Sichern ist leicht, Wiederherstellen ist schwer. Die meisten Unternehmen erfahren an dem Tag, an dem sie es brauchen, dass ihre Sicherung nicht funktioniert.
01. Zwei Kernziele
RPO ist der akzeptable Datenverlust. RTO ist die Zeit, in der das System wieder laufen muss. Ohne diese beiden mit den Fachbereichen festgelegten Zahlen lässt sich keine technische Lösung wählen.
02. Die Drei-Kopien-Regel
Es sollte mindestens drei Kopien auf zwei verschiedenen Medien geben, davon mindestens eine an einem anderen Ort. Eine zweite Platte im selben Serverraum zählt nicht als Sicherung.
03. Unveränderliche Sicherung
Ransomware zielt zuerst auf Sicherungen. Eine so gespeicherte Kopie, dass sie weder gelöscht noch verändert werden kann, ist womöglich die einzige Garantie nach einem Angriff.
04. Wiederherstellungstest
Zu messen ist nicht das Sichern, sondern das Zurückspielen. Mindestens jährlich sollte eine echte Übung stattfinden und ihre Dauer aufgezeichnet werden.
05. Abhängigkeitskarte
Das ERP zurückzuspielen genügt nicht; Datenbank, Lizenzserver, Integrationsdienste und Authentifizierung gehören dazu. Die Reihenfolge muss festgehalten sein.
06. Der Plan darf nicht im Papier bleiben
Auch der Aufbewahrungsort des Plans zählt im Ernstfall. Ein Wiederherstellungsdokument, das nur im ausgefallenen System liegt, ist genau dann unerreichbar.