Ein erfolgreicher Backup-Job bedeutet noch nicht automatisch, dass ein Unternehmen im Notfall schnell wieder arbeitsfähig ist. Entscheidend ist die gesamte Recovery-Kette: Welche Systeme werden gesichert? Wo liegen die Kopien? Können sie von einem Angreifer gelöscht werden? Und wurde die Wiederherstellung tatsächlich getestet?
Das Ziel ist Wiederherstellung, nicht Datensammlung
Backup-Konzepte sollten von der Frage ausgehen, wie schnell ein kritischer Dienst nach einem Ausfall wieder verfügbar sein muss. Ein Domain Controller, eine SQL-Datenbank, ein Dateiserver und ein Archiv haben unterschiedliche Prioritäten. Daraus entstehen sinnvolle RPO- und RTO-Ziele.
Veeam als Beispiel für ein professionelles Backup-System
Veeam Backup & Replication kann virtuelle, physische und Cloud-nahe Workloads in eine zentrale Sicherungsstrategie integrieren. Im September 2026 ist Veeam Backup & Replication 13.1 in Version 13.1.1.18 aktuell. Wichtiger als die Versionsnummer ist jedoch das Design: Backup-Repository, Aufbewahrung, Verschlüsselung, Immutability und Restore-Prozesse müssen zusammenpassen.
Die 3-2-1-Idee bleibt sinnvoll
Eine robuste Strategie hält mehrere Kopien auf unterschiedlichen Medien oder Speicherklassen vor und lagert mindestens eine Kopie getrennt vom Produktivsystem. Moderne Varianten ergänzen unveränderbare oder offline geschützte Kopien. Dadurch soll verhindert werden, dass Ransomware gleichzeitig Produktion und Backup zerstört.
Immutable Backups sind besonders wertvoll
Wenn ein Backup während einer definierten Zeitspanne nicht verändert oder gelöscht werden kann, sinkt das Risiko eines vollständigen Datenverlusts deutlich. Dafür kommen beispielsweise gehärtete Linux-Repositories oder geeignete Object-Storage-Konzepte infrage. Entscheidend ist, dass Administratorzugänge und Backup-Infrastruktur nicht dieselben Abhängigkeiten wie die Produktionsumgebung haben.
Restore-Tests gehören in den Kalender
Mindestens ebenso wichtig wie die Sicherung ist ein regelmäßiger Wiederherstellungstest. Dabei sollte geprüft werden, ob einzelne Dateien, virtuelle Maschinen und anwendungskonsistente Daten wiederhergestellt werden können. Für kritische Systeme lohnt sich zusätzlich ein dokumentierter Disaster-Recovery-Test.
Monitoring des Backups
Backup-Fehler dürfen nicht tagelang unbemerkt bleiben. Jobstatus, Repository-Kapazität, letzte erfolgreiche Sicherung, Restore Points und ungewöhnliche Änderungen sollten überwacht werden. Ein Dashboard mit Alarmierung ist deutlich besser als die Hoffnung, dass jemand regelmäßig in die Konsole schaut.
Fazit
Ein professionelles Backup besteht aus Technik, Trennung, Schutz und getesteter Wiederherstellung. Veeam kann dafür eine starke Plattform sein – aber die Qualität entsteht durch Architektur und Betrieb. Der wichtigste Test lautet: Können wir unsere wichtigsten Systeme unter realistischen Bedingungen wirklich wiederherstellen?
Stand: September 2026.