Datensicherung

  • Konzept nach der 3-2-1-Regel: mehrere Kopien, getrennte Medien, ein Ziel außer Haus
  • Sicherung von Servern, Endgeräten und Microsoft-365-Daten - auch Cloud-Inhalte brauchen eine Kopie
  • Regelmäßige Rücksicherungstests mit Protokoll
  • Wiederanlaufplan: Was kommt in welcher Reihenfolge zurück, wenn nichts mehr geht

Zugriffs- und Endpunktschutz

  • Mehrfaktor-Authentifizierung und Conditional Access in Entra ID
  • Rechtekonzept nach dem Prinzip der minimalen Berechtigung
  • Endpoint-Schutz, Updatestrategie und Geräteverschlüsselung
  • Aufräumen verwaister Konten, Freigaben und Alt-Zugänge
  • Sensibilisierung der Mitarbeitenden für Phishing und Datenabfluss

Für wen das gedacht ist

Für alle, die im Ernstfall weiterarbeiten wollen - und für Unternehmen mit wachsenden Anforderungen von Kunden, Versicherern oder Auditoren.

Was nicht dazugehört

Damit von Anfang an klar ist, wo die Grenzen verlaufen:

  • Zertifizierungen nach ISO 27001 oder BSI-Grundschutz - dafür braucht es einen Auditor
  • Forensische Untersuchung nach einem Angriff; hier arbeite ich mit spezialisierten Stellen zusammen
  • Rechtliche Bewertung von Meldepflichten - die technische Aufarbeitung liefere ich zu
  • Versicherungsberatung; ich unterstütze aber bei den technischen Fragebögen der Versicherer

Häufige Fragen zu dieser Leistung

Woran erkenne ich, dass unser Backup wirklich funktioniert?

Nur an einer erfolgreichen Rücksicherung. Ein grüner Haken in der Software bedeutet lediglich, dass Daten geschrieben wurden - nicht, dass sie vollständig und lesbar sind. Ein dokumentierter Rücksicherungstest einmal jährlich ist das Mindeste.

Reicht ein Virenscanner nicht aus?

Nein. Ein Endpoint-Schutz greift erst, wenn Schadsoftware bereits läuft. Die wirksamsten Maßnahmen liegen davor: Mehrfaktor-Authentifizierung, konsequente Updates und eingeschränkte Rechte - und dahinter eine Sicherung, die nicht mitverschlüsselt werden kann.

Sind wir von NIS-2 betroffen?

Für die meisten kleinen Betriebe gilt die Richtlinie nicht unmittelbar. Betroffen sein können Sie trotzdem indirekt: als Zulieferer eines regulierten Unternehmens, das Nachweise von seinen Dienstleistern verlangt. Die geforderten Maßnahmen sind ohnehin sinnvoll.

Wie lange dauert eine Wiederherstellung im Ernstfall?

Mit vorbereiteter Sicherung und Wiederanlaufplan meist ein bis drei Tage. Ohne beides sind zwei bis vier Wochen realistisch, oft verbunden mit dauerhaftem Datenverlust. Diesen Unterschied macht die Vorbereitung, nicht die Technik am Tag des Angriffs.

Passend dazu aus dem Ratgeber

Microsoft 365

Microsoft-365-Migration: Ablauf, Dauer und Fehler

Wie eine Migration nach Microsoft 365 abläuft: Vorbereitung, Umzug von Exchange und Fileserver, Testphase, Stichtag - und die fünf teuersten Fehler.

Artikel lesen
IT-Sicherheit

Ransomware im Unternehmen: Notfallplan & Vorsorge

Was bei einem Verschlüsselungsangriff in den ersten Stunden zu tun ist, welche Backups wirklich helfen und wie sich das Risiko deutlich senken lässt.

Artikel lesen

Sprechen wir darüber

Schildern Sie kurz Ihre Situation - Sie bekommen eine ehrliche Einschätzung, auch wenn die lautet, dass gerade nichts nötig ist.