BSI, IT-Grundschutz

BSI IT-Grundschutz: 72 Prozent der Firmen testen ihre Backups selten

Veröffentlicht am: 02.10.2026 um 19:30 Uhr | Redaktion boerse-global.de

Eine Befragung zeigt: Viele Betriebe prĂŒfen selten, ob ihre Backups tatsĂ€chlich wiederherstellbar sind; das BSI verlangt regelmĂ€ĂŸige Tests.

Datensicherung im Unternehmen: Warum regelmĂ€ĂŸige Restore-Tests entscheidend sind
Lange Reihen von leeren, dunklen Metallregalen in einem minimalistisch beleuchteten Lagerraum. Illustration mit AI erstellt.

FachbeitrĂ€ge heben die Notwendigkeit hervor, betriebliche Datensicherungen durch regelmĂ€ĂŸige praktische RĂŒcksicherungstests zu ĂŒberprĂŒfen. WĂ€hrend viele Unternehmen Backups zwar routinemĂ€ĂŸig anlegen, wird die tatsĂ€chliche Wiederherstellbarkeit im Ernstfall selten erprobt. Dabei bildet dieser PrĂŒfschritt eine wesentliche Basis-Anforderung des IT-Grundschutzes fĂŒr eine belastbare betriebliche Informationssicherheit.

Fehlende Tests trotz hoher Backup-Quote

In vielen Betrieben signalisiert die eingesetzte Backup-Software jede Nacht einen erfolgreichen Abschluss. Dieses Protokoll belegt jedoch lediglich den Schreibvorgang und garantiert weder die fehlerfreie Lesbarkeit der Daten nach Wochen oder Monaten noch deren tatsÀchliche Wiederherstellbarkeit.

Eine Befragung des Datenrettungsunternehmens Data Reverse unter 285 kleinen und mittleren Unternehmen im ersten Quartal 2025 verdeutlicht diese Diskrepanz: Zwar erstellen 77 Prozent der befragten Betriebe mindestens einmal pro Woche eine Datensicherung, doch 72 Prozent kontrollieren selten oder nie, ob sich diese Daten auch wieder zurĂŒckspielen lassen.

Auch Speicherkonfigurationen wie RAID 5 wiegen Anwender oft in falscher Sicherheit: FÀllt eine Festplatte aus, verbleibt keine weitere Reserve, und entsprechende Warnmeldungen an ungenutzte E-Mail-PostfÀcher bleiben hÀufig unbemerkt.

Vorgaben des BSI IT-Grundschutzes

Das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) definiert in seinem IT-Grundschutz-Kompendium im Baustein CON.3 Datensicherungskonzept (Edition 2023) unter der Anforderung CON.3.A15 klare Regeln. Demnach muss regelmĂ€ĂŸig getestet werden, ob Datensicherungen wie gewĂŒnscht funktionieren. Im Fokus steht dabei insbesondere, ob gesicherte Daten einwandfrei und in angemessener Zeit zurĂŒckgespielt werden können.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklĂ€ren im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spĂ€t ist. Kostenloses E-Book zur Cyber Security jetzt sichern

Der Faktor Zeit spielt in der Praxis eine zentrale Rolle. Eine Sicherung, aus der sich beispielsweise Finanzdaten erst nach vier Tagen rekonstruieren lassen, verfehlt ihren Zweck, wenn der Betrieb bereits nach einem Tag Stillstand vor existenziellen Problemen steht.

Zudem lauert eine organisatorische HĂŒrde bei der Dokumentation: Liegt die Wiederherstellungsanleitung ausschließlich digital auf den betroffenen Systemen vor, ist sie bei GroßschĂ€den wie einem Ransomware-Befall unter UmstĂ€nden nicht mehr zugĂ€nglich.

Empfehlungen fĂŒr die Praxis

FĂŒr eine zuverlĂ€ssige Notfallvorsorge empfiehlt Data Reverse vollstĂ€ndige Restore-Tests mindestens einmal im Quartal durchzufĂŒhren. Diese sollten auf separater Hardware stattfinden, wobei die benötigte Zeitdauer prĂ€zise gemessen werden sollte.

Anzeige

Wer seine IT-Sicherheit stĂ€rken möchte, ohne sofort in teure Systeme zu investieren, findet in diesem Report wichtige AnsĂ€tze. Das Gratis-E-Book enthĂŒllt, wie Sie SicherheitslĂŒcken schließen und gleichzeitig neue gesetzliche Anforderungen erfĂŒllen. IT-Sicherheit stĂ€rken und Unternehmen schĂŒtzen

Auch LeitfĂ€den zur Server-Migration im Mittelstand betonen, dass Backups vorab getestet, klare Wiederherstellungsziele definiert und Produktivumstellungen erst nach Tests mit typischen Nutzerrollen vorgenommen werden sollten. Zudem gehört ein verbindlicher RĂŒckfallplan mit festem Zeitpunkt und Datenabgleich dazu.

Kommt es wÀhrend eines Wiederherstellungsversuchs zu einem Abbruch, raten Experten zu einem strukturierten Vorgehen: Netzwerkspeicher (NAS) sollten kontrolliert heruntergefahren und die Laufwerke eindeutig gekennzeichnet werden.

Auf eigenstÀndige Rebuilds oder den Austausch von Festplatten sollte ebenso verzichtet werden wie auf Reparaturversuche am Produktivsystem. Stattdessen sind die Jobprotokolle zu sichern und die Medienrotation vorerst anzuhalten, um den Zustand der Daten nicht weiter zu gefÀhrden.

Disclaimer...

de | wirtschaft | 70217339 |