Skip to main content Zum Inhalt springen
BitbändigerBitbändiger

Sicherheit und Wiederanlauf

Ein Backup, das nie zurückgespielt wurde, ist eine Vermutung

Wir härten Ihre Systeme, halten sie aktuell und bauen eine Sicherung, deren Rückspielung wir regelmäßig beweisen. Am Ende steht kein Ordner mit Konzepten, sondern eine Umgebung, die nach einem Ausfall in vereinbarter Zeit wieder läuft.

Sicherung 3-2-1 plus unveränderliche Kopie Wiederanlauf im Ernstfall-Test gemessen Patch-Stand feste Fenster, mit Nachweis Reaktionszeit nach Vereinbarung, rund um die Uhr in 30 Minuten möglich

Ausgangslage

Woran es in der Praxis scheitert

Die meisten Häuser haben Sicherheit und Backup. Sie haben nur nie überprüft, ob beides unter Druck hält.

  • Die Sicherung läuft nächtlich und meldet Erfolg. Niemand hat je einen vollständigen Wiederanlauf getestet.
  • Die Sicherungen liegen im selben Netz und unter denselben Zugangsdaten wie die Produktion. Ein Angreifer mit Administratorrechten löscht sie mit.
  • Updates werden eingespielt, wenn jemand Zeit hat. Es gibt keine Liste, was aussteht, und keinen Termin, bis wann.
  • Rechte sind über Jahre gewachsen. Wer einmal Zugriff bekam, hat ihn behalten, auch nach dem Rollenwechsel.
  • Es gibt keinen Wiederanlaufplan. Im Ernstfall wird improvisiert, unter Zeitdruck, mit den Leuten, die gerade erreichbar sind.

Kein Punkt davon ist Fahrlässigkeit. Alle entstehen, wenn Betrieb Vorrang vor Vorsorge hat. Genau deshalb gehört Vorsorge in feste Termine.

Leistungsumfang

Was wir tun

Bestandsaufnahme und Risikobild

Wir erfassen Systeme, Zugänge, Datenklassen und die tatsächliche Sicherungslage. Ergebnis ist eine nach Auswirkung sortierte Liste, in der jeder Punkt einen Aufwand und eine Zuständigkeit hat. Kein Bericht, den niemand liest.

Systemhärtung

Nicht benötigte Dienste abschalten, Standardzugänge entfernen, Verwaltungsschnittstellen aus dem offenen Netz nehmen, Verschlüsselung erzwingen, Protokollierung einschalten. Orientiert an anerkannten Härtungsvorgaben, angepasst an das, was Ihre Anwendungen wirklich brauchen.

Zugriffs- und Rechtekonzept

Getrennte Konten für Verwaltung und Alltag, Mehrfaktor-Anmeldung für alle Zugänge von außen, Rechte nach Rolle statt nach Gewohnheit und ein jährlicher Abgleich, wer noch was darf.

Patch- und Schwachstellenmanagement

Regelmäßige Prüfung auf bekannte Schwachstellen, Einstufung nach Ausnutzbarkeit im konkreten Aufbau, Einspielen in festen Fenstern und ein Nachweis, was wann geschlossen wurde. Automatisiert, damit es auch in vollen Wochen stattfindet.

Netzsegmentierung

Getrennte Bereiche für Arbeitsplätze, Server, Verwaltung und Sicherung. Ein befallenes System erreicht dadurch nicht die gesamte Umgebung. Zugriff zwischen den Bereichen nur dort, wo er begründet ist.

3-2-1

Backup nach dem 3-2-1-Prinzip

Drei Datenstände, auf zwei verschiedenen Medienarten, davon einer außer Haus. Zusätzlich mindestens eine Kopie, die weder gelöscht noch verändert werden kann, und eine, die im Normalbetrieb nicht erreichbar ist. Das ist der Unterschied zwischen Sicherung und Sicherheitsgefühl.

Unveränderliche Sicherungen

Sicherungsstände werden für einen festgelegten Zeitraum schreibgeschützt abgelegt. Auch ein Zugang mit vollen Rechten kann sie in diesem Zeitraum nicht löschen. Genau dieser Punkt entscheidet bei einem Verschlüsselungsangriff darüber, ob es einen Weg zurück gibt.

Wiederanlaufplan

Für jedes System legen wir fest, wie viel Datenverlust hinnehmbar ist und wie schnell es wieder laufen muss. Daraus entsteht eine Reihenfolge des Wiederanlaufs, eine Liste der Abhängigkeiten und eine Anleitung, die auch jemand ausführen kann, der die Umgebung nicht gebaut hat.

Ernstfall-Test

Wir spielen den Ausfall in einer abgetrennten Umgebung durch und messen, wie lange der Wiederanlauf tatsächlich dauert. Die gemessene Zeit wird protokolliert. Weicht sie von der Zusage ab, ändern wir den Aufbau, nicht die Zusage.

Überwachung und Alarmierung

Fehlgeschlagene Sicherungen, ungewöhnliche Anmeldeversuche, volllaufende Datenträger und ausgefallene Dienste lösen eine Meldung aus, bevor sie zum Vorfall werden. Auf einem Weg, den auch nachts jemand sieht.

Kennzahlen

Zusagen statt Werbezahlen

Verfügbarkeits- und Wiederherstellungszahlen sagen nichts, solange sie nicht an eine konkrete Umgebung gebunden und nachgemessen sind. Wir verhandeln sie deshalb je Haus und halten sie schriftlich fest.

  • Maximal hinnehmbarer Datenverlust je System, festgelegt nach Ihrer Vorgabe und über die Sicherungsfrequenz technisch abgebildet.
  • Zugesagte Wiederanlaufzeit je System, im Ernstfall-Test nachgewiesen und protokolliert.
  • Testfrequenz der Wiederherstellung: [[PLATZHALTER: vereinbarter Turnus, z. B. quartalsweise]]
  • Verfügbarkeitszusage der betreuten Umgebung: [[PLATZHALTER: reale Verfügbarkeitszusage und Messverfahren]]
  • Reaktionszeit bei einem sicherheitsrelevanten Vorfall: wird je Umgebung vereinbart. Eine Erreichbarkeit rund um die Uhr mit Reaktion innerhalb von 30 Minuten ist gegen Aufpreis möglich und wird dann verbindlich festgehalten.

Wenn ein Anbieter Ihnen diese Zahlen vor der Bestandsaufnahme nennt, sind sie geraten.

Regulatorik

Nachweispflichten

Für viele Häuser sind Sicherungs- und Wiederanlaufverfahren inzwischen nicht mehr freiwillig. Anforderungen aus der NIS-2-Umsetzung, aus Verträgen mit größeren Auftraggebern und aus der Datenschutz-Grundverordnung verlangen ein dokumentiertes Vorgehen, keine gute Absicht.

  • Artikel 32 der Datenschutz-Grundverordnung verlangt ausdrücklich ein Verfahren zur regelmäßigen Überprüfung der Wirksamkeit technischer Maßnahmen. Ein ungetestetes Backup erfüllt das nicht.
  • Ein dokumentiertes Schwachstellen- und Patch-Management gehört zu den Mindestmaßnahmen, die im Rahmen von NIS 2 erwartet werden.
  • Größere Auftraggeber geben Anforderungen an ihre Lieferkette weiter. Wer nachweisen kann, wie schnell er nach einem Ausfall wieder liefert, gewinnt Ausschreibungen.

Wir sind keine Rechtsberatung und erstellen keine Zertifizierung. Wir bauen die technischen Nachweise, die Ihre Prüfung verlangt. Betroffenheit und Umfang klären Sie mit Ihrer Rechtsberatung.

Ablauf

So gehen wir vor

01

Aufnahme

Systeme, Daten, Zugänge und bestehende Sicherungen, inklusive eines ersten Rückspieltests auf dem, was heute da ist.

02

Einstufung

Welche Systeme müssen zuerst wieder laufen, welche Daten dürfen wie alt sein, wo entsteht der größte Schaden.

03

Sofortmaßnahmen

Was mit geringem Aufwand großes Risiko senkt, machen wir vor allem anderen. Meist sind das Mehrfaktor-Anmeldung, geschlossene Verwaltungszugänge und eine unveränderliche Sicherungskopie.

04

Umbau

Härtung, Segmentierung, neues Sicherungskonzept und Automatisierung des Patch-Vorgangs.

05

Test

Vollständiger Wiederanlauf in einer abgetrennten Umgebung, mit Zeitmessung und Protokoll.

06

Betrieb

Wiederkehrende Prüfungen, Berichte in vereinbartem Turnus und ein jährlich wiederholter Ernstfall-Test.

Fragen

Häufige Fragen

Wir haben schon eine Sicherungslösung. Reicht das nicht?

Möglicherweise. Die Frage ist nicht, ob gesichert wird, sondern ob sich der Stand unter realen Bedingungen zurückspielen lässt und ob ein Angreifer mit Administratorrechten ihn löschen könnte. Beides prüfen wir an Ihrer bestehenden Lösung, bevor wir etwas Neues vorschlagen.

Müssen wir dafür die Werkzeuge wechseln?

Nicht zwingend. Wenn das vorhandene Werkzeug unveränderliche Kopien und getrennte Zugangsdaten unterstützt, bauen wir darauf auf.

Was kostet ein Ernstfall-Test?

Er läuft in einer abgetrennten Umgebung und berührt den Betrieb nicht. Der Aufwand hängt von der Zahl der Systeme ab und steht im Betreuungsvertrag: [[PLATZHALTER: Aufwand oder Pauschale je Testdurchlauf]]

Übernehmen Sie auch die Reaktion auf einen laufenden Vorfall?

Für betreute Umgebungen ja, im Rahmen der vereinbarten Erreichbarkeit. Forensische Gutachten und Anzeigen gehören nicht zu unserem Leistungsumfang, dafür arbeiten wir mit spezialisierten Stellen zusammen.

Was ist mit Arbeitsplätzen, nicht nur Servern?

Härtung, Patch-Stand und Sicherung der Arbeitsplätze gehören dazu. Windows-Umgebungen betreuen wir mit, siehe Server-Administration.

Nächster Schritt

Wann haben Sie zuletzt zurückgespielt?

Wenn die Antwort unsicher ausfällt, ist das der richtige Zeitpunkt für ein Gespräch. Wir prüfen Ihre bestehende Sicherung gegen ein reales Ausfallszenario und sagen Ihnen, was fehlt.