Sind Sie vorbereitet?

Backup, oder auf Deutsch Datensicherung, wird von vielen als aufwändige Angelegenheit betrachtet, die mehr Arbeit bereitet, als dass ein Nutzen daraus gezogen wird. Dabei sind die Gefahrenpotenziale durchaus bekannt: Ransomware, Hacker-Angriffe, unabsichtliche oder gezielte Manipulation, Stromausfall und eben Naturkatastrophen, um nur einige zu aufzuzählen.

Wie schnell Letzteres bittere Realität werden kann, haben Unternehmen in den Regionen Hagen und Altena in Nordrhein-Westfalen leidvoll erfahren müssen. Die Bilder von Mitte Juli mit überfluteten, verschlammten Straßen und Gebäuden sind uns allen noch im Gedächtnis. Die SIHK in Südwestfalen geht von 1.500 – 2.000 betroffenen Firmen allein in ihrem Bezirk aus. [Quelle: IKZ, 21.7.21]

Die Zahl der wetterbedingten Bedrohungen wird weiter zunehmen, der Klimawandel wird sozusagen vor der Haustür erlebbar. Auch die Zahl der feindlichen Angriffe wird nicht abnehmen, ganz zu schweigen davon, dass auch die Hard- und Software fehlerbehaftet sein kann. Sofern keine entsprechenden Präventionsmaßnahmen ergriffen werden, können diese Gefahren für Unternehmen schnell existentiell werden.

Um die Ausfallzeiten von IT-Systemen nach einem Störfall so kurz wie möglich zu halten und rasch wieder arbeiten zu können, bedarf es eines Disaster-Recovery-Plans, welcher die erforderlichen Schritte zur Wiederherstellung der Systeme beschreibt.

Teil dieses Plans ist ein Backup-Konzept inklusive geplanter, regelmäßiger Wiederher­stellung von Daten und Systemen. Allein mit der Konzeptionierung des Backups stellen sich viele Fragen und Aufgaben, die systematisch bearbeitet und beantwortet werden wollen. Dazu gehören u. a.:

Welche Daten müssen wie oft und wohin gesichert werden? Nur die Nutzdaten oder das gesamte System inkl. Betriebssystem und Benutzereinstellungen?

Welche Datenmenge darf maximal verloren gehen und was ist der maximal tolerierbare Zeitraum für den Ausfall der Systeme, bevor dem Unternehmen ein signifikanter Schaden entsteht?

Welche technischen Verfahren sind als Backup für Ihr Unternehmen geeignet?

In jedem Fall sollten drei (!) Exemplare der Unternehmensdaten auf zwei verschiedenen Medien vorhanden sein, wovon eine Kopie außerhalb des Unternehmens gelagert wird. Das können ein Tape in einem Bankschließfach, ein externes Rechenzentrum oder „die“ Cloud sein. Diese Sicherungskopie ist beispielsweise eine Rückversicherung gegen Verschlüsselungsattacken oder bei Naturkatastrophen.

Neben der Datensicherung gilt es, die Wiederherstellung von Systemen und Daten zu organisieren. So sorgen Recovery-Tests für die Prüfung der Backup-Daten auf ihre Verwertbarkeit.

Bei Ausfall von IT-Komponenten durch physische Einflüsse wie Wasser, Überspannung oder Diebstahl ist die Wiederherstellung der Anwendungen und Daten ebenfalls massiv abhängig von der Wiederbeschaffung der entsprechenden Hardware. Dies ist durch Wartungsverträge nicht abgedeckt und kann einige Wochen in Anspruch nehmen. Hier sind Hosting- bzw. Cloud-Ansätze hilfreich, wollen aber auf technische Eignung und Kosteneffizienz gründlich überprüft sein.

Die Wiederherstellung der IT-Systeme ist keine rein technische Aufgabe, sondern umfasst auch organisatorische Maßnahmen und Monitoring. Ebenfalls gilt es, Compliance-Anforderungen wie die DSGVO oder Revisionssicherheit zu beachten. Letztlich gehört es zur Verantwortung der Geschäftsführung, die IT-Sicherheit, und dazu gehört das Backup, zu gewährleisten.

Die eingesetzte Lösung muss also nicht nur dem aktuellen Stand der Technik entsprechen, sondern auch den Datenschutzanforderungen und der Risikobewertung angemessen sein.

Und last, but not least ist die Erstellung eines Backup-Konzepts keine einmalige Angelegen­heit, sondern erfordert regelmäßige Soll-Ist-Analysen, um die Angemessenheit der Maßnahmen und Verfahren zu überprüfen.

Nur die Berücksichtigung all dieser Anforderungen und zahlreicher weiterer Herausforde­rungen ergibt eine technisch wie rechtlich konforme Lösung, die entsprechend dokumentiert ist.

Haben Sie für Ihr Unternehmen einen Disaster-Recovery-Plan, ein Backup-Konzept erstellt und auf Eignung überprüft? Sind Sie sicher, dass ggf. die Rücksicherung Ihrer Daten funktioniert? Sprechen Sie uns an! Wir beraten Sie gern in punkto Datensicherung und angrenzender Themen, damit Sie für den Fall der Fälle gut abgesichert sind.

Interessantes Thema?

Gerne informieren wir Sie näher.
– prompt, kompetent, konkret –

Ihre Frage(n) Rückrufbitte

Dennis Urbanczyk
Account Manager

Ähnliche Themen