Für manche scheinen Recovery Time Objective (RTO) und Recovery Point Objective (RPO) austauschbare Begriffe zu sein. Sie unterscheiden sich jedoch deutlich und verfolgen unterschiedliche Zwecke.
Das RTO bezieht sich auf den Zeitraum, innerhalb dessen ein Unternehmen nach einem Vorfall oder einer Katastrophe den Betrieb wieder aufnehmen kann. Es wird in Minuten, Stunden oder Tagen gemessen.
Das RPO misst die Datenmenge, die verloren gehen kann, bevor ein Schaden entsteht. In der Regel wird es vom Zeitpunkt eines Ereignisses – etwa eines Ransomware-Angriffs oder einer Katastrophe – bis zur letzten Sicherung gemessen.
Im Folgenden einige der wichtigsten Trends bei Recovery Point Objectives:
Strengere RPOs
Die Geschwindigkeit der Wiederherstellung war schon immer ein Thema. Dadurch liegt der Fokus tendenziell eher auf dem RTO als auf dem RPO.
Dennoch hat das RPO an Bedeutung gewonnen, und Unternehmen verlangen inzwischen deutlich kürzere RPOs.
„Unternehmen stellen inzwischen strengere Anforderungen an RTOs und RPOs“, sagte Vasilii Zorin, Senior Project Manager bei Acronis.
Häufigere Backups
Nicht jedes Unternehmen benötigt ein nahezu echtzeitfähiges RPO und ein RTO von null.
In jedem Fall ist deren Umsetzung teuer. Einige Unternehmen und bestimmte Branchen kommen damit zurecht, wenn ihre Systeme ein oder zwei Tage offline sind. Branchen wie das Bauwesen können möglicherweise noch länger damit umgehen.
Doch die Bereitschaft, längere RPOs zu tolerieren, schwindet angesichts der Bedrohung durch Ransomware.
„Die allgegenwärtige Bedrohung durch Ransomware zwingt die IT dazu, ihre Vorgehensweise bei der Erfüllung von Recovery-Point- und Recovery-Time-Zielen zu überdenken“, sagte George Crump, Chief Product Strategist bei StorONE.
„Unternehmen, die zur Erfüllung der RPO-Anforderungen häufiger Daten erfassen müssen, benötigen Technologien wie Changed-Block- und inkrementelle Block-Level-Backups.“
Über Backups hinausgehen
Unternehmen, die ihr RPO kosteneffizient verbessern möchten, erkennen, dass ein gutes Backup-System möglicherweise nicht ausreicht.
Sie benötigen Systeme, die Backup, Wiederherstellung und Datenschutz in einem integrierten Paket abdecken können.
„Die IT muss nach einer einheitlichen Storage-Lösung suchen, die den neuen Anforderungen an RPO und RTO gerecht wird und eine schnelle Aufnahme von Backups, den Schutz von Backup-Daten sowie eine isolierte Wiederherstellungsumgebung bietet“, sagte Crump von StorONE.
RPOs in komplexen Umgebungen
Unternehmen bewahren Masterkopien von Dateien oder Daten häufig an einem Ort auf – etwa um Anforderungen an die Anwendungsleistung, die Einhaltung gesetzlicher Vorschriften oder die Datenhoheit zu erfüllen.
Sekundäre und tertiäre Datenkopien sowie Replikate sollten jedoch in eine kosteneffiziente Umgebung wie einen Cloud-Dienst ausgelagert werden.
Indem sie Replikate außerhalb der primären Anwendungs- oder Plattformumgebung speichern, profitieren Unternehmen von neuen Preisniveaus, Leistungsmerkmalen und Speicherstandorten und vermeiden eine Bindung an eine einzelne Anwendungs- oder Infrastrukturumgebung.
Als Beispiel nennt Andrew Smith, Senior Manager für Strategie und Marktintelligenz bei Wasabi Technologies.
Microsoft 365 bewahrt Nutzerdaten und Backups für festgelegte Zeiträume auf. Nutzer, die längere Aufbewahrungs- oder Backup-Zeiträume oder granularere Aufbewahrungsrichtlinien benötigen, müssen auf ein Drittanbieter-Tool zurückgreifen, um sicherzustellen, dass Nutzerinformationen oder Backups nicht nach einem bestimmten Zeitraum dauerhaft gelöscht werden.
Hier können Softwareanbieter wie Veeam integriert werden, um Transparenz und Struktur für Backup-Daten zu schaffen, die über die nativen Datenverwaltungsrichtlinien einer SaaS-Anwendung hinausgehen.
All dies ergibt eine robuste Architektur für Datenschutz und Ausfallsicherheit, die über die empfohlene „3-2-1-1“-Backup-Strategie hinausgehen kann.
„Allerdings darf man nicht vergessen, dass Multicloud-Umgebungen inhärente Komplexitäten mit sich bringen“, sagte Smith.
„Die Nutzung mehrerer Cloud-Anwendungen und Infrastrukturanbieter bedeutet, dass Unternehmen unterschiedliche Datenrichtlinien sowie Sicherheit und Zugriffe plattformübergreifend verwalten müssen – ebenso wie die Verschiebung und Migration von Daten zwischen Cloud-Umgebungen. Diese komplexen Aufgaben erfordern häufig manuelle Eingriffe oder die Implementierung eines Drittanbieter-Tools. Bei der Sicherstellung einer konsistenten und aktuellen Umsetzung von Backup-Richtlinien können sie zum Albtraum werden.“
Null-RPOs
Jason Lohrey, CEO von Arcitecta besteht sogar auf null RPSs.
„Das ideale Recovery Point Objective ist null“, sagte Lohrey. „Alles darunter ist ein Kompromiss.“
Die Logik dahinter: Backups laufen typischerweise alle paar Stunden oder vielleicht einmal täglich, wodurch das RPO Stunden bis Tage betragen kann. Dateisystem-Snapshots sind besser, werden aber möglicherweise nur stündlich erstellt. Beide Verfahren sind punktuell und nicht kontinuierlich. Das bedeutet: Alles, was seit dem letzten Backup oder Snapshot erstellt oder geändert wurde, geht verloren, wenn eine Wiederherstellung erforderlich wird. Treten zwischen diesen Backups oder Snapshots mehrere wesentliche Änderungen auf, lässt sich nur die zuletzt gesicherte Version wiederherstellen; der Rest geht verloren.
Obwohl sich die Zuverlässigkeit von Storage-Systemen verbessert, erhöhen die anhaltende Zunahme von Cyberangriffen und Ransomware die Wahrscheinlichkeit von Datenverlusten. Jeder Datenverlust kann für Privatpersonen und Unternehmen erhebliche Folgen und Kosten verursachen. Dies ist eine der großen Herausforderungen für Datenspeichersysteme und muss bewältigt werden.
„Neue Ansätze bei Datei- und Datensystemen werden es ermöglichen, ein nahezu null betragendes RPO zu erreichen – hoffentlich auf dem Weg zu einem RPO von null“, sagte Lohrey.
„Wir bewegen uns auf kontinuierliche Backups (inkrementelle Backups ohne Ende) mit einem gegen null tendierenden RPO zu. Die Backup-Systeme, mit denen wir heute vertraut sind, werden verschwinden.“