Sicherung und Wiederherstellung sind ein kritischer Bestandteil der Unternehmens-IT. Sie stellen sicher, dass Organisationen auf ihre wichtigsten Daten zugreifen können und den Betrieb auch bei Hardwareausfällen, Datenverlust, Cybersicherheitsvorfällen oder Naturkatastrophen aufrechterhalten können. Die Grundlagen und Best Practices der Datensicherung haben sich zwar bewährt, doch Speichertechnologien und -medien verändern sich ständig. Unternehmen, die wettbewerbsfähig bleiben wollen, müssen mit dieser Entwicklung Schritt halten. Dieser Artikel stellt 11 Best Practices für Datensicherungen vor, die Organisationen dabei helfen, Datenverlust zu vermeiden, Backups vor Malware und Beschädigungen zu schützen und die Wiederherstellung im Falle eines Vorfalls oder einer Katastrophe zu beschleunigen.
- 1. Das 3-2-1-Backup-System implementieren
- 2. Den Komfort von Cloud-Backups berücksichtigen
- 3. Einen Backup-as-a-Service-Anbieter nutzen
- 4. Daten in mehreren Clouds speichern
- 5. Cloud-Backup-Kosten mit einer Backup-Strategie vermeiden
- 6. Alte Backups löschen
- 7. Backup-Infrastruktur und -Systeme auf dem neuesten Stand halten
- 8. Backups regelmäßig absichern und überprüfen
- 9. Backup-Software patchen
- 10. Air Gaps und Sandboxen verwenden
- 11. Wiederherstellung in den Mittelpunkt stellen und Daten priorisieren
- Fazit: Schützen Sie die Daten Ihrer Organisation
1. Das 3-2-1-Backup-System implementieren
Die 3-2-1-Formel für Datensicherungen gibt es schon seit Jahren und sie hat sich bewährt. Das Prinzip ist einfach:
- Erstellen Sie drei Kopien Ihrer Daten.
- Verwenden Sie mindestens mehrere verschiedene Medientypen.
- Bewahren Sie eine davon an einem anderen Standort auf.
Es gibt viele mögliche Varianten – beispielsweise könnten Sie eine Kopie Ihrer Daten lokal oder in der Cloud aufbewahren, eine weitere auf einem Backup-Server oder als Cloud-Backup und eine an einem anderen Standort, wo sie im Katastrophenfall leicht verfügbar ist. Die Details sind weniger wichtig als die übergeordnete Aussage: Sie sollten keinem einzelnen Backup, keinem einzelnen Backup-Typ und keinem einzelnen Backup-Speicherort vertrauen. Und selbst wenn sich die Technologie weiterentwickelt und neue Speichermedien kommen und gehen, bleibt die Einfachheit des 3-2-1-Mustersbestehen.
2. Den Komfort von Cloud-Backups berücksichtigen
Backups in der Cloud sind weitaus komfortabler als viele andere Ansätze. Außerdem ist dieser Ansatz in der Regel einfacher und kostengünstiger als der Aufbau und Betrieb einer internen Infrastruktur, die mit den zahlreichen Vorteilen von Cloud-Speicher mithalten kann.
Es ist schwer, die Vorzüge einer monatlichen Abonnementgebühr zu bestreiten, wenn man mit hohen anfänglichen Investitionskosten und laufenden Betriebskosten einer On-Premises-Lösung belastet ist. In manchen Fällen kosten die Softwaregebühren und Gehälter der Mitarbeitenden, die für die Verwaltung einer internen Lösung erforderlich sind, mehr als Cloud-Gebühren – und darin sind die Kosten für die Anschaffung der Hardware noch gar nicht enthalten.
Die Cloud ist nicht nur kostengünstig und komfortabel, sondern auch sicher. Nicht ohne Grund verlassen sich die meisten Unternehmen bei einem Teil oder der Gesamtheit ihrer Datenspeicherung auf sie. Ihr Backup sollte keine Ausnahme sein.
3. Einen Backup-as-a-Service-Anbieter nutzen
Sie sollten Cloud-Speicher für Backups verwenden, aber das bedeutet nicht, dass Sie einfach jedes einzelne Datenelement in die Cloud verschieben sollten. Dies kann eine ganze Reihe von Problemen verursachen – von der schwierigen Suche nach benötigten Daten bis hin zu ausufernden Kosten, ganz zu schweigen von Cloud Sprawl, also über viele verschiedene Cloud-Repositories verteilten Daten.
Wenn Ihre eigenen Backup-Strategien Lücken aufweisen, sind Sie mit den Diensten eines Backup-as-a-Service-(BaaS)-Anbietersfast sicher besser beraten. Dieser kann sich um sämtliche Backup- und Wiederherstellungsanforderungen Ihres Unternehmens kümmern. Viele dieser Anbieter sind speziell für Unternehmenskunden konzipiert und umfassen alle von Unternehmen benötigten Funktionen für Sicherheit, Datenschutz, Compliance und Automatisierung. Überlassen Sie Ihre Daten den Profis.
4. Daten in mehreren Clouds speichern
Die Logik hinter einem verteilten Cloud-Ansatz ist unkompliziert: Wenn alle wichtigen Workloads in einer einzigen Region ausgeführt werden, leiden Cloud-Backups irgendwann unter Leistungseinbußen oder Ausfällen. Selbst Kunden von Amazon Web Services (AWS) waren in den vergangenen Jahren von Ausfällen betroffen.
Wenn alle Ihre Eier im Korb eines einzigen Cloud-Anbieters liegen und eine ganze Region ausfällt, sind sämtliche Anwendungen und Backups unerreichbar, bis die Dienste wiederhergestellt sind. Ein durchdachter Ansatz für Multi-Cloud-Speicher – beispielsweise die Speicherung der Daten in einer Region und der Backups in einer anderen – kann den Zugriff, eine unkomplizierte Wiederherstellung und ein beruhigendes Gefühl gewährleisten.
5. Cloud-Backup-Kosten mit einer Backup-Strategie vermeiden
Als Cloud-Backups erstmals aufkamen, begannen einige Organisationen, ihre Backups als einfache Lösung in die Cloud zu verschieben. Schon bald wurden sie jedoch mit unerwarteten Cloud-Gebühren konfrontiert, da ihre Backup-Rechnungen mit den wachsenden Speicherkapazitäten Schritt hielten. Eine erfolgreiche Backup-Strategie erfordert eine tatsächliche Strategie.
Eine Organisation, die die Cloud ohne eine solche Strategie für Backups nutzt, speichert möglicherweise riesige Mengen unnötiger Daten – beispielsweise zu viele Backup-Kopien oder abgelaufene beziehungsweise verwaiste Snapshots. Oder verschiedene Unternehmensbereiche zahlen möglicherweise jeweils separat für die Sicherung ihrer Daten, statt auf ein zentrales, unternehmensweites Cloud-Management zu setzen. Gute IT-Teams verwalten Backups im gesamten Unternehmen, um Kosten zu kontrollieren, die Wiederherstellung zu optimieren und Verantwortlichkeiten sicherzustellen.
6. Alte Backups löschen
Backups müssen von Zeit zu Zeit gelöscht werden, unabhängig davon, ob sie intern oder in der Cloud gespeichert sind. Bedenken Sie, dass manche Organisationen jeden Monat oder sogar jede Woche ein vollständiges Backup erstellen – mit der Zeit kommt dabei eine beträchtliche Menge an Speicherbedarf zusammen. Auch die im letzten Abschnitt erwähnten unnötigen Kosten können sich dadurch summieren.
Es gibt jedoch weitere Gründe, für einen sauberen Backup-Bestand zu sorgen. Zum einen wird es dadurch einfacher, bei Bedarf das Gesuchte zu finden und wiederherzustellen – denn wenn ein Backup wiederhergestellt werden muss, besteht in der Regel eine hohe Dringlichkeit. Außerdem wird es schwieriger, alte Dateien zu durchsuchen, wenn sie über lange Zeit unkontrolliert angesammelt wurden.
Tools zur Aufbewahrung von Drittanbietern können dabei helfen. Eine noch einfachere Lösung besteht jedoch darin, eine Richtlinie zur Datenaufbewahrung festzulegen, die bestimmt, welche Backups aufbewahrt und welche nach einer bestimmten Zeit gelöscht werden, und sich daran zu halten.
7. Backup-Infrastruktur und -Systeme auf dem neuesten Stand halten
Einige Organisationen verwenden noch immer kleine Bandlaufwerke für wöchentliche oder monatliche Backups, während andere auf Backup-Lösungen für Privatanwender setzen, obwohl Cloud-Dienste der Enterprise-Klasse für geringe Mehrkosten mehr Funktionen bieten. Wenn Ihre Backup-Infrastruktur in die Jahre gekommen ist, könnte es Zeit für eine Auffrischung sein, damit sie mit den sich wandelnden Technologien Schritt hält.
Überprüfen Sie Ihren Backup-Ansatz, Ihre Systeme und Technologien regelmäßig. Sie müssen nicht allein deshalb auf die neueste und beste Lösung umsteigen, weil sie neu ist. Gleichzeitig sollten Sie nicht auf schnellere, zuverlässigere und sicherere Backup-Technologien verzichten – insbesondere dann nicht, wenn sie kostengünstiger sind.
8. Backups regelmäßig absichern und überprüfen
Wenn ein Ransomware-Angriff im Gange ist, möchten Sie nicht von Ihren Backups im Stich gelassen werden – und doch passiert das ständig. Das Vertrauen von Organisationen in ihre Backup-Verfahren verbarg ihre Selbstzufriedenheit, zumindest bis sie eine Wiederherstellung versuchten und feststellten, dass die Malware bereits in das Backup-System eingedrungen war oder, schlimmer noch, die Backups zwar nicht von Malware betroffen, aber beschädigt oder unvollständig waren.
Das auf Speicher- und Backup-Sicherheit spezialisierte Unternehmen Continuityanalysierte mehr als 700 Speicher- und Backup-Geräte, die in mehr als 200 Unternehmensumgebungen von verschiedenen Anbietern (Dell, NetApp, Veritas, Hitachi Vantara, Pure und Commvault) eingesetzt wurden, und stellte Hunderte von Sicherheitsproblemen fest. Bevor Sie Ihre Backups benötigen, ist nicht nur die beste Zeit, Sicherheitsrisiken zu finden und zu beheben, Fehler zu korrigieren oder Ausfälle zu verhindern – es ist die einzige Zeit.
9. Backup-Software patchen
Nicht behobene allgemeine Schwachstellen und Sicherheitslücken (CVEs) gehören zu den Sicherheitslücken, die Backup-Systeme beeinträchtigen. Backup-Appliances und Backup-Software werden regelmäßig aktualisiert, um Fehler zu beheben, Funktionen hinzuzufügen oder Sicherheitslücken zu schließen – doch viele Organisationen vernachlässigen das Patchen. Ungepatchte Schwachstellen in Backup-Systemen sind die wichtigsten Angriffspunkte für Ransomware.
10. Air Gaps und Sandboxen verwenden
Cyberangriffe auf Backup-Systeme sind an der Tagesordnung. Organisationen werden von Ransomware getroffen und stellen fest, dass ihre Backups infiziert sind, oder Hacker nutzen Schwachstellen und Fehlkonfigurationen in Backups, um sich einfachen Zugang zu Unternehmenssystemen zu verschaffen.
Die Isolation von Backups und Backup-Systemen von anderen Systemen ist eine zuverlässige Methode, sie sicher zu halten. Die Verwendung des 3-2-1-Ansatzes und insbesondere die Aufbewahrung einer Kopie an einem anderen Standort auf Band kann das Infektionsrisiko ausschließen, da das Band „air-gapped“ und somit nicht direkt mit dem Internet verbunden ist. Wenn eine Wiederherstellung erforderlich ist, können das Band oder die Bänder sicher verbunden und die Daten an den benötigten Ort übertragen werden.
Unabhängig davon, ob Backups von Air-Gapped-Bändern, aus der Cloud oder von On-Premise-Systemen erstellt werden, gehört es außerdem zu den Best Practices, wiederhergestellte Daten in einer „Sandbox“ zu isolieren oder von den Hauptsystemen getrennt zu halten, bis ihre Sicherheit und ihr Status gewährleistet sind. Scannen Sie die Daten in der Sandbox, um zu überprüfen, dass sie sauber sind, bevor Sie sie wieder in die Produktion überführen. Andernfalls unternimmt Ihre Organisation möglicherweise große Anstrengungen für eine Wiederherstellung und stellt dann fest, dass ihre Systeme erneut infiziert wurden.
11. Wiederherstellung in den Mittelpunkt stellen und Daten priorisieren
Ein Backup ist ohne Wiederherstellungnutzlos – und die Geschwindigkeit der Wiederherstellung ist entscheidend. Wenn die Wiederherstellung aller Systeme eine Woche dauert, kann Ihre Organisation Einnahmen und Ansehen verlieren. Überprüfen Sie alle vorhandenen Backup-Prozesse und -Technologien daraufhin, wie gut und wie schnell sie die Unternehmensdaten wiederherstellen können. Führen Sie regelmäßig Tests und Übungen durch, um festzustellen, wie lange die Wiederherstellung von Daten dauert und wie viele Daten wiederhergestellt werden können.
Einige Organisationen verfügen über ausreichend finanzielle Mittel, um hochmoderne Systeme zu implementieren, mit denen sichergestellt werden kann, dass alle Daten schnell wiederhergestellt werden können. Die meisten haben diese Möglichkeit jedoch nicht. Ein sinnvoller Ansatz besteht darin, zunächst die Daten auszuwählen, deren Wiederherstellung am dringendsten ist, statt alles gleichzeitig wiederherstellen zu wollen. So sind wichtige Systeme innerhalb weniger Stunden wieder betriebsbereit und die Produktion kann fortgesetzt werden.
Fazit: Schützen Sie die Daten Ihrer Organisation
Sicherung und Wiederherstellung sind nicht nur ein Prozess – sie bilden auch die Grundlage dafür, wie Organisationen jeder Größe ihre Daten in einer Zeit voller Risiken schützen. Von versehentlichen Löschungen über Hardwareausfälle und beschädigte Dateien bis hin zu Malware, Cyberangriffen oder Naturkatastrophen gibt es zahlreiche Möglichkeiten, wie Unternehmen den Zugriff auf die für ihren Betrieb entscheidenden Daten verlieren können. Diese Daten zu sichern, ist dabei nur das absolute Minimum.
Ein guter Prozess für Sicherung und Wiederherstellung beginnt mit einer Strategie und umfasst Zuverlässigkeit, Richtlinien, Cybersicherheit, IT und Buchhaltung. Er sollte ein dynamischer Prozess sein, der regelmäßig überprüft und bei Bedarf aktualisiert wird, um mit der technologischen Entwicklung und immer ausgefeilteren Bedrohungen Schritt zu halten. Es ist nie zu früh, Ihre Backup- und Wiederherstellungsstrategie zu optimieren. Wenn Sie jedoch zu lange warten, könnte es zu spät sein.
Weitere Informationen zu den besten Anbietern kostengünstiger Cloud-Speicherlösungen für Unternehmen finden Sie im 8 Top-Anbieter von Storage-as-a-Service (STaaS) als Nächstes.