Startseite›Ratgeber›DRP und BCP
DRP und BCP
Was ist ein DRP?
Ein Disaster-Recovery-Plan (DRP), auf Französisch PRA, bündelt die Mittel und Handgriffe, mit denen die IT nach einem Schadensfall wieder angefahren wird: auf einer Ersatzumgebung und innerhalb einer Frist, die das Unternehmen als vertretbar eingestuft hat. Er beginnt, wenn die Produktion bereits stillsteht, und endet, wenn der Betrieb wieder auf der gewohnten Umgebung läuft.
Aktualisiert im Oktober 20264 Min. Lesezeit5 zitierte Quellen
Das Wichtigste
- Ein DRP ist keine Software, sondern eine Dokumentation, die festlegt, was wieder angefahren wird, wo, in welcher Reihenfolge, wer entscheidet und wie der Rückweg erfolgt.
- Er legt für jeden Dienst zwei Schwellenwerte fest: die tolerierbare Ausfallzeit (RTO, auf Französisch DMIA) und den tolerierbaren Datenverlust (RPO, auf Französisch PDMA).
- Sein RPO entspricht dem der Datensicherung, die ihn speist: Ein DRP liefert nie einen neueren Stand als die letzte saubere Kopie.
- Ohne datierten Test ist er ein Dokument, kein Plan. Die CNIL (französische Datenschutzbehörde) empfiehlt, die Umsetzung des Plans regelmäßig zu testen.
Eine maßgebliche Definition
Das NIST, die US-amerikanische Normungsbehörde, definiert den Disaster-Recovery-Plan als einen auf das Informationssystem ausgerichteten Plan, der den Betrieb eines Systems, einer Anwendung oder einer Infrastruktur nach einer Notsituation an einem Ausweichstandort wiederherstellen soll. Der Business-Continuity-Plan hingegen zielt darauf ab, die Geschäftsprozesse während und nach der Störung aufrechtzuerhalten.
Das SGDSN, die für nationale Sicherheit zuständige französische Behörde, behandelt die Wiederherstellung als Teil des Kontinuitätsplans: die wesentlichen Tätigkeiten aufrechterhalten, gegebenenfalls im eingeschränkten Betrieb, und danach planmäßig wieder hochfahren. Beide Pläne ergänzen sich; den Unterschied erläutert Was ist der Unterschied zwischen DRP und BCP?.
Was er enthält
Ein DRP ist keine Software. Er ist eine lebendige Dokumentation:
- die Liste der wieder anzufahrenden Dienste in der richtigen Reihenfolge (Verzeichnisdienst, Datenbanken, Anwendungen, dann Arbeitsplätze);
- die maximal akzeptierte Ausfallzeit (RTO) und die Datenmenge, die man bereit ist, erneut zu erfassen (RPO);
- wo die Kopien liegen und wie aus ihnen startfähige Server werden;
- wer über die Umschaltung entscheidet, wer den Verschlüsselungsschlüssel verwahrt, wer die Benutzer informiert;
- wie der Rückweg erfolgt, sobald der ursprüngliche Standort repariert ist;
- das Datum des letzten Tests und dessen Ergebnis.
Ohne die letzte Zeile hat man ein Dokument. Aber keinen Plan.
Das NIST gliedert den Plan in drei Phasen, die auch helfen, die wenigen Seiten eines KMU zu strukturieren:
| Phase | Frage, die sie beantwortet |
|---|---|
| Aktivierung und Alarmierung | Wer stellt den Vorfall fest, wer entscheidet über die Auslösung, wer benachrichtigt wen? |
| Wiederherstellung | Welche Schritte sind nötig, um die Dienste neu zu starten, in welcher Reihenfolge, auf welcher Umgebung? |
| Rückkehr zum Normalbetrieb | Wie wird der Betrieb geprüft, die Rückkehr auf die ursprüngliche Umgebung vollzogen und der Vorfall abgeschlossen? |
Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, betont die Reihenfolge: Eine Strategie und eine Wiederherstellungsreihenfolge müssen festgelegt werden, insbesondere unter Berücksichtigung der Abhängigkeiten von Infrastrukturdiensten (DNS, Verzeichnisdienst, Zeitsynchronisation).
DRP und Datensicherung
Die Datensicherung liefert die Daten und, wenn es sich um ein Image handelt, das System. Der DRP liefert den Ort, an dem dieses System neu startet, und das Verfahren, damit Menschen es nutzen können: Netzwerk, Adressen, DNS oder IP, Lizenzen, Konten. Wer Sicherungen in einer Cloud hat, aber keinen Ausweichserver vorgesehen hat, kann „irgendwo“ und „irgendwann“ wiederherstellen. Der DRP benennt dieses Irgendwo und dieses Irgendwann.
Das RPO des DRP ist das der Datensicherung, die ihn speist. Stammt die letzte saubere Kopie vom Vorabend um 22 Uhr, liefert selbst der schnellste DRP der Welt den Stand von 22 Uhr und nicht den von 10 Uhr am Folgetag. Die ANSSI verlangt zudem, dass die Sicherungsstrategie den maximal tolerierbaren Datenverlust (PDMA) und die maximal tolerierbare Unterbrechungsdauer (DMIA) berücksichtigt: Das sind die französischen Bezeichnungen für RPO und RTO, die in Was ist ein RPO? und Was ist ein RTO? ausführlich erklärt werden.
Was ein DRP nicht ist
- Ein BCP. Der BCP soll erreichen, dass der Dienst praktisch nicht unterbrochen wird. Der DRP nimmt eine Unterbrechung in Kauf, gefolgt von einer Wiederherstellung.
- Eine reine Replikation. Das Replikat folgt dem Original, auch beim Angriff. Der DRP muss eine frühere Version wählen können.
- Eine mündliche Zusage des Dienstleisters. „Wir helfen Ihnen dann schon“ ohne gemessenes RTO und ohne jährlichen Test ist kein Plan.
Für ein KMU
Ein brauchbarer DRP umfasst wenige Seiten und deckt zwei oder drei Server ab, nicht die fünfzig Anwendungen aus dem Architekturschema eines Konzerns. Er beantwortet folgende Szenarien: Brand im Serverraum, ein physischer Server, der nicht innerhalb von 48 Stunden repariert werden kann, Ransomware, die die Produktion unbrauchbar gemacht hat. Wenn er alles gleich behandelt, wird er nie getestet.
Artikel 32 der DSGVO verlangt, den Zugang zu personenbezogenen Daten nach einem Zwischenfall rasch wiederherstellen zu können. Die CNIL empfiehlt in ihrem Leitfaden zur Sicherheit personenbezogener Daten, einen IT-Kontinuitäts- und Wiederherstellungsplan mit der Liste der Beteiligten zu erstellen, sicherzustellen, dass Benutzer und Dienstleister wissen, wen sie alarmieren müssen, und die Wiederherstellung der Sicherungen sowie die Umsetzung des Plans regelmäßig zu testen. Die Schritt-für-Schritt-Methode finden Sie in Wie erstellt man einen DRP für ein KMU?.
Bei WeDoBack
Mit dem PRA-Angebot (DRP) von WeDoBack starten die Server des Kunden auf Notfallinstanzen neu, ausgehend von der Sicherungsversion, die der Kunde auswählt. Die Rechenressourcen werden im Moment der Wiederherstellung bereitgestellt, nicht dauerhaft. Ein automatischer monatlicher Test prüft, dass diese Instanzen starten, ohne die Produktion zu berühren. Ein Test unter Realbedingungen von bis zu zehn Stunden ist auf Anfrage gegen Angebot möglich. Die Aktivierung am Tag des Schadensfalls wird tageweise abgerechnet. Der DRP-Speicher beginnt bei 175 € zzgl. MwSt. pro TB und Monat, zuzüglich eines Agenten pro Server, der Instanzen und, für aus dem Internet erreichbare Dienste, öffentlicher IP-Adressen zu 0,54 € zzgl. MwSt. pro Monat. Die Kopien werden vor dem Versand auf dem Rechner verschlüsselt, mit einem Schlüssel, den der Kunde verwahrt: Eine Wiederherstellung setzt voraus, dass dieser Schlüssel verfügbar ist. Die Rückkehr auf den ursprünglichen Server nach dessen Reparatur ist Teil des Plans: Die Daten werden dorthin zurückgespielt, und die Sicherung läuft wieder an.
Häufige Fragen
Ist ein DRP für ein KMU verpflichtend?
Keine Vorschrift verlangt von allen KMU einen DRP. Artikel 32 der DSGVO fordert jedoch, den Zugang zu personenbezogenen Daten nach einem Zwischenfall rasch wiederherstellen zu können, und die CNIL, die französische Datenschutzbehörde, empfiehlt, einen IT-Kontinuitäts- und Wiederherstellungsplan zu erstellen, auch in knapper Form, und ihn regelmäßig zu testen. Auch Kundenverträge, der Versicherer oder branchenspezifische Vorschriften können ihn verlangen.
Was ist der Unterschied zwischen einem DRP und einer einfachen Datensicherung?
Die Datensicherung bewahrt die Daten und manchmal das Image des Systems. Der DRP legt zusätzlich fest, wo diese Systeme neu starten, in welcher Reihenfolge, mit welchem Netzwerk und welchen Konten, und wer über die Umschaltung entscheidet. Mit einer Datensicherung allein kann man „irgendwo“ und irgendwann wiederherstellen; der DRP benennt diesen Ort und diese Frist.
Wer sollte den DRP erstellen?
Die Geschäftsleitung legt die Prioritäten und die vertretbaren Fristen fest; die Person, die die IT verwaltet, oder der Dienstleister beschreibt die technischen Handgriffe. Das SGDSN empfiehlt, die Dokumente prüfen zu lassen, idealerweise durch einen Dritten, und sie anschließend durch Tests und Übungen zu erproben.
Quellen
Im Oktober 2026 eingesehene Dokumente.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Leitfaden zur Erstellung eines Business-Continuity-Plans (Ausgabe 2013) — SGDSN (Frankreich)
- Sicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025) — ANSSI (französische Behörde)
- Praxisleitfaden DSGVO – Sicherheit personenbezogener Daten (Fassung 2024) — CNIL (französische Behörde)
- PRA-Angebot (Disaster-Recovery-Plan) — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
