Backup von Geschäftsdokumenten: Ransomware und Brand trotzen
Ransomware, Hardwareausfall, Brand, versehentliches Löschen: Ohne Strategie verschwinden Jahre an Daten. Die 3-2-1-Regel, RTO, RPO und GDPR-Pflicht.

Tatsächliche Größe des Risikos
- 60 Prozent der kleinen Unternehmen, die alle Daten verlieren, schließen innerhalb von 6 Monaten nach dem Vorfall
- Ransomware Angriffe auf Unternehmen haben sich seit 2020 verdreifacht, das durchschnittliche Lösegeld in Europa hat 2025 die Marke von 1,5 Millionen EUR überschritten
- 29 Prozent der Datenverluste entstehen durch Hardwareausfall, am häufigsten durch Festplatten älter als 4 Jahre
- Nur 25 Prozent der kleinen Unternehmen haben eine dokumentierte und getestete Backup Strategie, während 50 Prozent etwas tun, das nie geprüft wurde
- 22 Prozent der Verluste verursacht menschlicher Fehler: ein Mitarbeiter löscht versehentlich einen Ordner, formatiert die falsche Festplatte, überschreibt eine Datei ohne vorherige Kopie
Warum lokales Backup kein Backup ist
Eine externe Festplatte am Server, ein NAS Gerät im Serverraum, ein USB Stick in der Schublade des Geschaeftsfuehrers. All das ist kein Backup im Sinne des Geschaeftsschutzes. Der Grund ist einfach: ein Backup, das den physischen Standort oder das Netzwerk mit dem Original teilt, ist nicht vor denselben Bedrohungen geschützt, die das Original treffen.
- Brand und Wasser: der Serverraum und das danebenstehende NAS brennen gemeinsam
- Diebstahl der Hardware: ein Einbruch nimmt Server, NAS und alle Festplatten mit
- Ransomware: moderne Viren verschlüsseln nicht nur Originaldateien, sondern jede Festplatte und jeden Netzwerkpfad, auf den sie Zugriff haben, einschließlich gemappter Backup Laufwerke
- Spannungsstoss: zerstört alle Geräte an derselben Steckdose oder Verteilung
- Böswillige Mitarbeiter: ein Insider mit Serverzugriff löscht vor dem Verlassen sowohl Original als auch Backup
Die 3-2-1 Regel, ein Standard, der auch 2026 gilt
Die bekannteste Backup Formel, ausreichend für 95 Prozent der Geschaeftsszenarien:
- 3 Kopien jeder Datei (Original plus zwei Kopien)
- 2 verschiedene Medien (z. B. lokale Festplatte und Cloud, nicht zwei Festplatten desselben Typs)
- 1 Kopie außerhalb des Standorts (Cloud, andere Stadt, andere Region)
Der modernere Standard 3-2-1-1-0 fügt zwei weitere Bedingungen hinzu: 1 immutable Kopie (die nicht einmal vom Administrator verändert werden kann) und 0 Fehler bei der Verifikation (jedes Backup wird automatisch auf Lesbarkeit getestet).
RTO und RPO: zwei Kennzahlen, die Sie kennen müssen
RTO (Recovery Time Objective) ist die Zeit, in der sich das Unternehmen nach einem Vorfall erholen kann. Frage: wie viele Stunden kann unser Unternehmen ohne Dokumentenzugriff arbeiten? Die Antwort diktiert den Typ der Backup Lösung.
RPO (Recovery Point Objective) ist die maximale Datenmenge, die Sie zu verlieren bereit sind, ausgedrückt in Zeit. Wenn Sie einmal täglich ein Backup erstellen, beträgt das RPO 24 Stunden, was bedeutet, dass Sie im schlimmsten Fall einen ganzen Arbeitstag verlieren.
| Unternehmenstyp | Typisches RTO | Typisches RPO |
|---|---|---|
| Kleines Unternehmen, manuelles Backup | 2 bis 5 Tage | 24 bis 48 Stunden |
| SMB, tägliches Cloud Backup | 4 bis 24 Stunden | 4 bis 24 Stunden |
| Professionelles DMS mit kontinuierlichem Backup | 15 Minuten bis 2 Stunden | 1 bis 15 Minuten |
| Banken, Krankenhaeuser, kritische Infrastruktur | unter 5 Minuten | nahe 0 |
Was Sie genau von einer Cloud Backup Lösung verlangen
Verschlüsselung
AES-256 sowohl bei der Übertragung (TLS 1.3) als auch im Ruhezustand. Der Verschluesselungsschluessel sollte unter Ihrer Kontrolle stehen (BYOK Option) für sensible Branchen, oder zumindest sollte der Anbieter garantieren, dass er keinen Zugriff auf unverschlüsselte Dateien hat.
Geo Redundanz
Backup an mindestens zwei physisch getrennten Standorten, idealerweise in verschiedenen EU Regionen. Wenn die primäre Region des Anbieters nicht verfügbar ist (Erdbeben, Stromausfall, Cyberangriff auf das Rechenzentrum), übernimmt die sekundäre.
Versionierung
Möglichkeit, zu jeder vorherigen Version eines Dokuments zurückzukehren, nicht nur zur letzten. Standard ist die Aufbewahrung von mindestens 30 Versionen oder 90 Tagen Historie, was vor Ransomware Angriffen schützt (die die aktuelle Datei verschlüsseln, aber nicht die historischen Kopien).
Immutabilitaet (WORM)
Der Modus Write Once, Read Many bedeutet, dass bestimmte Backup Snapshots nicht einmal vom Administrator verändert oder gelöscht werden können. Das ist die einzige echte Verteidigung gegen moderne Ransomware, die zuerst das Backup System ins Visier nimmt, bevor sie mit der Verschlüsselung der Produktion beginnt.
Automatische Verifikation
Das System muss sich selbst testen: einmal monatlich automatischer Wiederherstellungsversuch einer Stichprobe und Erfolgsbericht. Ein Backup, das nie geprüft wurde, zählt nicht als Backup.
Granulare Wiederherstellung
Möglichkeit, nur eine Datei, einen Ordner oder ein ganzes System wiederherzustellen, ohne die komplette Instanz zu erneuern. Wenn ein Mitarbeiter versehentlich einen einzigen Vertrag löscht, brauchen Sie keine fünfstündige Wiederherstellung der gesamten Datenbank.
Rechtliche Pflicht nach GDPR und Bundesdatenschutzgesetz
GDPR Artikel 32 und das Bundesdatenschutzgesetz verlangen ausdrücklich die Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen. Wenn Ihr Unternehmen personenbezogene Daten verarbeitet (und praktisch jedes verarbeitet, mindestens die der Mitarbeiter), ist Backup keine Wahl, sondern eine gesetzliche Pflicht. Strafen für GDPR Nichtkonformitaet reichen bis zu 4 Prozent des Jahresumsatzes oder 20 Millionen EUR, je nachdem, was höher ist.
Für Gesundheitseinrichtungen, Finanzinstitute, Anwaltskanzleien und Unternehmen, die Daten Minderjähriger verarbeiten, gelten zusätzlich sektorale Pflichten, die oft ein RPO unter 1 Stunde und einen verpflichtenden Wiederherstellungstest mindestens einmal pro Jahr verlangen.
Häufigste Fehler in der Praxis
- Backup nur wichtiger Dateien: wenn der Vorfall kommt, stellt sich heraus, dass der unwichtige Ordner eigentlich kritisch war. Regel: Backup der gesamten Dokumentation, Selektion ist riskante Sparsamkeit.
- Backup, das das Netzwerk mit der Produktion teilt: NAS im selben LAN wie der Server. Ransomware sieht es und verschlüsselt es.
- Niemand testet die Wiederherstellung: das Backup läuft jahrelang, aber wenn es benötigt wird, stellt sich heraus, dass die Dateien nicht lesbar oder teilweise beschädigt sind.
- Passwort für das Backup im selben Postfach wie der Alarm: ein Angreifer, der das E Mail übernimmt, übernimmt auch das Backup Konto.
- Keine Aufbewahrungsrichtlinie: das Backup wächst unbegrenzt, verbraucht Ressourcen, und wenn ein Datensatz von vor 5 Jahren benötigt wird, weiß niemand, wo er ist.
- Cloud Sync wird mit Backup verwechselt: Google Drive, Dropbox und OneDrive synchronisieren den aktuellen Stand, was bedeutet, dass die Änderung sofort auf alle Geräte übertragen wird, wenn Sie eine Datei löschen oder Ransomware sie verschlüsselt. Ohne Versionierung ist das ein Antibackup.


