Zum Hauptinhalt springen
Ratgeber Backup & Restore

Ein Backup zählt erst, wenn der Restore funktioniert. Und jemand den Ablauf kennt.

Kleine Unternehmen brauchen einen klaren Sicherungsumfang, getrennte Kopien, definierte Verantwortliche und einen dokumentierten Wiederherstellungstest.

SicherungsumfangRestore-TestNotfallweg
Orientierung mit klarer EmpfehlungErst verstehen, dann sauber entscheiden.
23 Ratgeberkonkrete FragenAntwort + Checkliste
PrimärquellenBSI · EU · Anbietersichtbar zugeordnet
1 AutorQualifikation sichtbarfachlich verantwortet
AktualisiertDatum je Beitragnachvollziehbarer Stand
Digital-Check BeispieldatenSichtbarkeitteilweiseSicherheitpriorisierenProzessestabil
Kurzantwort

Ein Backup zählt erst, wenn der Restore funktioniert.

Ein belastbares Backup beantwortet sechs Fragen: Was wird gesichert, wie oft, wohin, wie lange, wer kontrolliert es und wie wird wiederhergestellt? Der entscheidende Nachweis ist ein protokollierter Restore-Test mit Zeit, Ergebnis und offenen Punkten.

Backup für kleine UnternehmenWiederherstellungstestDatensicherungNotfallvorsorgeRestore-Protokoll
Praxisnah und nachvollziehbar

Empfehlungen, Abgrenzungen und Prüfpunkte sind nachvollziehbar aufgebaut. Quellenbezüge stehen an den belegten Prüfaussagen und vollständig im Quellenverzeichnis.

Direkt anwendbar

Backup und Restore in sechs Schritten nachweisbar machen

6 Prüfpunkte, mit denen Sie den aktuellen Stand im eigenen Betrieb konkret einordnen können.

  1. 01
    Kritische Daten bestimmen

    Erfassen Sie mindestens Kundendaten, Angebote, Buchhaltung, E-Mail, Cloud-Dateien, Konfigurationen und weitere betriebsnotwendige Informationen.

    QuellenBSI · Cybersicherheit für KMU – Die TOP 14 FragenBSI · Back-up: Doppelt gesichert hält besser
  2. 02
    Wiederherstellungsziel festlegen

    Bestimmen Sie je Datenbereich, wie viel Datenverlust und welche Ausfallzeit im Betrieb maximal tragbar sind.

    QuellenBSI · Cybersicherheit für KMU – Die TOP 14 Fragen
  3. 03
    Sicherung trennen

    Bewahren Sie mindestens eine Sicherung so auf, dass ein Fehler oder Angriff im Produktivsystem nicht gleichzeitig alle Kopien erreicht.

    QuellenBSI · Back-up: Doppelt gesichert hält besserBSI · 10 Tipps zur Cyber-Sicherheit für Unternehmen
  4. 04
    Verantwortung und Kontrolle benennen

    Legen Sie fest, wer Sicherungsläufe prüft, Warnungen bearbeitet und den Wiederherstellungsprozess auslöst.

    QuellenBSI · Cybersicherheit für KMU – Die TOP 14 Fragen
  5. 05
    Restore-Test durchführen

    Stellen Sie ausgewählte Dateien oder ein geeignetes Testsystem kontrolliert wieder her und messen Sie Dauer sowie Vollständigkeit.

    QuellenBSI · Back-up: Doppelt gesichert hält besserBSI · Cybersicherheit für KMU – Die TOP 14 Fragen
  6. 06
    Protokoll und Notfallkontakt pflegen

    Dokumentieren Sie Datum, Quelle, Ziel, Ergebnis, Abweichungen, Verantwortliche und nächsten Testtermin an einem zugänglichen Ort.

    QuellenBSI · 10 Tipps zur Cyber-Sicherheit für UnternehmenBSI · Cybersicherheit für KMU – Die TOP 14 Fragen
Typisches Betriebsszenario

Die Cloud synchronisiert – aber niemand hat einen Restore geprüft

Dateien liegen in einer Cloud und werden auf mehrere Geräte synchronisiert. Gelöschte oder verschlüsselte Daten können sich ebenfalls verteilen; Aufbewahrung und Wiederherstellungsweg sind nicht bekannt.

QuellenBSI · Back-up: Doppelt gesichert hält besserBSI · Cybersicherheit für KMU – Die TOP 14 Fragen
EinordnungSynchronisation verbessert Verfügbarkeit, ersetzt aber keinen bewusst geplanten, getrennten und getesteten Sicherungsweg.
Sinnvoller erster SchrittDateninventur mit Wiederherstellungszielen und ein dokumentierter Restore-Test für einen geschäftskritischen Datenbereich.
Noch nicht nötigEin umfassendes Hochverfügbarkeitsprojekt für alle Systeme.
Prüfbares ZielDer Betrieb kennt letzte nutzbare Sicherung, verantwortliche Person, erwartete Wiederherstellungszeit und den praktisch geprüften Ablauf.
Modellbeispiel ohne Kundenbezug

Ein kleiner Betrieb prüft die Wiederherstellung vor dem Notfall

Das Beispiel beschreibt einen möglichen Restore-Test für einen geschäftskritischen Datenbereich. Es ist kein Kundenfall und kein Verfügbarkeitsversprechen.

  1. 1Änderungen versioniert und nachvollziehbar halten
  2. 2Produktionsaufbau mit festen Prüfungen wiederholbar machen
  3. 3Fehlerhafte Stände durch einen bekannten freigegebenen Stand ersetzbar halten
ErgebnisDer Betrieb dokumentiert, welcher Stand wiederhergestellt wurde, wie lange der Test dauerte, welche Abweichungen auftraten und wer die nächsten Maßnahmen übernimmt.
Backup-Grundlage mit Quellen prüfen

Was ein Restore-Protokoll sichtbar macht

Quelle und Zeitpunkt

Welche Sicherung wurde für den Test verwendet?

Ziel und Umfang

Welche Dateien oder Systeme sollten wiederhergestellt werden?

Dauer und Ergebnis

Wie lange dauerte der Restore und war der Inhalt nutzbar?

Abweichung und nächste Aktion

Was fehlte und bis wann wird es behoben?

Wissen, das einordnet

Wiederherstellung ist ein Betriebsprozess

Technik, Verantwortlichkeit und Dokumentation gehören zusammen. Nur so wird aus einer vorhandenen Sicherung ein belastbarer Wiederanlaufweg.

Sichern

Kritische Daten regelmäßig und getrennt erfassen.

Prüfen

Warnungen und Sicherungsstände verantwortlich kontrollieren.

Wiederherstellen

Den Ablauf praktisch testen und protokollieren.

Praxisergänzung · · BetriebsIT

Welche Arbeit muss nach einem Ausfall wieder möglich sein?

Benennen Sie zuerst die Arbeit, die wieder aufgenommen werden muss: Aufträge lesen, Dateien bearbeiten oder E-Mails erreichen. Daraus ergeben sich die benötigten Daten und Systeme. Vereinbaren Sie, wie viel Datenverlust und welche Unterbrechung für diesen Ablauf noch tragbar wären; daraus folgen Anforderungen an die Sicherung.

Für die Abnahme wird eine vereinbarte Stichprobe in einer geeigneten Testumgebung wiederhergestellt. Prüfen Sie Inhalt, Berechtigungen und Nutzbarkeit. Halten Sie Dauer, verwendeten Sicherungsstand und offene Probleme fest. Ein erfolgreicher Einzeltest belegt genau diesen Umfang und ersetzt keine Prüfung aller Systeme.

Eine Datei zurückholen und den Inhalt wirklich vergleichen

Wofür: Eine Kopie soll im vereinbarten Ausfallfall wieder nutzbare Arbeit ermöglichen. Unser Funktionsbeispiel stellt Auftrag-1042.txt aus einer Kopie in einem separaten Testordner im Browser wieder her. Anschließend werden die tatsächlichen Bytes mit dem erwarteten Inhalt verglichen. Das zweite Beispiel enthält bewusst eine falsche Positionszahl. Die Datei ist zurück, der Test fällt trotzdem durch.

So testen Sie den Weg selbst: Wählen Sie ein Beispiel; damit pausiert die Vorschau. Prüfen Sie den Testzugang, bestätigen Sie die dargestellte Test-MFA, stellen Sie die Datei wieder her und vergleichen Sie den Inhalt. Bei einer Abweichung wählen Sie die intakte Ersatzkopie und wiederholen Restore und Vergleich. Das Protokoll zeigt Kopie, Zugang und Ergebnis. Dies prüft nur die erfundene Datei im Arbeitsspeicher, weder ein echtes Backup-System noch die Anmeldung bei einem Anbieter.

Wiederherstellung selbst prüfen

Was in ein vereinbartes Restore-Protokoll gehört

Für ein Kundenprojekt empfehlen wir: Quelle und Sicherungsstand, ausgewählte Testdaten, getrenntes Ziel, verantwortliche Person und erlaubte Zugänge vorab festhalten. Nach der Rücksicherung Inhalt und Nutzbarkeit in der zuständigen Anwendung prüfen. Beginn, Ende, gemessene Dauer, Ergebnis und verbleibende Probleme dokumentieren. Der Prüfumfang muss klar sein, bevor ein Ergebnis als bestanden bezeichnet wird.

CISA empfiehlt, Verfügbarkeit und Integrität von Sicherungen regelmäßig im Wiederherstellungsszenario zu testen. Verlassen Sie sich daher nicht allein auf eine grüne Backup-Meldung. Überschreiben Sie beim Probelauf keine produktiven Daten. Ein bytegenauer Dateivergleich ersetzt außerdem weder einen Anwendungstest noch den Nachweis, dass alle benötigten Systeme innerhalb der vereinbarten Zeit wieder arbeitsfähig sind.

Vor dem Auftrag vereinbaren

Woran Sie das Ergebnis prüfen können

  • Sicherungsumfang und bewusst ausgeschlossene Daten sind sichtbar.
  • Eine Wiederherstellung wurde mit Ergebnis und Datum protokolliert.
  • Zugänge, Aufbewahrung und Verantwortliche sind dokumentiert.

Quellen und fachliche Grundlagen

Die Quellen erläutern die jeweils genannten Grundlagen. Die vorgeschlagenen Abläufe und Abnahmepunkte sind Praxisempfehlungen von BetriebsIT. Beschriebene Beispiele sind keine nachgewiesenen Kundenergebnisse.

Microsoft Learn: Überblick über Microsoft 365 Backup

Microsoft beschreibt einen gesonderten Sicherungs- und Wiederherstellungsdienst für unterstützte Microsoft-365-Daten. Abdeckung und Kosten sind produktabhängig.

CISA: Sicherungen und Wiederherstellung prüfen

CISA empfiehlt getrennte, verschlüsselte Sicherungen sowie regelmäßige Prüfungen ihrer Verfügbarkeit und Integrität im Wiederherstellungsszenario.

Häufige Fragen

Ist Cloud-Synchronisation bereits ein Backup?

Synchronisation sorgt dafür, dass Dateien an mehreren Orten verfügbar sind. Ein Backup schützt zusätzlich durch getrennte, versionierte und kontrolliert wiederherstellbare Kopien vor Löschung, Fehlbedienung oder Angriff.

Wie oft sollte ein Restore getestet werden?

Der Rhythmus folgt dem Risiko und der Änderungsrate. Geschäftskritische Systeme sollten regelmäßig sowie nach wesentlichen Änderungen getestet werden; Termin und Ergebnis gehören ins Protokoll.

Welche Daten müssen zuerst gesichert werden?

Priorität haben Daten und Konfigurationen, ohne die Aufträge, Kommunikation, Abrechnung oder der technische Betrieb nicht fortgeführt werden können. Die Reihenfolge wird in einer Dateninventur festgelegt.

Was gehört in ein Restore-Protokoll?

Mindestens Datum, verantwortliche Person, verwendete Sicherung, Wiederherstellungsziel, Umfang, Dauer, Ergebnis, Abweichungen und nächster Testtermin.

Können Sie Ihre wichtigsten Daten nachweisbar wiederherstellen?

Der Digital-Check ordnet Backup, Rechte, Geräte und Notfallwege als zusammenhängende Sicherheitsbasis ein.