IT Wissen
Souveräne Backups: Sicherungen, die Ihnen wirklich gehören
Backups besser getrennt von Produktivsystemen betreiben: Identitäten, Speicherorte und Wiederherstellungsmöglichkeiten prüfen.

Zusammenfassung
- Getrennte Konten und Speicher können das Risiko gemeinsamer Ausfälle reduzieren.
- Verschlüsselung und Schlüsselverwaltung an Daten und Betriebsmodell anpassen.
- Mindestens eine Kopie gegen versehentliches oder unberechtigtes Löschen schützen.
- Wiederherstellung und Datenexport regelmäßig prüfen.
Ein zusätzliches Backup hilft besonders dann, wenn es nicht denselben Risiken wie die Produktivumgebung ausgesetzt ist. Getrennte Identitäten, Berechtigungen, Speicherziele und Wiederherstellungswege können dabei helfen. Welche Trennung sinnvoll ist, hängt von der eigenen Umgebung ab.
Trennung auf allen Ebenen
Identität: Die Backup-Verwaltung läuft über eigene Konten mit eigener MFA, nicht über dieselbe Domäne wie die Produktivumgebung. Speicherort: Mindestens eine Kopie liegt offline oder bei einem unabhängigen Anbieter mit EU-Betrieb. Vertrag: Ausstieg, Format und Löschungsnachweis stehen schriftlich fest.
Ransomware-Akteure haben es sich zur Routine gemacht, vor der Verschlüsselung erreichbare Sicherungen zu löschen, cloudseitige Aufbewahrung und Papierkörbe eingeschlossen. Wer Backup-Administration und Produktivadministration mit denselben Rechten betreibt, hat zwei Kopien einer Schwäche.
Schlüssel und Standort
Prüfen Sie, wer die Schlüssel verwaltet und welche Personen oder Dienste auf Sicherungen zugreifen können. Kundenseitig verwaltete Schlüssel können mehr Kontrolle bieten, müssen aber sicher aufbewahrt und für Wiederherstellungen verfügbar sein.
Speicherort, Anbieter und Zugriffsmöglichkeiten können für Datenkontrolle relevant sein. Verschlüsselung kann das Risiko unberechtigter Einsicht verringern; sie ersetzt weder eine passende Konfiguration noch die Prüfung des konkreten Betriebsmodells.
Restore und Ausstieg sind der Test
Ein Backup gehört Ihnen, wenn ein vollständiger Restore gelingt: anderer Host, eigene Schlüssel, dokumentierte Zeit. Testen Sie genau das, einmal im Jahr mit Stoppuhr. Der Ausstieg aus dem Backup-Vertrag wird einmal real durchgespielt: Datenexport im offenen Format, nachvollziehbare Löschung beim Altanbieter.
Kombinieren Sie mit einer unveränderlichen Komponente: Eine Kopie, die sich für die Aufbewahrungsfrist weder löschen noch überschreiben lässt, übersteht auch einen kompromittierten Hauptadministrator. Wie Immutability technisch funktioniert, steht im Artikel zu unveränderlichen Backups.
Konkrete nächste Schritte
- Backup-Identität und -Verwaltung von der Produktivumgebung trennen.
- Verschlüsselung vor dem Upload mit eigenen Schlüsseln einrichten.
- Eine Kopie offline oder bei unabhängigem EU-Anbieter halten.
- Vollständigen Restore mit Zeitmessung testen.
- Exit-Plan mit Format, Frist und Löschungsnachweis dokumentieren.
vetosec baut Backup-Infrastruktur nach genau diesem Muster: getrennte Identitäten, eigene Schlüssel, Standorte in Österreich und der EU, Restore-Tests mit Protokoll. Wenn Ihre heutigen Sicherungen nur eine Zweitkopie im selben Tenant sind, sprechen Sie mit uns, bevor jemand anderes davon erfährt.
Passende Inhalte von vetosec
Primärquellen
Häufige Fragen
Müssen Backups bei einem anderen Anbieter liegen?
Nicht zwingend. Getrennte Konten, Berechtigungen, Speicherziele oder unveränderbare Kopien können helfen, gemeinsame Risiken zu verringern. Welche Trennung sinnvoll ist, hängt von Ihrer Umgebung ab.
Wer sollte die Verschlüsselungsschlüssel verwalten?
Das hängt von Schutzbedarf und Betriebsmodell ab. Eigene Schlüssel können mehr Kontrolle geben, bringen aber auch die Verantwortung für sichere Aufbewahrung und Wiederherstellung mit sich.
Wie oft muss ein souveränes Backup getestet werden?
Ein vollständiger Restore mindestens einmal pro Jahr, besser pro Quartal für die kritischsten Dienste. Ein ungeprüftes Backup ist eine Annahme, kein Schutz.