Startseite›Ratgeber›Datensicherung

Datensicherung

Was ist eine IT-Datensicherung?

Eine IT-Datensicherung (Backup) ist eine Kopie von Daten, die dafür angelegt wird, wiederhergestellt zu werden: Verschwindet das Original, wird es versehentlich geändert oder durch einen Angriff verschlüsselt, können Sie damit zu einem früheren Stand zurückkehren. Solange niemand eine Datei wiederhergestellt und geprüft hat, dass sie sich öffnen lässt, handelt es sich um eine Datenübertragung, nicht um ein nachgewiesenes Backup.

Aktualisiert im Oktober 20264 Min. Lesezeit5 zitierte Quellen

Das Wichtigste

  • Ein echtes Backup ist vom Original getrennt, bewahrt mehrere Stände auf und lässt sich nach einem bekannten Verfahren wiederherstellen.
  • Die ANSSI (französische Behörde für Cybersicherheit) und die CNIL (französische Datenschutzbehörde) empfehlen die 3-2-1-Regel: drei Exemplare, zwei unterschiedliche Datenträger, davon einer offline.
  • RAID, Synchronisation und der Papierkorb von Microsoft 365 sind keine Backups.
  • Die Sicherungshäufigkeit bestimmt den akzeptablen Datenverlust (RPO); das Wiederherstellungsverfahren bestimmt die Ausfallzeit (RTO).
  • Ein Backup, das nie wiederhergestellt wurde oder dessen Schlüssel verloren ist, beweist nichts.

Was die Kopie ermöglichen muss

Drei Eigenschaften unterscheiden ein Backup von einem bloßen Duplikat:

  1. Es ist vom Original getrennt. Eine zweite Festplatte im selben Server oder der Papierkorb der Software sind demselben Brand, demselben Stromausfall und oft derselben Ransomware ausgesetzt. Die CNIL zählt es zu den zu vermeidenden Fehlern, Backups am selben Ort wie die Originaldaten aufzubewahren.
  2. Es bewahrt einen Versionsverlauf. Sie müssen zum Stand von Dienstag, 18 Uhr, zurückkehren können, nicht nur zur letzten Kopie, die die beschädigte Datei bereits enthalten kann.
  3. Es lässt sich von jemandem wiederherstellen, der das Verfahren kennt. Datenträger, Software, Passwort und Verschlüsselungsschlüssel müssen am Tag des Vorfalls verfügbar sein, nicht nur am Tag der Installation. Die ANSSI verlangt, dass Backups regelmäßig getestet werden und ein Wiederherstellungsverfahren schriftlich festgelegt und angewendet wird.

Ein Backup kann Dateien, Datenbanken, Postfächer oder einen ganzen Rechner umfassen (System, Anwendungen, Konten, Einstellungen). Wer nur Dateien wiederherstellt, muss den Server zuerst neu installieren, bevor die Dateien zurückgespielt werden können. Die Wiederherstellung eines System-Images versetzt den Rechner wieder in einen betriebsbereiten Zustand.

Die 3-2-1-Regel

ANSSI und CNIL empfehlen beide die sogenannte „3-2-1“-Regel:

  • 3 Exemplare der Daten: die Produktivdaten und zwei Backups;
  • 2 unterschiedliche Datenträger;
  • 1 Offline-Kopie, also auf einem Datenträger, der von jedem Informationssystem getrennt ist.

Die ANSSI hält diese Offline-Kopie für unverzichtbar, auch wenn sie seltener erstellt wird als die anderen. Die genaue Berechnung finden Sie unter Wie viele Backups sollten aufbewahrt werden?.

Drei Verfahren, die oft verwechselt werden

VorgangZweckVersionsverlauf
BackupZu einem früheren Stand zurückkehrenJa, mehrere Stände
ReplikationSofort eine nahezu identische Kopie habenIn der Regel nicht: Die Kopie folgt dem Original, einschließlich seiner Fehler
ArchivierungEinen Nachweis oder ein Dokument langfristig aufbewahrenJa, aber das Ziel ist die Aufbewahrung, nicht die Wiederaufnahme des Betriebs am nächsten Tag

Details finden Sie unter Backup und Replikation sowie Backup und Archivierung.

Vollständig, inkrementell, differenziell

Man unterscheidet drei Methoden:

  • Vollsicherung: Alles wird kopiert. Die Wiederherstellung ist einfach. Sie kostet Zeit und Speicherplatz.
  • Inkrementelle Sicherung: Nur die Änderungen seit dem letzten Backup, gleich welcher Art, werden kopiert. Sie ist schlank. Bei der Wiederherstellung werden die Vollsicherung und anschließend jedes Inkrement eingespielt.
  • Differenzielle Sicherung: Die Änderungen seit der letzten Vollsicherung werden kopiert. Sie wächst im Laufe der Woche. Bei der Wiederherstellung werden die Vollsicherung und die letzte differenzielle Sicherung eingespielt.

Die CNIL empfiehlt, tägliche inkrementelle Backups mit regelmäßigen Vollsicherungen zu kombinieren.

Die Häufigkeit bestimmt den RPO (wie viel Arbeit Sie bereit sind, erneut zu erledigen). Die Wiederherstellungsdauer bestimmt den RTO (wie lange der Betrieb stillstehen darf). Die ANSSI spricht vom maximal tolerierbaren Datenverlust (PDMA) und von der maximal tolerierbaren Unterbrechungsdauer (DMIA). Beide Fristen werden für jeden Geschäftsbereich einzeln festgelegt: Die Buchhaltung am Freitagabend und der Kassenserver am Samstagmittag haben nicht denselben RPO. Siehe Was ist ein RTO?.

Was ein Backup nicht leistet

Es ersetzt weder einen Virenschutz noch eine Firewall noch getrennte Administratorkonten. Es hält den Dienst während des Ausfalls nicht aufrecht: Das ist die Aufgabe eines Notfallwiederherstellungsplans (DRP) oder eines Business-Continuity-Plans (BCP). Es erfüllt für sich allein keine gesetzliche Aufbewahrungspflicht: Ein Buchhaltungsbeleg, der für die im Recht Ihres Landes festgelegte Dauer aufzubewahren ist, gehört in die Archivierung, mit eigenen Integritätsregeln.

Häufige Fehler

  • Zu glauben, ein RAID sei ein Backup. Ein RAID schützt vor einer defekten Festplatte. Es überträgt aber auch das Löschen und die böswillige Verschlüsselung.
  • Auf eine Freigabe sichern, die Benutzer und Administratoren löschen können.
  • Die Backup-Festplatte dauerhaft angeschlossen lassen. Die ENISA, die Agentur der Europäischen Union für Cybersicherheit, verlangt, Backups von der Produktivumgebung fernzuhalten: Trennen Sie den Datenträger vom Rechner oder vom Netzwerk, wenn er nicht benötigt wird.
  • Nie wiederherstellen. Ein Backup, dessen Schlüssel verloren ist oder dessen Software nicht mehr existiert, liefert nichts zurück.
  • Cloud-Postfächer vergessen. Microsoft 365 und Google Workspace hosten die E-Mails, bewahren aber keinen unbegrenzten unabhängigen Verlauf auf: In Exchange Online bleibt ein gelöschtes Element standardmäßig 14 Tage wiederherstellbar, höchstens 30 Tage.

Checkliste: Haben Sie ein echtes Backup?

  • Es gibt eine Kopie außerhalb des Servers und außerhalb des Gebäudes.
  • Mindestens eine Kopie kann nicht von einem Alltagskonto gelöscht werden.
  • Mehrere Stände sind verfügbar, nicht nur der der letzten Nacht.
  • Ein fehlgeschlagenes Backup löst eine Warnung aus, die jemand liest.
  • In den letzten drei Monaten wurde eine Datei wiederhergestellt und geöffnet.
  • Der Verschlüsselungsschlüssel wird an einem anderen Ort als auf dem gesicherten Rechner aufbewahrt.

Bei WeDoBack

WeDoBack sichert physische oder virtuelle Windows- und Linux-Server, Windows- und macOS-Arbeitsplätze, NAS sowie Microsoft 365- und Google Workspace-Postfächer. Die Daten werden auf dem Rechner des Kunden mit einem Schlüssel verschlüsselt, den nur der Kunde besitzt, und anschließend auf redundanten, ausschließlich für Backups bestimmten Servern gespeichert, die von seiner Produktivumgebung getrennt sind. Die Wiederherstellung kann einzelne Dateien oder den gesamten Server einschließlich System und Anwendungen umfassen. Häufigkeit und Aufbewahrungsdauer lassen sich im Rahmen des gebuchten Volumens einstellen. Die Angebote SMART und INTEGRAL werden auf der Seite Angebote und Preise ausführlich beschrieben.

Häufige Fragen

Reicht ein RAID oder eine zweite Festplatte als Backup?

Nein. Ein RAID schützt vor dem Ausfall einer Festplatte, nicht vor dem Löschen, einem Brand oder Ransomware: Es überträgt den Fehler sofort auf alle Festplatten. Ein Backup muss auf einem anderen Datenträger, an einem anderen Ort und mit einem Versionsverlauf vorliegen.

Wie oft sollte gesichert werden?

Die Häufigkeit hängt davon ab, wie viel Arbeit Sie bereit sind, erneut zu erledigen. Für die meisten KMU-Server ist ein Backup pro Tag das Minimum; eine laufend gepflegte Datenbank erfordert mehrere. Die CNIL, die französische Datenschutzbehörde, empfiehlt tägliche inkrementelle Backups und in regelmäßigen Abständen Vollsicherungen.

Sichern Microsoft 365 oder Google Workspace meine E-Mails?

Sie hosten und schützen den Dienst, doch ihre Papierkörbe haben begrenzte Aufbewahrungsfristen. In Exchange Online bleiben gelöschte Elemente standardmäßig 14 Tage wiederherstellbar, höchstens 30 Tage. Danach, oder wenn ein Administratorkonto kompromittiert wurde, kann nur eine Kopie außerhalb des Tenants den früheren Stand wiederherstellen.

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.