Sicherungsrichtlinie Unternehmensstrategie: Regelwerk und Verfahren
Eine Sicherungsrichtlinie ist eine Reihe von Regeln und Verfahren, die die Strategie des Unternehmens bei der Erstellung von Sicherungskopien von Daten zur sicheren Aufbewahrung beschreiben.
Definition der Backup-Richtlinie
Eine Backup-Richtlinie ist eine Reihe von Regeln und Verfahren, die die Strategie des Unternehmens bei der Erstellung von Sicherungskopien von Daten zur sicheren Aufbewahrung beschreiben. Eine Unternehmensrichtlinie zur Datensicherung ist ein wesentlicher Bestandteil der übergreifenden Strategie einer Organisation in den Bereichen Datenschutz, Notfall-Recovery und Geschäftskontinuität. Es hat sich bewährt, zwei Kopien der Daten zu speichern: eine vor Ort oder in der Cloud zur schnellen Recovery und eine weitere in der Cloud, wo die Daten auch im Falle einer Störung verfügbar bleiben.
Die gesicherten Daten können vielfältige Datensätze umfassen, darunter strukturierte und unstrukturierte Daten, die von E-Mail-Anwendungen generiert oder von einer Vielzahl von Anwendungen, einschließlich Datenbanken, genutzt werden. Die Datensicherungsrichtlinie und die Aufbewahrungsrichtlinie eines Unternehmens ergänzen sich in der Regel gegenseitig.
Eine effektive Sicherungsrichtlinie legt fest, welche Informationen kopiert werden sollen, in welchen Abständen Sicherungen durchgeführt werden können und an welchen Speicherort die gesicherten Daten übertragen werden. In den Sicherungsrichtlinien wird zudem die Häufigkeit inkrementeller Sicherungen festgelegt, die die IT-Abteilung nach der anfänglichen Vollsicherung durchführt. Die Sicherungsrichtlinie eines Unternehmens definiert außerdem die Rollen der für die Sicherung verantwortlichen IT-Mitarbeiter, einschließlich des Sicherungsadministrators, sofern diese Rolle Teil der IT-Abteilung ist.
Ein Beispiel für einen Punkt in einer Sicherungsrichtlinie wäre: „Führen Sie täglich eine inkrementelle Sicherung durch.“
Was ist eine Backup-Richtlinie?
Eine Backup-Richtlinie sollte festlegen, welche Daten geschützt werden sollen, wo das Backup gespeichert werden soll, wie oft das Backup durchgeführt werden soll und wie lange die Sicherungskopie aufbewahrt werden soll. Unternehmen führen Backup-Richtlinien als Teil ihres allgemeinen Notfall-Recovery-Plans ein, der darauf abzielt, Datenverluste oder längere Ausfälle aufgrund unerwarteter Ereignisse zu vermeiden.
Viele IT-Abteilungen kennen die 3-2-1-Regel für die Datensicherung: Ein Unternehmen sollte über drei Kopien der Daten an zwei Standorten verfügen, von denen sich einer außerhalb des Unternehmensgeländes befindet. Eine ausfallsichere Datensicherungsrichtlinie würde dann vorsehen, zwei Kopien der Quelldaten zu erstellen – eine für die schnelle Recovery-Prozedur und die andere zur Aufbewahrung an einem sicheren, externen Standort. Der Speicherort für die Sicherung kann je nach den zu sichernden Quelldaten vor Ort oder in der Cloud liegen.
Beispielsweise ist es wesentlich schneller, große Datenmengen vor Ort von einem lokalen Speicherort wiederherzustellen als aus der Cloud, während eine sekundäre Kopie zur langfristigen Aufbewahrung in die Cloud übertragen wird. Umgekehrt ist es, wenn sich die primäre Backup-Datenquelle in der Cloud befindet, für das Unternehmen oft vorteilhafter, das Backup direkt im Cloud-Speicher zu erstellen und die Wiederherstellung vom Cloud-Speicher in die Cloud-Anwendung oder zur Datenquelle durchzuführen. Unternehmen nutzen die Cloud zunehmend als sicheres Backup-Repository und profitieren dabei von ihrer Skalierbarkeit, Sicherheit und den Compliance-Fähigkeiten.
Arten von Backups:
Bei einer Vollsicherung wird eine vollständige Kopie aller Daten auf den Geräten erstellt, die für den Sicherungsprozess vorgesehen sind. Diese Sicherung wird zu Beginn der Umsetzung der Sicherungsrichtlinie durchgeführt. Eine Vollsicherung schützt alle Daten und speichert sie an einem Ort, um eine schnellere Wiederherstellung zu ermöglichen, dauert jedoch deutlich länger.
Eine inkrementelle Sicherung erfasst nur die Daten, die sich seit der letzten Sicherung geändert haben. Diese Art der Sicherung lässt sich am schnellsten ausführen und kann so oft durchgeführt werden, wie es ein Unternehmen für notwendig erachtet.
Bei einer differentiellen Sicherung werden alle Daten kopiert, die sich seit der letzten vollständigen Sicherung geändert haben. Diese Sicherung stellt Unternehmen Kopien zur Verfügung, die auf demselben Ausgangspunkt basieren wie die letzte vollständige Sicherung; sie dauert jedoch länger und beansprucht mehr Speicherplatz.
Neben der Festlegung der Sicherungshäufigkeiten sollte eine Datensicherungsrichtlinie auch das Recovery Point Objective (RPO) enthalten. Die RPO-Kennzahl definiert, wie viel Datenverlust für das Unternehmen akzeptabel ist, bevor Daten wiederhergestellt werden. Der RPO-Wert stellt Anforderungen an die beteiligten Systeme, wobei kürzere RPOs mehr Ressourcen erfordern. Im Bereich der Notfallwiederherstellung hat das RPO ein Pendant namens Recovery Time Objective (RTO), das die gewünschte Wiederherstellungszeit nach einem Störungsvorfall festlegt.
Was ist eine Backup-Richtlinie und wie funktioniert sie?
Wie bereits erwähnt, zielt die Backup-Richtlinie darauf ab, Verfahren zu schaffen, die beispielsweise eine oder mehrere Kopien einer Datenquelle zur sicheren Aufbewahrung empfehlen, die im Falle eines Datenverlusts oder einer Störung für die Recovery verwendet werden. Unternehmen sollten sich um eine robuste Backup-Richtlinie bemühen, um Betriebsunterbrechungen zu vermeiden und die Einhaltung der Datenschutzvorschriften zu gewährleisten.
Eine solide Strategie zur Festlegung einer Backup-Richtlinie sollte Folgendes umfassen:
-
- Klare Prozesse. Eine Datensicherungsrichtlinie erfordert Klarheit hinsichtlich der festgelegten Verfahren und Zeitpläne. Wie bereits erwähnt, sollte die Richtlinie außerdem die Häufigkeit der Sicherungen und die Aufbewahrungsfristen für Daten festlegen sowie die für die Verwaltung der Sicherungsprozesse zuständigen Stellen und deren Verantwortlichkeiten benennen.
-
- Verantwortlichkeiten. Es hat sich bewährt, die für die Verwaltung und Durchführung der Backups verantwortlichen Personen zu benennen.
-
- Auswahl. Die Backup-Richtlinie sollte verschiedene Arten von Backups zulassen, um den Anforderungen des Unternehmens gerecht zu werden. Die Häufigkeit der Backups und der Zeitpunkt ihrer Durchführung sollten ebenso klar festgelegt werden wie die Speicherziele.
-
- Redundanz. Die Sicherungsrichtlinie muss zwei Kopien der Originaldaten vorsehen. Befinden sich die Quelldaten beispielsweise vor Ort, sollte eine Kopie zur schnellen Recovery vor Ort verbleiben und die andere remote gespeichert werden – vorzugsweise in der Cloud mit Air-Gap-Schutz für den Fall einer Störung.
-
- Schutz. Eine Datensicherungsrichtlinie sollte sicherstellen, dass gesicherte Daten sowohl während der Übertragung als auch im Ruhezustand verschlüsselt sind. Cloud-Anbieter bieten Verschlüsselung an, was ein unverzichtbares Feature jeder Disaster-Recovery-Richtlinie für Unternehmen ist. Durch Verschlüsselung werden Ihre Daten für Diebe unbrauchbar und die Daten Ihrer Kunden werden vor dem Missbrauch durch Cyberkriminelle geschützt. Sicherheitskontrollen sollten ein weiterer Aspekt der Sicherungsrichtlinie sein, um nur autorisierten Personen den Zugriff auf die Sicherungsdaten und deren Verwaltung zu ermöglichen.
Warum ist eine Backup-Richtlinie wichtig?
Die täglich erzeugte Datenmenge ist enorm, und all diese Daten müssen gespeichert und vor Verlust geschützt werden. Schätzungen zufolge werden bis zum Jahr 2025 täglich 463 Exabyte an Daten erzeugt.1 Nutzer erwarten, dass die benötigten Daten rund um die Uhr zugänglich und verfügbar sind. Mit einer soliden Backup-Richtlinie können Unternehmen alle ihre Daten speichern, sichern und vor potenziellem Verlust schützen. Es ist fast unvermeidlich, dass ein Unternehmen aufgrund geplanter und ungeplanter Ausfälle Datenverluste und Anwendungsausfälle erleidet.
Ohne einen zuverlässigen und konsequenten Ansatz für Backup and Recovery, der die Entwicklung intelligenter Backup-Richtlinien umfasst, würden viele Unternehmen aufgrund längerer Ausfälle und langer Recovery-Zeiten den Verlust wichtiger Daten erleiden. Kurz gesagt: Eine robuste Backup-Richtlinie ist Ihre beste Option, um die Motoren Ihres Unternehmens am Laufen zu halten und sie im Falle eines Ausfalls schneller wieder in Gang zu bringen.
Vorteile einer Backup-Richtlinie
Digitale Daten und Anwendungen sind die Triebkräfte des Unternehmenswachstums. Die Einführung einer Backup-Richtlinie ist für Unternehmen von entscheidender Bedeutung und schützt vor den potenziell schädlichen Auswirkungen eines Datenverlusts.
Die Einführung und Durchsetzung einer Backup-Richtlinie hilft Unternehmen in vielerlei Hinsicht:
-
- Höchste Flexibilität. Es ist ratsam, eine primäre Kopie der Backup-Daten vor Ort aufzubewahren, um eine schnelle Recovery-Prozedur zu gewährleisten. Ebenso wichtig ist es, eine sekundäre Backup-Kopie in der Cloud für die Notfall-Recovery bereitzuhalten. Die Wahl der Backup-Lösungen und die Zuverlässigkeit des Cloud-Speichers bieten hohe Flexibilität im Umgang mit unerwünschten Ausfällen.
-
- Datenschutz und Compliance. Der Schutz von Daten vor versehentlichem Löschen, Beschädigung oder dem rapide steigenden Risiko böswilliger Angriffe ist von entscheidender Bedeutung. Unternehmen können die in der Cloud verfügbaren Sicherheitsfunktionen zur Datenverschlüsselung und Zugriffsverwaltung nutzen. Von der Einhaltung gesetzlicher Vorschriften kann man angesichts der umfassenden Möglichkeiten der Cloud in diesem Bereich nur profitieren.
-
- Kostenoptimierter Betrieb. Schützen Sie bestehende IT-Investitionen mit einer Backup-Richtlinie, die den Datenschutz auf die Cloud ausweitet und durch „Backup as a Service“ gesteuert wird. Dieser Ansatz setzt Investitionen frei, die in der lokalen Infrastruktur gebunden sind, und wandelt anfängliche Investitionsausgaben in budgetfreundliche Betriebsausgaben um. Darüber hinaus bietet das Backup im Cloud-Objektspeicher eine überragende Langlebigkeit, die die potenziellen Kosten durch Datenverlust oder Ausfälle begrenzt.
Häufige Anwendungsfälle für Backup-Richtlinien
Unternehmen jeder Größe benötigen Schutz vor Ransomware-Bedrohungen. Durch einen angemessenen Datenschutz können Kunden die Anforderungen zahlreicher Anwendungsfälle erfüllen:
-
- Geschäftskontinuität. Mit Backup-Richtlinien können Unternehmen alle ihre Daten schützen und den Geschäftsbetrieb nach unvorhersehbaren Störungen wieder aufnehmen.
-
- Datensicherheit. Ohne angemessenen Schutz sind Ihre Daten weiterhin anfällig für potenziellen Verlust und Beschädigung. Eine korrekt implementierte Backup-Richtlinie bewahrt die Integrität Ihrer Daten und stellt nutzbare Kopien verlorener oder beschädigter Daten bereit. Sie unterstützt zudem Air-Gap-Kopien zum Schutz vor Malware.
-
- Notfallwiederherstellung. Es ist allgemein anerkannt, dass alle Unternehmen und IT-Umgebungen mit unerwarteten Ereignissen konfrontiert werden, die zu Datenverlust, Datenbeschädigung oder Störungen des IT-Betriebs führen können. Die Anwendung einer soliden Backup-Richtlinie gewährleistet die Wiederherstellung und die Rückkehr zum Normalbetrieb bei reduzierten Risiken aufgrund ungeplanter Störungen.
-
- Einhaltung von Vorschriften. Unternehmen können Backup-Richtlinien nutzen, um auf Audits zu reagieren und durch ordnungsgemäße Dokumentation und Berichterstattung die Einhaltung von Datenschutzvorschriften nachzuweisen.
Wie handhabt Commvault Backup-Richtlinien?
Commvault bietet datenbasierte Backups und Datensicherheit als SaaS-Lösung an und ermöglicht es Kunden, die Backup-Richtlinie einzurichten, die ihren Datenanforderungen am besten entspricht. Ein intelligenter Konfigurationsassistent führt neue Benutzer durch die Einhaltung von Best Practices bei der Erstellung von Backup-Richtlinien. Darüber hinaus bieten die einzigartigen, flexiblen Speicheroptionen der Lösung für Hybrid-Cloud-Daten – bekannt als „SaaS Plus“ – Kunden zahlreiche Möglichkeiten zur Speicherung und Archivierung von Daten gemäß ihrer Backup-Richtlinie.
Das SaaS-Portfolio umfasst Datensicherung und -wiederherstellung für Anwendungsdaten, darunter Microsoft 365 und Salesforce, Endgeräte, Datenbanken, Dateien und Objektspeicher sowie VMs (virtuelle Maschinen) und Kubernetes. Commvault AirGap ist ebenfalls als Zielspeicherort für Cloud-Backups verfügbar. Diese Lösungen schützen Daten vor Ort oder in der Cloud und sorgen so für zukunftssicheren Datenschutz.
Möchten Sie Datenschutz in der Praxis erleben?
Sehen Sie sich noch heute das voll funktionsfähige Full-Service-Produkt an und erfahren Sie, wie Commvault Ihre Anforderungen direkt erfüllen kann.