Managed Backup
Eine Datensicherung, die läuft, ist nicht dasselbe wie eine, die funktioniert. Managed Backup heißt: Die Sicherung wird eingerichtet, überwacht und im Fehlerfall gemeldet – nicht nur eingeschaltet.
Was gesichert wird und wie
Verschlüsselung. Die Übertragung erfolgt SSL-verschlüsselt, die Ablage mit AES-256. Das ist kein Detail für Techniker: Eine unverschlüsselte Sicherung ist im Verlustfall selbst ein meldepflichtiger Datenschutzvorfall – eine verschlüsselte in aller Regel nicht.
Granulare Wiederherstellung. Zurückgeholt wird nicht zwingend ein ganzes System, sondern auch das einzelne Objekt: eine Datei aus der Ordnerstruktur, ein Postfach aus Microsoft Exchange, ein Element aus SharePoint. Der praktische Wert zeigt sich im Alltag – der häufigste Wiederherstellungsfall ist nicht der Totalausfall, sondern die versehentlich gelöschte Datei.
Überwachung mit Meldung. Schlägt eine Sicherung fehl oder wird die Volumengrenze erreicht, wird das gemeldet. Das ist der Kern des Unterschieds zu einer selbst betriebenen Lösung: Dort fällt ein Fehler meist erst dann auf, wenn zurückgesichert werden soll.
Der Punkt, der über alles entscheidet
Eine Sicherung, die nie zurückgespielt wurde, ist keine Sicherung. Ob sich aus Ihren Beständen tatsächlich ein lauffähiger Zustand herstellen lässt, weiß nur, wer es einmal versucht hat.
Deshalb gehört die Rücksicherung in den Übungsplan – und deshalb ist die Datensicherung nicht nur eine technische Maßnahme, sondern Teil Ihrer Desaster-Recovery-Planung. Wie schnell wiederhergestellt werden muss, ergibt sich nicht aus der Technik, sondern aus der Business Impact Analyse: Sie bestimmt, wie lange ein Prozess ausfallen darf.
Ein zweiter Punkt betrifft den Speicherort. Eine Sicherung, die aus dem Produktivnetz heraus erreichbar ist, überlebt einen Verschlüsselungsangriff nicht. Die Trennung ist keine Feinheit, sondern der Unterschied zwischen vorhandener und nutzbarer Sicherung.
Der Konflikt zwischen Sicherung und Löschpflicht
Ein Punkt, der in der Praxis regelmäßig übersehen wird: Eine Sicherung hält Daten fest, die im Produktivsystem längst gelöscht sein sollten. Wer nach Art. 17 DSGVO löscht, löscht damit nicht automatisch in den Sicherungsbeständen – und wer es täte, zerstörte die Wiederherstellbarkeit des Standes, aus dem die Sicherung stammt.
Die anerkannte Auflösung besteht nicht darin, Sicherungen zu durchsuchen, sondern darin, sie zu sperren: Die Löschung wird im Produktivsystem vollzogen und dokumentiert; kommt es später zu einer Rücksicherung, wird der betroffene Datensatz erneut entfernt, bevor er wieder in den Betrieb gelangt. Voraussetzung dafür ist, dass die Löschungen protokolliert sind und dass jemand weiß, dass dieser Schritt zur Rücksicherung gehört. Beides gehört in Ihr Löschkonzept, nicht in die Erinnerung einzelner Personen.
Praktisch begrenzt wird das Problem durch die Aufbewahrungsdauer der Sicherungen. Wer Sicherungsstände nicht unbegrenzt vorhält, sondern nach einem festgelegten Zeitraum überschreibt, hat den Konflikt nach Ablauf dieses Zeitraums von selbst gelöst. Die Frist sollte deshalb bewusst gewählt und begründet sein – nicht das Ergebnis dessen, was auf dem Speicher gerade Platz findet.
Was daneben noch zu sichern ist
Daten in Cloud-Diensten sind mit einer klassischen Sicherung nicht erfasst. Dafür gibt es das Cloud-to-Cloud Backup – ein Bereich, in dem die Verantwortung häufig falsch eingeschätzt wird.
Kontakt
Sie haben Sicherungen, aber keine erprobte Rücksicherung? Das ist der Regelfall – und die Lücke, die im Ernstfall zählt.
- Telefon: +49 6188 99 04 36
- E-Mail: office@dsb-datenschutz.de
- Kontaktformular: Anfrage senden
- Zur Informationssicherheit