Zusammenfassung

  • Getrennte Konten und Speicher können das Risiko gemeinsamer Ausfälle reduzieren.
  • Verschlüsselung und Schlüsselverwaltung an Daten und Betriebsmodell anpassen.
  • Mindestens eine Kopie gegen versehentliches oder unberechtigtes Löschen schützen.
  • Wiederherstellung und Datenexport regelmäßig prüfen.

Ein zusätzliches Backup hilft besonders dann, wenn es nicht denselben Risiken wie die Produktivumgebung ausgesetzt ist. Getrennte Identitäten, Berechtigungen, Speicherziele und Wiederherstellungswege können dabei helfen. Welche Trennung sinnvoll ist, hängt von der eigenen Umgebung ab.

Trennung auf allen Ebenen

Identität: Die Backup-Verwaltung läuft über eigene Konten mit eigener MFA, nicht über dieselbe Domäne wie die Produktivumgebung. Speicherort: Mindestens eine Kopie liegt offline oder bei einem unabhängigen Anbieter mit EU-Betrieb. Vertrag: Ausstieg, Format und Löschungsnachweis stehen schriftlich fest.

Ransomware-Akteure haben es sich zur Routine gemacht, vor der Verschlüsselung erreichbare Sicherungen zu löschen, cloudseitige Aufbewahrung und Papierkörbe eingeschlossen. Wer Backup-Administration und Produktivadministration mit denselben Rechten betreibt, hat zwei Kopien einer Schwäche.

Schlüssel und Standort

Prüfen Sie, wer die Schlüssel verwaltet und welche Personen oder Dienste auf Sicherungen zugreifen können. Kundenseitig verwaltete Schlüssel können mehr Kontrolle bieten, müssen aber sicher aufbewahrt und für Wiederherstellungen verfügbar sein.

Speicherort, Anbieter und Zugriffsmöglichkeiten können für Datenkontrolle relevant sein. Verschlüsselung kann das Risiko unberechtigter Einsicht verringern; sie ersetzt weder eine passende Konfiguration noch die Prüfung des konkreten Betriebsmodells.

Restore und Ausstieg sind der Test

Ein Backup gehört Ihnen, wenn ein vollständiger Restore gelingt: anderer Host, eigene Schlüssel, dokumentierte Zeit. Testen Sie genau das, einmal im Jahr mit Stoppuhr. Der Ausstieg aus dem Backup-Vertrag wird einmal real durchgespielt: Datenexport im offenen Format, nachvollziehbare Löschung beim Altanbieter.

Kombinieren Sie mit einer unveränderlichen Komponente: Eine Kopie, die sich für die Aufbewahrungsfrist weder löschen noch überschreiben lässt, übersteht auch einen kompromittierten Hauptadministrator. Wie Immutability technisch funktioniert, steht im Artikel zu unveränderlichen Backups.

Konkrete nächste Schritte

  1. Backup-Identität und -Verwaltung von der Produktivumgebung trennen.
  2. Verschlüsselung vor dem Upload mit eigenen Schlüsseln einrichten.
  3. Eine Kopie offline oder bei unabhängigem EU-Anbieter halten.
  4. Vollständigen Restore mit Zeitmessung testen.
  5. Exit-Plan mit Format, Frist und Löschungsnachweis dokumentieren.

vetosec baut Backup-Infrastruktur nach genau diesem Muster: getrennte Identitäten, eigene Schlüssel, Standorte in Österreich und der EU, Restore-Tests mit Protokoll. Wenn Ihre heutigen Sicherungen nur eine Zweitkopie im selben Tenant sind, sprechen Sie mit uns, bevor jemand anderes davon erfährt.

Passende Inhalte von vetosec

Primärquellen