Blog-Layout

So klappt es mit der Datensicherung

Team Datenschutz • März 09, 2021

Der kleine feine Datentipp

Lesezeit: ca. 5 Minuten

Ziffern Nullen und Einsen

Daten erfolgreich gesichert?

Ein Beispiel aus der Praxis


In einem Kleinunternehmen wurden jeden Abend Datensicherungen vorgenommen. Eine Mitarbeiterin legte das Sicherungsband in das Sicherungsgerät ein, wartete, bis die LED grün blinkte, startete die Datensicherung und ging nach Hause. Als sich eines Tages die mehrere Jahre alte Festplatte des Computers in den Ruhestand verabschiedete, wollte man aufgrund der abendlichen Back-ups eine Rücksicherung vornehmen. Man stellte fest: Das zum Sichern genutzte Magnetband war so oft verwendet worden, dass es nahezu durchsichtig, sprich: komplett blankgescheuert war. Allgemeines Entsetzen. Man fand ein anderes Band mit einer Datensicherung, allerdings sechs Wochen alt. Der entstandene Schaden – Abrechnungsausfall, erforderliche Nachbearbeitung usw. – betrug ca. 25.000 €. Hätte man einmal getestet, ob die Sicherung erfolgreich war, hätte man rechtzeitig ein neues Band kaufen können. Die deutlich günstigere Lösung.



Gute Gründe für die Datensicherung


Es gibt viele gute Gründe, Datensicherungen vorzunehmen. Daten werden versehentlich gelöscht und können nicht ohne Weiteres (etwa vom mobilen Gerät unterwegs) rekonstruiert werden. Datenträger wie mobile Festplatten oder USB-Sticks werden beschädigt und die Daten lassen sich von dort nicht mehr ins System einlesen. Oder zuvor genutzte Funktionen sind nach einem Update nicht mehr vorhanden. In allen diesen Fällen ist es nötig, eine Datensicherung zu haben. Und zwar eine, die sich erfolgreich zurückspielen lässt.



Datenverlust und die Folgen


Je nachdem, wie wichtig die Daten für die laufende Arbeit oder für ein bestimmtes Projekt sind, kann das Risiko, wenn Daten möglicherweise unwiederbringlich verloren gegangen sind, erheblich sein. Die Wahrscheinlichkeit, dass es zu einem Datenverlust kommt, ist leider nicht so gering, wie man denkt. Vor allem kommt es immer dann zum Datenverlust, wenn man das am wenigsten brauchen kann. Welchen Schaden kann das anrichten? Die Schadenshöhe richtet sich danach, wie bedeutend die verlorenen Daten für die laufende Arbeit oder das aktuelle Projekt sind. Es gibt zwei Fälle, in denen das Risiko sogar erheblich sein kann: Es gehen Daten aus einem Projekt verloren, für dessen Nichterfüllung eine Konventionalstrafe vereinbart wurde. Oder es gehen wichtige personenbezogene Daten unwiederbringlich verloren, obwohl laut DSGVO die Verfügbarkeit sichergestellt sein muss. Besonders ärgerlich ist es, wenn man glaubt, eine Sicherungskopie vorgenommen zu haben - und dann festzustellen, dass diese nicht funktioniert hat.



Datensicherungen und Datenschutz


Zu den technischen und organisatorischen Maßnahmen, zu deren Umsetzung der Verantwortliche gemäß den Artikeln 24 und 32 DSGVO verpflichtet ist, gehört unter anderem die Verfügbarkeit. Daten müssen, solange sie verarbeitet werden dürfen oder solange eine gesetzliche Aufbewahrungspflicht besteht, verfügbar sein, sie müssen also in angemessener Zeit nach einem Zwischenfall wieder zur Verfügung stehen. Ein Verstoß gegen diese gesetzliche Verpflichtung kann mit einer erheblichen Geldbuße geahndet werden. Insofern sind Datenschutzbeauftragte verpflichtet, im Rahmen ihrer Überwachungsaufgabe gemäß Art. 39 auch festzustellen, ob es zum einen tatsächlich eine Sicherheitskopie gibt, und zum anderen, ob diese Sicherheitskopie im Notfall zum erneuten Einspielen geeignet ist.
In vielen Fällen hakt es genau daran: Man glaubt, eine Datensicherung vorgenommen zu haben, muss aber im Ernstfall feststellen, dass sie fehlerhaft war oder gar nicht funktioniert hat. Dann liegt eine Datenschutzverletzung vor, die unter Umständen eine Meldepflicht an die Aufsichtsbürde auslöst. Darum: Datensicherungen überprüfen!



Back-ups prüfen


Es gibt Sicherungen, bei denen einzelne Dateien oder Dateiordner synchronisiert werden. Die einfachste Möglichkeit zu testen, ob die Sicherung vorgenommen wurde, ist hier, eine der Dateien oder einen Ordner zu öffnen und die Datei zu laden. Komplexer wird es, wenn ganze Rechnerinhalte gespeichert werden. Da hilft es in der Tat nur, ab und zu auf einem anderen Gerät zu testen, ob die Daten tatsächlich abgespeichert wurden. Ersatzweise kann man die Prüfsummen-Funktion nutzen, bei der vor dem Backup und danach aus verschiedenen technischen Parametern Prüfsummen gebildet werden, die nach dem Backup verglichen werden. Sind diese identisch, kann man davon ausgehen, dass die Datensicherung erfolgreich war. Dann muss man sicherstellen, dass die genutzten Speichermedien sicher aufbewahrt werden und im Falle eines Datenverlustes zur Verfügung stehen.



Tipps für gelungene Datensicherung


  • planen, wann und von welchen Dateien Sicherungskopien zu erstellen sind
  • die erforderlichen organisatorischen Maßnahmen vornehmen, damit alle Beteiligten wissen, wie sie sich hinsichtlich der Datensicherung zu verhalten haben
  • sicherstellen, dass tatsächlich regelmäßige Datensicherungen durchgeführt werden
  • in regelmäßigen Abständen prüfen, ob die Datensicherung vorgenommen wurde und eine Rücksicherung funktioniert
  • die erfolgten Überprüfungen protokollieren



Die Kernfrage lautet also: Kann aufgrund von Überprüfungen davon ausgegangen werden, dass vorgenommene Datensicherungen tatsächlich erfolgt sind und die Daten im Zweifelsfall wieder zurückgespielt werden können?

Wir wünschen erfolgreiches Datensichern!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Daten sichern, wie die DSGVO das fordert!


So gelingt Datensicherung gezielt und alltagsnah. Jetzt im Webinar.


Mehr erfahren

Mehr zum Thema

Archivregal mit Unterlagen
von Eberhard Häcker 15 März, 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19 Jan., 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Streifen aus geschreddertem Papier
von Eberhard Häcker 12 Okt., 2023
Datenlöschen, was kann man da falsch machen? Ist doch einfach! Ganz sicher? In der Praxis birgt das Datenlöschen Stolpersteine, die man kennen sollte – sonst hält man Daten für gelöscht, die es gar nicht sind. Die wichtigsten Fragen und Antworten rund ums Löschen und 10 praktische Tipps.
Auto mit Scheinwerfern
von Eberhard Häcker 11 Okt., 2023
Archivordner mit Jahreszahlen aus der Zukunft? Ein Archivsystem, das besonders in Hinblick auf die DSGVO einen Blick wert ist. Der Datenschutz-Praxistipp verrät, wie es funktioniert und was die Vorteile sind. Gleich lesen!
Laptop mit eingestecktem USB-Stick
von Eberhard Häcker 13 Apr., 2023
Daten von USB-Sticks zu löschen, ist leicht. Oder nicht? „Löschen“ klicken oder „Entfernen“ drücken geht natürlich schnell und einfach. Nur gelöscht sind die Daten damit noch lange nicht. Datenschutz-Profi Eberhard Häcker hat Tipps, wie man Daten zuverlässig und DSGVO-gerecht von Speichersticks löscht.
von Eberhard Häcker 29 März, 2023
Wer elektronische Daten speichert oder archiviert, braucht dafür eine sichere Lösung. Sollen die Daten auf dem Firmengelände gesichert werden oder lieber in der Cloud? Das kommt auf das Unternehmen an. Datenschutz-Experte Eberhard Häcker erklärt die Vor- und Nachteile beider Lösungen und gibt Tipps, die bei der Entscheidung helfen.
von Team Datenschutz 24 März, 2023
Kaum mehr ein Unternehmen arbeitet ohne Cloud-Anwendungen. Microsoft OneDrive, Google Drive, Amazon Web Services sind nur wenige Beispiele. Was sollten Unternehmen im Umgang mit Cloud-Computing wissen? Welche technischen Herausforderungen bringt es mit sich und was ist in Sachen Datenschutz zu beachten?
Festplatte
von Eberhard Häcker 26 Jan., 2023
In deutschen Unternehmen kommt es immer häufiger zu Datenverlust und Datenmissbrauch durch Trojaner, technisches Versagen & Co. Ein wichtiger Baustein in der Abwehr ist ein professionelles Datensicherungskonzept. Datenschützer Eberhard Häcker erklärt die wichtigsten Risiken eines fehlerhaften Back-up-Konzepts und gibt 14 Tipps für ein DSGVO-taugliches und erfolgreiches Datensicherungskonzept.
Festplatte
von Eberhard Häcker 18 Mai, 2022
Was passiert, wenn es im Betrieb zum Datencrash kommt? Können Backups schnell und zuverlässig wieder eingespielt werden? Tipps und Know-how rund um die Tücken der Datensicherung.
Ansicht eines Kalenderblatts
von Team Datenschutz 29 Okt., 2021
Bei all den personenbezogenen Daten den Überblick zu behalten, ist nicht einfach – vor allem nicht, wenn es ans Löschen geht. Was sagt die DSGVO dazu und wie organisiert man das praktisch? Der Datentipp gibt Tipps zum fristgerechten Löschen.
von Eberhard Häcker 29 Apr., 2024
Bei Großereignissen wie Demonstrationen, Festen oder sportlichen Ereignissen sind viele Menschen unterwegs. In der nahen Umgebung des Unternehmens können solche Events Auswirkungen haben von logistischen Herausforderungen bis hin zu möglichen Datenschutzverletzungen. 11 Tipps, wie Unternehmen sich auf solche Ereignisse vorbereiten und rechtliche Probleme umgehen.
Globus als Netzwerk
von Eberhard Häcker 05 Apr., 2024
Wer unerlaubt in ein Netzwerk eindringt, kann erheblichen Schaden anrichten. Wie betreiben Organisationen ihre Netze in Sachen Informationssicherheit und Datenschutz rechtskonform? Mittels Network Access Control. 8 Tipps, wie Sie die Netzzugangskontrolle sicher und DSGVO-gerecht regeln.
von Eberhard Häcker 27 März, 2024
Ja, auch im Kalender kann es zu Datenlecks kommen. Viele Unternehmen nutzen Kalender wie Outlook, um Termine zu organisieren. Die Schattenseite: Heikle Infos wie Namen von Bewerbenden sind schnell für Unbefugte sichtbar - wenn die Einträge nicht geschützt sind. Schnell entstehen Vertraulichkeitsprobleme und Datenschutzverletzungen. Vorkehrungen helfen gegen Zwischenfälle. Wir geben Tipps.
Archivregal mit Unterlagen
von Eberhard Häcker 15 März, 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
von Eberhard Häcker 01 März, 2024
Was bei Produktionsmaschinen oft übersehen wird: In aller Regel stehen mit ihnen personenbezogene Daten in Verbindung. Wartung und Fernwartung von Maschinen und Anlagen betreffen also den Datenschutz. Darum sollten Datenschutzbeauftragte eingebunden werden und die Abläufe begleiten. Unsere Tipps für eine datenschutzgerechte Fernwartung in der Produktion.
Produktionsanlage
von Eberhard Häcker 23 Feb., 2024
Ein Bereich, wo die Verarbeitung personenbezogener Daten oft übersehen wird: Industrieanlagen. Dabei fallen auch dort so gut wie immer Personendaten an – mit bedenkenswerten Folgen. Was droht aus Sicht des Datenschutzes und wie können Sie gegensteuern? Hintergründe und 10 praktische Handlungstipps.
Hände an der Tastatur eines Laptops
von Eberhard Häcker 30 Jan., 2024
Wer eine E-Mail schreibt, kann aus Sicht der DSGVO Fehler machen. Ja, mit einer einzigen Mail kann sogar gleich eine ganze Reihe an Datenschutz-Verstößen passieren. Welche das sind, zeigt der aktuelle Datentipp – zusammen mit Hintergrundinfos und Tipps, um Datenpannen in geschäftlichen E-Mails zu verhindern.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19 Jan., 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Der Datenschutz-Adventskalender 2023
von Team Datenschutz 29 Nov., 2023
Auch in diesem Jahr hat Team Datenschutz wieder einen ganz besonderen Adventskalender. Jeden Tag wartet ein neues Video mit Abenteuern von Datenschützer Eberhard und dem kleinen DATSIPrUse vom Planeten DATSIS. Was die zwei so alles erleben werden? Auf jeden Fall gibt es einiges zu lernen über Datenschutz und Cybersicherheit - mit lustigen kleinen Geschichten aus dem Datenschutz-Alltag. Seid dabei!
Mehr anzeigen
Share by: