Glossar · IT-Sicherheit & Backup
Was ist die 3-2-1-Backup-Regel?
Kurz erklärt
Die 3-2-1-Backup-Regel ist eine bewährte Faustregel für die Datensicherung: drei Kopien Ihrer Daten, auf zwei unterschiedlichen Speichermedien, davon eine an einem anderen Ort. So übersteht mindestens eine Kopie Hardwaredefekte, Brand, Diebstahl oder einen Cyberangriff.
Die Regel im Detail
| Ziffer | Bedeutung | Beispiel |
|---|---|---|
| 3 Kopien | Originaldaten plus zwei Sicherungen | Server + lokales Backup + Cloud-Backup |
| 2 Medien | unterschiedliche Speichertechnik oder -systeme | NAS im Büro und Cloud-Speicher |
| 1 extern | eine Kopie außerhalb des Standorts | Rechenzentrum in Deutschland |
Die Erweiterung: 3-2-1-1-0
Weil Ransomware gezielt Backups angreift, wird die Regel heute oft ergänzt:
- 1 × offline oder unveränderlich: Mindestens eine Kopie kann weder gelöscht noch verschlüsselt werden – etwa durch Immutable Storage oder ein vom Netz getrenntes Medium.
- 0 Fehler: Wiederherstellungen werden regelmäßig getestet. Ein Backup, das sich nicht zurückspielen lässt, ist keines.
Was muss gesichert werden?
- Server und virtuelle Maschinen inklusive Datenbanken, z. B. der Warenwirtschaft
- Microsoft 365: E-Mails, OneDrive, SharePoint und Teams – Microsoft sichert diese Daten nicht für Sie gegen Löschen oder Verschlüsselung.
- Arbeitsplätze, sofern dort Daten liegen, die nicht zentral gespeichert sind
- Konfigurationen von Firewall, Telefonanlage und Netzwerk
Zwei Kennzahlen, die Sie kennen sollten
- RPO (Recovery Point Objective): Wie viele Stunden Datenverlust sind verkraftbar? Daraus ergibt sich die Sicherungshäufigkeit.
- RTO (Recovery Time Objective): Wie schnell muss der Betrieb wieder laufen? Daraus ergibt sich die Wiederherstellungsstrategie.
Häufige Fragen
Reicht eine externe Festplatte?
Als eine von mehreren Kopien ja, als einzige Sicherung nicht. Sie liegt meist am selben Ort und hängt oft dauerhaft am Rechner – damit ist sie bei Brand oder Ransomware ebenfalls verloren.
Wie oft sollte die Wiederherstellung getestet werden?
Mindestens einmal im Quartal stichprobenartig und nach jeder größeren Änderung an Systemen. Automatisierte Prüfungen erleichtern das.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema 3-2-1-Backup-Regel
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
Backup- & DR-Setup
Backup & Disaster-Recovery einrichten – Zeitplan, Offsite-Ziel, Restore-Test bis DR-Konzept. Ab 690 € netto einmalig. Laufender Betrieb über Backup-Care.
690,00 € – 3.900,00 €Preisspanne: 690,00 € bis 3.900,00 € zzgl. MwSt.
Zum Produkt →Weiterlesen


