Startseite›Ratgeber›Datensicherung
Datensicherung
Wo sollten Backups gespeichert werden?
Der richtige Speicherort ist derjenige, der das befürchtete Schadensereignis übersteht. Ein Brand im Serverraum vernichtet den Server und die daneben angeschlossene Festplatte; ein Ransomware-Angriff vernichtet alles, was das kompromittierte Konto ändern kann, einschließlich eines „Backup“-NAS im selben Netz. Der Speicherort wird daher Szenario für Szenario gewählt, nicht nach dem Preis der Festplatte.
Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen
Das Wichtigste
- Kombinieren Sie eine lokale Kopie für die schnelle Wiederherstellung mit einer externen Kopie für den Schadensfall.
- Mindestens eine Kopie muss offline oder unveränderlich sein: Das empfehlen die CNIL (französische Datenschutzbehörde) und die ANSSI (französische Behörde für Cybersicherheit).
- Wählen Sie eine dem Risiko angemessene Entfernung: Das NIST verlangt einen Ort, der nicht demselben Schadensereignis ausgesetzt ist wie der Hauptstandort.
- Verschlüsseln Sie vor dem Versand und bewahren Sie den Schlüssel nicht auf dem gesicherten Rechner auf.
- Lassen Sie sich das Speicherland schriftlich bestätigen; die ANSSI fordert für ein ausgelagertes Backup das Gebiet der Europäischen Union.
Vier Speicherorte und wovor sie schützen
| Speicherort | Schützt vor | Schützt nicht vor |
|---|---|---|
| Zweite Festplatte oder RAID im selben Server | Einer defekten Festplatte | Brand, Diebstahl, Löschung, Ransomware |
| NAS im selben Gebäude | Einem Serverausfall | Brand, Überschwemmung, Angriff, der das NAS erreicht |
| Festplatte oder Band, die außer Haus gebracht werden | Schadensereignis im Gebäude | Vergessene Rotation, Verlust, Langsamkeit, Diebstahl der Tasche |
| Ausgelagerte, verschlüsselte Kopie, getrennt von den internen Konten | Lokalem Schadensereignis und vielen Angriffen innerhalb des Netzes | Verlust des Schlüssels, nicht erreichbarem Dienstleister, zu alter Kopie |
Die Kombination, die trägt: eine schnelle lokale Kopie, um eine Datei innerhalb einer Stunde wiederherzustellen, und eine externe Kopie für den Tag, an dem Gebäude oder Netz nicht mehr verlässlich sind. Mindestens eine der beiden muss unveränderlich oder offline sein. Die CNIL zählt es zu den zu vermeidenden Fehlern, Backups am selben Ort wie die Originaldaten oder ohne Isolierung auf denselben Systemen aufzubewahren. Cybermalveillance.gouv.fr, die französische staatliche Plattform für Opfer von Cyberangriffen, rät, den Backup-Datenträger vom Netz zu trennen, wenn er nicht gebraucht wird.
Die Geografie zählt ebenso wie das Gebäude
„Extern“ kann immer noch dasselbe Viertel, derselbe Stromversorger, dieselbe Talflut bedeuten. Bei einem regionalen Schadensereignis sollten die Kopien an weit voneinander entfernten Orten liegen. Der Notfallplanungsleitfaden des NIST (SP 800-34) macht die Entfernung und die Wahrscheinlichkeit, dass der Speicherort demselben Schadensereignis ausgesetzt ist wie der Hauptstandort, zum ersten Auswahlkriterium.
Bei einer Pflicht zur Datenresidenz (Gesundheitswesen, öffentlicher Sektor, Vertragsklausel, Recht des Landes des Kunden) muss der Speicherort bewusst gewählt und nicht hingenommen werden. Für ein ausgelagertes Backup ruft die ANSSI dazu auf, zu prüfen, dass die Daten im Gebiet der Europäischen Union liegen. „Irgendwo in der Cloud“ ist keine Antwort für einen Auditor, der nach dem Land fragt.
Die Verschlüsselung vor dem Versand verändert das Vertrauen, das dem Speicherort entgegengebracht werden muss: Der Dienstleister speichert Daten, die er nicht lesen kann, wenn der Schlüssel beim Kunden bleibt. Die ANSSI empfiehlt, die Schlüsselverwaltung (Speicherung, Sicherung, Offline-Kopie) genau zu prüfen. Dieser Schlüssel muss daher an einem anderen Ort als nur auf dem gesicherten Rechner aufbewahrt werden.
Was Sie vom Speicherort verlangen sollten
Das NIST nennt fünf Kriterien für einen externen Speicherort: geografische Lage, Erreichbarkeit (Zeit bis zum Abruf der Daten, Öffnungszeiten), Sicherheit, Umgebung (Temperatur, Brandschutz, Stromversorgung) und Kosten. Übertragen auf ein KMU:
- Authentifizierte und protokollierte Zugriffe.
- Redundanz: Die Backup-Kopie selbst hängt nicht an einer einzigen Festplatte.
- Überwachung: Ein fehlgeschlagener Schreibvorgang wird gemeldet.
- Bekannte Wiederherstellungsdauer für das reale Volumen, nicht nur der theoretische Durchsatz einer Leitung.
- Zeiten, zu denen Ihnen jemand bei der Wiederherstellung helfen kann.
- Möglicher Ausstieg: die Daten bei einem Anbieterwechsel in einem Format zurückerhalten, das Sie wieder lesen können.
Bei WeDoBack
Die Backups werden auf ausschließlich dafür bestimmten Servern gespeichert, die von der Produktivumgebung des Kunden getrennt sind, und redundant in mehreren europäischen Ländern abgelegt. Schreibt das Recht des Landes oder der Branche eine bestimmte Region vor, kann der Speicher dort bereitgestellt werden. Die Daten werden vor dem Versand auf dem Rechner des Kunden verschlüsselt; der Schlüssel bleibt bei ihm. Die genutzten Rechenzentren und Lösungen sind nach ISO 27001 und HDS (französische Zertifizierung für das Hosting von Gesundheitsdaten) zertifiziert. Für eine Kopie, die niemand löschen kann, ergänzt das Angebot UNVERÄNDERLICH das Backup. Es handelt sich nicht um einen kollaborativen Dateispeicher: Der Speicherbereich dient der Wiederherstellung, nicht der täglichen Arbeit an Dokumenten.
Häufige Fragen
Ist ein NAS im selben Büro ein guter Speicherort für Backups?
Es ist eine gute erste Stufe, um eine Datei oder einen Server schnell wiederherzustellen. Allein reicht es nicht: Es teilt sich den Raum, die Stromversorgung und oft die Zugangsdaten mit dem Produktivnetz. Es braucht eine zweite, externe Kopie, und eine der beiden muss offline oder nicht löschbar sein.
In welcher Entfernung sollte die externe Kopie gespeichert werden?
Weit genug, um nicht demselben Schadensereignis ausgesetzt zu sein. Einige Kilometer genügen bei einem Brand in den Räumlichkeiten; eine Talflut oder ein regionaler Stromausfall erfordern ein anderes Einzugsgebiet. Das NIST nennt die Entfernung und die Wahrscheinlichkeit eines gemeinsamen Schadensereignisses als erstes Auswahlkriterium.
Darf man eine Backup-Festplatte mit nach Hause nehmen?
Ja, das ist eine Form der externen Offline-Kopie, sofern die Festplatte verschlüsselt ist, die Rotation tatsächlich erfolgt und eine weitere Person weiß, wo sie sich befindet. Die Risiken sind Vergessen, Verlust oder Diebstahl der Festplatte sowie eine langsamere Wiederherstellung.
Quellen
Dokumente eingesehen im Oktober 2026.
- Sicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025, auf Französisch) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sicherheit: Daten sichern (auf Französisch) — CNIL
- Warum und wie man seine Backups richtig verwaltet (auf Französisch) — Cybermalveillance.gouv.fr
- Angebote und Preise — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
