Backup & Disaster Recovery · Heidelberg
Datensicherung, die im Ernstfall auch funktioniert
Viele Unternehmen haben ein Backup. Aber kein getestetes. Kein dokumentiertes Recovery-Konzept. Keine definierten RTOs. Wir ändern das – bevor der Ernstfall eintritt.
Bitkom 2024
289 Mrd. €
Schaden durch Cyberangriffe, Sabotage und Datenverlust in Deutschland – pro Jahr.
Typische Ausfallzeit ohne DR-Plan
3–5 Tage
Bis IT-Systeme nach einem schweren Ransomware-Angriff ohne Vorbereitung wiederhergestellt sind.
Drei Szenarien, die jedes Unternehmen treffen können
Ransomware-Angriff
Angreifer verschlüsseln Ihre Server und Dateifreigaben. Ohne sauberes Offline-Backup zahlen Sie Lösegeld – oder verlieren alles. Mit getesteten Snapshots rollen wir auf einen Zeitpunkt vor dem Angriff zurück.
Hardware-Ausfall
Ein Server fällt aus. Defekte Festplatte, Netzteil, Controller. Ohne Disaster Recovery dauert der Neuaufbau Tage. Mit einer vorbereiteten Wiederherstellungsroutine stehen kritische Systeme in Stunden bereit.
Versehentliches Löschen
Jemand löscht einen wichtigen Ordner, überschreibt eine Datenbank oder zieht versehentlich SharePoint-Daten leer. Ohne Backup aus der Stunde davor: unwiederbringlich. Mit granularen Snapshots: wiederhergestellt.
Unser Backup- & DR-Konzept – was dazugehört
Backup ist nicht gleich Backup. Ein vollständiges Konzept deckt alle Ebenen ab – und wird regelmäßig getestet.
📋 Backup-Konzeption & Analyse
- Aufnahme aller schützenswerten Systeme
- Definition von RTO und RPO je System
- Auswahl geeigneter Backup-Strategie (3-2-1-Regel)
- Schriftliche Dokumentation für Audit & Versicherung
🖥️ Server- & Infrastruktur-Backup
- Image-basierte Komplettsicherung
- Stündliche Inkremente, verschlüsselt
- Lokale + Off-Site-Kopie (3-2-1)
- Instant Virtualization für kritische Server
☁️ Cloud- & SaaS-Datensicherung
- Microsoft 365: Exchange, SharePoint, Teams, OneDrive
- Google Workspace & weitere SaaS-Plattformen
- Externe Sicherung außerhalb Microsoft-Infrastruktur
- Granulare Wiederherstellung auf Item-Ebene
🔄 Regelmäßige Restore-Tests
- Dokumentierte Wiederherstellungstests
- Nachweis für Versicherung & Audits
- Prüfung der Integrität aller Backup-Jobs
- Benachrichtigung bei fehlgeschlagenem Backup
📄 IT-Notfallplan (DR-Plan)
- Schritt-für-Schritt-Wiederherstellungsplan
- Priorisierung kritischer Systeme
- Kontaktketten & Kommunikationsplan
- Übungen & Aktualisierung bei Infrastrukturwandel
🛡️ Ransomware-Schutz & Isolation
- Unveränderliche Backup-Snapshots (immutable)
- Netzwerk-Isolation der Backup-Systeme
- Rollback-Fähigkeit vor Infektionszeitpunkt
- Verzahnung mit EDR/MDR-Schutz
RTO und RPO – die zwei Kennzahlen, die zählen
Bevor wir ein Backup-Konzept aufsetzen, klären wir mit Ihnen zwei Fragen:
Wie lange darf es maximal dauern, bis Ihre Systeme wieder laufen? 4 Stunden? 1 Tag? Die Antwort bestimmt die technische Lösung.
Wie viel Datenverlust ist akzeptabel? Dürfen Daten von vor 24 Stunden genügen – oder muss der Stand von vor 1 Stunde verfügbar sein?
Je ambitionierter Ihre RTO- und RPO-Ziele, desto leistungsfähiger muss die Infrastruktur sein. Wir helfen Ihnen, realistische Ziele zu definieren – und setzen sie zuverlässig um.
Vergleich: Klassisches Backup vs. modernes DR-Konzept
| Merkmal | Klassisch | Modern |
|---|---|---|
| Wiederherstellungszeit | Tage | Minuten–Stunden |
| Backup-Intervall | 1× täglich | Stündlich |
| Restore-Tests | Selten/nie | Dokumentiert |
| Ransomware-Schutz | Gering | Immutable Snapshots |
| DR-Plan vorhanden | – | Ja, dokumentiert |
Wie wir vorgehen
Analyse
Aufnahme aller IT-Systeme, Bewertung von Kritikalität und Schutzbedarf. Bestimmung Ihrer RTO- und RPO-Ziele. Lückenanalyse im Vergleich zum Ist-Stand.
Implementierung
Einrichtung der Backup-Lösung, Off-Site-Replikation und – falls gewünscht – Business-Continuity-Infrastruktur. Schriftliches DR-Konzept inklusive.
Betrieb & Tests
Laufende Überwachung aller Backup-Jobs, regelmäßige Restore-Tests mit Protokoll, Aktualisierung des DR-Plans bei Infrastrukturwandel.
Zwei Vertiefungsseiten für konkrete Szenarien
Server & Infrastruktur
Business Continuity & Disaster Recovery
Instant-Virtualisierung, RTO in Minuten, Ransomware-Rollback. Für Unternehmen, bei denen ein Server-Ausfall sofort den Betrieb stoppt.
Mehr erfahren →
Cloud & SaaS
SaaS-Backup & M365-Datensicherung
Microsoft sichert Ihre Daten nicht. Exchange, SharePoint, Teams und OneDrive brauchen ein externes Backup – außerhalb der Microsoft-Infrastruktur.
Mehr erfahren →
NIS2 und ISO 27001: Backup ist keine Option, sondern Pflicht
NIS2 (Art. 21 Abs. 2 lit. c) verpflichtet betroffene Unternehmen zu dokumentierten Maßnahmen zur Datensicherung und Wiederherstellung. ISO 27001 fordert ein Business-Continuity-Management mit getesteten Notfallplänen. Cyberversicherungen verlangen zunehmend Nachweise über funktionierende Backup- und Recovery-Prozesse – vor der Schadensregulierung. Wir liefern nicht nur die Technik, sondern auch die Dokumentation.
📖 Mehr zum Thema im Blog: Backup ≠ Business Continuity: Warum normales Backup im Ernstfall zu langsam ist →
Häufige Fragen zu Backup & Disaster Recovery
Was ist der Unterschied zwischen Backup und Disaster Recovery?
Ein Backup sichert Daten – aber kein Backup stellt allein sicher, dass Ihr Betrieb schnell wieder läuft. Disaster Recovery beschreibt den vollständigen Prozess: welche Systeme in welcher Reihenfolge wiederhergestellt werden, wer zuständig ist und wie lange es dauern darf (RTO). Beides zusammen ist ein vollständiges BC/DR-Konzept.
Wie lange dauert eine Wiederherstellung aus dem Backup?
Das hängt vom Konzept ab. Klassische File-Restores aus der Cloud können Stunden bis Tage dauern. Moderne BCDR-Lösungen mit Instant Virtualization starten Server-Abbilder in Minuten als virtuelle Maschine. Entscheidend ist, was vorab vereinbart, eingerichtet und getestet wurde.
Braucht mein Unternehmen ein schriftliches Backup-Konzept?
Ja – ab bestimmten Schwellenwerten durch NIS2 gesetzlich, aber auch Cyberversicherungen und ISO-27001-Auditoren verlangen ein dokumentiertes Konzept. Wir erstellen dieses als Teil unseres Managed-Service-Pakets und aktualisieren es bei Infrastrukturänderungen.
Sind meine Microsoft-365-Daten durch Microsoft gesichert?
Nein. Microsoft sichert die Verfügbarkeit der Dienste – nicht Ihre Daten. Laut Microsofts Nutzungsbedingungen (Abschnitt 6b) empfiehlt Microsoft selbst ein externes Backup. Gelöschte E-Mails oder Ransomware-verschlüsselte OneDrive-Daten sind ohne Drittanbieter-Backup unwiederbringlich verloren.
Wie oft wird das Backup getestet?
Regelmäßige Restore-Tests sind Pflichtbestandteil unseres Konzepts. Ein Backup ohne Testnachweis ist kein verlässliches Backup. Wir führen dokumentierte Tests durch und liefern Ihnen den Nachweis – für Versicherungen, Audits und Ihre eigene Sicherheit.
Ihr Backup-Konzept – geprüft, dokumentiert, verlässlich
Wir analysieren Ihren aktuellen Stand, schließen Lücken und liefern ein vollständiges Backup- & DR-Konzept – inklusive Restore-Tests und Dokumentation.