Die Backups, die du hast, reichen nicht aus. Und das weißt du wahrscheinlich noch gar nicht.
Es gibt eine Frage, die nur wenige Führungskräfte mit Sicherheit beantworten können: «Wenn du heute alle Unternehmensdaten verlieren würdest, wie lange würdest du brauchen, um alles wiederherzustellen?»
Das ist keine theoretische Frage. Es ist die konkreteste Frage überhaupt, wenn es um das Management der IT-Infrastruktur geht. Und die ehrliche Antwort lautet in den meisten mittelständischen Unternehmen: «Ich weiß es nicht.»
Oder noch schlimmer: «Wir haben Backups, also sollte alles in Ordnung sein.»
Ein Backup zu haben ist nicht dasselbe wie geschützt zu sein
Das ist das häufigste – und gefährlichste – Missverständnis in der Unternehmens-IT. Allein die Tatsache, dass ein Backup-System vorhanden ist, vermittelt ein Gefühl der Sicherheit, das sehr oft nicht der Realität entspricht.
Denn ein Backup, das noch nie getestet wurde, ist nur eine Datei. Es kann beschädigt sein. Unvollständig. Sie kann den fehlerhaften Zustand des Systems seit Wochen widerspiegeln. Sie kann auf demselben Server gespeichert sein, den sie eigentlich schützen soll – was bedeutet, dass, wenn der Server ausfällt, die Sicherung mit ihm ausfällt.
Manche Unternehmen lernen dies auf die härteste Art und Weise: nach einem Ransomware-Angriff, einem Hardwareausfall oder dem versehentlichen Löschen kritischer Daten. Sie rufen das Backup auf – und stellen fest, dass sich die Daten nicht wiederherstellen lassen. Oder dass sie Daten wiederherstellt, die bereits sechs Monate alt sind. Oder dass sie alles wiederherstellt … außer dem wichtigsten Ordner.
In diesem Moment ist die Datensicherung keine Lösung mehr, sondern wird Teil des Problems.
Die drei Fragen, die du beantworten können musst
Bevor du davon ausgehst, dass dein Unternehmen geschützt ist, gibt es drei einfache Fragen, die jede verantwortliche Person ohne zu zögern beantworten können sollte:
1. Wann wurde die Datensicherung zuletzt getestet?
Nicht «als sie gemacht wurde» – sondern als sie getestet. Das heißt: wenn jemand einen Datenverlust simuliert und überprüft hat, ob die Wiederherstellung funktioniert, ob sie schnell erfolgt und ob sie vollständig ist.
2. Wo werden die Sicherungskopien gespeichert?
Wenn in der Antwort nur ein einziger Ort genannt wird – insbesondere, wenn es sich um einen physischen Standort am selben Ort wie die Server handelt –, dann gibt es ein echtes Problem. Ein Brand, eine Überschwemmung oder ein Diebstahl kann alles auf einen Schlag zerstören.
3. Wie lange dauert die Genesung?
Auch wenn die Datensicherung einwandfrei funktioniert, spielt die Wiederherstellungszeit eine Rolle. Die Wiederherstellung von 2 Terabyte Daten kann Stunden dauern. In dieser Zeit steht das Unternehmen still. Manche Systeme ermöglichen eine nahezu sofortige Wiederherstellung – bei anderen kommt es zu einem ganzen Tag ohne Betrieb.
Wenn du diese drei Fragen nicht beantworten kannst, weißt du nicht, ob du wirklich geschützt bist.

Wie sieht eine gute Backup-Strategie konkret aus?
Eine solide Sicherungsstrategie ist nicht schwer zu verstehen – erfordert jedoch eine konsequente Umsetzung und eine regelmäßige Wartung.
Das Grundprinzip ist unter der Bezeichnung „3-2-1-Regel“ bekannt: drei Kopien der Daten auf zwei verschiedenen Datenträgertypen, wobei sich eine Kopie außerhalb des physischen Unternehmensstandorts befindet. Dieser Ansatz gewährleistet, dass kein einzelnes Ereignis – sei es ein Hardwareausfall, ein physischer Schaden oder ein Cyberangriff – alle Kopien gleichzeitig zerstören kann.
Hinzu kommt die Häufigkeit. Tägliche Backups für kritische Daten mit automatischer Integritätsprüfung. Regelmäßige Wiederherstellungstests – mindestens vierteljährlich –, um sicherzustellen, dass der Prozess funktioniert, wenn es darauf ankommt. Und aktive Warnmeldungen, wenn eine Sicherung fehlschlägt, anstatt Schweigen als Erfolg zu interpretieren.
Klingt das nach viel? Für jemanden, der das intern bewältigt, ohne klare Abläufe und ohne geeignete Tools, ja. Für einen IT-Partner wie AlpenData, der das jeden Tag für mehrere Kunden erledigt, ist das reine Routine – und genau diese Art von Routine sollte ein Unternehmen nicht auf gut Glück erledigen.
Ransomware hat die Spielregeln verändert
Vor einigen Jahren war der häufigste Risikoszenario noch ein Hardwareausfall. Heute sehen sich die meisten Unternehmen mit einem anderen Szenario konfrontiert: einem Ransomware-Angriff, bei dem alle Dateien verschlüsselt werden – einschließlich der mit dem Netzwerk verbundenen Sicherungskopien.
Dies hat die Anforderungen an die Datensicherheit erheblich verändert. Moderne Backups müssen unveränderlich sein – das heißt, sie dürfen nicht verändert oder gelöscht werden, selbst wenn jemand mit Administratorrechten dies versucht. Sie müssen vom Hauptnetzwerk isoliert sein. Und sie müssen sich in Umgebungen befinden, die für einen Angreifer schwer zugänglich sind.
Eine Sicherung auf einer an den Server angeschlossenen externen Festplatte oder in einem im Netzwerk freigegebenen Ordner erfüllt diese Anforderungen nicht. Im Falle eines schwerwiegenden Angriffs wird sie zusammen mit allem anderen verschlüsselt.
Die falsche Sparsamkeit, nicht zu investieren
Man ist immer versucht, es aufzuschieben. Die Datensicherung «funktioniert» – zumindest hat sich noch niemand beschwert. Es gibt andere Prioritäten. Das Budget ist knapp.
Doch die Kosten für die Wiederherstellung verlorener Daten – sofern eine Wiederherstellung überhaupt noch möglich ist – liegen fast immer weit über den Kosten einer echten Sicherungsstrategie. Manche Unternehmen beauftragen Spezialisten für forensische Datenwiederherstellung, um zu versuchen, beschädigte Festplatten zu retten. Andere zahlen Lösegeld. Wieder andere können schlichtweg nichts zurückgewinnen.
Eine Datensicherung ist kein Kostenfaktor. Sie ist die Absicherung, von der du hoffst, dass du sie nie nutzen musst – die aber, wenn du sie einmal brauchst, auf Anhieb funktionieren muss.
Überprüfe deine noch heute. Bevor du es unter Zeitdruck und mit wichtigen Daten im Spiel tun musst.

