Wir alle sammeln ausserordentlich viele Daten. Technische Daten von Unternehmen, Finanzdaten, persönliche Daten â oft geheim, oft unverzichtbar.
Welche Konsequenzen hÀtte ein Datenverlust?
Im privaten Bereich ist er Àrgerlich: Fotos und Videos von Momenten, die nicht wiederholbar sind. Im beruflichen Bereich kann er existenzbedrohend werden.
Physische DatentrĂ€ger halten nicht ewig. Festplatten drehen sich â sie verschleissen. USB-Sticks können durch Korrosion ausfallen. Hinzu kommen klassische UnfĂ€lle: ein umgekipptes Glas Wasser, eine Kaffeetasse ĂŒber der Tastatur. Oder externe EinflĂŒsse wie hohe Luftfeuchtigkeit, Brand, Wasserschaden, extreme Ăberspannung.
Backups sind deshalb keine Option, sondern Pflicht. In diesem Beitrag geht es darum, wie du sie mit der 3-2-1-Backup-Regel wirklich sicher umsetzt.
Die 3-2-1-Backup-Regel: Interpretation
Die Regel kennt zwei verwandte Lesarten: drei Sicherungen durchfĂŒhren und davon mindestens eine ausser Haus aufbewahren â oder ĂŒber die Daten in dreifacher AusfĂŒhrung verfĂŒgen (Original plus zwei Kopien, eine davon ausser Haus). Letztere Variante funktioniert so:
- 3: Die Daten existieren dreifach â im Live-System fĂŒr die tĂ€gliche Arbeit und auf zwei Sicherungskopien.
- 2: Die Sicherung erfolgt mit zwei verschiedenen Technologien. Je eine aus dem aktuellen Angebot: NAS, externe Festplatte, Blu-ray, Cloud (OneDrive, Dropbox) oder Storage. CD-ROMs und DVDs werden noch eingesetzt, gelten aber bei vielen Fachleuten als ĂŒberholt.
- 1: Eine der Sicherungen wird ausser Haus aufbewahrt â physisch oder in der Cloud.
Wer diese Regel konsequent einhÀlt, bringt das statistische Ausfallrisiko gegen null. Dass Live-System, Cloud und physischer DatentrÀger gleichzeitig versagen, ist Àusserst unwahrscheinlich.
Wichtiger Hinweis zur Lesbarkeit: Nach jeder Sicherung prĂŒfen, ob die Daten tatsĂ€chlich geschrieben wurden â nicht einfach annehmen.
Welche Risikoszenarien sprechen fĂŒr die 3-2-1-Backup-Regel?
Zu wenige Anwender halten die Regel konsequent ein. Die Risikoszenarien zeigen, warum das ein Fehler ist:
- #1 Brand- oder Wasserschaden: Lagern mehrere Kopien am selben Ort, sind alle auf einmal betroffen.
- #2 Einbruchdiebstahl: Ein Einbrecher nimmt alle greifbaren DatentrÀger mit.
- #3 Gleichzeitiger TrĂ€gerausfall: Wer zu Projektbeginn mehrere DatentrĂ€ger auf einmal kauft, hat Ă€hnliche Haltbarkeiten. Sie verschleissen womöglich alle zur gleichen Zeit â Ă€hnlich wie HaushaltsgerĂ€te, die nach zehn Jahren gemeinsam aufgeben.
- #4 Cloud-Ausfall: Clouds gelten als sehr zuverlÀssig (dazu mehr weiter unten), doch absolute Sicherheit gibt es nicht. Die zusÀtzliche physische Sicherung bleibt empfehlenswert.
- #5 Virenbefall: Technisch Ă€hnliche Systeme können gleichzeitig infiziert werden. Technisch unterschiedliche Systeme erhöhen die statistische Sicherheit â kein Garant, aber ein relevanter Faktor.
- #6 Ransomware: Mit Erpressersoftware werden heute teilweise hohe Lösegeldsummen erzielt. Betroffen sind fast ausschliesslich Firmen, die ihre Daten nicht mehrfach, an verschiedenen Orten und auch offline gesichert haben.
Statistische Betrachtung der Ausfallsicherheit bei mehrfacher Sicherung
Eine einfache Modellrechnung macht den Effekt sichtbar. Angenommen, die Ausfallwahrscheinlichkeit einer einzelnen Kopie liegt bei 1:100 (in der Praxis ist sie meist geringer):
- 1:100 Ă 1:100 = 1:10.000 bei zwei Kopien.
- 1:100 Ă 1:100 Ă 1:100 = 1:1.000.000 bei drei Kopien.
Jede weitere Kopie verringert die Ausfallwahrscheinlichkeit drastisch.
Cloudsysteme
Verschiedene Cloudsysteme ermöglichen die Speicherung ausser Haus â und das gilt als sehr sicher. Die Daten werden redundant gespeichert: Der Betreiber repliziert sie im Sekundentakt auf verschiedene Server an unterschiedlichen Standorten, bei grossen Anbietern weltweit. Ein vollstĂ€ndiger Ausfall einer grösseren Cloud inklusive Datenverlust ist bisher nicht bekannt geworden.
Trotzdem sind Clouds ein beliebtes Ziel fĂŒr Angriffe. Grosse Unternehmen wie Kreditkartenanbieter oder Twitter wurden bereits erfolgreich gehackt â mit abgeflossenen Kreditkartendaten und Passwörtern als Folge.
Ein weiteres Thema ist der Serverstandort. Amazon-, OneDrive- und Google-Cloud laufen auf US-Servern. Dropbox bietet bei kleineren Datenmengen zumindest teilweise europĂ€ische Server an. Das ist relevant fĂŒr Unternehmen, die befĂŒrchten, dass ein US-Gerichtsentscheid einen Anbieter zur Herausgabe ihrer Daten zwingen könnte. Auch die Datenspionage durch US-Geheimdienste wird immer wieder thematisiert â solche FĂ€lle scheinen selten, sind aber nicht auszuschliessen.
EuropĂ€ische Alternativen gibt es von Exoscale, Plusserver, Strato, Web.de, GMX und Magenta (Telekom). Bei grossen Datenmengen sind manche dieser Anbieter etwas teurer als die US-Konkurrenz â fĂŒr Privatpersonen und Freelancer bieten aber auch sie kostenlosen Speicher in begrenztem Umfang, Ă€hnlich wie Google Drive.
Wer sich fĂŒr ein Cloud-Backup entscheidet, braucht zwingend ein starkes Passwort: mindestens acht Zeichen mit Ziffern, Gross- und Kleinbuchstaben sowie Sonderzeichen â und gelegentlich wechseln.
Sicherung von Daten auf mobilen EndgerÀten
Tablets und Smartphones speichern heute eine erhebliche Menge an Daten, die genauso gesichert werden mĂŒssen wie alles andere. Anbieter-eigene Lösungen wie die iCloud von Apple oder Google Drive sind ein erster Weg. Alternativ lassen sich die Daten auch in eine europĂ€ische Cloud ĂŒbertragen â die Einrichtung ist etwas aufwĂ€ndiger, aber machbar.
Wer relevante Daten auf dem Smartphone hat, kommt um diesen Schritt nicht herum. Physische Sicherung via Kabel und Mini-USB ist ebenfalls möglich. Die 3-2-1-Backup-Regel gilt hier genauso wie bei stationÀren Systemen.