Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Backup-Strategie

3-2-1-Regel im Detail

Backup-Typen

TypBeschreibungIntervallSpeicherbedarf
VollbackupKomplette Sicherung aller DatenWöchentlich (Sonntag)100%
InkrementellNur seit letztem Backup geänderte DatenTäglich~5-15%
KonfigurationsbackupGit-basierte Versionierung aller ConfigsBei jeder ÄnderungMinimal

Backup-Ziele nach Datentyp

DatentypPrimär-BackupSekundär-BackupOffsiteVerschlüsselungAufbewahrung
DatenbankenLokaler StorageObject Storage (Cloud)JaAES-25690 Tage
KundendatenLokaler StorageObject Storage (Cloud)JaAES-256Gemäß Vertrag, min. 30d
Server-KonfigurationenGit-RepositoryRemote-RepositoryJaRepository-LevelUnbegrenzt
E-Mail-ArchivLokaler StorageObject StorageJaAES-25690 Tage
SchlüsselmaterialVerschlüsselter TresorOffline-KopieJa (physisch getrennt)AES-256 + PassphraseLebensdauer des Schlüssels

Restore-Verifikation

TestIntervallUmfangAkzeptanzkriterium
Automatisierter IntegritätscheckBei jedem BackupChecksummeChecksumme stimmt überein
Restore-Test (Stichprobe)MonatlichEinzelne Dateien / DatenbankenDaten korrekt und vollständig
Vollständiger Restore-TestQuartalsweiseKomplettes SystemRTO eingehalten, Daten konsistent
DR-SimulationJährlichGesamte InfrastrukturAlle RTO/RPO-Ziele erreicht

Monitoring

  • Backup-Erfolg/-Fehlschlag wird automatisch überwacht
  • Fehlgeschlagene Backups erzeugen sofortige Alerts
  • Speicherkapazität und Aufbewahrungsfristen werden überwacht
  • Monatlicher Backup-Report an ISB

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT