Wie MSPs Microsoft 365 für ihre Kunden sichern können

Die meisten Unternehmen, die Microsoft 365-Dienste für geschäftliche Zwecke nutzen, legen Wert auf Geschäftskontinuität und die Möglichkeit, Daten wiederherzustellen, um Ausfallzeiten zu vermeiden. Einige Unternehmen ziehen in Betracht, ein von einem MSP bereitgestelltes Backup-as-a-Service-Angebot zu nutzen, um ihre Microsoft 365-Daten zu sichern. In diesem Blogbeitrag wird erläutert, wie MSPs Microsoft 365-Daten für ihre Kunden sichern können und wie man die richtige MSP-Backup-Lösung für diesen Zweck auswählt.

MSP-Lösung für BaaS und DRaaS

MSP-Lösung für BaaS und DRaaS

Nutzen Sie die universelle Lösung für Datensicherheit von NAKIVO, um Data-BaaS und DRaaS bereitzustellen. Unterstützung mehrerer Plattformen, Anti-Ransomware-Optionen und integrierte Disaster Recovery.

Die Bedeutung von Backups für Microsoft 365 für Managed Services Provider

Support für Backups für Microsoft 365 ist für Managed Services Provider wichtig, da Microsoft 365 ein von Unternehmen weltweit häufig genutzter Clouddienst ist. Obwohl Microsoft über leistungsstarke Rechenzentren mit einer zuverlässigen und redundanten Infrastruktur verfügt, können Microsoft 365-Daten dennoch verloren gehen.

Das Modell der geteilten Verantwortung von Microsoft verstehen

Gemäß der Endbenutzer-Lizenzvereinbarung für Microsoft 365-Benutzer erklären sich die Benutzer damit einverstanden, das Modell der geteilten Verantwortung anzuwenden, wenn es um die Daten geht, die in Microsoft 365-Anwendungen und -Diensten generiert und gespeichert werden. Das Modell der geteilten Verantwortung von Microsoft definiert die Verantwortlichkeiten, die sich Microsoft und die Kunden (oder MSPs im Auftrag der Kunden) bei der Nutzung der Microsoft 365-Clouddienste teilen. Dieses Modell legt fest, dass Microsoft für den Betrieb seiner Cloud-Infrastruktur und Rechenzentren verantwortlich ist (Serververfügbarkeit, Datenredundanz auf Rechenzentrumsebene usw.). Die Kunden hingegen sind dafür verantwortlich, die Daten auf ihrer Seite vor Datenverlust zu schützen.

  • Verantwortlichkeiten von Microsoft: Infrastruktur und Verfügbarkeit

    Der Verantwortungsbereich von Microsoft umfasst die zugrunde liegende Infrastruktur und deren Sicherheit. Das Unternehmen unternimmt alle Anstrengungen, um Server und Netzwerkausrüstung vor Hardwareausfällen zu schützen, Daten zu replizieren, Schutz vor DDoS-Angriffen zu bieten usw. Diese Maßnahmen schützen die Daten jedoch nicht vor versehentlichem Löschen durch Benutzer, Ransomware-Angriffen auf Seiten des Benutzers oder Bedrohungen durch Insider.

  • Verantwortlichkeiten der Kunden: Datensicherheit und -wiederherstellung

    Kunden oder Managed Services Provider sind für den Schutz ihrer eigenen Daten in Microsoft 365 verantwortlich – sie sollten sicherstellen, dass die Daten geschützt sind und wiederhergestellt werden können. Dazu gehören Aufgaben wie das Verwalten von Microsoft 365-Benutzerkonten in einer Organisation, die Gewährleistung der Datensicherheit sowie die Umsetzung von Sicherungs- und Wiederherstellungsplänen. Kunden sollten Ereignisse wie versehentliches Löschen von Daten durch Benutzer, böswillige Insider-Aktivitäten, Ransomware-Angriffe und die datenschutzrechtliche Aufbewahrungspflicht kontrollieren und entsprechend reagieren.

Beispielsweise bietet Microsoft 365 begrenzte Wiederherstellungsfenster (30–90 Tage für gelöschte Elemente, je nach Dienst, maximal 93 Tage), nach deren Ablauf Daten ohne ein Backup möglicherweise nicht mehr wiederherstellbar sind. Verfügt der Kunde über ein Backup, können Daten beispielsweise im Falle einer durch eine Ransomware-Angriff verursachten Beschädigung wiederhergestellt werden. In bestimmten Fällen müssen Kunden gesetzliche Anforderungen erfüllen, die eine längere Aufbewahrungsdauer vorschreiben als die in den nativen Einstellungen von Microsoft 365 verfügbaren Standardaufbewahrungsoptionen. Diese Anforderungen lassen sich durch den Einsatz einer speziellen Backup-Lösung erfüllen.

Risiken bei fehlender Datensicherung von Microsoft 365-Daten

Wenn ein Unternehmen keine Backups der Microsoft 365-Benutzer und -Daten erstellt, steigt das Risiko eines Datenverlusts, was wiederum negative Folgen für das Unternehmen haben kann.

  • Dauerhafter Datenverlust . Wenn keine Backups vorhanden sind, kann ein Unternehmen Daten für immer verlieren.
  • Cyberangriffe . Cyberangriffe wie Phishing und Ransomware-Angriffe können Microsoft 365-Daten durch den Einsatz starker Verschlüsselungsalgorithmen beschädigen und unlesbar machen. Ohne eine Lösung für die Datensicherheit von Microsoft 365 ist die Wiederherstellung von durch Ransomware beschädigten oder gelöschten Dateien unmöglich.
  • Versehentliches oder absichtliches Löschen von Daten . Manchmal löschen Benutzer versehentlich Microsoft 365-Daten. Dabei kann es sich um E-Mails, Dateien, Ordner, SharePoint-Websites usw. handeln. Es kann vorkommen, dass ein Benutzer Daten absichtlich löscht, um einem Unternehmen zu schaden. Manchmal wird das Löschen von Daten nicht rechtzeitig bemerkt. Wenn die Aufbewahrungsfrist der nativen Microsoft 365-Tools abgelaufen ist, ist es ohne ein Backup unmöglich, diese Daten wiederherzustellen.
  • Verstöße gegen Compliance-Vorschriften . Wenn ein Unternehmen in einer bestimmten Branche oder Region tätig ist, in der regulatorische und Compliance-Anforderungen erfüllt werden müssen, birgt das Fehlen eines Backups das Risiko von Strafen und Bußgeldern. Vorschriften wie DSGVO, HIPAA und SOX erfordern oft eine langfristige Aufbewahrung von Daten und die Möglichkeit, diese bei Audits oder rechtlichen Untersuchungen vorzulegen.
  • Geschäftskontinuität und Ausfallzeiten . Datenverlust kann zu Ausfallzeiten führen, die sich negativ auf die Geschäftsaktivitäten auswirken und finanzielle Verluste nach sich ziehen können. Spezielle Lösungen für das Backup von Microsoft 365 sind darauf optimiert, die benötigten Daten schnell und mit minimalem manuellem Aufwand wiederherzustellen.
  • Rechtliche und finanzielle Probleme . Wenn ein Unternehmen nicht in der Lage ist, die erforderlichen Daten wie Kundeninformationen, Verträge oder Finanzunterlagen vorzulegen, kann dies zu Rechtsstreitigkeiten, Geldstrafen oder Geschäftsverlusten führen. Dies ist besonders kritisch in Branchen, die auf eine genaue Buchführung angewiesen sind, und fehlende Backups könnten das Unternehmen Rechtsstreitigkeiten, Geldstrafen und Reputationsschäden aussetzen.

Wichtige MSP-Funktionen in einer Microsoft 365-Backup-Lösung

MSPs müssen eine funktionsfähige Lösung für die Datensicherheit einsetzen, um die Microsoft 365-Daten ihrer Kunden mit einem hohen Maß an Effizienz und Zuverlässigkeit zu schützen und dabei die Compliance-Anforderungen zu erfüllen.

  • Umfassende Abdeckung der Microsoft 365-Dienste . Ein MSP sollte eine Microsoft 365-Lösung für Datensicherheit einsetzen, die die wichtigsten Microsoft 365-Dienste abdeckt, darunter:
    • Exchange Online : E-Mails, Kalender, Kontakte
    • SharePoint Online : Websites, Dokumentbibliotheken, Listen
    • OneDrive for Business : Benutzerdateien, Ordner
    • Microsoft Teams : Chats, Dateien, freigegebene Kanäle, Einstellungen

    Eine vollständige Lösung stellt sicher, dass keine kritischen Daten ungeschützt bleiben.

  • Granulare Wiederherstellungsfunktionen . Die granulare Wiederherstellung ermöglicht es MSPs und ihren Kunden, bestimmte Elemente wie einzelne E-Mails, Dateien oder Microsoft Teams-Nachrichten wiederherzustellen, anstatt ganze Postfächer oder Websites. Diese Funktion ist besonders nützlich, wenn ein Kunde nicht einen gesamten Datensatz wiederherstellen muss, sondern nur eine E-Mail, eine Datei, einen Ordner oder ein anderes Microsoft 365-Objekt benötigt. Die granulare Wiederherstellung verkürzt die Wiederherstellungszeiten, wodurch Unternehmen weniger Ausfallzeiten und Störungen ihrer Geschäftsprozesse haben.
  • Automatisierte und geplante Backups . Um einen konsistenten Schutz der Daten zu gewährleisten, sollte ein MSP eine Lösung für die Datensicherheit mit umfassender Automatisierungs- und Planungsfunktionalität einsetzen. So können MSPs und ihre Kunden Backup-Aufträge im automatischen Modus konfigurieren und sicherstellen, dass Daten bei Bedarf ohne manuelles Eingreifen gesichert werden.
  • Flexible Aufbewahrungseinstellungen und langfristige Aufbewahrung . Microsoft 365-Benutzer müssen häufig bestimmte Aufbewahrungsanforderungen erfüllen, einschließlich der Einhaltung gesetzlicher Vorschriften. Die Backup-Lösung sollte anpassbare Aufbewahrungsrichtlinien bieten, um eine kurz- und langfristige Datenaufbewahrung zu ermöglichen. Sie sollte zudem die Compliance-Anforderungen von Vorschriften wie DSGVO, HIPAA oder SOX erfüllen und je nach Bedarf Optionen für eine unbefristete oder mehrjährige Aufbewahrung bieten.
  • Datenverschlüsselung . Sicherheit hat für MSPs höchste Priorität, und Backup-Lösungen sollten eine durchgängige Verschlüsselung der Daten sowohl während der Übertragung als auch im Ruhezustand bieten. Durch die Verschlüsselung können Kunden sicherstellen, dass sensible Daten während der Übertragung über das Netzwerk sowie bei der Speicherung vor Ort oder in der Cloud geschützt und vor unbefugtem Zugriff gesichert sind.
  • Multi-Tenant-Verwaltung . Eine MSP-Backup-Lösung für Microsoft 365 muss Multi-Tenant-Funktionen enthalten, da MSPs in der Regel mehrere Kunden betreuen. So können MSPs Backups für alle Kunden über eine einzige Oberfläche überwachen und verwalten. Dieser Ansatz reduziert die Komplexität des Managements. Eine Microsoft 365-Backup-Lösung für MSPs sollte rollenbasierte Zugriffskontrollen (RBAC) unterstützen, um sicherzustellen, dass nur autorisierte Teammitglieder entsprechend ihrer Rolle auf Daten zugreifen können.
  • Flexible Speicheroptionen . MSP-Backup-Software für Microsoft 365 sollte eine Vielzahl von Speicheroptionen unterstützen, die als Backup-Standorte für Microsoft 365-Daten genutzt werden können. Kunden schätzen in der Regel eine Auswahl an Speicheroptionen wie lokale Repositorys, Bänder sowie private und öffentliche Cloud-Plattformen.
  • Schnelle Disaster Recovery . Die beste MSP-Backup-Lösung muss eine schnelle und effektive Disaster Recovery bieten. Diese Funktionalität kann Ausfallzeiten im Falle von Vorfällen mit Datenverlust erheblich reduzieren. Eine Backup-Lösung muss eine granulare Wiederherstellung unterstützen, um die von Kunden benötigten spezifischen Objekte (Dateien, Ordner, E-Mails, SharePoint-Websites) schnell wiederherzustellen. Eine Lösung mit einer solchen Funktionalität ermöglicht es Kunden, die Geschäftskontinuität sicherzustellen und strenge Service Level Agreements (SLA) sowie enge Wiederherstellungszeit-Ziele (RTO) einzuhalten.
  • Skalierbarkeit . Eine MSP-Backup-Lösung für Microsoft 365 sollte hinsichtlich der Skalierbarkeit flexibel sein. Die von Kunden genutzte Datenmenge wächst kontinuierlich. Die Erweiterung des Backup-Speichers durch Hinzufügen eines weiteren Repositorys sollte unterstützt werden. Auch die Anzahl der Kunden kann wachsen, und die Lösung für Datensicherheit sollte die Verwaltung einer größeren Anzahl von Kunden mit ihren Daten und der dazugehörigen Infrastruktur unterstützen.
  • Self-Service-Funktionen für Kunden . MSP-Backup-Lösungen, die Self-Service-Portale bieten, verbessern das Kundenerlebnis beim Verwalten von Microsoft 365-Backup und der Wiederherstellung. Diese Funktionen reduzieren routinemäßige Supportanfragen und ermöglichen es Kunden, ohne Eingreifen des MSP auf ihre Daten zuzugreifen und diese wiederherzustellen. Dadurch verfügen beide Seiten über mehr Flexibilität beim Verwalten von Workflows zur Datensicherheit.

Wie NAKIVO MSPs dabei unterstützt, Microsoft 365 effektiv zu sichern

NAKIVO Backup & Replication ist eine universelle Lösung für die Datensicherheit, die Backups für Microsoft 365 unterstützt und Multi-Tenancy-Funktionen bietet, um den Anforderungen von MSPs und Kunden gerecht zu werden.

  • Support für eine breite Palette geschützter Microsoft 365-Dienste: Exchange Online (Postfächer, E-Mails, Kontakte und Kalender-Einträge), OneDrive for Business (Dateien und Ordner), SharePoint (Websites, Listen und Bibliotheken) sowie Microsoft Teams (Chats, Kanäle und Dateien).
  • Self-Service-Portal für jeden Mandanten (Kunden). Wenn die NAKIVO-Lösung im Multi-Mandanten-Modus installiert wird, legt der MSP Mandanten an, die Zugriff auf die Weboberfläche ihrer eigenen isolierten Umgebung haben, um Microsoft 365-Daten zu sichern und wiederherzustellen.
  • Remote-Mandanten haben die Möglichkeit, ihre Ressourcen in ihrer Infrastruktur für Datensicherheit zu verwalten (im Gegensatz zu lokalen Mandanten). MSPs können die NAKIVO Backup & Replication-Instanz eines Remote-Mandanten in der MSP-Konsole überwachen, nach dem Verbinden auf beiden Seiten.
  • Inkrementelles Backup . Kopieren Sie nur die seit der letzten Sicherung geänderten Datenblöcke, um die Sicherungsgeschwindigkeit deutlich zu verbessern und den Speicherplatzbedarf zu reduzieren.
  • Granulare Wiederherstellung . Die NAKIVO-Lösung ermöglicht es Kunden, bestimmte Objekte aus einer Microsoft 365-Sicherung wiederherzustellen, darunter E-Mails, Kontakte, Kalender, Dateien, Ordner, SharePoint-Websites, Listen, Bibliotheken, Microsoft Teams-Kanäle und deren Inhalte (Dateien, Beiträge, Websites, Word-Registerkarten und mehr).
  • Umfassende Speicherunterstützung für Backups . Benutzer können Microsoft 365-Backups lokal auf Linux- und Windows-Rechnern, über CIFS/NFS-Freigaben, NAS-Geräte, Bandkassetten usw. speichern. Auch Cloud-Speicher wird unterstützt: Amazon S3, S3-kompatibler Speicher, Amazon EC2, Azure Blob Storage und andere.
  • Unveränderlichkeit von Backups . Microsoft 365-Backups dienen dem Schutz von Daten vor Ransomware. Unveränderliche Backups sind aus Sicht des Schutzes vor Ransomware wesentlich effektiver. Wenn Ransomware Zugriff auf den Backupspeicher erhält, können unveränderliche Backups weder geändert noch gelöscht werden.
  • Hohe Skalierbarkeit . Verbundene Repositorys ermöglichen es Anbietern, ein bestehendes Backup-Repository zu erweitern, indem sie dem verbundenen Repository weitere Mitglieder hinzufügen. Im selben Repository steht mehr freier Speicher zur Verfügung, ohne dass Backupaufträge neu konfiguriert werden müssen, um andere neue Repositorys zu nutzen. Ein MSP kann bei Bedarf weitere Mandanten hinzufügen und ihnen Ressourcen zuweisen.
  • Sicherung verschlüsseln . NAKIVO Backup & Replication unterstützt Sicherung verschlüsseln. MSPs und Kunden können verschlüsselte Backup-Repositorys erstellen und die quellseitige Sicherung aktivieren, bevor Daten kopiert und gespeichert werden. Bei Verwendung der quellseitigen Sicherung werden die Daten in verschlüsseltem Zustand über das Netzwerk übertragen.
  • Erweiterte Planungs- und Aufbewahrungseinstellungen . Mit der NAKIVO-Lösung können Kunden beliebige Backup-Zeitpläne konfigurieren und Aufbewahrungseinstellungen mithilfe flexibler Optionen nutzen. Es ist möglich, GFS-Rückhaltesystem sowie komplexere Richtlinien zu konfigurieren. Flexible Planungsoptionen ermöglichen es Ihnen, Backups bei Bedarf automatisch zu erstellen, um maximalen Schutz zu gewährleisten.

Best Practices für MSPs zur effektiven Sicherung von Microsoft 365-Daten

Es wird empfohlen, dass MSPs die Best Practices für Microsoft 365-Backups und damit verbundene Dienste befolgen, um die Anforderungen an Datensicherheit, Wiederherstellung und Compliance für Kunden zu gewährleisten.

  • Führen Sie regelmäßige und automatisierte Microsoft 365-Backups durch, um das Risiko eines Datenverlusts zu verringern.
  • Verwenden Sie anpassbare Aufbewahrungsrichtlinien, damit Kunden ihre Sicherungsrichtlinien und Compliance-Anforderungen erfüllen können.
  • Stellen Sie detaillierte Wiederherstellungsoptionen bereit, um den Wiederherstellungsprozess zu beschleunigen und effektiver zu gestalten, wenn bestimmte Objekte wiederhergestellt werden müssen.
  • Implementieren Sie Datenverschlüsselung und andere Sicherheitsmaßnahmen, um Sicherungsdaten vor unbefugtem Zugriff zu schützen.
  • Nutzen Sie die mandantenfähige Bereitstellung für die effektive Verwaltung mehrerer Kunden.
  • Aktivieren Sie Optionen für Selbstbedienung bei Backups, um die Kundenzufriedenheit zu steigern und die Anzahl der Support-Tickets zu reduzieren.
  • Anwenden Sie Funktionen des Schutzes vor Ransomware wie die Unveränderlichkeit von Backups.
  • Stellen Sie schnelle Funktionen für die Wiederherstellung bereit, um enge RTO-Werte einzuhalten.

Sicherstellung der Compliance für Managed Services Provider bei Microsoft 365-Backups

Managed Services Provider sollten die Einhaltung der Anforderungen der Gesetze zur Datensicherheit sicherstellen, damit ihre Kunden diese ebenfalls erfüllen können. MSPs müssen mit den für ihre Kunden geltenden Gesetzen zur Datensicherheit vertraut sein, wie zum Beispiel:

  • DSGVO (Datenschutz-Grundverordnung) in Europa
  • HIPAA (Health Insurance Portability and Accountability Act) im Gesundheitswesen
  • SOX (Sarbanes-Oxley Act) im Finanzsektor und bei börsennotierten Unternehmen
  • CCPA (California Consumer Privacy Act) in den USA

Die Microsoft 365-Backup-Software für MSPs kann bei der Einhaltung gesetzlicher Vorschriften helfen, indem sie durch zuverlässige Backup- und Wiederherstellungsfunktionen die Datensicherheit gewährleistet. Zu den wichtigsten Funktionalitäten, die die Einhaltung der Vorschriften gewährleisten können, gehören Verschlüsselung, Ransomware-Schutz mit Unveränderlichkeit und Überwachung, rollenbasierte Zugriffskontrolle, Backup-Tests sowie flexible Zeitplanungs- und Aufbewahrungseinstellungen.

Fazit

Bei der Auswahl einer MSP-Backup-Lösung für Microsoft 365-Backups sollten Anbieter auf Software achten, die wesentliche Microsoft 365-Dienste unterstützt und Multi-Tenancy, Sicherung verschlüsseln, inkrementelle Backups, granulare Wiederherstellung, mehrere Standorte sowie die Unveränderlichkeit der Backups bietet. Die Wahl der richtigen Backup-Lösung ermöglicht es einem MSP, bestehende Kunden zufrieden zu stellen und neue Nutzer zu gewinnen.

Kostenlos ausprobieren Sie die Lösung von NAKIVO, um BaaS und DraaS bereitzustellen

Kostenlos ausprobieren Sie die Lösung von NAKIVO, um BaaS und DraaS bereitzustellen

Holen Sie sich die kostenlose 15-tägige Testversion von NAKIVO für MSPs, um BaaS, DRaaS und andere Dienste für die Datensicherheit anzubieten.

Empfohlene Artikel