Datensicherheit Datenschutztag 2022: die 3-2-1-1-0 Regel für Backups

Quelle: Pressemitteilung

28. Januar 2022: der jährliche Datenschutztag ist ein guter Anlass, um die 3-2-1-1-0 Regel in Erinnerung zu rufen. Damit stärken Unternehmen ihre Verteidigungslinie gegen Ransomware. Veeam-Experte Rick Vanover stellt sie vor.

Anbieter zum Thema

(Bild: Fabio Chiba)

Daten jederzeit sichern und wiederherstellen: Diese Fähigkeit ist zentral, denn Unternehmen stehen unter Dauerangriff. Das neue Jahr ist erst wenige Wochen alt – und bereits sind wieder zahlreiche Ransomware-Fälle bekannt. Die Stärkung der Verteidigungslinie verhindert zwar nicht unbedingt Attacken, sondern demoliert das Geschäftsmodell der Hacker. Angegriffene Systeme sind nämlich innert Minuten wieder online, mit aktuellem Datenbestand. Veeam setzt sich für die erweiterte 3-2-1-1-0 Backup-Regel ein. Alle Unternehmen sollten diese 2022 einführen und anwenden.

Als führender Anbieter von Backup-, Wiederherstellungs- und Datenmanagement-Lösungen für moderne Datensicherung, betrachtet Veeam seine 3-2-1-1-0 Regel als wichtige Best Practice für Unternehmen, die sehr hohe Service-Levels aufrechterhalten und sich gleichzeitig vor Datenverlusten schützen wollen.

3: Bewahren Sie mindestens drei Kopien Ihrer Daten auf.

Zusätzlich zu den primären Daten sollten mindestens zwei weitere Sicherungsdateien bestehen, um ausreichend geschützt zu sein.

Die Wahrscheinlichkeit, dass auf drei Geräten gleichzeitig «etwas schief geht», ist viel geringer als bei zwei Geräten – vor allem dann, wenn sich die primäre Sicherung, wie so oft, in der Nähe der primären Daten befindet. Im Falle einer Katastrophe könnten die primären Daten und die primäre Sicherung verloren gehen. Die sekundäre Datensicherung sollte daher nicht in unmittelbarer Nähe der primären Daten liegen.

2: Speichern Sie Backups auf zwei verschiedenen Medien.

Es wird empfohlen, eine der Sicherungskopien auf einem internen Festplattenlaufwerk und die andere Kopie auf einem Wechselspeichermedium (Band, externes Festplattenlaufwerk, Cloud-Speicher) zu sichern.

Wenn beide Fassungen der Sicherungskopie auf derselben Art von Speichermedium aufbewahrt werden, erhöht sich das Risiko, alle Backup-Daten zu verlieren, sobald ein Ausfall oder ein Cyber-Angriff erfolgt.

Alternativ kann das primäre Backup auf den internen Festplattenlaufwerken eines physischen Servers und das sekundäre Backup auf den internen Festplattenlaufwerken eines NAS liegen, wobei die Festplattenlaufwerke beider Systeme von unterschiedlicher Marke, Grösse und unterschiedlichem Typus sein sollten.

1: Bewahren Sie mindestens eine Sicherungskopie ausserhalb des Standorts auf.

Mindestens eine Sicherungskopie sollte nicht an dem Ort vorgehalten werden, wo sich die Primärdaten und die Primärsicherung befinden. Denn im Falle irgendeiner (Natur-)Katastrophe – wie einem Brand oder einer Überschwemmung – könnte alles an diesem einen Ort zerstört werden. Wenn sich daher die primären Daten, die primäre Sicherung und die sekundäre Sicherung alle in derselben Einrichtung aufbewahren, sind sie für immer verloren.

Unternehmen, die nicht über mehrere Standorte verfügen, können eine Kopie ihrer Sicherungsdaten in einer privaten Cloud über einen Dienstanbieter oder in der öffentlichen Cloud speichern.

1: Speichern Sie mindestens eine Kopie offline.

Es wird empfohlen, mindestens eine Sicherungskopie offline aufzubewahren, somit getrennt vom Netzwerk und von jeglicher IT-Infrastruktur. Beispiele für Offline-Medien sind rotierende externe USB-Festplatten, analoge Bänder und Objektspeicher mit Unveränderlichkeit als Funktionalität.

Wenn sich nämlich ein Hacker erfolgreich Zugang zur IT-Umgebung verschafft, ist alles im Netzwerk potenziell angreifbar. Um die Daten vollständig zu schützen, sollte die Offline-Kopie mit einem Kodierungsschlüssel geschützt werden, um zu verhindern, dass externe oder interne Bedrohungen über das Netzwerk darauf zugreifen können. Dies wird gemeinhin als Air-Gapped-Backup bezeichnet.

0: Vergewissern Sie sich, dass Ihre Backups fehlerfrei sind.

Backups sind nur so gut wie das Verfahren, mit dem sie geprüft werden. Erstens müssen die Backups täglich überwacht werden, um Fehler zu finden und diese so schnell wie möglich zu beheben. Zweitens sollte sichergestellt sein, dass die Daten aus dem Backup wiederherstellbar sind, indem in regelmässigen Abständen Wiederherstellungstests stattfinden.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung

(ID:47965468)