Backup & Disaster Recovery · Heidelberg
Backup rettet nichts. Recovery tut es.
Viele Unternehmen haben ein Backup. Aber wurde es je getestet? Gibt es einen Plan, der festlegt, was im Ernstfall zu tun ist – und wie lange der Betrieb ausfallen darf? Ein grüner Status auf dem Bildschirm ist kein Beweis, dass die Wiederherstellung auch klappt.
Bitkom 2024
289 Mrd. €
Schaden durch Cyberangriffe, Sabotage und Datenverlust in Deutschland – pro Jahr. Der größte Anteil: Betriebsausfall und Datenverlust.
Ausfallzeit ohne DR-Plan & Ersatzhardware
bis 14 Tage
Ersatzhardware steht selten sofort bereit. Beschaffung, Neuaufbau und Datenwiederherstellung kosten Zeit. Mit einem BCDR-Konzept läuft der Betrieb auch ohne Server weiter.
Drei Szenarien, die jedes Unternehmen treffen können
Keines davon ist selten. Alle drei führen ohne ein getestetes DR-Konzept zu tagelangen Ausfällen.
Ransomware-Angriff
Angreifer verschlüsseln Server und Dateifreigaben. Ohne sauberes Offline-Backup zahlen Sie Lösegeld – oder verlieren alles. Mit unveränderlichen Snapshots rollen wir auf einen Zeitpunkt vor dem Angriff zurück.
Hardware-Ausfall
Ein Server fällt aus. Defekte Festplatte, Netzteil, Controller. Ohne vorbereiteten DR-Plan dauert der Neuaufbau Tage. Mit Instant Virtualisierung stehen kritische Systeme als virtuelle Maschine in Minuten bereit – auch ohne Ersatzhardware.
Versehentliches Löschen
Ein wichtiger Ordner gelöscht, eine Datenbank überschrieben, SharePoint-Daten geleert. Ohne Backup aus der Stunde davor: unwiederbringlich. Mit stündlichen, granularen Snapshots: innerhalb von Minuten wiederhergestellt.
Das Problem mit den meisten KMU-Backups
Ein grüner Status in der Backup-Software bedeutet noch nicht, dass die Wiederherstellung klappt. In der Praxis scheitern Restores häufig – nicht weil das Backup-Prinzip falsch ist, sondern weil drei kritische Bausteine fehlen.
Ein Backup, das nie wiederhergestellt wurde, ist eine Hoffnung – kein Sicherheitsnetz. Erst im Ernstfall zeigt sich: Job läuft seit Wochen auf einen zu kleinen Speicher. Der Restore scheitert.
Wer stellt was in welcher Reihenfolge her? Wer ist Ansprechpartner? Welches System hat Priorität? Ohne Plan entscheiden Menschen unter maximalem Druck – und verlieren dabei Stunden.
Ransomware verschlüsselt verbundene Backup-Laufwerke mit. Wer sein Backup auf einem netzwerkgebundenen Share sichert, hat nach einem Angriff keinen sauberen Stand mehr.
Was ein vollständiges Konzept leistet
Automatisierte Wiederherstellungstests mit visueller Bestätigung. Kein Raten – Sie sehen, dass es funktioniert.
Server-Abbild startet als virtuelle Maschine – lokal oder in der Cloud. Betrieb in Minuten, auch ohne physische Hardware.
Backup-Kopien, auf die Ransomware keinen Schreibzugriff hat. Sauberer Rollback garantiert.
Dokumentierter Testbericht nach jedem DR-Test – für Geschäftsführung, Versicherung und Audit.
Wer macht was, in welcher Reihenfolge. Auch wenn der zuständige Admin nicht erreichbar ist.
Unser Backup- & DR-Konzept – was dazugehört
Backup ist nicht gleich Backup. Ein vollständiges Konzept deckt alle Ebenen ab – und wird regelmäßig getestet.
📋 Backup-Konzeption & Analyse
- Aufnahme aller schützenswerten Systeme
- Definition von RTO und RPO je System
- Auswahl geeigneter Backup-Strategie (3-2-1-Regel)
- Schriftliche Dokumentation für Audit & Versicherung
🖥️ Server- & Infrastruktur-Backup
- Image-basierte Komplettsicherung
- Stündliche Inkremente, verschlüsselt
- Lokale + Off-Site-Kopie (3-2-1)
- Instant Virtualization für kritische Server
☁️ Cloud- & SaaS-Datensicherung
- Microsoft 365: Exchange, SharePoint, Teams, OneDrive
- Google Workspace & weitere SaaS-Plattformen
- Externe Sicherung außerhalb Microsoft-Infrastruktur
- Granulare Wiederherstellung auf Item-Ebene
🔄 Dokumentierte Restore-Tests
- Automatisierte Wiederherstellungstests mit Nachweis
- Screenshot-Verifizierung: sichtbarer Beweis, dass es klappt
- Prüfung der Integrität aller Backup-Jobs
- Benachrichtigung bei fehlgeschlagenem Backup
📄 IT-Notfallplan (DR-Plan)
- Schritt-für-Schritt-Wiederherstellungsplan
- Priorisierung kritischer Systeme
- Kontaktketten & Kommunikationsplan
- Übungen & Aktualisierung bei Infrastrukturwandel
🛡️ Ransomware-Schutz & Isolation
- Unveränderliche Backup-Snapshots (immutable)
- Netzwerk-Isolation der Backup-Systeme
- Rollback-Fähigkeit vor Infektionszeitpunkt
- Verzahnung mit EDR/MDR-Schutz
Was professionelles BCDR von normalem Backup unterscheidet
Die meisten Backup-Lösungen sichern Daten. Wir stellen sicher, dass Ihr Betrieb nach einem Ausfall in Minuten weiterläuft – mit dokumentiertem Nachweis.
Screenshot-verifizierte DR-Tests
Kein blindes Vertrauen: Unsere DR-Tests laufen automatisch durch und liefern Screenshot-Nachweise, dass das System nach der Wiederherstellung auch wirklich bootet und reagiert.
Betrieb auch ohne physischen Server
Instant Virtualisierung: Server-Abbilder starten lokal oder in der Cloud als virtuelle Maschine – in Minuten. Ihre Mitarbeiter arbeiten weiter, während die Hardware noch in der Reparatur ist.
Stündliche Sicherung, lokal & Cloud
RPO ≤ 1 Stunde. 3-2-1-Prinzip: lokale Kopie für schnellen Zugriff, Off-Site-Kopie in der Cloud für den Katastrophenfall. Bis zu einem Jahr Aufbewahrung je nach Anforderung.
Recovery-Nachweis mit Reports
Nach jedem DR-Test erhalten Sie einen dokumentierten Report. Für die Geschäftsführung, den Versicherungsfall und den Cyber-Audit. Nicht nur Technik – sondern Evidenz.
Immutable Snapshots gegen Ransomware
Backup-Kopien mit Write-Once-Schutz. Ransomware kann diese Snapshots nicht verschlüsseln oder löschen. Rollback auf einen sauberen Stand ist immer möglich.
Alles aus einer Hand
Hardware-Appliance, Software, Cloud-Replikation, DR-Plan, Restore-Tests und Dokumentation – kein Vendor-Patchwork, eine Konsole, ein Ansprechpartner.
Was kostet ein Betriebsausfall wirklich?
Stellen Sie sich vor, Ihr Team kann drei Tage nicht arbeiten. Kein Zugriff auf E-Mails, ERP, CRM. Keine Angebote raus, keine Aufträge rein. Addieren Sie dazu die Kosten für externe IT-Hilfe, Reputationsschaden und eventuelle Bußgelder.
Ausfall × Tagessatz Ihrer Mitarbeiter + externe IT-Stunden für Neuaufbau + Datenverlust-Schaden
Umsatzausfall, Vertragsstrafen, Vertrauensverlust bei Kunden, mögliche DSGVO-Meldepflichten
Viele Cyber-Versicherungen fordern dokumentierte Backup-Tests als Voraussetzung für die Schadensregulierung. Ohne Nachweis: kein oder reduzierter Anspruch.
Vergleich: Mit vs. ohne BCDR-Konzept
| Szenario | Ohne BCDR | Mit BCDR |
|---|---|---|
| Wiederherstellungszeit | bis 14 Tage | Minuten–Stunden |
| Backup-Intervall | 1× täglich | Stündlich |
| Restore-Nachweis | – | Automatisch + Report |
| Ransomware-Schutz | Gering | Immutable Snapshots |
| Betrieb ohne Server | Nein | Instant Virtualisierung |
| Versicherungsnachweis | – | Ja, dokumentiert |
RTO und RPO – die zwei Kennzahlen, die zählen
Bevor wir ein Backup-Konzept aufsetzen, klären wir mit Ihnen zwei Fragen:
Wie lange darf es maximal dauern, bis Ihre Systeme wieder laufen? 1 Stunde? 4 Stunden? 1 Tag? Die Antwort bestimmt die technische Lösung und damit die Kosten.
Wie viel Datenverlust ist akzeptabel? Darf der Stand von gestern reichen – oder muss der Zustand von vor einer Stunde verfügbar sein?
Je ambitionierter Ihre Ziele, desto leistungsfähiger muss die Infrastruktur sein. Wir helfen Ihnen, realistische Ziele zu definieren – und setzen sie messbar um.
Was ist Ihnen bei einem Ausfall wichtiger?
Stellen Sie sich vor, Ihr ERP-Server fällt um 8 Uhr morgens aus. Jetzt stellen sich drei Fragen:
→ Das ist Ihr RTO. Bei uns: Minuten bis Stunden statt Tage.
→ Das ist Ihr RPO. Bei uns: ≤ 1 Stunde durch stündliche Sicherung.
→ Automatischer Report nach jedem DR-Test: für GF, Versicherung, Audit.
Wie wir vorgehen – in drei Schritten zum verlässlichen BCDR
Analyse & Lückendiagnose
Aufnahme aller IT-Systeme, Bewertung von Kritikalität und Schutzbedarf. Bestimmung Ihrer RTO- und RPO-Ziele. Lückenanalyse im Vergleich zum Ist-Stand – inklusive Prüfung bestehender Backup-Jobs auf tatsächliche Funktionsfähigkeit.
Implementierung & DR-Plan
Einrichtung der Backup-Lösung mit Appliance, Off-Site-Replikation und Instant-Virtualisierungs-Infrastruktur. Schriftlicher DR-Plan inklusive Prioritätenliste, Kontaktketten und Eskalationsregeln.
Betrieb, Tests & Nachweise
Laufende Überwachung aller Backup-Jobs, automatisierte Restore-Tests mit Screenshot-Nachweis, monatlicher Recovery-Report. Aktualisierung des DR-Plans bei Infrastrukturwandel – ohne Ihren Aufwand.
Zwei Vertiefungsseiten für konkrete Szenarien
Server-Infrastruktur und SaaS-Daten stellen unterschiedliche Anforderungen – wir haben für beide einen spezialisierten Ansatz.
Server & Infrastruktur
Business Continuity & Disaster Recovery
Instant-Virtualisierung, RTO in Minuten, Ransomware-Rollback. Für Unternehmen, bei denen ein Server-Ausfall sofort den Betrieb stoppt. Mit und ohne Ersatzhardware einsatzbereit.
Mehr erfahren →
Cloud & SaaS
SaaS-Backup & M365-Datensicherung
Microsoft sichert Ihre Daten nicht. Exchange, SharePoint, Teams und OneDrive brauchen ein externes Backup – außerhalb der Microsoft-Infrastruktur. Granulare Wiederherstellung in Minuten.
Mehr erfahren →
NIS2, ISO 27001, Cyberversicherung: Backup ist Pflicht – Nachweis auch
NIS2 (Art. 21 Abs. 2 lit. c) verpflichtet betroffene Unternehmen zu dokumentierten Maßnahmen zur Datensicherung und Wiederherstellung. ISO 27001 fordert ein Business-Continuity-Management mit getesteten Notfallplänen. Cyberversicherungen verlangen zunehmend schriftliche Nachweise über funktionierende Backup- und Recovery-Prozesse – vor der Schadensregulierung, nicht danach. Wir liefern nicht nur die Technik, sondern auch die Dokumentation: DR-Plan, Restore-Protokolle und Recovery-Reports für GF und Audit.
📖 Mehr zum Thema im Blog: Backup ≠ Business Continuity: Warum normales Backup im Ernstfall zu langsam ist →
Häufige Fragen zu Backup & Disaster Recovery
Wir haben bereits ein Backup. Warum brauchen wir dann noch einen DR-Plan?
Ein Backup ist eine Datenkopie – aber kein Wiederherstellungsplan. Ohne DR-Plan weiß niemand: Welche Systeme werden in welcher Reihenfolge hochgefahren? Wer ist zuständig? Was hat Priorität? Unter dem Druck eines Ransomware-Angriffs oder Hardware-Ausfalls kostet ungeplantes Handeln Stunden bis Tage. Wir ergänzen Ihr Backup um ein getestetes Recovery-Konzept mit definierten RTOs – und einem nachgewiesenen Restore-Test.
Was ist der Unterschied zwischen Backup und Disaster Recovery?
Ein Backup sichert Daten – aber kein Backup stellt allein sicher, dass Ihr Betrieb schnell wieder läuft. Disaster Recovery beschreibt den vollständigen Prozess: welche Systeme in welcher Reihenfolge wiederhergestellt werden, wer zuständig ist und wie lange es dauern darf (RTO). Beides zusammen ist ein vollständiges BC/DR-Konzept.
Wie lange dauert eine Wiederherstellung aus dem Backup?
Das hängt vom Konzept ab. Klassische File-Restores aus der Cloud können Stunden bis Tage dauern. Moderne BCDR-Lösungen mit Instant Virtualization starten Server-Abbilder in Minuten als virtuelle Maschine. Entscheidend ist, was vorab vereinbart, eingerichtet und regelmäßig getestet wurde.
Braucht mein Unternehmen ein schriftliches Backup-Konzept?
Ja – ab bestimmten Schwellenwerten durch NIS2 gesetzlich, aber auch Cyberversicherungen und ISO-27001-Auditoren verlangen ein dokumentiertes Konzept. Wir erstellen dieses als Teil unseres Managed-Service-Pakets und aktualisieren es bei Infrastrukturänderungen.
Sind meine Microsoft-365-Daten durch Microsoft gesichert?
Nein. Microsoft sichert die Verfügbarkeit der Dienste – nicht Ihre Daten. Laut Microsofts Nutzungsbedingungen (Abschnitt 6b) empfiehlt Microsoft selbst ein externes Backup. Gelöschte E-Mails oder Ransomware-verschlüsselte OneDrive-Daten sind ohne Drittanbieter-Backup unwiederbringlich verloren.
Was bedeutet Instant Virtualization – und warum ist das wichtig?
Instant Virtualization bedeutet: Das Abbild eines physischen Servers wird direkt als virtuelle Maschine gestartet – ohne dass zuerst neue Hardware beschafft oder das System neu aufgebaut werden muss. Ihr Team kann weiterschreiben, während der defekte Server noch in der Werkstatt ist. Das ist der Unterschied zwischen Stunden Ausfallzeit und Wochen.
Wie oft wird das Backup getestet?
Regelmäßige, automatisierte Restore-Tests sind Pflichtbestandteil unseres Konzepts. Ein Backup ohne Testnachweis ist kein verlässliches Backup. Wir führen dokumentierte Tests mit Screenshot-Verifizierung durch und liefern Ihnen den Nachweis – für Versicherungen, Audits und Ihre eigene Sicherheit.
Wissen Sie, ob Ihr Backup heute wirklich anspringen würde?
Wir analysieren Ihren aktuellen Stand, testen Ihre Wiederherstellung und liefern ein vollständiges Backup- & DR-Konzept – mit dokumentierten Restore-Tests, Recovery-Reports und DR-Plan. Kostenlos und unverbindlich als Erstgespräch.
Kein Auftrag, kein Risiko. Nur Klarheit über Ihren tatsächlichen Stand.