NEWS / Datensicherung in kleinen Unternehmen

Gefahren und sinnvolle Backup-Lösungen
12.12.2023 20:30 Uhr    Kommentare

Die Sicherung von Daten ist im Zeitalter der Digitalisierung ein absolutes Muss. Während große Unternehmen ausreichend Ressourcen haben, um hier eigene Abteilungen für diese Aufgabe zu bilden, sieht die Lage in kleinen und mittleren Unternehmen oft anders aus. Hier ist die Datensicherung mitunter ein leidiges und ressourcenraubendes Thema. Der folgende Artikel betrachtet die Herausforderungen und zeigt praktische Lösungsansätze auf.

Welche Gefahren drohen in kleinen Unternehmen?

Welchen Gefahren digitale Informationen ausgesetzt sind, wird von Verantwortlichen in Unternehmen leider oft unterschätzt. Hier sind es ebenfalls die kleinen und mittleren Unternehmen, die immer wieder zu wenig in die Datensicherheit investieren. Die Gründe hierfür sind vielfältig und reichen von fehlendem Fachwissen bis hin zu begrenzten finanziellen Mitteln.

  • Die Konsequenzen von Nachlässigkeiten bei der Datensicherheit können verheerend sein: Immer wieder schaffen es Cybervorfälle in die Nachrichten. Diese betreffen nicht nur kleine Unternehmen, sondern auch Großkonzerne oder öffentliche Einrichtungen. Schlagzeilen machte beispielsweise die Cyberattacke auf den Landkreis Anhalt-Bitterfeld, der für eine Woche weite Teile der Behörde lahmlegte. Dies zeigt zudem dramatisch, wie abhängig wir alle inzwischen von einer funktionsfähigen IT sind.
  • Betroffen von Cyberattacken: Aus Statistiken zu Cyberangriffen auf Unternehmen geht hervor, dass im Jahr 2022 rund 46 Prozent der Unternehmen aus Deutschland Opfer einer Cyberattacke wurden. Der Glaube, dass Cyberattacken selten sind und das eigene Unternehmen kein lohnenswertes Ziel sei, entspricht somit leider nicht der Realität.
  • Digitale Geiselhaft: Für bestimmte Gruppen von Cyberkriminellen sind alle Unternehmen potenziell lohnenswerte Ziele. Hier geht es vor allem um das Modell der Erpressungs-Trojaner. Über Schwachstellen in der IT-Sicherheit übernehmen die Angreifer die Kontrolle über das Netzwerk und verschlüsseln alle Informationen. Dann wird eine hohe Geldsumme gefordert, um den Zugriff auf die Daten wieder freizugeben.

Zusätzlich gibt es noch viele weitere Gefahren für die Daten in Unternehmen. Das Spektrum reicht hier von Naturkatastrophen bis hin zu Innentätern, die aus unterschiedlichsten Motiven handeln. Unternehmen sind also gut beraten, sich auf alle potenziellen Gefahren vorzubereiten und dem Schutz der Daten absolute Priorität zu geben.

Beispielsweise NAS oder externe Festplatten können Teil eines Backup-Konzepts sein.

Beispielsweise NAS oder externe Festplatten können Teil eines Backup-Konzepts sein. (Bildquelle: Samsung/Unsplash)

Backup-Lösungen in KMU entsprechen oft nicht den aktuellen Standards

Neben passiven und aktiven Lösungen für die IT-Sicherheit spielt das Backup eine zentrale Rolle in der Datensicherheit. Ein Backup ist faktisch die letzte Verteidigungslinie der IT-Sicherheit. Haben alle anderen Maßnahmen versagt und der Worst Case tritt ein, ist es über ein Backup möglich, alle Systeme wiederherzustellen.

Damit das gelingt, muss das Backup und die dafür eingesetzten technischen Lösungen bestimmte Eigenschaften besitzen. Gerade kleine und mittlere Unternehmen haben hier oftmals Nachholbedarf. Das Problem ist, dass die eigene Backup-Lösung faktisch nie benötigt oder getestet wird, im Notfall dann aber funktionieren muss.

So setzen kleinere Betriebe teilweise auf eine externe Festplatten für die Datensicherung. Ebenfalls kommt häufig eine lokale, kleine NAS für die Datensicherung zum Einsatz. An diesen beiden Beispielen lassen sich Vor- und Nachteile sowie potenzielle Gefahren gut aufzeigen.

Ein NAS beispielsweise ist auf den ersten Blick eine praktische Lösung. Es lassen sich automatische Routinen einrichten, sodass immer ein aktuelles Backup vorhanden ist. Solche Speicher sind vergleichsweise günstig und einfach zu betreiben. Jedoch ist die NAS ins lokale Netzwerk integriert. Im Falle eines Feuers sind sowohl die eigentlichen Daten als auch das Backup verloren.

Eine externe Festplatte lässt sich hingegen transportieren, kann also außerhalb des Unternehmens gelagert werden. Das schafft Sicherheit gegenüber einem Feuer, jedoch drohen weiterhin Gefahren wie Diebstahl oder Missbrauch. Ebenfalls muss eine externe Festplatte für eine Datensicherung immer mit dem Netzwerk verbunden werden, was eine zusätzliche Arbeitsbelastung darstellt. Beide Lösungen sind somit nicht optimal und sorgen auch nicht für absolute Sicherheit.

Sinnvolle Backup-Lösungen für kleine Unternehmen

Für kleine und mittlere Unternehmen müssen Backup-Lösungen vor allem bezahlbar und einfach in der Anwendung sein. Im Gegensatz dazu ist das Datenvolumen in diesen Unternehmen oft geringer, was die Suche nach Backup-Lösungen einfacher gestaltet. Ein gutes Beispiel für eine professionelle Umsetzung ist die Sicherung von Daten aus Office. In vielen Unternehmen sind Dokumente aus Office alltäglich und in die Kernprozesse integriert. Ein Verlust der Dokumente wäre also fatal und könnte den Betrieb des Unternehmens bedrohen.

Microsoft speichert diese Daten in der eigenen Cloud, was ein erster Schutz gegen einen Datenverlust ist. Wer jedoch ein sicheres Backup für Office 365 machen möchte, muss noch einige Schritte weiter gehen. Externe IT-Dienstleister bieten spezielle Lösungen für die Datensicherung von Office 365 an. Dies schafft eine zweite Sicherheitsschicht, die vor einem Datenverlust bewahren kann.

Zudem erfolgt die Erstellung solcher Backups in Echtzeit. Damit sind die Daten immer auf einem aktuellen Stand, was im Falle eines Datenverlusts immens wichtig für eine vollständige Wiederherstellung ist. Die Speicherung in der Cloud eines externen Dienstleisters sorgt zudem für eine Trennung von der eigenen IT-Infrastruktur. Das macht es für Hacker deutlich schwerer, an diese Daten zu kommen, wenn das Unternehmensnetzwerk infiltriert ist.

Für eine solche Backup-Lösung spricht weiterhin, dass es keine Investitionskosten gibt. Die Datenspeicherung wird wie ein Service gebucht und erzeugt nur monatliche, gut planbare Kosten.

Die eigene Backup-Strategie erstellen

Der erste Schritt zur Datensicherheit ist eine Strategie. Das Backup-Konzept, gerade für kleine Unternehmen, muss gleichzeitig sicher und wirtschaftlich sein. Kompromisse bei der Sicherheit sind keine Option, denn sonst droht weiterhin der Worst Case, und zwar ein vollständiger Datenverlust. Alleine die Vorstellung davon ist für die meisten Unternehmen ein Horrorszenario.

Bei einer Backup-Strategie gibt es einige klare Grundregeln, die vergleichsweise einfach umzusetzen sind. Experten für den Datenschutz zitieren hier meist die 3-2-1-Regel für Backups. Diese besagt, dass es zu jedem Zeitpunkt mindestens drei Datenkopien gibt, die auf mindestens zwei unterschiedlichen Medien gespeichert sind und von denen eine an einem externen Standort hinterlegt ist.

Tatsächlich können also die angesprochenen NAS oder externen Festplatten Teil eines solchen Konzepts sein, sofern eine passende Ergänzung vorhanden nach der 3-2-1-Regel vorhanden ist. Beispielsweise ist die Kombination mit einem externen Datensicherungsdienst in der Cloud ausreichend, um diese Grundregel zu erfüllen. Dieses Beispiel zeigt, dass mit wenig Mehraufwand eine sichere Backup-Strategie entsteht, die zudem oftmals bereits bestehende Konzepte erweitern kann.

Quelle: Hardware-Mag, Autor: Patrick von Brunn
Seagate FireCuda 520N SSD mit 1 TB im Test
Seagate FireCuda 520N SSD mit 1 TB im Test
FireCuda 520N SSD 1 TB

Mit der FireCuda 520N bietet Seagate eine Upgrade-SSD für Gaming-Handhelds wie Valve Steam Decks, ASUS ROG Ally, Lenovo Legion Go, Microsoft Surface und andere an. Wir haben die kompakte M.2 2230 SSD getestet.

KIOXIA EXCERIA PLUS G3 mit 2 TB im Test
KIOXIA EXCERIA PLUS G3 mit 2 TB im Test
KIOXIA EXCERIA PLUS G3 2 TB

Mit der EXCERIA PLUS G3 bietet KIOXIA eine Consumer-SSD mit PCI Express 4.0 x4 Interface an. Wir haben uns das 2-TB-Modell der Serie, basierend auf BiCS5-Flashspeicher, im Test genau angesehen und verglichen.

KIOXIA EXCERIA PRO SSD mit 2 TB im Test
KIOXIA EXCERIA PRO SSD mit 2 TB im Test
KIOXIA EXCERIA PRO SSD 2 TB

KIOXIA bietet mit der EXCERIA PRO einen Serie interner PCIe Gen4 SSDs an, die für Kreative, Gamer und Profis konzipiert ist. Wir haben uns im Praxistest das 2-TB-Modell der Familie zur Brust genommen.

Samsung Galaxy Tab S9 Ultra im Test
Samsung Galaxy Tab S9 Ultra im Test
Samsung Galaxy Tab S9 Ultra

Vergangenen Sommer präsentierte Samsung die neue Galaxy Tab S9 Familie mit Dynamic AMOLED-Displays und der Qualcomm Snapdragon 8 Gen2 Plattform. Wir haben uns das S9 Ultra in einem Kurztest angesehen.