# Backup-Konzept und geprüfte Wiederherstellung: die wirksamste Einzelmaßnahme

> Sicherungen, die im Ernstfall tragen: Anforderungen aus dem Geschäft ableiten, getrennte und unveränderbare Kopien, regelmäßige Wiederherstellungstests und dokumentierte Nachweise.

URL: https://techport.ai/it-beratung/sicherheit-und-resilienz/backup-und-wiederherstellung

---

1.  [IT-Beratung](/it-beratung)/
2.  [Sicherheit und Resilienz](/it-beratung/sicherheit-und-resilienz)/
3.  Backup und Wiederherstellung

[Sicherheit und Resilienz](/it-beratung/sicherheit-und-resilienz)

# Backup und Wiederherstellung

Von Redaktion techport.ai, IT-Beratung · Zuletzt aktualisiert am 21\. August 2026

Fast jedes Unternehmen hat eine Datensicherung. Deutlich weniger Unternehmen haben eine geprüfte Wiederherstellung. Der Unterschied zeigt sich genau einmal, und dann kostet er Wochen. Sicherungen können unvollständig sein, sie können auf demselben System liegen, das verschlüsselt wurde, sie können mit denselben Zugangsdaten erreichbar sein, die der Angreifer erbeutet hat, und sie können technisch fehlerfrei sein und trotzdem den falschen Stand enthalten.

Die Wiederherstellung ist der Teil, der zählt. Alles andere ist Vorbereitung darauf.

## Woran Sie es merken

*   Die letzte vollständige Wiederherstellung liegt länger als ein Jahr zurück oder hat nie stattgefunden.
*   Die Sicherung ist über dasselbe Netz und dieselben Konten erreichbar wie die Produktivsysteme.
*   Es ist unklar, wie lange eine vollständige Wiederherstellung dauern würde.
*   Neue Systeme wurden in Betrieb genommen, ohne dass jemand die Sicherung angepasst hat.

## Warum das passiert

Sicherung ist eingerichtet und läuft, und solange die Erfolgsmeldung kommt, wirkt alles in Ordnung. Die Meldung sagt aber nur, dass Daten geschrieben wurden, nicht, dass sie vollständig, konsistent und wiederherstellbar sind. Eine echte Prüfung kostet Zeit und eine Umgebung, in der man wiederherstellen kann, ohne den Betrieb zu stören. Beides ist im Alltag knapp, und deshalb wird der Test verschoben, oft über Jahre.

## So gehen wir vor

1.  **Anforderungen aus dem Geschäft ableiten.** Wir bestimmen je System, wie viel Datenverlust tolerabel ist und wie schnell es wieder verfügbar sein muss. Erst diese beiden Größen entscheiden über Häufigkeit, Aufbewahrung und Technik der Sicherung.
2.  **Trennung und Unveränderbarkeit herstellen.** Wir sorgen dafür, dass mindestens eine Kopie außerhalb des Produktivnetzes liegt, mit eigenen Zugangsdaten, und dass eine Fassung für einen definierten Zeitraum nicht verändert oder gelöscht werden kann. Genau daran scheitern Angriffe.
3.  **Vollständigkeit prüfen.** Wir gleichen die Sicherung gegen die Systemliste ab, einschließlich Konfigurationen, Verzeichnisdienst, virtueller Umgebungen und der Systeme, die extern betrieben werden. Cloud-Dienste sichern in der Regel ihre Infrastruktur, nicht Ihre Inhalte.
4.  **Wiederherstellung testen und dokumentieren.** Wir stellen regelmäßig in einer getrennten Umgebung wieder her, messen die benötigte Zeit und dokumentieren das Ergebnis. Diese Dokumentation ist der Nachweis, den Versicherungen, Kunden und Prüfer verlangen.

## Was Sie davon haben

*   Die Gewissheit, dass eine Wiederherstellung funktioniert, statt der Annahme.
*   Eine belastbare Zahl für die Dauer, die in die Notfallplanung eingeht.
*   Schutz gegen den häufigsten Ernstfall, bei dem Sicherungen gezielt angegriffen werden.

## Aus unseren Projekten

Beim ersten Wiederherstellungstest fehlt regelmäßig mindestens eine Komponente, die niemand auf der Liste hatte. Am häufigsten sind es Konfigurationen von Netzwerkgeräten, Zertifikate, Lizenzschlüssel und die Systeme, die zur Verwaltung der Sicherung selbst nötig sind. Wenn diese Verwaltung ausschließlich innerhalb der betroffenen Umgebung existiert, ist der Wiederanlauf blockiert, bevor er beginnt. Der zweite verlässliche Befund betrifft Cloud-Dienste: Viele Unternehmen gehen davon aus, dass der Anbieter ihre Inhalte sichert. Für die Verfügbarkeit der Plattform stimmt das meist, für versehentlich gelöschte oder verschlüsselte Inhalte häufig nicht oder nur für einen kurzen Zeitraum.

## Häufige Fragen

Wie viele Kopien brauchen wir?

Bewährt hat sich die Regel, mindestens drei Kopien der Daten auf mindestens zwei verschiedenen Medientypen vorzuhalten, davon eine außerhalb des Standorts und eine, die nicht veränderbar oder physisch getrennt ist. Wichtiger als die genaue Zahl ist, dass eine Kopie mit den Zugangsdaten der Produktivumgebung nicht erreichbar ist.

Wie lange müssen wir Sicherungen aufbewahren?

Die Sicherung dient der Wiederherstellung, nicht der Archivierung, üblich sind wenige Wochen bis Monate. Aufbewahrungspflichten aus Handels- und Steuerrecht werden über die Archivierung erfüllt, nicht über das Backup. Diese Trennung ist wichtig, weil sonst entweder Fristen verletzt werden oder Sicherungen über Jahre wachsen, ohne dass jemand sie noch wiederherstellen könnte.

## Sprechen wir über Backup und Wiederherstellung

Im Erstgespräch klären wir in dreißig Minuten, wo bei Ihnen der größte Hebel liegt und ob wir die Richtigen dafür sind.

[Erstgespräch vereinbaren](/kontakt)[Unsere Beratung](/so-funktionierts)

## Weiterführend

[Sicherheit und ResilienzNotfallmanagement und WiederanlaufWas passiert, wenn die IT steht: kritische Prozesse und Zeitvorgaben bestimmen, Notfallplan erstellen, Wiederanlauf proben, Krisenkommunikation regeln und Lehren aus Übungen ziehen.](/it-beratung/sicherheit-und-resilienz/notfallmanagement)[Betrieb und SupportIT-Infrastruktur planenInfrastruktur, die trägt: Kapazität und Ersatz vorausplanen, Netz und Standorte auslegen, Abhängigkeiten sichtbar machen, Wartungsfenster festlegen und Ausfälle beherrschbar halten.](/it-beratung/betrieb-und-support/it-infrastruktur)[Daten und InformationDokumente und ArchivierungDokumente auffindbar und rechtssicher ablegen: Ablagestruktur festlegen, Aufbewahrungsfristen umsetzen, Verfahrensdokumentation erstellen, Berechtigungen ordnen und Suche ermöglichen.](/it-beratung/daten-und-information/dokumentenmanagement)[WissenIT-KennzahlenDefinitionen und Formeln, die im ganzen Unternehmen gleich gelesen werden.](/it-beratung/kennzahlen)[WissenIT-Reifegrad-CheckIn zehn Minuten wissen, wo Ihre IT steht.](/it-beratung/reifegrad-check)

Zurück zum Feld [Sicherheit und Resilienz](/it-beratung/sicherheit-und-resilienz)

Rt

Geschrieben von

[Redaktion techport.ai](/ueber-uns), IT-Beratung

Mehr als 15 Jahre Erfahrung in IT-Projekten des Mittelstands, Auswahl und Einführung von Unternehmenssoftware, Aufbau von IT-Betrieb und Informationssicherheit in wachsenden Organisationen.

[Mehr über uns](/ueber-uns)

Weiter im Angebot

[

Software

Individuelle Prozesssoftware für den Mittelstand.

](/loesungen)[

HR-Beratung

Personalarbeit, Prozesse und Systeme.

](/hr-beratung)[

IT-Reifegrad-Check

In zehn Minuten zur Standortbestimmung.

](/it-beratung/reifegrad-check)[

HR-Reifegrad-Check

24 Aussagen, Ergebnis je Themenfeld.

](/hr-beratung/reifegrad-check)[

Förderung

BAFA-Zuschuss und über 50 Programme für die Umsetzung.

](/foerderung)[

Prozesse in der Praxis

Wie aus Abläufen belastbare Software wird.

](/sop-praxis)[

Daten und KI

Auswertungen, Prognosen und Assistenzsysteme.

](/daten-ki)[

Über uns

Wer hinter techport.ai steht.

](/ueber-uns)
