3-2-1-Datensicherung: die Regel und ihre Ransomware-Falle
Bewahren Sie 3 Kopien auf 2 Arten von Speichermedien auf, davon 1 Kopie an einem externen Standort oder isoliert. Eine Cloud-Synchronisierung allein reicht nicht aus, wenn sich Ransomware oder Löschvorgänge auf alle Speicherorte ausbreiten.
Diese Seite anhören (Beta)
Die 3-2-1-Backup-Regel bedeutet, dass Sie drei Kopien Ihrer Daten auf zwei verschiedenen Arten von Speichermedien aufbewahren, wobei eine Kopie extern oder isoliert gespeichert wird. Beispielsweise könnten sich Ihre Arbeitsdatei auf einem Laptop, eine Sicherungskopie auf einer externen Festplatte und eine weitere Sicherungskopie in einem Cloud-Dienst befinden, der nicht automatisch synchronisiert wird. Der entscheidende Unterschied besteht darin, dass Cloud-Synchronisierungsdienste wie Dropbox oder OneDrive keine echten Backups sind: Wenn Sie eine Datei löschen oder Ransomware sie verschlüsselt, wird die Änderung mit allen Kopien synchronisiert, sodass Ihnen keine unveränderte Version bleibt.
Um häufige Fehler zu vermeiden, denken Sie daran, dass es sich bei den „2 Arten von Speichermedien“ um physisch unterschiedliche Medien handeln muss, etwa eine Festplatte und ein Band oder eine Festplatte und einen Cloud-Dienst, der die Daten auf einer separaten Infrastruktur speichert. Zwei Partitionen auf derselben Festplatte gelten nicht als unterschiedliche Medien. Außerdem sollte sich die externe Kopie an einem anderen physischen Standort befinden oder durch ein Air Gap getrennt sein, also bei Nichtgebrauch keine Netzwerkverbindung haben. Ein schneller Ausschlusstipp: Wenn in einer Frage die „Cloud-Synchronisierung“ als Backup-Methode angeboten wird, prüfen Sie, ob Versionierung oder eine zeitpunktbezogene Wiederherstellung erwähnt wird; andernfalls handelt es sich nicht um ein Backup.
Ein kompakter Selbsttest: Stellen Sie sich vor, Ihr Computer wird von Ransomware befallen. Wenn alle Ihre Kopien über dasselbe Netzwerk erreichbar sind, erfüllen Sie die 3-2-1-Regel nicht. Die externe Kopie muss gegen diesen Angriff geschützt sein. Denken Sie also an „eine Kopie, die Ransomware nicht erreichen kann“.
Was ist die 3-2-1-Datensicherungsregel?
Bewahren Sie 3 Kopien auf 2 Arten von Speichermedien auf, wobei sich 1 Kopie an einem externen Ort befindet oder isoliert ist.