KlarKonform Docs

Best Practices

Empfohlene Vorgehensweisen fur das Backup-Modul

Best Practices

Diese Seite beschreibt bewahrte Vorgehensweisen fur die optimale Nutzung des Backup-Moduls.

Die 3-2-1-Regel fur Backups

Die goldene Regel fur sichere Backups:

RegelBedeutungUmsetzung in KlarKonform
3 KopienOriginal + 2 BackupsZwei Backup-Konfigurationen erstellen
2 MedienVerschiedene SpeichertypenS3 + SFTP kombinieren
1 externEin Backup an anderem StandortCloud-Speicher in anderer Region

So setzen Sie es um

Erstellen Sie zwei Backup-Konfigurationen:

Konfiguration 1: Lokales Backup

  • Speicher: SFTP auf eigenem Server oder NAS
  • Zeitplan: Taglich um 02:00 Uhr
  • Aufbewahrung: 30 Tage

Konfiguration 2: Externes Backup

  • Speicher: S3 bei einem Cloud-Anbieter
  • Zeitplan: Taglich um 04:00 Uhr
  • Aufbewahrung: 90 Tage

Backup-Zeitplan optimieren

Wann sollten Backups laufen?

ZeitEmpfehlung
02:00 - 05:00 UhrIdeal - wenig Aktivitat
WochenendeGut fur grosse Backups
GeschaftszeitenVermeiden

Warum nachts?

  • Microsoft 365 ist weniger ausgelastet
  • Keine Konkurrenz mit normaler Nutzung
  • API-Limits werden seltener erreicht
  • Schnellere Backup-Zeiten

Aufbewahrungsfristen richtig wahlen

Nach Gesetzeslage

DatentypGesetzliche AnforderungEmpfohlene Aufbewahrung
E-Mail-Korrespondenz6-10 Jahre (HGB)10 Jahre
Steuerrelevante Unterlagen10 Jahre (AO)10 Jahre
Allgemeine GeschaftsdatenKeine90 Tage
Personenbezogene DatenNach Zweckerfüllung loschen (DSGVO)Individuell festlegen

Praktische Empfehlung

Kombinieren Sie kurz- und langfristige Backups:

Kurzfrist-Backup (fur schnelle Wiederherstellung)

  • Aufbewahrung: 30-90 Tage
  • Zeitplan: Taglich
  • Alle Datenquellen

Langzeit-Archiv (fur gesetzliche Anforderungen)

  • Aufbewahrung: 10 Jahre
  • Zeitplan: Monatlich (am 1. des Monats)
  • Nur geschaftskritische Daten

Speicher absichern

Fur S3-Speicher

  1. Offentlichen Zugriff blockieren

    • Kein Bucket sollte offentlich zuganglich sein
    • Aktivieren Sie "Block Public Access" in den Bucket-Einstellungen
  2. Verschlusselung aktivieren

    • Aktivieren Sie Server-Side Encryption (SSE)
    • Wird von den meisten Anbietern kostenlos angeboten
  3. Versionierung einschalten

    • Schutzt vor versehentlichem Loschen
    • Ermoglicht Wiederherstellung alterer Versionen

Fur SFTP-Speicher

  1. Eigenen Benutzer anlegen

    • Nicht den Administrator-Account verwenden
    • Nur Zugriff auf das Backup-Verzeichnis
  2. SSH-Schlussel statt Passwort

    • Sicherer als Passwort-Authentifizierung
    • Lassen Sie dies von Ihrem IT-Administrator einrichten
  3. Firewall-Regeln

    • Nur notwendige Verbindungen erlauben
    • Port 22 nur fur KlarKonform freigeben

Regelmasig prufen und testen

Wochentliche Prufung

Schauen Sie einmal pro Woche kurz nach:

  • War das letzte Backup erfolgreich?
  • Gibt es Fehlermeldungen?
  • Ist ausreichend Speicherplatz vorhanden?

Monatlicher Wiederherstellungstest

Testen Sie jeden Monat die Wiederherstellung:

  1. Wahlen Sie eine zufallige E-Mail oder Datei
  2. Stellen Sie sie in einem Testordner wieder her
  3. Prufen Sie, ob der Inhalt korrekt ist
  4. Dokumentieren Sie den Test

Vierteljahrlicher umfassender Test

Alle drei Monate:

  1. Stellen Sie einen kompletten Ordner wieder her
  2. Prufen Sie die Datenintegritat
  3. Messen Sie, wie lange die Wiederherstellung dauert
  4. Aktualisieren Sie Ihre Notfall-Dokumentation

Fur den Notfall vorbereiten

Disaster-Recovery-Plan erstellen

Dokumentieren Sie schriftlich:

  1. Wer ist verantwortlich?

    • Hauptverantwortlicher
    • Vertretung
  2. Wie erfolgt die Wiederherstellung?

    • Schritt-fur-Schritt-Anleitung
    • Wichtige Zugangsdaten (sicher aufbewahrt)
  3. Wer muss informiert werden?

    • Geschaftsfuhrung
    • IT-Abteilung
    • Betroffene Mitarbeiter

Wichtige Informationen griffbereit haben

Bewahren Sie folgende Informationen sicher auf (z.B. im Passwort-Manager):

  • Zugangsdaten zum Backup-Speicher
  • Name der Backup-Konfigurationen
  • Kontaktdaten des KlarKonform-Supports
  • Kontaktdaten des Cloud-Anbieters

Benachrichtigungen richtig einrichten

Diese Benachrichtigungen sollten aktiv sein

EreignisPrioritatEmpfanger
Backup fehlgeschlagenHochIT-Verantwortlicher
Backup teilweise erfolgreichMittelIT-Verantwortlicher
Speicherplatz niedrigHochIT-Verantwortlicher
Backup erfolgreichOptionalZur Information

Benachrichtigungen aktivieren

  1. Gehen Sie zu Einstellungen > Benachrichtigungen
  2. Aktivieren Sie die gewunschten Benachrichtigungen
  3. Tragen Sie die E-Mail-Adresse(n) ein
  4. Testen Sie, ob die E-Mails ankommen

Checkliste: Optimales Backup-Setup

Einrichtung

  • Mindestens zwei Backup-Konfigurationen erstellt
  • Verschiedene Speicherziele konfiguriert
  • Zeitplan auf Nachtzeit eingestellt
  • Aufbewahrungsfristen nach Bedarf festgelegt
  • Verbindung getestet

Sicherheit

  • Speicher-Verschlusselung aktiviert
  • Offentlicher Zugriff blockiert
  • Eigene Zugangsdaten (nicht Admin-Account)
  • Zugangsdaten sicher dokumentiert

Betrieb

  • Benachrichtigungen aktiviert
  • Wochentliche Kontrolle eingeplant
  • Monatlicher Wiederherstellungstest eingeplant
  • Vertretung eingewiesen

Dokumentation

  • Backup-Konfigurationen dokumentiert
  • Wiederherstellungsanleitung erstellt
  • Verantwortlichkeiten festgelegt
  • Notfallkontakte hinterlegt

Nachste Schritte