BSI, IT-Grundschutz

BSI IT-Grundschutz: 72 Prozent der Firmen testen ihre Backups selten

Veröffentlicht am: 02.10.2026 um 19:30 Uhr | Redaktion boerse-global.de

Eine Befragung zeigt: Viele Betriebe prüfen selten, ob ihre Backups tatsächlich wiederherstellbar sind; das BSI verlangt regelmäßige Tests.

Datensicherung im Unternehmen: Warum regelmäßige Restore-Tests entscheidend sind
Lange Reihen von leeren, dunklen Metallregalen in einem minimalistisch beleuchteten Lagerraum. Illustration mit AI erstellt.

Fachbeiträge heben die Notwendigkeit hervor, betriebliche Datensicherungen durch regelmäßige praktische Rücksicherungstests zu überprüfen. Während viele Unternehmen Backups zwar routinemäßig anlegen, wird die tatsächliche Wiederherstellbarkeit im Ernstfall selten erprobt. Dabei bildet dieser Prüfschritt eine wesentliche Basis-Anforderung des IT-Grundschutzes für eine belastbare betriebliche Informationssicherheit.

Fehlende Tests trotz hoher Backup-Quote

In vielen Betrieben signalisiert die eingesetzte Backup-Software jede Nacht einen erfolgreichen Abschluss. Dieses Protokoll belegt jedoch lediglich den Schreibvorgang und garantiert weder die fehlerfreie Lesbarkeit der Daten nach Wochen oder Monaten noch deren tatsächliche Wiederherstellbarkeit.

Eine Befragung des Datenrettungsunternehmens Data Reverse unter 285 kleinen und mittleren Unternehmen im ersten Quartal 2025 verdeutlicht diese Diskrepanz: Zwar erstellen 77 Prozent der befragten Betriebe mindestens einmal pro Woche eine Datensicherung, doch 72 Prozent kontrollieren selten oder nie, ob sich diese Daten auch wieder zurückspielen lassen.

Auch Speicherkonfigurationen wie RAID 5 wiegen Anwender oft in falscher Sicherheit: Fällt eine Festplatte aus, verbleibt keine weitere Reserve, und entsprechende Warnmeldungen an ungenutzte E-Mail-Postfächer bleiben häufig unbemerkt.

Vorgaben des BSI IT-Grundschutzes

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) definiert in seinem IT-Grundschutz-Kompendium im Baustein CON.3 Datensicherungskonzept (Edition 2023) unter der Anforderung CON.3.A15 klare Regeln. Demnach muss regelmäßig getestet werden, ob Datensicherungen wie gewünscht funktionieren. Im Fokus steht dabei insbesondere, ob gesicherte Daten einwandfrei und in angemessener Zeit zurückgespielt werden können.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Kostenloses E-Book zur Cyber Security jetzt sichern

Der Faktor Zeit spielt in der Praxis eine zentrale Rolle. Eine Sicherung, aus der sich beispielsweise Finanzdaten erst nach vier Tagen rekonstruieren lassen, verfehlt ihren Zweck, wenn der Betrieb bereits nach einem Tag Stillstand vor existenziellen Problemen steht.

Zudem lauert eine organisatorische Hürde bei der Dokumentation: Liegt die Wiederherstellungsanleitung ausschließlich digital auf den betroffenen Systemen vor, ist sie bei Großschäden wie einem Ransomware-Befall unter Umständen nicht mehr zugänglich.

Empfehlungen für die Praxis

Für eine zuverlässige Notfallvorsorge empfiehlt Data Reverse vollständige Restore-Tests mindestens einmal im Quartal durchzuführen. Diese sollten auf separater Hardware stattfinden, wobei die benötigte Zeitdauer präzise gemessen werden sollte.

Anzeige

Wer seine IT-Sicherheit stärken möchte, ohne sofort in teure Systeme zu investieren, findet in diesem Report wichtige Ansätze. Das Gratis-E-Book enthüllt, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. IT-Sicherheit stärken und Unternehmen schützen

Auch Leitfäden zur Server-Migration im Mittelstand betonen, dass Backups vorab getestet, klare Wiederherstellungsziele definiert und Produktivumstellungen erst nach Tests mit typischen Nutzerrollen vorgenommen werden sollten. Zudem gehört ein verbindlicher Rückfallplan mit festem Zeitpunkt und Datenabgleich dazu.

Kommt es während eines Wiederherstellungsversuchs zu einem Abbruch, raten Experten zu einem strukturierten Vorgehen: Netzwerkspeicher (NAS) sollten kontrolliert heruntergefahren und die Laufwerke eindeutig gekennzeichnet werden.

Auf eigenständige Rebuilds oder den Austausch von Festplatten sollte ebenso verzichtet werden wie auf Reparaturversuche am Produktivsystem. Stattdessen sind die Jobprotokolle zu sichern und die Medienrotation vorerst anzuhalten, um den Zustand der Daten nicht weiter zu gefährden.

Disclaimer...

de | wirtschaft | 70217339 |