Backup & Notfallvorsorge

Backup ist nicht Notfallvorsorge: die zwei Zahlen, die zählen

Wie viel Datenverlust können Sie hinnehmen, und wie lange darf der Stillstand dauern? Ohne diese zwei Zahlen ist jede Sicherung geraten.

Die falsche Frage

„Läuft die Sicherung?" — „Ja, automatisch."

Das ist die häufigste Antwort, und sie beantwortet die falsche Frage. Die richtige lautet: Wie lange dauert es, bis wir nach einem Ausfall wieder arbeiten? Und wie viel Arbeit ist dann verloren?

Auf diese zwei Fragen gibt es Zahlen. Sie heißen im Fachjargon RPO und RTO, und sie kommen nicht aus der Technik, sondern aus Ihrem Betrieb.

Die erste Zahl: wie viel Datenverlust ist hinnehmbar?

Wenn heute um 15 Uhr die Daten weg sind und der letzte Sicherungsstand von 2 Uhr nachts ist, dann sind dreizehn Stunden Arbeit verloren. Für ein Ingenieurbüro, in dem an einem Tag drei Personen an einem Plan gearbeitet haben, ist das ein Tag Nacharbeit. Für einen Betrieb, dessen Kassensystem im Minutentakt bucht, ist es ein Problem.

Diese Zahl bestimmt, wie oft gesichert wird. Einmal nachts genügt in vielen Betrieben. In manchen sind es vier Stunden, in wenigen fünfzehn Minuten.

Die Frage, die dahinter steht: Können Ihre Mitarbeitenden einen halben Tag Arbeit rekonstruieren, oder ist sie unwiederbringlich?

Die zweite Zahl: wie lange darf der Stillstand dauern?

Das ist die Zahl, die häufiger unterschätzt wird. Sie hat nichts mit der Sicherung zu tun, sondern mit dem Weg zurück.

Ein Beispiel: Die Sicherung liegt vollständig auf einem Speichersystem im Haus. Der Server ist defekt. Die Wiederherstellung dauert dann so lange, wie Ersatzhardware beschaffen, aufbauen und zurückspielen braucht. Das sind bei einem Serverausfall ohne Ersatzteil selten unter drei Tagen.

Wer keine drei Tage Stillstand hinnehmen kann, braucht mehr als eine Sicherung: ein Ersatzsystem, auf das umgeschaltet werden kann, oder eine Umgebung, die den Ausfall eines Knotens verkraftet.

Diese Zahl bestimmt die Auslegung, nicht das Sicherungsintervall.

Warum die Reihenfolge wichtig ist

Der übliche Weg ist: Sicherung kaufen, einrichten, hoffen. Die Zahlen tauchen erst auf, wenn etwas passiert, und dann sind sie eine Feststellung, keine Entscheidung.

Der andere Weg: erst die zwei Zahlen festlegen, dann die Lösung danach auslegen. Das kostet ein Gespräch und erspart die Überraschung.

Und es hat einen zweiten Nutzen: Beide Zahlen sind Führungsentscheidungen, keine IT-Entscheidungen. Wer eine Ausfallzeit von acht Stunden akzeptiert, entscheidet über Kosten. Diese Entscheidung gehört in die Geschäftsleitung, nicht in die Serverabteilung.

Was zur Notfallvorsorge gehört und zur Sicherung nicht

Eine Sicherung kopiert Daten. Notfallvorsorge beantwortet, was im Ernstfall passiert:

Zwei Punkte daraus sind Erfahrung, nicht Theorie:

Das Notfallhandbuch muss ohne IT verfügbar sein. Zusätzlich auf Papier, an einem festgelegten Ort, bei jeder Aktualisierung neu ausgedruckt. Ein Handbuch, das nur auf dem Fileserver liegt, ist genau dann unerreichbar, wenn es gebraucht wird.

Keine Zugangsdaten in der Dokumentation. Vermerkt wird, wo sie liegen und wer Zugriff hat. Ein Betriebshandbuch wird weitergegeben. Mit Passwörtern darin wäre es ein Generalschlüssel in Umlauf.

FrageWo die Antwort steht
In welcher Reihenfolge wird wieder hochgefahren?Wiederanlaufplan mit Prioritäten
Wer entscheidet, wer informiert, wer ist Vertretung?Rollen im Notfallhandbuch
Woran erkennt man, dass es ein Notfall ist?Notfalldefinition
Wen muss man wann informieren?Kommunikationsplan mit Meldefristen
Woher kommen die Zugangsdaten, wenn die Systeme weg sind?ein Ort, der ohne IT erreichbar ist
Funktioniert die Wiederherstellung überhaupt?dokumentierter Test

Der Test, den fast niemand macht

Eine Sicherung, die nie zurückgespielt wurde, ist eine Annahme.

Die typischen Befunde bei einem ersten Test: Der Sicherungsauftrag läuft, aber eine Datenbank ist nicht enthalten, weil sie später hinzukam. Die Wiederherstellung funktioniert, dauert aber zwanzig Stunden statt der erwarteten vier. Der Sicherungsstand ist lesbar, aber das Kennwort für die Verschlüsselung kennt nur eine Person, die nicht erreichbar ist.

Keiner dieser Fälle fällt bei einer laufenden Sicherung auf. Alle drei fallen beim ersten Test auf.

Empfehlung: mindestens einmal im Jahr, und nach jeder größeren Änderung. Mit Datum, Ergebnis und Dauer dokumentiert, sonst zählt es nicht als Nachweis, etwa gegenüber einer Cyberversicherung.

Häufige Fragen

Wir haben ein Speichersystem im Haus. Reicht das? Als eine Kopie ja, als einzige nein. Bei einem Verschlüsselungsangriff oder einem Brand ist ein Gerät im gleichen Raum mit betroffen. Üblich sind mehrere Stände an mehreren Orten, davon einer nicht dauerhaft erreichbar.

Unsere Daten liegen in der Cloud. Brauchen wir noch eine Sicherung? Ja. Dass Daten in der Cloud liegen, ist keine Sicherung. Ein gelöschtes Postfach ist nach Ablauf der Aufbewahrungsfrist weg, und ein verschlüsselter Syncordner ist auch in der Cloud verschlüsselt.

Was kostet das? Die Sicherung wird je Arbeitslast oder je Datenmenge abgerechnet, monatlich. Der Unterschied entsteht bei der zweiten Zahl: Eine kurze Wiederanlaufzeit verlangt Ersatzkapazität, und die kostet. Deshalb legt man die Zahl vorher fest.

Wer haftet, wenn die Sicherung versagt? Eine unbequeme, aber wichtige Antwort: Nach unseren Geschäftsbedingungen obliegt die ordnungsgemäße Datensicherung dem Kunden, solange keine entsprechende Leistung vereinbart ist. Das ist branchenüblich und steht so in fast jedem Vertrag am Markt, und genau deshalb sollte vorher geklärt sein, wer prüft, wer meldet und wer handelt.

Der Einstieg

Wir sehen uns an, was heute gesichert wird, wohin, wie oft und was eine Wiederherstellung tatsächlich bedeuten würde. Danach legen wir Ihre zwei Zahlen fest und die Lösung dazu.

Unsere Infrastrukturanalyse ist kostenlos und unverbindlich. Für Notfälle erreichen Sie uns unter 0151 68468999.