Disaster Recovery
Wiederherstellungsziele
| Dienstkategorie | RTO | RPO | Priorität |
|---|---|---|---|
| Kritische Produktivsysteme | < 4 Stunden | < 1 Stunde | 1 – Sofortige Wiederherstellung |
| Kundenfacing Dienste | < 8 Stunden | < 4 Stunden | 2 – Hohe Priorität |
| Interne Systeme | < 24 Stunden | < 24 Stunden | 3 – Normal |
| Archiv / Dokumentation | < 72 Stunden | < 1 Woche | 4 – Niedrig |
Wiederherstellungsprozeduren
Szenario: Einzelsystem-Ausfall
- Ursache identifizieren (Hardware, Software, Konfiguration)
- Failover aktivieren (falls vorhanden)
- System aus Backup wiederherstellen oder neu aufsetzen
- Konfiguration aus Git-Repository anwenden
- Integritätsprüfung vor Wiederinbetriebnahme
- Monitoring für 24h verstärken
Szenario: Ransomware
- Sofort: Alle betroffenen Systeme vom Netz isolieren
- Umfang der Verschlüsselung bestimmen
- Backup-Integrität prüfen (saubere Backups identifizieren)
- Systeme aus verifizierten Backups wiederherstellen
- Alle Credentials rotieren
- Angriffsvektor schließen bevor Systeme wieder online gehen
KEIN LÖSEGELD
Die BAUER GROUP zahlt grundsätzlich kein Lösegeld. Zahlung finanziert kriminelle Strukturen und bietet keine Garantie der Datenwiederherstellung.
Szenario: Rechenzentrumsausfall
- Krisenstab aktivieren
- Failover auf Sekundärstandort (falls vorhanden)
- Priorisierte Wiederherstellung nach Dienstkategorie
- Kundenkommunikation aktivieren
- Provisorischen Betrieb sicherstellen
- Vollständige Wiederherstellung nach Verfügbarkeit des Primärstandorts
Failover-Systeme
| System | Failover-Typ | Umschaltzeit |
|---|---|---|
| DNS | Automatisch (Anycast / Health-Check) | < 5 Minuten |
| Webanwendungen | Manuell (Backup-Deployment) | < 1 Stunde |
| Datenbanken | Replikation (bei kritischen Systemen) | < 15 Minuten |
| Sekundärer MX-Record | Automatisch |
DR-Tests
| Test | Intervall | Umfang |
|---|---|---|
| Tabletop-Exercise | Halbjährlich | Durchspielen eines Szenarios ohne echte Systemänderung |
| Restore-Test | Quartalsweise | Tatsächliche Wiederherstellung einzelner Systeme |
| Vollständige DR-Simulation | Jährlich | Gesamtes Failover-Szenario mit Zeitnahme |