Spezialgebiet · Backup & Recovery

Backups, die auch nach einem Ransomware-Angriff noch da sind

Die entscheidende Frage ist nicht, ob Sie ein Backup haben – sondern ob es einen Angriff überlebt und wie schnell Sie damit wieder arbeitsfähig sind. Ich baue Sicherungs- und Wiederanlaufkonzepte nach der 3-2-1-1-0-Regel: unveränderbar, getestet und dokumentiert.

Warum klassische Backups im Ernstfall scheitern

Backups sind das erste Angriffsziel

Moderne Ransomware verschlüsselt nicht sofort – sie sucht und zerstört zuerst Backups, Schattenkopien und NAS-Freigaben. Ein Backup, das mit Domänen-Admin-Rechten erreichbar ist, ist im Ernstfall keins.

Wiederherstellung wird selten getestet

Die meisten Unternehmen haben Backups – aber kaum eines misst, wie lange eine komplette Wiederherstellung wirklich dauert. Im Ernstfall entscheidet die Restore-Zeit über Tage oder Wochen Stillstand.

Regulatorik zieht an

NIS2, Versicherer und Kunden-Audits fragen zunehmend konkret nach Backup-Konzept, Unveränderbarkeit und Wiederherstellungstests. Wer erst bei der Anfrage anfängt, ist zu spät.

Vom Audit bis zur geübten Wiederherstellung

Jede Phase einzeln beauftragbar – vom Zwei-Tage-Audit bis zum kompletten DR-Konzept.

Backup-Audit & Risikoanalyse

Prüfung Ihrer bestehenden Sicherung gegen die 3-2-1-1-0-Regel: Kopien, Medien, Offsite, Unveränderbarkeit, Restore-Fehler. Ergebnis ist ein priorisierter Maßnahmenplan – verständlich auch für die Geschäftsführung.

Immutable Backups

Unveränderbare Sicherungen, die auch ein Angreifer mit Admin-Rechten nicht löschen kann: Veeam Hardened Repository, S3 Object Lock oder Proxmox Backup Server – passend zu Ihrer Infrastruktur.

Veeam-Konzeption & Betrieb

Design, Aufbau und Sanierung von Veeam-Backup-Umgebungen: Repositories, Kopier-Jobs, Verschlüsselung, getrennte Zugangsdaten und Alarmierung – inklusive Absicherung gegen das Löschen durch kompromittierte Konten.

Microsoft-365-Backup

Exchange Online, SharePoint und OneDrive sind nach dem Shared-Responsibility-Prinzip nicht automatisch gesichert. Ich ergänze ein echtes Cloud-Backup mit Aufbewahrung nach Ihren Vorgaben.

Disaster-Recovery-Konzept

RTO und RPO pro System definieren, Wiederanlauf-Reihenfolge festlegen, Notfallhandbuch erstellen – offline verfügbar, damit es im Ernstfall nicht selbst verschlüsselt auf dem Fileserver liegt.

Restore-Tests & Notfallübung

Regelmäßige, dokumentierte Wiederherstellungstests bis zur kompletten Systemwiederherstellung – mit gemessenen Zeiten. Erst der Test macht aus einer Sicherung eine Versicherung.

So läuft die Zusammenarbeit

01

Kostenfreies Erstgespräch

30–45 Minuten remote: Ausgangslage, Schmerzpunkte, Ziele. Danach wissen beide Seiten, ob und wie eine Zusammenarbeit sinnvoll ist.

02

Analyse & Konzept

Strukturierte Bestandsaufnahme mit schriftlichem Ergebnis: Zustand, Risiken, Optionen mit Aufwandsschätzung – eine Entscheidungsgrundlage, die Sie auch intern verwenden können.

03

Umsetzung

Ergebnisorientierte Beauftragung der gewählten Maßnahmen – remote oder vor Ort, in geplanten Wartungsfenstern und mit Rollback-Plan, wo es um Produktion geht.

04

Übergabe & Betrieb

Dokumentation, Wissenstransfer an Ihr Team und auf Wunsch weitere Betreuung – damit das Know-how bei Ihnen bleibt und nicht beim Dienstleister.

Zwei Jahrzehnte Backup-Praxis – von Tape bis Immutable

Backup ist bei mir kein Nebenprodukt, sondern seit über zwei Jahrzehnten Teil jedes Infrastruktur-Projekts: Veeam Backup & Replication und Veritas NetBackup in Unternehmensumgebungen, Proxmox Backup Server in modernen Virtualisierungs-Setups, dazu Storage von SAN bis Synology. Ich kenne die Ausrede-Muster gescheiterter Wiederherstellungen – und baue Sicherungen so, dass sie im Ernstfall liefern.

Das Thema greift in die Nachbardisziplinen: Virtualisierung, Microsoft 365 und Netzwerk-Segmentierung gehören in jedes Ransomware-Konzept. Beauftragt wird über die BIENE IT GmbH – direkt, compliance-sicher und ohne Vermittlermarge.

Häufige Fragen zu Backup & Ransomware-Schutz

Reicht unser tägliches Backup auf das NAS nicht aus?

Als einzige Sicherung: nein. Ein NAS im selben Netz mit dauerhaft verbundener Freigabe wird von Ransomware regelmäßig mitverschlüsselt oder gelöscht. Es braucht mindestens eine Kopie, die logisch getrennt und unveränderbar ist – per Object Lock, Hardened Repository oder offline. Das NAS kann dabei ein Baustein bleiben, nur eben nicht der einzige.

Was genau ist ein Immutable Backup?

Eine Sicherung, die für einen definierten Zeitraum weder verändert noch gelöscht werden kann – auch nicht von einem Administrator oder einem Angreifer mit dessen Rechten. Technisch umgesetzt z. B. über ein Veeam Hardened Repository auf Linux, S3-Speicher mit Object Lock oder entsprechende Schutzmechanismen im Proxmox Backup Server.

Wie oft sollten wir Wiederherstellungen testen?

Einzelne Dateien und VMs: regelmäßig automatisiert oder stichprobenartig monatlich. Eine große Übung mit kompletter Systemwiederherstellung inklusive gemessener Zeiten: mindestens einmal jährlich, besser halbjährlich. Wichtig ist die Dokumentation – für Sie, Ihren Versicherer und Audits.

Was bedeuten RTO und RPO – und warum sind sie wichtig?

RTO ist die maximal tolerierbare Ausfallzeit, RPO der maximal tolerierbare Datenverlust (Zeit seit der letzten Sicherung). Erst wenn beide pro System definiert sind, lässt sich beurteilen, ob Ihre Backup-Frequenz und Ihre Restore-Geschwindigkeit ausreichen – und wo sich Investitionen wirklich lohnen.

Ist die Cloud ein sicheres Backup-Ziel?

Ja, wenn sie richtig genutzt wird: als zusätzliche Offsite-Kopie mit Object Lock und eigenen Zugangsdaten, nicht als bequemer Ersatz für alles. Entscheidend sind Unveränderbarkeit, getrennte Anmeldedaten mit MFA und ein realistischer Blick auf die Rückholzeiten großer Datenmengen im Ernstfall.

Sichert Microsoft unsere M365-Daten nicht automatisch?

Microsoft betreibt die Plattform hochverfügbar, verantwortet aber nach dem Shared-Responsibility-Prinzip nicht die Wiederherstellung Ihrer Inhalte. Papierkorb und Aufbewahrungsrichtlinien sind kein Backup gegen böswilliges Löschen, kompromittierte Konten oder Ransomware in synchronisierten Ordnern. Ein Drittanbieter-Backup gehört zur Grundausstattung.

Was kostet ein sauberes Backup-Konzept?

Weniger als ein Tag Produktionsstillstand. Konkret hängt es von Datenmenge, Systemzahl und vorhandener Hardware ab – nach dem Audit erhalten Sie ein Angebot mit klaren Optionen. Oft lässt sich mit vorhandener Infrastruktur und richtiger Konfiguration bereits ein großer Teil des Risikos beseitigen.

Wie funktioniert die Direktbeauftragung compliance-sicher?

Ihr Vertragspartner ist die BIENE IT GmbH (HRB 128140), nicht eine Privatperson – ein B2B-Dienstleistungsvertrag zwischen zwei Unternehmen. Details zur Vermeidung von Scheinselbstständigkeits-Risiken finden Sie im Compliance-Bereich der Startseite; auf Wunsch unterstütze ich ein Statusfeststellungsverfahren nach § 7a SGB IV.

Würde Ihr Backup einen Angriff überleben?

Kostenfreies Erstgespräch – danach wissen Sie, wo Ihre Sicherung heute steht und was die wichtigsten drei Maßnahmen sind.

Veeam ist eine Marke der Veeam Software Group. Proxmox ist eine Marke der Proxmox Server Solutions GmbH. Microsoft und Microsoft 365 sind Marken der Microsoft Corporation. Diese Website ist ein unabhängiges Dienstleistungsangebot der BIENE IT GmbH und steht in keiner Verbindung zu den genannten Herstellern.