das Wichtigste in Kürze

  • Täglich: automatische Prüfung von Auftrag und Volumen, Warnung an eine namentlich benannte Person.
  • Vierteljährlich: Wiederherstellung einer Datei, eines Postfachs oder einer Tabelle an einem Testort.
  • Jährlich und nach jeder Architekturänderung: vollständige Wiederherstellung oder Starttest, geprüft durch einen Fachanwender.
  • Notieren Sie die Zeit bis zur nutzbaren Datenverfügbarkeit: Das ist Ihr tatsächlicher RTO.
  • Die ENISA, die Agentur der Europäischen Union für Cybersicherheit, ebenso wie die ANSSI und die CNIL in Frankreich machen den Wiederherstellungstest zu einer Grundmaßnahme.

Was die Behörden sagen

Der Wiederherstellungstest gehört überall zu den Grundmaßnahmen:

  • Die ANSSI, die französische Nationalagentur für Cybersicherheit, verlangt, dass Backups regelmäßig getestet werden und dass ein Verfahren zur Wiederherstellung des Informationssystems schriftlich festgelegt und regelmäßig angewendet wird;
  • die CNIL, die französische Datenschutzbehörde, empfiehlt, die Integrität der Backups und die Fähigkeit zu ihrer Wiederherstellung regelmäßig zu testen, und zählt es zu den zu vermeidenden Fehlern, zu spät festzustellen, dass sie nicht nutzbar sind;
  • die ENISA verlangt in ihrem Cybersicherheitsleitfaden für KMU, die Fähigkeit zur Wiederherstellung der Daten regelmäßig zu testen, idealerweise durch eine vollständige Wiederherstellung;
  • Microsoft fasst es für SQL Server so zusammen: Solange die Backups nicht getestet wurden, gibt es keine Wiederherstellungsstrategie.

Das NIST unterscheidet drei sich ergänzende Tätigkeiten: Der Test bestätigt die Wiederanlauffähigkeit, die Schulung bereitet die Menschen vor, die Übung deckt die Lücken des Plans auf.

Drei Teststufen

1. Die automatische Prüfung, täglich. Der Auftrag wurde abgeschlossen. Das geschriebene Volumen ist plausibel (weder null noch ohne Erklärung das Dreifache des Üblichen); die ANSSI nennt ein unstimmiges Volumen als eines der zu überwachenden Signale. Die Warnung geht an eine Person und nicht nur an das Postfach des gesicherten Servers. Diese Stufe erkennt das Scheitern. Eine unbrauchbare Kopie erkennt sie nicht.

2. Die teilweise Wiederherstellung, vierteljährlich. Wählen Sie eine Datei, ein Postfach oder eine Tabelle mit einem Stand von mindestens einer Woche. Stellen Sie sie in einem Ordner oder auf einer Testmaschine wieder her, nicht über die Produktion. Öffnen Sie die Datei. Führen Sie bei einer Datenbank eine Konsistenzprüfung auf der wiederhergestellten Kopie durch. Messen Sie die Zeit. Notieren Sie, wer den Schlüssel und die Anleitung gefunden hat. Dieser Test bringt vergessene Abläufe ans Licht.

3. Die vollständige Wiederherstellung oder der Starttest, einmal jährlich und nach jeder Architekturänderung. Starten Sie einen Testserver aus dem Image oder die Notfallumgebung des DRP und lassen Sie einen Fachanwender prüfen, ob eine echte Funktion reagiert (eine Rechnung öffnet sich, ein Kunde lässt sich suchen). Ein Server, der bis zum Anmeldebildschirm startet, dessen Fachanwendung aber nicht funktioniert, ist nicht wiederhergestellt.

StufeHäufigkeitWas sie beweistWas sie nicht beweist
1. Automatische PrüfungTäglichDer Auftrag ist gelaufen, das Volumen ist plausibelDass sich die Kopie wiederherstellen lässt
2. Teilweise WiederherstellungVierteljährlichEine Datei oder Datenbank lässt sich öffnen, der Schlüssel ist auffindbarDass der gesamte Server wieder startet
3. Vollständige WiederherstellungJährlich und nach ÄnderungenDer Fachdienst läuft wieder, in einer gemessenen ZeitDen gleichzeitigen Wiederanlauf aller Systeme

Was bei jedem Test festgehalten werden sollte

  • Datum, Person, getestetes System, Datum des verwendeten Wiederherstellungspunkts.
  • Verstrichene Zeit bis zur nutzbaren Datenverfügbarkeit. Diese beobachtete Zeit ist Ihr tatsächlicher RTO, ehrlicher als der im Angebot genannte.
  • Abweichungen: fehlende Datei, falsche Rechte, Anwendung startet nicht, Passwort nicht auffindbar.
  • Entscheidung: das Backup, die Dokumentation oder den der Geschäftsleitung zugesagten RTO korrigieren.

Ohne dieses Protokoll existiert der Test nur im Gedächtnis der Person, die irgendwann gehen wird. Das NIST empfiehlt zudem, nach jedem Test ein Änderungsprotokoll des Plans zu führen.

Die aufschlussreichsten Fehlschläge

  • Das Backup ist erfolgreich, enthält aber die neue Festplatte nicht, die vor vier Monaten hinzugefügt wurde.
  • Die Wiederherstellung erfordert einen Schlüssel, der bei einem früheren Dienstleister liegt.
  • Das Log ist grün, weil der Auftrag seit einer Änderung des Laufwerksbuchstabens einen leeren Ordner sichert.
  • Der Test stellt immer dieselbe kleine Datei wieder her, nie aber die 200-GB-Datenbank, deren Wiederherstellungsdauer am Tag des Ausfalls überrascht.
  • Der DRP-Test beschränkt sich auf „der Startbildschirm erscheint“, und niemand hat die Anwendung geprüft.

Wenn ein Test fehlschlägt oder ein nächtliches Backup fehlt, finden Sie das Vorgehen unter Die nächtliche Sicherung ist fehlgeschlagen.

Bei WeDoBack

Die Überwachung rund um die Uhr meldet, wenn ein Backup fehlschlägt. Diese Warnung entspricht Stufe 1. Sie ersetzt die Stufen 2 und 3 nicht. Beim PRA-Angebot (DRP) findet monatlich ein Starttest der Notfallinstanzen statt, ohne die Produktion zu berühren: Es ist ein Starttest, kein fachlicher Test. Ein Test unter realen Bedingungen von bis zu zehn Stunden kann auf Angebotsbasis beauftragt werden. Die Wiederherstellung einer Datei oder eines kompletten Servers bleibt Sache des Kunden oder des Supports: Bei INTEGRAL sind zwei Stunden pro Monat inbegriffen, bei SMART wird der Support pro Einsatz abgerechnet. Der Support ist unter +33 9 72 50 78 28 von 9 bis 13 Uhr und von 14 bis 17:30 Uhr (Pariser Zeit) erreichbar. Der Verschlüsselungsschlüssel liegt beim Kunden: Jeder Test ist eine Gelegenheit zu prüfen, ob er verfügbar ist.

Häufige Fragen

Reicht die Integritätsprüfung meiner Backup-Software aus?

Sie prüft, ob die geschriebenen Blöcke nicht beschädigt sind. Sie prüft nicht, ob die Anwendung wieder startet, ob die Rechte stimmen oder ob die richtige Person den Schlüssel findet. Sie ist eine gute Stufe 1, aber kein Wiederherstellungstest.

Kann man in der Produktionsumgebung testen?

Nein. Man stellt in einen Testordner, ein Testpostfach oder eine Testmaschine wieder her, bei Bedarf vom Produktionsnetz isoliert. Wer über die Produktion wiederherstellt, um „mal zu sehen“, riskiert, aktuelle Daten zu überschreiben oder Duplikate im Netzwerk zu erzeugen (gleicher Name, gleiche Adresse).

Wie lange dauert ein vierteljährlicher Test?

Für eine Datei oder ein Postfach oft weniger als eine Stunde. Der jährliche Test eines kompletten Servers dauert in der Regel einen halben bis einen ganzen Tag, einschließlich Protokoll. Das ist wenig im Vergleich zu der Zeit, die verloren geht, wenn ein Problem erst bei einem echten Ausfall entdeckt wird.

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.