Backup und Disaster Recovery in Kempten
Eine Datensicherung ist nur so gut wie die letzte erfolgreiche Wiederherstellung. Nach einem Ransomware-Angriff zeigt sich oft, dass die Backups mitverschlüsselt wurden, unvollständig sind oder die Rücksicherung Tage dauert. Wir richten die Sicherung so ein, dass sie einen Angriff übersteht, und testen regelmäßig, ob sie funktioniert.
Was dazugehört
3-2-1-Regel
Drei Kopien der Daten auf zwei unterschiedlichen Medien, eine davon außer Haus.
Unveränderbare Sicherung
Mindestens eine Kopie ist für einen festgelegten Zeitraum schreibgeschützt oder physisch getrennt. Auch ein Angreifer mit Administratorrechten kann sie nicht löschen.
Server, Rechner und Cloud
Virtuelle Maschinen, Datenbanken, Dateiserver, Microsoft 365 und bei Bedarf einzelne Arbeitsplätze.
Wiederanlaufziele
Wir legen mit Ihnen fest, wie viel Datenverlust tragbar ist (RPO) und wie schnell welches System wieder laufen muss (RTO). Daraus ergibt sich die Technik.
Wiederherstellungstests
Regelmäßige Test-Rücksicherungen mit Protokoll. Das verlangen auch viele Audits und Cyber-Versicherungen.
Notfallplan
Wer entscheidet, wer wen anruft und in welcher Reihenfolge Systeme wiederhergestellt werden. Auch auf Papier, damit er ohne funktionierende IT greifbar ist.
So gehen wir vor
Bestandsaufnahme
Welche Daten und Systeme gibt es, wie wird heute gesichert, und wann wurde zuletzt eine Rücksicherung getestet?
Ziele festlegen
Wiederanlaufzeiten und tragbaren Datenverlust für jedes wichtige System.
Einrichtung
Sicherungssoftware, Speicher und Kopie außer Haus nach den festgelegten Zielen.
Tests und Überwachung
Jede Sicherung wird überwacht, Rücksicherungen werden regelmäßig getestet und protokolliert.
Häufige Fragen
Reicht nicht ein NAS mit Backup?
Als eine von mehreren Kopien ja. Ist das NAS aber dauerhaft im Netzwerk erreichbar, kann Ransomware es mitverschlüsseln. Deshalb braucht es zusätzlich eine Kopie außer Haus, die sich nicht verändern lässt.
Sichert Microsoft unsere 365-Daten nicht ohnehin?
Microsoft sorgt dafür, dass der Dienst verfügbar ist. Gelöschte Elemente liegen nur für begrenzte Zeit im Papierkorb. Gegen versehentliches Löschen, böswillige Änderungen oder Ransomware hilft eine eigene Sicherung.
Wie oft sollte gesichert werden?
So oft, wie Datenverlust tragbar ist. Für Dateiserver und Datenbanken sind mehrere Sicherungen am Tag üblich, für weniger wichtige Systeme genügt eine tägliche. Festgelegt wird das über den RPO.
Was bedeuten RPO und RTO?
Der RPO (Recovery Point Objective) ist der größte tragbare Datenverlust, gemessen in Zeit, zum Beispiel vier Stunden. Der RTO (Recovery Time Objective) ist die längste tragbare Dauer, bis ein System wieder läuft.
Was ist der Unterschied zwischen Backup und Disaster Recovery?
Das Backup ist die Kopie der Daten. Disaster Recovery beschreibt, wie der Betrieb nach einem großen Ausfall wieder anläuft: welche Systeme zuerst, auf welcher Hardware, in welcher Zeit und wer was entscheidet.
Wie lange sollten Sicherungen aufbewahrt werden?
Das hängt von gesetzlichen Aufbewahrungsfristen und vom Risiko ab. Wichtig ist, dass auch ältere Stände vorhanden sind, denn Angreifer sind oft wochenlang im Netz, bevor sie Daten verschlüsseln.
Können wir nach einem Angriff einfach alles zurückspielen?
Nicht ohne Prüfung. Zuerst muss klar sein, wie die Angreifer hereingekommen sind, sonst sind die Systeme gleich wieder betroffen. Außerdem muss der Sicherungsstand frei von Schadsoftware sein. Beides gehört in den Notfallplan.