Wissen für Ihre Entscheidung
Datensicherung beauftragen: Können Sie damit wieder arbeiten?
Eine erfolgreiche Sicherungsmeldung beantwortet noch nicht, wie Ihr Betrieb nach einem Ausfall weiterarbeitet. Entscheidend ist die geplante und erprobte Wiederherstellung.

Mit dem ersten Arbeitsschritt nach einem Ausfall beginnen
Ein Großhändler sichert jede Nacht seine Daten. Nach einem Serverausfall ist trotzdem unklar, wie Aufträge bearbeitet und Versandetiketten gedruckt werden sollen. Die Dateien allein reichen dafür nicht: Anwendungen, Zugänge und angeschlossene Dienste müssen ebenfalls wieder nutzbar sein.
Beschreiben Sie deshalb einen konkreten Neustart des Betriebs. Welche Aufgabe soll zuerst funktionieren? Wer führt sie aus, welche Daten werden benötigt und welches Ergebnis zeigt, dass der Ablauf wieder verfügbar ist? Diese Beschreibung macht aus einer abstrakten Backup-Frage einen überprüfbaren Bedarf.
Wenn Sie Ihre Datensicherung prüfen oder verbessern lassen möchten, können Sie Beratung zur IT-Sicherheit anfragen. Halten Sie die wichtigen Anwendungen und den gewünschten Wiederanlauf für das anschließende Gespräch bereit. Die technische Bestandsaufnahme kann dann gezielt daran anknüpfen.
Betrachten Sie unterschiedliche Ausfälle. Eine versehentlich gelöschte Datei, ein defekter Server und ein Angriff auf mehrere Systeme stellen andere Anforderungen. Ein Verfahren, das den ersten Fall gut löst, muss nicht automatisch den gesamten Betrieb wiederherstellen können.
Datenverlust und Ausfallzeit getrennt besprechen
Die erste Frage lautet: Auf welchen Datenstand könnten Sie im Notfall zurückgehen? Die zweite lautet: Wie lange kann der betreffende Ablauf ausfallen? Diese beiden Ziele hängen zusammen, sind aber nicht identisch. Eine häufige Sicherung verkürzt nicht automatisch die Zeit, die der Wiederaufbau benötigt.
Lassen Sie die Fachbereiche die Folgen beurteilen. In der Auftragsbearbeitung könnten fehlende Bestellungen aus mehreren Stunden aufwendig nachzuerfassen sein. Für ein selten geändertes Archiv kann ein älterer Stand weniger problematisch sein. Pauschale Vorgaben für sämtliche Daten passen daher oft schlecht.
Formulieren Sie zunächst betriebliche Ziele und lassen Sie den Dienstleister erklären, was dafür technisch und organisatorisch nötig ist. Er soll auch benennen, welche Ziele unter den vorhandenen Bedingungen nicht verlässlich erreicht werden können.
| Ablauf | Zu klärende Frage |
|---|---|
| Bestellannahme | Welche seit der letzten Sicherung entstandenen Vorgänge wären verloren? |
| Versand | Welche Systeme werden gemeinsam zum Start benötigt? |
| Buchhaltung | Welcher Datenstand muss fachlich abgeglichen werden? |
| Dateizugriff | Welche Ablagen sind zuerst wieder erforderlich? |
| Kommunikation | Wie bleiben Verantwortliche während des Ausfalls erreichbar? |
Den Sicherungsumfang vollständig beschreiben
Erfassen Sie Datenbanken, Dateiablagen und die für den Betrieb wichtigen Konfigurationen. Fragen Sie den Anbieter, welche Bestandteile einer Anwendung gesichert werden und welche beim Wiederaufbau anderweitig bereitgestellt werden müssen. Dazu können Installationsmedien, Lizenzen oder besondere Einstellungen gehören.
Cloud-Dienste brauchen ebenfalls eine klare Zuordnung. Lassen Sie erklären, welche Wiederherstellungsleistungen der jeweilige Dienstvertrag enthält und welche ergänzende Sicherung vorgesehen ist. Eine Datenablage in der Cloud beschreibt noch nicht die Möglichkeiten, frühere Stände oder den gesamten Arbeitsablauf zurückzuholen.
Berücksichtigen Sie außerdem Daten auf Arbeitsplätzen oder mobilen Geräten, soweit diese für das Geschäft benötigt werden. Wenn wichtige Unterlagen außerhalb der vorgesehenen Ablagen gespeichert werden, kann die zentrale Sicherung sie übersehen. Die Lösung kann sowohl technisch als auch organisatorisch sein.
Lassen Sie Ausschlüsse ausdrücklich dokumentieren. Eine kleine Liste bekannter Lücken ist für die Entscheidung nützlicher als die ungenaue Aussage, es werde „alles“ gesichert. Ordnen Sie jeder offenen Datenquelle einen Verantwortlichen zu.
Die Sicherung vor demselben Schaden schützen
Ein Angriff kann auch Sicherungssysteme betreffen. Der BSI-Maßnahmenkatalog zu Ransomware, Kapitel 2 behandelt deshalb unter anderem die Trennung von Sicherungskopien und die Gefahr durch kompromittierte Administrationsrechte.
Fragen Sie den Anbieter, wie die vorgesehenen Kopien gegen die für Ihren Betrieb betrachteten Ausfälle geschützt sind. Wer kann sie verändern oder löschen? Welche Kopie bleibt erreichbar, wenn das normale Netzwerk oder die zentrale Anmeldung ausfällt? Wie wird die wirksame Trennung überprüft?
Neben Angriffen können auch Schäden am Standort relevant sein. Besprechen Sie, welche Sicherungen von einem Ausfall desselben Gebäudes betroffen wären und welche Wiederherstellungsmöglichkeiten dann verbleiben. Eine bestimmte Speichertechnik allein beantwortet diese Frage nicht.
Die Schutzmaßnahmen werden fachlich geplant. Für die Auswahl brauchen Sie keine selbst entworfene technische Konfiguration, sondern eine verständliche Erklärung der vorgesehenen Schutzwirkung und ihrer Grenzen. Ein Backup kann insbesondere einen bereits erfolgten Abfluss vertraulicher Daten nicht rückgängig machen.
Einen echten Wiederherstellungstest vereinbaren
Das BSI empfiehlt, Datensicherungen auf Funktion, Konsistenz und Aktualität zu testen. Für Ihr Unternehmen sollte daraus ein Test entstehen, der einen wichtigen Arbeitsablauf nachbildet.
Beim Großhändler könnte das bedeuten: Eine vereinbarte Testumgebung wird aus den vorgesehenen Sicherungen hergestellt, ein Testauftrag geöffnet und der Versandablauf fachlich geprüft. Die Durchführung wird so geplant, dass produktive Systeme und echte Geschäftsvorgänge nicht unbeabsichtigt verändert werden.
Messen Sie dabei nicht nur die reine Datenübertragung. Auch Freigaben, Zugang zu Unterlagen, Bereitstellung der Umgebung und fachliche Kontrolle brauchen Zeit. Ein sinnvoller Testbericht beschreibt den Ausgangspunkt, die durchgeführten Schritte, die Dauer und die verbleibenden Probleme.
Legen Sie fest, wer das Ergebnis beurteilt. Die IT bestätigt die technische Wiederherstellung; der Fachbereich prüft, ob mit den Daten tatsächlich gearbeitet werden kann. Erst beide Aussagen zusammen beantworten die ursprüngliche Frage.
Betreuung und Änderungen im Angebot berücksichtigen
Klären Sie, wer fehlgeschlagene Sicherungen erkennt und bearbeitet. Eine automatische Warnung hilft nur, wenn sie an eine betreute Stelle gelangt. Vereinbaren Sie auch, wie neue Anwendungen oder geänderte Datenmengen in das Konzept aufgenommen werden.
Vergleichen Sie Einrichtung, laufenden Betrieb, Speicherkosten, Tests und Unterstützung im Wiederherstellungsfall getrennt. Manche Leistungen können zusätzlich berechnet werden. Entscheidend ist, dass Sie den Umfang vor der Beauftragung kennen.
Mit einem nachvollziehbaren Sicherungs- und Wiederanlaufkonzept wissen Sie, welche Abläufe vorbereitet sind und welche Fragen noch offenbleiben. Über die kostenfreie und unverbindliche IT-Sicherheitsanfrage können Sie die passende Beratung beginnen. Die betrieblichen Ziele aus diesem Ratgeber bilden dafür eine konkrete Gesprächsgrundlage.
Quellen und weiterführende Informationen
Ihr nächster Schritt
Von der Orientierung
zur Anfrage.
Wählen Sie Ihr Anliegen auf der Seite für IT-Sicherheit und hinterlassen Sie Ihre Kontaktdaten.
Anfrage starten