Backup-Strategie für Unternehmen

Regelmäßige und vor allem sichere Backups sind ein wichtiger Bestandteil der Datensicherheit in Unternehmen  und damit auch für die Einhaltung datenschutzrechtlicher Bestimmungen relevant. Aber wie sieht ein ordentliches Backup aus, wie oft und umfassend sollte es durchgeführt werden und welche Möglichkeiten der Datensicherung gibt es überhaupt?

Speicherorte:
Cloud, Festplatte oder Online-Anbieter?

Es gibt grundlegend drei verschiedene Speichervarianten. Möglichkeit 1 ist die Datensicherung auf einer externen Festplatte. Hier ist darauf zu achten, dass der Datenträger sicher verstaut und vor äußeren Einflüssen geschützt wird. Nur so kann Datenverlust aufgrund von physischen Beschädigungen vorgebeugt werden. Idealerweise sichert man wichtige Daten auf zwei (oder mehreren), örtlich getrennt voneinander gelagerten Datenträgern.

RAID als Backup?

Der Begriff “RAID” (Redundant Array of Independent Disks) bezeichnet mehrere Festplatten, die zu einem logischen Laufwerk zusammengefasst werden. Dadurch wird die Datenverfügbarkeit als Teil der Datensicherheit bei einem Festplattendefekt erhöht.

Ein Ersatz für die regelmäßige Datensicherung auf externen Datenträgern und / oder Online-Lösungen ist ein RAID allerdings nicht!

Dropbox und Co

Backup-Variante 2 ist die Datensicherung in der Cloud – z.B. in der Dropbox, im Microsoft OneDrive oder dem Google Drive. Im Gegensatz zu einem externen Datenträger besteht oft permanenter Schreibzugriff. Der Nachteil: Wichtige Dateien könnten aus Versehen gelöscht werden. Anders als bei einem externen Datenträger (Festplatte oder NAS-Server) können die Daten dann nicht wiederherstellt werden (Stichwort: Datenrettung).

Externer Backup-Anbieter

Die dritte Möglichkeit ist die Datensicherung bei einem externen Online-Anbieter wie Backblaze oder Carbonite. Mittels einer Software werden Daten in regelmäßigen Abständen vollkommen automatisch im Rechenzentrum des Anbieters gespeichert. Was erst einmal sehr komfortabel klingt, hat ebenfalls einen kleinen Haken: Werden die Daten aus Versehen oder gar absichtlich vom lokalen Speicher gelöscht, wird oft zeitgleich die Löschung der Daten beim Online-Anbieter “beauftragt”.

Umfang der Datensicherung

Beim Backup-Umfang unterscheidet man zwischen einer Komplett- bzw. Vollsicherung sowie der differenziellen und der inkrementellen Sicherung

Vollsicherung

Die Komplettsicherung ist die am einfachsten umsetzbare Sicherungsart. Alle Daten werden dabei auf das Sicherungsmedium übertragen. Weil alte Datensicherungen erhalten bleiben, ergibt sich hieraus ein enormer Speicherbedarf.

Differenzielle Sicherung

Bei der differenziellen Datensicherung werden lediglich Daten gesichert, die seit der letzten Vollversicherung ergänzt bzw. geändert wurden. Der Speicherbedarf ist damit deutlich geringer als bei der Vollsicherung.

Inkrementelle Sicherung

Das inkrementelle Backup benötigt am wenigstens Speicherplatz. Die Datenwiederherstellung ist jedoch etwas schwieriger als bei den anderen Backup-Lösungen, da einzelne Sicherung eng miteinander verkettet sind. Es werden lediglich Daten gesichert, die sich seit der letzten Vollsicherung verändert haben.

Wie oft Sicherungsstände überschreiben?

Bei der Frage, wie oft Backups auf welchen Medien durchgeführt werden sollten, kann man sich an drei bekannten Strategien orientieren.

First in, first out (FIFO) Strategie

Die sog. “First in, first out” Backup-Strategie gilt als verhältnismäßig simpel: Sobald der Speicherplatz auf einem Medium oder mehreren Medien ausgereizt ist, wird einfach die älteste Vollsicherung gelöscht, um Platz für eine neue Vollsicherung zu schaffen.

Großvater-Vater-Sohn Strategie

Bei der Großvater-Vater-Sohn Backup-Strategie werden Datensicherungen in verschiedenen vorab definierten Zeitabständen erstellt. Das “Sohn-Backup” kann beispielsweise täglich erfolgen. Die “Vater-Sicherung” wird einmal pro Woche durchgeführt. Monatlich erfolgt außerdem ein “Großvater-Backup”. Indem die Tages- und Wochensicherung in gewissen Abständen überschrieben und nur die monatlichen Datensicherungen vorgehalten werden, kann man den Speicherbedarf verringern.

Türme von Hanoi Strategie

Diese eher komplexe Backup-Strategie basiert auf dem gleichnamigen Spiel. Hierbei werden Backups in unterschiedlichen Abständen auf unterschiedlichen Speichermedien durchgeführt. Damit ähnelt diese Strategie der Großvater-Vater-Sohn Backup-Strategie, bezieht jedoch gleich mehrere (externe) Datenträger mit ein.

Weitere Strategien

Kombinierte Backup-Strategie entwickeln

Es gibt grundlegend drei verschiedene Speichervarianten. Möglichkeit 1 ist die Datensicherung auf einer externen Festplatte. Hier ist darauf zu achten, dass der Datenträger sicher verstaut und vor äußeren Einflüssen geschützt wird. Nur so kann Datenverlust aufgrund von physischen Beschädigungen vorgebeugt werden. Idealerweise sichert man wichtige Daten auf zwei (oder mehreren), örtlich getrennt voneinander gelagerten Datenträgern. Gerade bei einem Festplattenverbund ist ein zusätzliches Backup erforderlich, sonst hilft unter Umständen nur noch eine RAID Datenrettung

Jeder Speicherort hat Vor- und Nachteile. Um die Nachteile zu eliminieren und die Vorteile der verschiedenen Lösungen zu nutzen, sollte man deshalb auf sog. Hybrid-Backups setzen.

Daten, die bei einem Verlust sehr schnell verfügbar sein müssen, könnten im Rahmen der passenden Backup-Strategie in der Cloud gesichert werden.

Um Daten vor absichtlicher oder versehentlicher Manipulation zu sichern, sind diese zusätzlich auf mehreren externen Datenträgern zu sichern.

Die Backup-Häufigkeit sowie der Umfang der Datensicherung auf den verschiedenen externen Datenträgern sollte sowohl regelmäßige Vollsicherungen als auch differenzielle oder inkrementelle Backups umfassen. Diese sind durch eine der drei oben genannten Backup-Strategien (z. B. Türme von Hanoi) weiter zu definieren.

Tipp: Backup-Programme (Software) verwenden

Windows und MacOS bieten integrierte Backup-Lösungen (Bordmittel). Professionelle Backup-Programme erleichtern die Erstellung und Verwaltung von Backups jedoch mit einer Reihe von Komfortfunktionen.

Wir stehen für Sie zur Verfügung

Kontaktanfrage

Jan Bindig - Pentest Experte für Backup-Strategie für Unternehmen
Jan Bindig & Team
IT-Security Experten
0800 589 024 9
E-Mail schreiben

Unser Versprechen

Schnelle Reaktionszeit

Hohe Vertraulichkeit

Attraktive Konditionen

Professionelle Umsetzung

Individuelles Reporting















    Ich frage für ein Unternehmen an (B2B) und habe den Datenschutz gelesen und akzeptiert




    Spezialisierte Experten
    Vulnerability Management
    Spezialisierte Experten
    Telefon
    Kontakt
    envelope-ocheckfile-oheadphonesphonehdd-ocloudfloppy-ocaret-rightangle-double-downmobiledropboxvolume-control-phone