IT-Sicherheit & Backup
Die meisten Unternehmen haben eine Datensicherung. Deutlich weniger haben eine, die schon einmal erfolgreich zurückgespielt wurde.
Datensicherung
- Konzept nach der 3-2-1-Regel: mehrere Kopien, getrennte Medien, ein Ziel außer Haus
- Sicherung von Servern, Endgeräten und Microsoft-365-Daten - auch Cloud-Inhalte brauchen eine Kopie
- Regelmäßige Rücksicherungstests mit Protokoll
- Wiederanlaufplan: Was kommt in welcher Reihenfolge zurück, wenn nichts mehr geht
Zugriffs- und Endpunktschutz
- Mehrfaktor-Authentifizierung und Conditional Access in Entra ID
- Rechtekonzept nach dem Prinzip der minimalen Berechtigung
- Endpoint-Schutz, Updatestrategie und Geräteverschlüsselung
- Aufräumen verwaister Konten, Freigaben und Alt-Zugänge
- Sensibilisierung der Mitarbeitenden für Phishing und Datenabfluss
Für wen das gedacht ist
Für alle, die im Ernstfall weiterarbeiten wollen - und für Unternehmen mit wachsenden Anforderungen von Kunden, Versicherern oder Auditoren.
Was nicht dazugehört
Damit von Anfang an klar ist, wo die Grenzen verlaufen:
- Zertifizierungen nach ISO 27001 oder BSI-Grundschutz - dafür braucht es einen Auditor
- Forensische Untersuchung nach einem Angriff; hier arbeite ich mit spezialisierten Stellen zusammen
- Rechtliche Bewertung von Meldepflichten - die technische Aufarbeitung liefere ich zu
- Versicherungsberatung; ich unterstütze aber bei den technischen Fragebögen der Versicherer
Häufige Fragen zu dieser Leistung
Woran erkenne ich, dass unser Backup wirklich funktioniert?
Nur an einer erfolgreichen Rücksicherung. Ein grüner Haken in der Software bedeutet lediglich, dass Daten geschrieben wurden - nicht, dass sie vollständig und lesbar sind. Ein dokumentierter Rücksicherungstest einmal jährlich ist das Mindeste.
Reicht ein Virenscanner nicht aus?
Nein. Ein Endpoint-Schutz greift erst, wenn Schadsoftware bereits läuft. Die wirksamsten Maßnahmen liegen davor: Mehrfaktor-Authentifizierung, konsequente Updates und eingeschränkte Rechte - und dahinter eine Sicherung, die nicht mitverschlüsselt werden kann.
Sind wir von NIS-2 betroffen?
Für die meisten kleinen Betriebe gilt die Richtlinie nicht unmittelbar. Betroffen sein können Sie trotzdem indirekt: als Zulieferer eines regulierten Unternehmens, das Nachweise von seinen Dienstleistern verlangt. Die geforderten Maßnahmen sind ohnehin sinnvoll.
Wie lange dauert eine Wiederherstellung im Ernstfall?
Mit vorbereiteter Sicherung und Wiederanlaufplan meist ein bis drei Tage. Ohne beides sind zwei bis vier Wochen realistisch, oft verbunden mit dauerhaftem Datenverlust. Diesen Unterschied macht die Vorbereitung, nicht die Technik am Tag des Angriffs.
Passend dazu aus dem Ratgeber
Microsoft-365-Migration: Ablauf, Dauer und Fehler
Wie eine Migration nach Microsoft 365 abläuft: Vorbereitung, Umzug von Exchange und Fileserver, Testphase, Stichtag - und die fünf teuersten Fehler.
Artikel lesen IT-SicherheitRansomware im Unternehmen: Notfallplan & Vorsorge
Was bei einem Verschlüsselungsangriff in den ersten Stunden zu tun ist, welche Backups wirklich helfen und wie sich das Risiko deutlich senken lässt.
Artikel lesenSprechen wir darüber
Schildern Sie kurz Ihre Situation - Sie bekommen eine ehrliche Einschätzung, auch wenn die lautet, dass gerade nichts nötig ist.