KURZ EINGEORDNET

Hochverfügbarkeit begrenzt die Auswirkungen bestimmter Komponentenausfälle. Backup ermöglicht, Daten aus einem früheren Stand wiederherzustellen. Disaster Recovery beschreibt den geplanten Wiederanlauf nach einem größeren Ausfall. Die drei ergänzen sich, ersetzen einander aber nicht.

AUF EINEN BLICKSCHEMATISCHE EINORDNUNG
01

Hochverfügbarkeit

Betrieb bei definierten Ausfällen fortsetzen

02

Backup

Daten aus einem gesicherten Stand herstellen

03

Disaster Recovery

Dienste in abgestimmter Reihenfolge wieder anlaufen lassen

Mit dem Geschäftsprozess beginnen

Klären Sie mit den Fachbereichen, welche Dienste zuerst benötigt werden. Die tolerierbare Unterbrechung wird als RTO beschrieben, der tolerierbare Datenverlust als RPO. Diese Ziele bestimmen Aufwand und Technik. Eine replizierte Umgebung hilft beispielsweise nicht automatisch gegen versehentlich gelöschte oder verschlüsselte Daten.

Die Abhängigkeiten des Wiederanlaufs berücksichtigen

Eine gestartete VM ist noch keine wiederhergestellte Anwendung. Identitätsdienste, DNS, Netzwerk, Datenbanken und externe Verbindungen müssen in der richtigen Reihenfolge verfügbar sein. Für einen Standortausfall können andere Maßnahmen nötig sein als für einen Sicherheitsvorfall.

  • Sicherungen vom Ausfall- und Angriffsszenario ausreichend trennen.
  • Benötigte Kapazität, Zugänge und Schlüssel für den Wiederanlauf verfügbar halten.
  • Verantwortung und Freigabe auch bei Ausfall der üblichen Kommunikationswege regeln.

Tests am tatsächlichen Ergebnis messen

Prüfen Sie nicht nur, ob eine Sicherung gelesen werden kann. Lassen Sie den Fachbereich eine relevante Funktion der wiederhergestellten Anwendung prüfen. Dokumentieren Sie Dauer, verwendeten Datenstand, Abweichungen und offene Maßnahmen. Ein erfolgreicher Einzeltest belegt nur das getestete Szenario, nicht die gesamte Notfallfähigkeit.

FÜR IHRE PLANUNG

Diese Fragen sollten geklärt sein

  1. Welche Anwendung muss nach welcher Zeit wieder nutzbar sein?
  2. Lässt sich die Wiederherstellung ohne die ausgefallene Umgebung starten?
  3. Wurden fachliche Funktion und tatsächliche Wiederanlaufzeit geprüft?
MCE Bank
AUS DER PRAXIS

MCE Bank

Bei der MCE Bank ergänzen Offsite-Backup und regelmäßig protokollierte Wiederherstellungstests die redundante Infrastruktur. Im Projektbericht sind Aufbau und laufender Betrieb beschrieben.

Projekt ansehen