Startseite›Ratgeber›DRP und BCP
DRP und BCP
Was ist ein RTO?
Das RTO (Recovery Time Objective, Ziel für die Wiederanlaufzeit) ist die maximale Dauer, während der ein Dienst nicht verfügbar sein darf. Es wird vom Vorfall oder von der Entscheidung zur Umschaltung an gemessen, bis ein Anwender wieder einen normalen fachlichen Vorgang ausführt. Nicht bis zum Einschalten einer Maschine, deren Anwendung noch nicht geprüft ist.
Aktualisiert im Oktober 20263 Min. Lesezeit4 zitierte Quellen
Das Wichtigste
- Das RTO addiert sechs Zeitspannen: Erkennung, Entscheidung, Suche nach den Zugangsdaten, technische Dauer, fachliche Prüfung, Rückkehr der Anwender.
- Das NIST unterscheidet es von der maximal tolerierbaren Ausfallzeit (MTD): Das RTO muss normalerweise kürzer sein als die MTD.
- Ein RTO wird je Dienst festgelegt: Die Telefonzentrale und das Archiv haben nicht dasselbe.
- Nur ein Test mit Zeitmessung zeigt, ob das schriftlich festgelegte RTO eingehalten wird.
- Die Erreichbarkeit des Supports und das Fehlen einer Rufbereitschaft gehören zum tatsächlichen RTO.
Offizielle Definition
Das US-amerikanische NIST definiert das RTO als die maximale Dauer, während der eine Ressource des Informationssystems nicht verfügbar sein darf, bevor die Auswirkungen für die von ihr unterstützten Tätigkeiten inakzeptabel werden. Es unterscheidet es von der maximal tolerierbaren Ausfallzeit (MTD), also der gesamten Ausfallzeit, die die Geschäftsleitung für eine Tätigkeit akzeptiert. Das RTO muss sicherstellen, dass die MTD nicht überschritten wird: Es ist daher normalerweise kürzer.
Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, verwendet den Begriff maximal zulässige Unterbrechungsdauer (DMIA). Sie verlangt, dass eine Sicherungsstrategie diese für jeden Geschäftswert berücksichtigt und dass im Voraus eine Wiederherstellungsreihenfolge festgelegt wird, abhängig von den Abhängigkeiten (DNS, Verzeichnisdienst …) und der Kritikalität der Anwendungen.
Woraus sich das RTO zusammensetzt
Bei einer klassischen Wiederherstellung:
- die Zeit, bis der Ausfall bemerkt wird;
- die Zeit, um zu entscheiden und die Person zu erreichen, die weiß, was zu tun ist;
- die Zeit, um Schlüssel, Passwörter und Verfahren zu finden;
- die technische Dauer für das Kopieren oder Starten;
- die Zeit für die Prüfung durch jemanden aus der Fachabteilung;
- die Zeit, bis Arbeitsplätze oder entfernte Kunden den Dienst wieder erreichen (DNS, VPN, IP).
Ein von einer Software angegebenes RTO „von zwei Stunden“ umfasst oft nur Schritt 4, unter Laborbedingungen. Das tatsächliche RTO addiert alle sechs. Nachts und am Wochenende kann Schritt 2 allein schon zwei Stunden überschreiten, wenn niemand Rufbereitschaft hat.
Bei einem BCP sind die Schritte 4 und 6 im Voraus vorbereitet. Es bleiben die Erkennung und das Risiko einer Umschaltung, die niemand freizugeben wagt.
RTO und RPO werden nicht gegeneinander aufgerechnet
Man kann ein kurzes RPO (häufige Kopien) und ein langes RTO (langsame Wiederherstellung eines großen Volumens) haben. Man kann ein kurzes RTO (Notfallumgebung bereits in Betrieb) und ein mittelmäßiges RPO haben, wenn die Notfallumgebung zwei Stunden hinterherhinkt. Beide Werte werden schriftlich festgehalten.
Daten vor dem Vorfall
Neustart der Dienste
| RPO | RTO | |
|---|---|---|
| Gestellte Frage | Wie viel Arbeit darf verloren gehen? | Wie lange darf der Betrieb stillstehen? |
| Wird gemessen | Rückwärts, ab dem Vorfall | Vorwärts, ab dem Vorfall |
| Wird gesteuert durch | Die Häufigkeit der Kopien | Die Vorbereitung der Notfallumgebung |
| Wird überprüft durch | Das Datum der letzten erfolgreichen Kopie | Einen Test mit Zeitmessung |
Ein RTO je Dienst
Die Telefonzentrale und das Dokumentenmanagementsystem für das Archiv haben nicht dasselbe RTO. „RTO 4 Stunden“ für das ganze Unternehmen festzulegen, zwingt dazu, entweder für das Dokumentenmanagement zu viel zu bezahlen oder bei der Telefonzentrale die Unwahrheit zu sagen. Eine Zeile je Dienst genügt.
Wie man weiß, ob das RTO eingehalten wird
Nur mit einer Stoppuhr bei einem Test. Hat der Test sechs Stunden gedauert und beträgt das schriftlich festgelegte RTO zwei Stunden, dann ist das schriftliche RTO falsch, bis sich die Architektur ändert. Man „peilt“ kein RTO an, das die letzte Messung widerlegt hat. Die ANSSI betont diesen Punkt: Ein Wiederherstellungsverfahren muss schriftlich festgelegt und regelmäßig durchgeführt werden. Der Testrhythmus wird in Wie oft sollte man seinen DRP testen? behandelt.
Bei WeDoBack
Auf der Website wird kein einheitliches beziffertes RTO veröffentlicht, und es wäre irreführend, eines zu erfinden: Es hängt vom Datenvolumen, von der Anbindung, von der Instanzgröße und von der Verfügbarkeit der Personen auf Kundenseite ab. Was die Architektur ändert, ist die Art der Verzögerung. Bei einer einfachen Wiederherstellung müssen die Daten zurückgeholt und gegebenenfalls Systeme neu installiert werden. Mit dem PRA-Angebot (DRP) starten die Server auf Notfallinstanzen neu, ausgehend von der gewählten Version: Die technische Dauer ist die dieses Neustarts, nicht die eines Serverkaufs. Jeden Monat findet ein Starttest statt, ohne die Produktion zu berühren. Mit dem PCA-Angebot (BCP) laufen Cloud-Instanzen dauerhaft und werden über einen Agenten im Netzwerk des Kunden weitergeleitet, ohne Änderung der IP-Adresse: Das verbleibende RTO besteht vor allem aus Erkennung und Entscheidung. Die Replikation oder Synchronisierung der Daten zwischen der PCA-Instanz und dem Ursprungsserver ist nicht nativ vorhanden: Sie erfordert einen spezifischen, auf den Bedarf zugeschnittenen Prozess, den WeDoBack gegen Angebot einrichten kann. In allen drei Fällen läuft die Stoppuhr während der fachlichen Prüfung weiter. Der persönliche Support ist von 9 bis 13 Uhr und von 14 bis 17:30 Uhr (Pariser Zeit) erreichbar.
Häufige Fragen
Was ist der Unterschied zwischen RTO und MTD?
Die MTD (Maximum Tolerable Downtime) ist die gesamte Ausfallzeit, die die Geschäftsleitung für eine Tätigkeit akzeptiert, unter Berücksichtigung aller Auswirkungen. Das RTO ist die Frist für die Wiederinbetriebnahme einer IT-Ressource. Das NIST präzisiert, dass das RTO normalerweise kürzer sein muss als die MTD, um Spielraum für die übrigen Schritte der Wiederaufnahme zu lassen.
Eine Software gibt ein RTO von wenigen Minuten an. Ist das realistisch?
Diese Zahl umfasst in der Regel nur die technische Startzeit unter Laborbedingungen. Sie enthält weder die Erkennung noch die Zeit, um die berechtigte Person zu erreichen, noch die Prüfung durch einen Anwender. Ihr tatsächliches RTO ist das, was Sie bei Ihrem letzten Test gemessen haben, von der Meldung des Vorfalls bis zum ersten erfolgreichen fachlichen Vorgang.
Ist das RTO eine gesetzliche Pflicht?
Kein Rechtstext schreibt einem KMU eine bezifferte Dauer vor. Die DSGVO (Artikel 32) verlangt jedoch Mittel, um die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem Zwischenfall „rasch“ wiederherzustellen. Das RTO ist die konkrete Art, diese angemessene Frist festzulegen.
Quellen
Im Oktober 2026 eingesehene Dokumente.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sicherung von Informationssystemen – Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025) — ANSSI (französische Behörde)
- Verordnung (EU) 2016/679 (DSGVO), Artikel 32 — EUR-Lex
- PRA-Angebot (Disaster-Recovery-Plan) — WeDoBack
Ein Projekt zu Sicherung, DRP oder BCP?
Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.
Angebot anfordern+33 9 72 50 78 28Schützen Sie Ihre Daten mit WeDoBack
Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.
