Zum Inhalt springen
← Startseite Backup-Konzept anfragen

Backup & Disaster Recovery · Heidelberg

Datensicherung, die im Ernstfall auch funktioniert

Viele Unternehmen haben ein Backup. Aber kein getestetes. Kein dokumentiertes Recovery-Konzept. Keine definierten RTOs. Wir ändern das – bevor der Ernstfall eintritt.

Server & Endpoints Microsoft 365 & SaaS Regelmäßige Restore-Tests NIS2-konformes Konzept

Bitkom 2024

289 Mrd. €

Schaden durch Cyberangriffe, Sabotage und Datenverlust in Deutschland – pro Jahr.

Typische Ausfallzeit ohne DR-Plan

3–5 Tage

Bis IT-Systeme nach einem schweren Ransomware-Angriff ohne Vorbereitung wiederhergestellt sind.

Drei Szenarien, die jedes Unternehmen treffen können

🔒

Ransomware-Angriff

Angreifer verschlüsseln Ihre Server und Dateifreigaben. Ohne sauberes Offline-Backup zahlen Sie Lösegeld – oder verlieren alles. Mit getesteten Snapshots rollen wir auf einen Zeitpunkt vor dem Angriff zurück.

💾

Hardware-Ausfall

Ein Server fällt aus. Defekte Festplatte, Netzteil, Controller. Ohne Disaster Recovery dauert der Neuaufbau Tage. Mit einer vorbereiteten Wiederherstellungsroutine stehen kritische Systeme in Stunden bereit.

🗑️

Versehentliches Löschen

Jemand löscht einen wichtigen Ordner, überschreibt eine Datenbank oder zieht versehentlich SharePoint-Daten leer. Ohne Backup aus der Stunde davor: unwiederbringlich. Mit granularen Snapshots: wiederhergestellt.

Unser Backup- & DR-Konzept – was dazugehört

Backup ist nicht gleich Backup. Ein vollständiges Konzept deckt alle Ebenen ab – und wird regelmäßig getestet.

📋 Backup-Konzeption & Analyse

  • Aufnahme aller schützenswerten Systeme
  • Definition von RTO und RPO je System
  • Auswahl geeigneter Backup-Strategie (3-2-1-Regel)
  • Schriftliche Dokumentation für Audit & Versicherung

🖥️ Server- & Infrastruktur-Backup

  • Image-basierte Komplettsicherung
  • Stündliche Inkremente, verschlüsselt
  • Lokale + Off-Site-Kopie (3-2-1)
  • Instant Virtualization für kritische Server

☁️ Cloud- & SaaS-Datensicherung

  • Microsoft 365: Exchange, SharePoint, Teams, OneDrive
  • Google Workspace & weitere SaaS-Plattformen
  • Externe Sicherung außerhalb Microsoft-Infrastruktur
  • Granulare Wiederherstellung auf Item-Ebene

🔄 Regelmäßige Restore-Tests

  • Dokumentierte Wiederherstellungstests
  • Nachweis für Versicherung & Audits
  • Prüfung der Integrität aller Backup-Jobs
  • Benachrichtigung bei fehlgeschlagenem Backup

📄 IT-Notfallplan (DR-Plan)

  • Schritt-für-Schritt-Wiederherstellungsplan
  • Priorisierung kritischer Systeme
  • Kontaktketten & Kommunikationsplan
  • Übungen & Aktualisierung bei Infrastrukturwandel

🛡️ Ransomware-Schutz & Isolation

  • Unveränderliche Backup-Snapshots (immutable)
  • Netzwerk-Isolation der Backup-Systeme
  • Rollback-Fähigkeit vor Infektionszeitpunkt
  • Verzahnung mit EDR/MDR-Schutz

RTO und RPO – die zwei Kennzahlen, die zählen

Bevor wir ein Backup-Konzept aufsetzen, klären wir mit Ihnen zwei Fragen:

RTO – Recovery Time Objective

Wie lange darf es maximal dauern, bis Ihre Systeme wieder laufen? 4 Stunden? 1 Tag? Die Antwort bestimmt die technische Lösung.

RPO – Recovery Point Objective

Wie viel Datenverlust ist akzeptabel? Dürfen Daten von vor 24 Stunden genügen – oder muss der Stand von vor 1 Stunde verfügbar sein?

Je ambitionierter Ihre RTO- und RPO-Ziele, desto leistungsfähiger muss die Infrastruktur sein. Wir helfen Ihnen, realistische Ziele zu definieren – und setzen sie zuverlässig um.

Vergleich: Klassisches Backup vs. modernes DR-Konzept

Merkmal Klassisch Modern
Wiederherstellungszeit Tage Minuten–Stunden
Backup-Intervall 1× täglich Stündlich
Restore-Tests Selten/nie Dokumentiert
Ransomware-Schutz Gering Immutable Snapshots
DR-Plan vorhanden Ja, dokumentiert

Wie wir vorgehen

1

Analyse

Aufnahme aller IT-Systeme, Bewertung von Kritikalität und Schutzbedarf. Bestimmung Ihrer RTO- und RPO-Ziele. Lückenanalyse im Vergleich zum Ist-Stand.

2

Implementierung

Einrichtung der Backup-Lösung, Off-Site-Replikation und – falls gewünscht – Business-Continuity-Infrastruktur. Schriftliches DR-Konzept inklusive.

3

Betrieb & Tests

Laufende Überwachung aller Backup-Jobs, regelmäßige Restore-Tests mit Protokoll, Aktualisierung des DR-Plans bei Infrastrukturwandel.

⚖️

NIS2 und ISO 27001: Backup ist keine Option, sondern Pflicht

NIS2 (Art. 21 Abs. 2 lit. c) verpflichtet betroffene Unternehmen zu dokumentierten Maßnahmen zur Datensicherung und Wiederherstellung. ISO 27001 fordert ein Business-Continuity-Management mit getesteten Notfallplänen. Cyberversicherungen verlangen zunehmend Nachweise über funktionierende Backup- und Recovery-Prozesse – vor der Schadensregulierung. Wir liefern nicht nur die Technik, sondern auch die Dokumentation.

Häufige Fragen zu Backup & Disaster Recovery

Was ist der Unterschied zwischen Backup und Disaster Recovery?

Ein Backup sichert Daten – aber kein Backup stellt allein sicher, dass Ihr Betrieb schnell wieder läuft. Disaster Recovery beschreibt den vollständigen Prozess: welche Systeme in welcher Reihenfolge wiederhergestellt werden, wer zuständig ist und wie lange es dauern darf (RTO). Beides zusammen ist ein vollständiges BC/DR-Konzept.

Wie lange dauert eine Wiederherstellung aus dem Backup?

Das hängt vom Konzept ab. Klassische File-Restores aus der Cloud können Stunden bis Tage dauern. Moderne BCDR-Lösungen mit Instant Virtualization starten Server-Abbilder in Minuten als virtuelle Maschine. Entscheidend ist, was vorab vereinbart, eingerichtet und getestet wurde.

Braucht mein Unternehmen ein schriftliches Backup-Konzept?

Ja – ab bestimmten Schwellenwerten durch NIS2 gesetzlich, aber auch Cyberversicherungen und ISO-27001-Auditoren verlangen ein dokumentiertes Konzept. Wir erstellen dieses als Teil unseres Managed-Service-Pakets und aktualisieren es bei Infrastrukturänderungen.

Sind meine Microsoft-365-Daten durch Microsoft gesichert?

Nein. Microsoft sichert die Verfügbarkeit der Dienste – nicht Ihre Daten. Laut Microsofts Nutzungsbedingungen (Abschnitt 6b) empfiehlt Microsoft selbst ein externes Backup. Gelöschte E-Mails oder Ransomware-verschlüsselte OneDrive-Daten sind ohne Drittanbieter-Backup unwiederbringlich verloren.

Wie oft wird das Backup getestet?

Regelmäßige Restore-Tests sind Pflichtbestandteil unseres Konzepts. Ein Backup ohne Testnachweis ist kein verlässliches Backup. Wir führen dokumentierte Tests durch und liefern Ihnen den Nachweis – für Versicherungen, Audits und Ihre eigene Sicherheit.

Ihr Backup-Konzept – geprüft, dokumentiert, verlässlich

Wir analysieren Ihren aktuellen Stand, schließen Lücken und liefern ein vollständiges Backup- & DR-Konzept – inklusive Restore-Tests und Dokumentation.