Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist die 3-2-1-Backup-Regel?

Kurz erklärt

Die 3-2-1-Backup-Regel ist eine bewährte Faustregel für die Datensicherung: drei Kopien Ihrer Daten, auf zwei unterschiedlichen Speichermedien, davon eine an einem anderen Ort. So übersteht mindestens eine Kopie Hardwaredefekte, Brand, Diebstahl oder einen Cyberangriff.

Auch bekannt als:3-2-1-Regel3-2-1-1-0-RegelBackup-Strategie

Die Regel im Detail

Ziffer Bedeutung Beispiel
3 Kopien Originaldaten plus zwei Sicherungen Server + lokales Backup + Cloud-Backup
2 Medien unterschiedliche Speichertechnik oder -systeme NAS im Büro und Cloud-Speicher
1 extern eine Kopie außerhalb des Standorts Rechenzentrum in Deutschland

Die Erweiterung: 3-2-1-1-0

Weil Ransomware gezielt Backups angreift, wird die Regel heute oft ergänzt:

  • 1 × offline oder unveränderlich: Mindestens eine Kopie kann weder gelöscht noch verschlüsselt werden – etwa durch Immutable Storage oder ein vom Netz getrenntes Medium.
  • 0 Fehler: Wiederherstellungen werden regelmäßig getestet. Ein Backup, das sich nicht zurückspielen lässt, ist keines.

Was muss gesichert werden?

  • Server und virtuelle Maschinen inklusive Datenbanken, z. B. der Warenwirtschaft
  • Microsoft 365: E-Mails, OneDrive, SharePoint und Teams – Microsoft sichert diese Daten nicht für Sie gegen Löschen oder Verschlüsselung.
  • Arbeitsplätze, sofern dort Daten liegen, die nicht zentral gespeichert sind
  • Konfigurationen von Firewall, Telefonanlage und Netzwerk

Zwei Kennzahlen, die Sie kennen sollten

  • RPO (Recovery Point Objective): Wie viele Stunden Datenverlust sind verkraftbar? Daraus ergibt sich die Sicherungshäufigkeit.
  • RTO (Recovery Time Objective): Wie schnell muss der Betrieb wieder laufen? Daraus ergibt sich die Wiederherstellungsstrategie.

Häufige Fragen

Reicht eine externe Festplatte?

Als eine von mehreren Kopien ja, als einzige Sicherung nicht. Sie liegt meist am selben Ort und hängt oft dauerhaft am Rechner – damit ist sie bei Brand oder Ransomware ebenfalls verloren.

Wie oft sollte die Wiederherstellung getestet werden?

Mindestens einmal im Quartal stichprobenartig und nach jeder größeren Änderung an Systemen. Automatisierte Prüfungen erleichtern das.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie