3-2-1-Backup-Regel: Implementierung einer effizienten Datensicherheit
Die meisten Unternehmen haben mittlerweile erkannt, wie wichtig es ist, Daten zu sichern, um die negativen Auswirkungen eines Datenverlusts auf ihren Geschäftsbetrieb zu vermeiden. Ob es sich nun um Störungen durch versehentliches Löschen und Hardwareausfälle handelt oder um schwerwiegendere Vorfälle wie Naturkatastrophen oder Malware-Angriffe– der kontinuierliche Zugriff auf die Daten ist entscheidend.
Eine einzige Kopie kritischer Daten mag auf den ersten Blick für das Wiederherstellen ausreichend erscheinen. Das Herzstück jedes robusten Konzepts für Datensicherheit ist jedoch die 3-2-1-Backup-Regel. Heute ist diese Regel eine allgemein anerkannte Strategie innerhalb der IT-Branche und darüber hinaus. Der 3-2-1-Backup-Ansatz wird von Informationssicherheitsexperten und Regierungsbehörden wie der Cybersecurity and Infrastructure Security Agency (CISA) in den USA empfohlen (im Dokument „ Optionen zum Backup “ von US-CERT).
Lesen Sie weiter, um mehr über die Komponenten der 3-2-1-Regel zu erfahren und zu erfahren, wie Sie darauf aufbauen können, um neuen Herausforderungen im Bereich der Cybersicherheit zu begegnen.
Was ist die 3-2-1-Backup-Regel?
Die 3-2-1-Backup-Regel bezeichnet einen bewährten Ansatz zur Datenaufbewahrung und -speicherung:
- Behalten Sie mindestens drei (3) Kopien der Daten.
- Speichern Sie zwei (2) Backupkopien auf unterschiedlichen Speichermedien.
- Speichern Sie eine (1) Backupkopie außerhalb des Standorts.
Durch die Anwendung dieser Regel stellen Sie sicher, dass Daten in nahezu jedem Ausfallszenario wiederhergestellt werden können. Eine der gängigsten Vorgehensweisen besteht darin, eine Kopie der Produktionsdaten, eine Backupkopie in einem lokalen Repository und eine Backupkopie an einem externen Speicherort oder in der Cloud aufzubewahren.
Bei diesem Ansatz geht es nicht darum, ein Medium einem anderen vorzuziehen, sondern vielmehr darum, die richtige Kombination aus Speichermedien und Standorten im Hinblick auf Kosteneffizienz, Sicherheit und Flexibilität zu finden. Schauen wir uns die einzelnen Punkte der 3-2-1-Regel einmal genauer an.
Behalten Sie mindestens drei (3) Kopien Ihrer Daten
Drei Kopien bedeuten die primären Produktionsdaten und zwei Backupkopien. Das Behalten von drei Backupkopien der Daten ist das absolute Minimum, um sicherzustellen, dass Sie in jedem Ausfallszenario wiederherstellen können, die Ziele der Wiederherstellung niedrig halten und einen Single Point of Failure vermeiden.
Daraus folgt, dass die Wahrscheinlichkeit, alle Backupkopien auf einmal zu verlieren, umso geringer ist, je mehr Backupkopien Sie haben. Wenn eine einzige Backupkopie am selben Standort wie die Primärdaten gespeichert ist, bedeutet dies, dass jede Katastrophe, die Ihre Produktion trifft, auch Ihre sekundären Backupkopien beeinträchtigen kann.
Speichern Sie zwei (2) Backupkopien auf unterschiedlichen Speichermedien
Wenn sich alle Ihre Backups auf demselben Speichermediumstyp befinden, ist es wahrscheinlicher, dass beide Geräte aufgrund eines Defekts oder einfachen Verschleißes etwa zur gleichen Zeit ausfallen.
Um die 3-2-1-Regel einzuhalten, müssen Sie Ihre Primärdaten und Backupkopien auf mindestens zwei verschiedenen Speichermedien speichern, darunter interne oder externe Festplatten, NAS, Bandlaufwerke und andere.
Speichern Sie eine (1) Backupkopie außerhalb des Standorts
Es wird nicht empfohlen, alle Ihre Backupkopien an einem einzigen Ort aufzubewahren, da diese bei einer Naturkatastrophe oder einem Notfall im Gebäude, wie beispielsweise einem Brand im Büro, vollständig zerstört werden könnten. Aus diesem Grund schreibt die 3-2-1-Sicherungsstrategie vor, dass Sie eine oder mehrere Backupkopien an einem entfernten Standort aufbewahren sollten, zum Beispiel in einer anderen Stadt, einem anderen Bundesland, einem anderen Land oder sogar auf einem anderen Kontinent. Ein entfernter Standort kann in diesem Fall ein physischer Offsite-Speicherort oder die Cloud sein.
Beachten Sie, dass entfernte Backups zwar Ihre Chancen auf eine Wiederherstellung verbessern, lokale Kopien jedoch eine schnellere und einfachere Wiederherstellung ermöglichen. Um die Geschäftskontinuität zu gewährleisten und auf alle potenziellen Risiken vorbereitet zu sein, sollte die 3-2-1-Backup-Regel befolgt werden Teil eines umfassenden Plans für die Disaster Recovery.
Erweiterung zur 3-2-1-1-Backup-Regel
Die ursprüngliche 3-2-1-Backup-Strategie wurde noch vor dem Internetzeitalter entwickelt und ist in den meisten Szenarien vollkommen ausreichend. In den letzten Jahren wurde dieser Ansatz jedoch als Reaktion auf die Cyberbedrohungslage und datenschutzrechtliche Anforderungen (NIS2, NIST usw.) auf die 3-2-1-1- und sogar die 3-2-1-1-0-Backup-Regel erweitert.
Die 3-2-1-1(-0)-Backup-Regel:
- Behalten Sie mindestens drei (3) Kopien Ihrer Daten.
- Speichern Sie zwei (2) Backupkopien auf unterschiedlichen Speichermedien.
- Speichern Sie eine (1) Backupkopie außerhalb des Standorts.
- Erstellen Sie eine (1) unveränderliche oder air-gapped-Backupkopie.
- Stellen Sie sicher, dass keine (0) Fehler bei der Wiederherstellung der Sicherung auftreten.
Was sind unveränderliche Backups?
Unveränderliche Backups sind Sicherungsdateien, die nach dem „Write-Once-Read-Many“-Modell (WORM) gespeichert werden. Diese Backups können weder geändert noch gelöscht werden, wodurch sie immun gegen neue Ransomware-Angriffe sowie gegen versehentliches oder absichtliches Löschen sind.
Unveränderliche Backups lassen sich auf Linux-basierten Rechnern und Deduplizierungs-Geräten sowie in der Cloud konfigurieren, einschließlich öffentlicher Clouds wie Amazon S3, Azure Blob, Wasabi und anderer S3-kompatibler Plattformen.
Was sind air-gapped Backups?
Sie können air-gapped Backups erstellen, indem Sie Daten offline auf Wechseldatenträgern, NAS-Geräten oder Bandlaufwerken speichern und diese vom Produktionsstandort trennen. Ähnlich wie unveränderliche Backups sind air-gapped-Backups ransomware-sicher und können für eine schnelle Wiederherstellung nach einer Katastrophe oder einem Cyberangriff genutzt werden.
Umsetzung der 3-2-1-Backup-Regel
Moderne Lösungen wie NAKIVO Backup & Replication bieten zahlreiche Backup-Funktionen, mit denen Sie die 3-2-1-Regel umsetzen und durch die Einbeziehung unveränderlicher Backups auf die 3-2-1-1-Backup-Strategie erweitern können.
Neben direkten Backups umfassen diese Funktionen:
- Backups für virtuelle Umgebungen (VMware vSphere, Nutanix AHV, Hyper-V, Proxmox VE), die Cloud (Amazon EC2) und physische Umgebungen (Windows und Linux), Microsoft 365-Anwendungen und Oracle-Datenbanken
- Backups in die Cloud (Amazon S3, Wasabi und S3-kompatible Cloud-Plattformen), auf Deduplizierungs-Geräten, auf Bändern und mehr
- Backupkopien (auf Band, in die Cloud usw.) und Verkettung zur Automatisierung der Erstellung von Backupkopien nach erfolgreichen Backups
- Unveränderliche Backups auf Linux-basierten Rechnern, in der Cloud/auf S3-kompatiblen Plattformen und auf HYDRAstor-Systemen
- Quellseitige Sicherung verschlüsseln zum Schutz vor Datenverlust Sicherheitslücken
- Automatisierte Sofortüberprüfung der Backups, um sicherzustellen, dass VMs wiederherstellbar sind
Sehen Sie sich diese kurze Videoanleitung zur Umsetzung der 3-2-1-Backup-Strategie für Microsoft 365 mit NAKIVO an:
Fazit
Die 3-2-1-Backup-Regel ist seit Jahrzehnten der effektivste Ansatz im Bereich der Datensicherheit. Indem Sie drei verschiedene Kopien Ihrer Daten auf zwei Speichermedien aufbewahren, von denen sich eines außerhalb des Standorts befindet, verringern Sie das Risiko eines vollständigen Datenverlusts erheblich. Da sich die Bedrohungen jedoch ständig weiterentwickeln, sollten auch Ihre Maßnahmen zur Sicherheit entsprechend angepasst werden.
Die 3-2-1-1-Strategie bietet dank unveränderlicher und air-gapped Backups einen robusteren Schutz vor Cyberangriffen. Dazu ist der Einsatz einer umfassenden Backup-Software erforderlich, die alle notwendigen Funktionen bereitstellt.