Datenverlust und Ausfallzeit getrennt festlegen

Eine erfolgreiche Sicherungsmeldung beantwortet noch nicht, wann Ihr Unternehmen nach einem Ausfall weiterarbeiten kann. Dafür brauchen Sie zwei Ziele: Wie viel zwischenzeitlich entstandene Arbeit darf verloren gehen? Und wie lange darf der betroffene Geschäftsprozess unterbrochen sein?

RPO, das Recovery Point Objective, beschreibt den maximal akzeptierten Datenverlust als Zeitspanne. RTO, das Recovery Time Objective, beschreibt die maximal akzeptierte Unterbrechungsdauer. Microsoft erklärt beide Begriffe in der Dokumentation zur Betriebskontinuität und Notfallwiederherstellung. Die Ziele sollten aus dem Bedarf der Fachabteilung entstehen und anschließend technisch geprüft werden.

Vermeiden Sie eine einzige pauschale Zahl für sämtliche Systeme. Ein Auftragsprozess kann andere Ziele benötigen als ein älteres Dokumentarchiv. Halten Sie auch fest, ab welchem Ereignis Sie die Ausfallzeit messen und wann die Fachabteilung den Prozess wieder als nutzbar betrachtet.

Ein Zahlenbeispiel für die Entscheidung

Hypothetisches Beispiel: Eine Firma legt für die Auftragsverwaltung ein RPO von einer Stunde und ein RTO von vier Stunden fest. Sie akzeptiert damit im betrachteten Störungsfall höchstens eine Stunde fehlender Änderungen und möchte innerhalb von vier Stunden wieder Aufträge bearbeiten können. Diese Werte sind ein Planungsbeispiel, keine Zusage von DTNK.

Beispielhafte Fragen hinter den Wiederanlaufzielen
ZielEntscheidung der FachabteilungPrüfung der IT
RPOWie viel Arbeit lässt sich nachvollziehbar nacherfassen?Welcher tatsächlich nutzbare Datenstand steht bereit?
RTOWie lange kann der Prozess unterbrochen sein?Wie lange dauert der vollständige Wiederanlauf?

Ein täglicher Sicherungsrhythmus allein wäre für ein einstündiges RPO keine ausreichende Grundlage. Ebenso wenig beweist ein schneller Dateidownload, dass die gesamte Auftragsverwaltung innerhalb des RTO wieder funktioniert.

Der Wiederanlauf umfasst mehr als Daten

Gehen Sie den Weg vom Ausfall bis zur ersten erfolgreichen Arbeitshandlung durch. Dazu können Anmeldung, Netzwerk, Datenbank, Anwendung, Lizenzen und Schnittstellen gehören. Notieren Sie, in welcher Reihenfolge diese Bestandteile benötigt werden und wer Zugriff auf die erforderlichen Informationen hat.

Microsoft weist darauf hin, dass die Wiederherstellungszeit durch den vollständigen Ablauf einschließlich Prüfung beeinflusst wird. Außerdem empfiehlt Microsoft regelmäßige Tests von Sicherung und Rücksicherung. Die Zusammenhänge stehen im Leitfaden Redundanz, Replikation und Backup.

Für Ihre Planung lohnt sich eine einfache Prozessliste. Benennen Sie Verantwortliche, Vertretungen und Entscheidungswege. Prüfen Sie auch den Fall, dass das normale E-Mail-System oder der Passwortmanager vorübergehend nicht erreichbar ist. Die für den Notfall benötigten Anleitungen müssen dann trotzdem zugänglich sein.

Einen aussagekräftigen Test vorbereiten

  1. Fall auswählen: Definieren Sie einen realistischen Verlust, etwa einen beschädigten Datenbestand oder einen ausgefallenen Server.
  2. Ziel festhalten: Vereinbaren Sie den benötigten Datenstand und das konkrete Ende der Unterbrechung.
  3. Umgebung schützen: Planen Sie eine geeignete Testumgebung und vermeiden Sie unbeabsichtigte Änderungen an produktiven Daten.
  4. Wiederherstellen: Führen Sie die dokumentierten Schritte aus und messen Sie die Zeit.
  5. Fachlich prüfen: Lassen Sie die zuständige Abteilung einen typischen Vorgang bearbeiten.
  6. Ergebnisse nutzen: Dokumentieren Sie Abweichungen, Verantwortliche und einen Termin für die Nachprüfung.

Testen Sie neben kleinen Dateien auch den Umfang, der im gewählten Störungsfall benötigt wird. Eine Stichprobe ist für bestimmte Fragen sinnvoll; sie ersetzt nicht automatisch den Nachweis für den Wiederanlauf einer ganzen Anwendung.

Die Sicherung selbst schützen

Ein Backup sollte auch dann nutzbar bleiben, wenn ein Angreifer Teile der produktiven Umgebung kontrolliert. CISA empfiehlt für kritische Daten offline gehaltene, verschlüsselte Sicherungen und regelmäßige Tests ihrer Verfügbarkeit und Integrität. Siehe #StopRansomware Guide.

Klären Sie für Ihr Konzept, welche Sicherungen vor unberechtigtem Löschen oder Verändern geschützt sind und wie die zugehörigen Zugänge verwaltet werden. Wiederholen Sie passende Tests nach wesentlichen Änderungen an Systemen oder Abläufen. Ein sinnvoller Einstieg ist ein gemeinsam festgelegter Wiederherstellungsfall mit messbarem Ergebnis. Weitere Informationen finden Sie unter Backup und Wiederherstellung sowie Server und IT-Infrastruktur.

Quellen & weiterführende Dokumentation

Den nächsten Schritt besprechen

DTNK hilft Ihnen, diese Fragen auf Ihre tatsächliche IT-Umgebung zu übertragen.