Startseite›Ratgeber›DRP und BCP
DRP und BCP
Ausgelagerter BCP: Vorteile und Grenzen
Bei einem ausgelagerten BCP betreibt ein Dienstleister eine bereits laufende Notfallumgebung, während die Produktion bei Ihnen bleibt. Die Benutzer arbeiten weiter, wenn die Umschaltung transparent ist. Die Kosten fallen dauerhaft an, und mehrere Grenzen ergeben sich daraus, dass die Notfallumgebung nicht im Nebenraum steht.
Aktualisiert im Oktober 20264 Min. Lesezeit5 zitierte Quellen
Das Wichtigste
- Vorteile: sehr kurze Frist bei einem Serverausfall, kein zweiter Serverraum, transparente Umschaltung für die Arbeitsplätze möglich.
- Grenzen: Abhängigkeit vom lokalen Agenten und von der Internetleitung, Datenversatz (versteckter RPO), vorzubereitender Rückweg, Lizenzen.
- Ein BCP für einen Server ist kein BCP für einen Standort: Ein zerstörtes Gebäude erfordert einen separat getesteten Fernzugang.
- Eine Notfallumgebung, die alles repliziert, repliziert auch die Ransomware: Behalten Sie zusätzlich eine historische Sicherung.
- Für den Vertrag gelten dieselben Regeln wie für einen ausgelagerten DRP: Hosting-Standorte, Reversibilität, Klauseln nach Artikel 28 DSGVO.
Vorteile
- Kurze Frist bei einem Serverausfall, weil die Instanz schon vor dem Vorfall existiert.
- Kein zweiter Serverraum, der klimatisiert, überwacht und erneuert werden muss.
- Transparenz für die Arbeitsplätze möglich, wenn ein lokaler Agent den Datenverkehr umleitet, ohne die IP-Adresse zu ändern. Die Benutzer brauchen keine Anleitung.
- Anpassbare Dimensionierung. Die Instanz lässt sich vergrößern, ohne einen Server zu kaufen. Dafür wird sie bezahlt.
- Physische Trennung von der Produktion: Ein Brand im Serverschrank legt die Notfallumgebung nicht lahm, sofern die Benutzer sie noch erreichen können.
Grenzen
- Der lokale Agent muss funktionieren. Beruht der BCP auf einem Agenten in Ihren Räumen, der den Datenverkehr umleitet, verschwindet dieser Agent mit dem Switch, beim Brand des Gebäudes oder bei einem allgemeinen Stromausfall. Ein BCP für einen Server ist kein BCP für einen Standort. Für einen zerstörten Standort braucht es einen Fernzugang und öffentliche Adressen, die separat getestet werden.
- Die Internetleitung wird lebenswichtig. Die Daten und manchmal die Sitzungen laufen über das VPN zum Dienstleister. Ein einziger Zugang, überlastet oder unterbrochen, stoppt die Notfallumgebung genau dann, wenn Sie sie brauchen. Ein zweiter Zugang ist oft die tatsächlich vergessene Ausgabe.
- Die Konsistenz der Daten. Die dauerhafte Notfallumgebung ist nur nützlich, wenn sie die Transaktionen erhalten hat. Ein nicht gemessener Versatz ist ein versteckter RPO. Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, schlägt Replikation für Anforderungen mit einem Datenverlust von unter 24 Stunden vor, hält aber eine Offline-Sicherung für unerlässlich: Hat die Notfallumgebung die Ransomware genauso schnell erhalten wie die Benutzer, ist sie keine Sicherung.
- Der Rückweg. Die während des Ausfalls in der Notfallumgebung erfassten Daten müssen auf den reparierten Server zurückgelangen. Ohne Verfahren verliert man diesen Zeitraum oder hat am Ende zwei auseinanderlaufende Datenbanken.
- Die Lizenzen. Der Hersteller der Fachanwendung muss diese dauerhafte Instanz erlauben. Manche Verträge verbieten sie oder stellen sie in Rechnung.
- Die laufenden Kosten. Man zahlt auch die Monate ohne Ausfall. Das ist normal. Zu teuer ist es, wenn die Anwendung in Wirklichkeit einen halben Tag Stillstand vertragen hätte.
- Der falsche Eindruck eines Tests. Eine laufende Instanz ist keine getestete Umschaltung. Die Umleitung muss mindestens einmal ausgelöst worden sein.
Ausgelagerter BCP oder ausgelagerter DRP
| Ausgelagerter BCP | Ausgelagerter DRP | |
|---|---|---|
| Zustand der Notfallumgebung | Dauerhaft in Betrieb | Vorbereitet, am Tag des Schadensfalls gestartet |
| Wiederanlaufzeit | Die kürzeste | Die Startzeit der Instanzen |
| Kosten ohne Schadensfall | Instanzen werden jeden Monat bezahlt | Vor allem Speicher und Vorbereitung |
| Rückkehr zu einer früheren Version | Nein, außer mit zusätzlicher historischer Sicherung | Ja, gewählte Version aus der Historie |
| Zerstörter Standort | Fernzugang separat vorzusehen | Reservierte öffentliche Adressen |
Die Details finden Sie in Was ist der Unterschied zwischen DRP und BCP?.
Der Vertrag
Die Vertragspunkte sind dieselben wie bei einem ausgelagerten DRP. Die ANSSI empfiehlt, die Liste aller Speicherorte einschließlich der Ausweichstandorte einzuholen sowie einen Sicherheitsplan und eine Klausel zur Reversibilität vorzusehen. Werden personenbezogene Daten verarbeitet, ist der Dienstleister ein Auftragsverarbeiter im Sinne der DSGVO: Der Leitfaden für Auftragsverarbeiter der CNIL, der französischen Datenschutzbehörde, erinnert daran, dass er auf schriftliche Weisung handelt, einen weiteren Auftragsverarbeiter nur mit schriftlicher Genehmigung hinzuzieht, den Kunden bei einer Verletzung benachrichtigt und bei Vertragsende alle Daten einschließlich der Kopien zurückgibt oder löscht.
Wann er die richtige Wahl ist
Ein oder zwei Server, bei denen eine Stunde Ausfall mehr kostet als das Jahresabonnement, ein lokales Netz, das den Agenten tragen kann, eine ordentliche Leitung und trotz allem eine zusätzliche historische Sicherung für den Tag, an dem die Notfallumgebung selbst fehlerhaft wäre. Die ANSSI erinnert daran, dass eine Krise mit Cyberursache mehrere Wochen dauern kann: Der BCP muss diese Dauer durchhalten können, nicht nur einige Stunden.
Bei WeDoBack
Das Angebot PCA entspricht diesem Modell: dauerhaft laufende Cloud-Instanzen ab 50,22 € zzgl. MwSt. pro Monat, Speicher ab 8,75 € zzgl. MwSt. pro Monat für 50 GB (175 € zzgl. MwSt. pro TB), ein Agent im Kundennetz, IPsec-VPN, Übernahme ohne Änderung der IP-Adresse, Rückführung des Datenverkehrs auf den reparierten Server. Die Replikation oder Synchronisation der Daten zwischen der PCA-Instanz und dem ursprünglichen Server ist nicht standardmäßig enthalten: Sie erfordert einen spezifischen, bedarfsgerecht definierten Prozess (Datenbank, Dateien, Fachanwendung), auch um die während des Vorfalls auf der Instanz erfassten Daten auf den reparierten Server zu übertragen. WeDoBack kann ihn im Rahmen eines individuellen Angebots einrichten. Die oben genannten Grenzen gelten unverändert, insbesondere die Abhängigkeit vom lokalen Agenten und von der Leitung. Das Angebot PRA bleibt für die Szenarien „der Standort existiert nicht mehr“ oder „wir brauchen eine Version von vor dem Angriff“ verfügbar. Ein PCA ohne Sicherungshistorie lässt die Ransomware außen vor: WeDoBack deckt sie über die Sicherungsangebote und das Angebot UNVERÄNDERLICH ab, die eigene Positionen sind. Die Daten werden vor dem Versand auf dem Rechner verschlüsselt, der Schlüssel liegt beim Kunden, in Rechenzentren mit ISO-27001- und HDS-Zertifizierung (französische Zertifizierung für das Hosting von Gesundheitsdaten). Der persönliche Support ist von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (Pariser Zeit) erreichbar.
Häufige Fragen
Schützt ein ausgelagerter BCP vor Ransomware?
Nicht allein. Erhält die Notfallumgebung die Änderungen fortlaufend, erhält sie auch die verschlüsselten Dateien. Es braucht eine historische, idealerweise unveränderliche Sicherung, um zu einer Version vor dem Angriff zurückzukehren. Der BCP deckt den Ausfall ab; die Historie deckt Beschädigung und Verschlüsselung ab.
Was passiert, wenn die Internetverbindung des Standorts ausfällt?
Stützt sich der BCP auf ein VPN zwischen Standort und Dienstleister, isoliert ein Leitungsausfall die Notfallumgebung genau dann, wenn Sie sie brauchen. Ein zweiter Internetzugang, möglichst von einem anderen Anbieter und über einen anderen Weg, ist oft die Ausgabe, die den BCP wirklich nützlich macht.
Wie holt man die in der Notfallumgebung erfassten Daten zurück?
Sie müssen auf den reparierten Server zurückgeführt werden, bevor die Benutzer dorthin zurückkehren. Ohne schriftliches und getestetes Verfahren verliert man diesen Zeitraum oder hat am Ende zwei auseinanderlaufende Datenbanken. Dieser Rückweg ist ebenso Teil des Tests wie die Umschaltung.
Quellen
Dokumente eingesehen im Oktober 2026.
- Auslagerung und Sicherheit von Informationssystemen: ein Leitfaden zur Risikobeherrschung (2010, auf Französisch) — ANSSI (französische Behörde)
- Cyberkrise: Schlüssel für ein operatives und strategisches Management (Dezember 2021, auf Französisch) — ANSSI (französische Behörde)
- Europäische Datenschutz-Grundverordnung – Leitfaden für Auftragsverarbeiter (Ausgabe September 2017, auf Französisch) — CNIL (französische Datenschutzbehörde)
- Datensicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025, auf Französisch) — ANSSI (französische Behörde)
- Angebot PCA: sofortige Betriebskontinuität — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
