Vom Ernstfall rückwärts denken
Ein abgeschlossener Sicherungsjob zeigt, dass eine Kopie erstellt wurde. Er beweist nicht, dass dein Unternehmen nach einem Ausfall wieder arbeiten kann. Dafür müssen Daten, Anwendungen und die nötigen Abhängigkeiten zusammen funktionieren.
Zwei Ziele machen den Plan konkret
- RPO – Recovery Point Objective: Wie viel Datenverlust ist zeitlich verkraftbar? Das beeinflusst, wie häufig gesichert werden muss.
- RTO – Recovery Time Objective: Innerhalb welcher Zeit soll die Anwendung wieder verfügbar sein? Das bestimmt die Anforderungen an den Wiederanlauf.
Diese Ziele können je nach Anwendung unterschiedlich ausfallen. Ein geschäftskritisches System braucht möglicherweise einen anderen Plan als ein selten genutztes Archiv.
Die Sicherung muss den Vorfall überstehen
Backups benötigen Schutz vor derselben Bedrohung wie das Original. Wenn Schadsoftware alle Sicherungskopien erreichen kann, reicht deren Anzahl allein nicht aus. Plane getrennte Kopien und lege fest, welche offline oder anderweitig gegen Veränderungen geschützt aufbewahrt werden.
Berücksichtige auch einen Ausfall des eigenen Standorts, etwa durch Feuer oder Wasser. Die geeignete Trennung richtet sich nach dem Risiko und dem Wiederherstellungsziel.
Teste den vollständigen Ablauf
Eine Wiederherstellung kann mehr als Dateien benötigen: Datenbanken, Anwendungen, Konfigurationen und sicher verwahrte Schlüssel gehören gegebenenfalls dazu. Prüfe, ob das wiederhergestellte System tatsächlich benutzbar ist, und miss die benötigte Zeit.
Dokumentiere Zuständigkeiten, überwache Sicherungsfehler und aktualisiere den Ablauf, wenn sich die IT verändert.
