Zum Inhalt springen

Cybersecurity · 4 min

3-2-1-Backup-Strategie: ein praktischer Leitfaden

Die 3-2-1-Backup-Regel ist eine einfache und wirksame Strategie zum Schutz von Daten: mindestens drei Kopien aufbewahren, auf zwei verschiedenen Medientypen, davon eine ausser Haus oder offline aufbewahrt. Es ist ein bewährtes Prinzip, das vor Hardwareausfällen, menschlichen Fehlern und Angriffen wie Ransomware schützt.

CybersecurityBackupData protection

Kernpunkte

  • 3-2-1: drei Kopien, zwei verschiedene Medien, eine ausser Haus oder offline.
  • Die isolierte Kopie schützt vor Ransomware, die verbundene Backups verschlüsselt.
  • Es ist eine einfache, bewährte Regel, die auf jedes Unternehmen anwendbar ist.
  • Backups müssen periodisch getestet werden, um zuverlässig zu sein.
Die 3-2-1-Backup-Regel: drei Kopien der Daten, zwei verschiedene Medien, eine isolierte Kopie ausser Haus oder offline.
Die 3-2-1-Regel: drei Kopien, zwei Medien, eine isolierte.

Was 3-2-1 bedeutet

Die Formel ist leicht zu merken und anzuwenden.

  • 3 Kopien der Daten: das Original plus zwei Backups.
  • 2 verschiedene Medien: um nicht von einem einzigen Gerätetyp abhängig zu sein.
  • 1 Kopie ausser Haus oder offline: geschützt vor lokalen Vorfällen und Ransomware.

Warum die isolierte Kopie entscheidend ist

Die Offline- oder unveränderliche Kopie ist es, die vor Ransomware schützt: ein stets verbundenes Backup kann durch den Angriff zusammen mit den Originaldaten verschlüsselt werden. Eine isolierte Kopie bleibt unversehrt und ermöglicht die Wiederherstellung. Es ist der Unterschied zwischen einem Backup und einem Backup, das funktioniert, wenn man es braucht.

Testen, immer

Ein nie überprüftes Backup kann sich genau im Moment des Bedarfs als unbrauchbar erweisen. Die 3-2-1-Strategie wird durch periodische Wiederherstellungstests vervollständigt, um die Gewissheit zu haben, dass die Daten wirklich und innerhalb der erwarteten Zeit wiederherstellbar sind.

FAQ

Gilt die 3-2-1-Regel auch mit der Cloud? +

Ja. Die Cloud kann eine oder mehrere Kopien bereitstellen, idealerweise mit unveränderlichen Versionen. Wichtig ist, diversifizierte Kopien und mindestens eine isolierte zu behalten.

Wie oft sollte man Backups erstellen? +

Das hängt davon ab, wie viele Daten man sich zu verlieren leisten kann (RPO). Für häufig wechselnde Daten häufige oder kontinuierliche Backups; für andere kann eine tägliche Frequenz genügen.

Reicht es, Backups zu haben, um geschützt zu sein? +

Nur wenn sie isoliert und getestet sind. Ein für einen Angriff erreichbares Backup kann verschlüsselt werden, und ein nie getestetes Backup könnte im Moment des Bedarfs nicht funktionieren.

Diese Ideen in Ihrem Unternehmen anwenden?

Erzählen Sie uns Ziele und Kontext: Wir antworten mit einer konkreten ersten Einordnung zu KI, Software, Automatisierung und Digitalmarketing.

Assessment anfragen