Ein Backup ist eine Datensicherung. Backups werden in vorgegebenen Intervallen durchgeführt, um den Verlust von Daten beispielsweise bei Defekten von Festplatten und anderen Speichersystemen oder bei Cyber-Angriffen zu verhindern. Sie können vollständig, inkrementell oder differenziell erfolgen.
Eine Datensicherung (ein Backup) schützt vor Datenverlust durch Defekte, Software-Fehler oder Angriffe, ermöglicht die Wiederherstellung verlorener Daten und folgt oft der 3-2-1-Regel, die mehrere Kopien auf unterschiedlichen Medien vorsieht. Immutable Backups bieten zusätzliche Sicherheit.
(Bild: Midjourney / KI-generiert)
Die deutsche Übersetzung für das englische Wort backup lautet „Sicherung“ oder spezifischer gesagt „Datensicherung“. Der Begriff Backup kann sich sowohl auf den Vorgang der Datensicherung als auch auf die bei diesem Vorgang gesicherten Daten beziehen.
Die Datensicherung ist eine wichtige Maßnahme der Datensicherheit und soll Datenverlust beispielsweise bei Defekten von Speichersystemen wie Festplatten, bei Software-Problemen, bei Problemen mit Netzwerk- oder Cloud-Speichern oder bei Cyber- und Ransomware-Angriffen verhindern.
Mithilfe eines Backups lassen sich im Fall eines Defekts, Angriffs oder eines anderen Problems die Daten wiederherstellen. Der Vorgang der Datenwiederherstellung wird je nach Umfang und Aufwand als Recovery oder Restore bezeichnet.
Wie funktioniert die Backup-Erstellung?
Im Rahmen eines Backups werden die zu sichernden Daten auf einen oder mehrere interne oder externe Datenträger oder Speichersysteme kopiert. Typische Speichermedien für Backups sind Festplatten, Cloud-Speicherdienste, Netzwerkspeicher, Magnetbänder, optische Speichermedien wie CDs oder DVDs, Speicherkarten, Speichersticks oder Speicher-Arrays.
Die Durchführung der Datensicherung erfolgt in vorgegebenen Intervallen und kann manuell oder unterstützt von Software halb- oder vollautomatisch erfolgen. Für die gängigen Betriebssysteme wie Windows, macOS oder Linux gibt es zahlreiche integrierte oder als externe Software erhältliche Backup-Lösungen.
Im professionellen Bereich und Unternehmensumfeld bestehen zahlreiche gesetzliche Regelungen oder Compliance-Anforderungen, die Vorgaben zu regelmäßigen Datensicherungen enthalten. Ein Beispiel dafür sind die Grundsätze ordnungsmäßiger Buchführung. Darüber hinaus gelten für Backups mit personenbezogenen oder personenbeziehbaren Daten gemäß den Grundsätzen der DSGVO (Datenschutz-Grundverordnung der EU) besondere Regelungen und Schutzmaßnahmen.
Die verschiedenen Arten von Backups
Grundsätzlich lassen sich bei den Datensicherungen die drei verschiedenen Arten Komplettsicherung (Vollsicherung), differenzielle Sicherung und inkrementelle Sicherung unterscheiden. Bei einem Komplett-Backup werden sämtliche Daten auf ein Sicherungsmedium kopiert. Eine differenzielle Sicherung enthält alle seit der letzten Komplettsicherung veränderten oder neu erstellten Daten. Inkrementelle Backups sichern die Daten, die seit der letzten inkrementellen Sicherung verändert oder neu erstellt wurden.
Initial bauen die inkrementelle und die differenzielle Sicherung auf der Komplettsicherung auf. Für einen Restore aller Daten werden die initiale Komplettsicherung und die inkrementellen oder differenziellen Sicherungen benötigt.
Auch beim sogenannten Image-Backup (Speicherabbildsicherung) handelt es sich um eine Art von Backup in Form einer Eins-zu-eins-Kopie eines Datenträgers oder einer Partition. Snapshots und Datenspiegelungen lassen sich ebenfalls zur Kategorie der Datensicherungen zählen.
Backup-Sicherheit und immutable Backups
Ein wichtiger Aspekt der Datensicherung ist die Sicherheit der Backups selbst, da diese mittlerweile das Primärziel Cyberkrimineller darstellen. Neben der Verschlüsselung von Backup-Daten gewinnen sogenannte „immutable Backups“ zunehmend an Bedeutung. Bei dieser Methode werden Backups unveränderbar gespeichert, sodass sie weder versehentlich noch absichtlich modifiziert oder gelöscht werden können. Dies bietet Schutz vor Ransomware-Angriffen und unbefugten Änderungen. Immutable Backups stellen sicher, dass im Notfall immer eine zuverlässige Kopie der Daten zur Verfügung steht.
Die Backup-Strategie
In der Regel erfolgt die Datensicherung gemäß einer zuvor definierten Strategie. Die Backup-Strategie berücksichtigt die Kritikalität beziehungsweise Sensibilität der Daten und enthält Vorgaben hinsichtlich der Häufigkeit und des Zeitpunkts der Sicherung, der anzulegenden Anzahl an Kopien und des Speicherorts. Je öfter sich Daten ändern und je schwerwiegender sich ein Datenverlust für die betroffene Person oder Organisation auswirkt, desto häufiger müssen Datensicherungen durchgeführt werden. Bei der Definition einer Backup-Strategie spielen die beiden Kennzahlen RPO (Recovery Point Objective) und RTO (Recovery Time Objective) eine wichtige Rolle.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Was die Anzahl der Datenkopien und den Speicherort angeht, wird in der Praxis häufig die sogenannte 3-2-1-Regel angewandt. Sie besagt, dass drei Kopien der Daten vorhanden sein sollen, die auf zwei verschiedenen Speichermedien und eine Kopie davon an einem externen Standort aufbewahrt werden. Inzwischen wurde die klassische 3-2-1-Backup-Regel vielfach zur 3-2-1-1-Regel oder zur 3-2-1-1-0-Regel erweitert.
Pruning von Backups
Pruning bezeichnet den Prozess des systematischen Entfernens alter oder nicht mehr benötigter Backups. Dies ist wichtig, um Speicherplatz zu sparen und die Effizienz des Backup-Systems zu erhalten. Beim Pruning werden typischerweise ältere Backups nach bestimmten Regeln gelöscht, während neuere Versionen beibehalten werden. Moderne Backup-Lösungen bieten oft automatisierte Pruning-Funktionen, die es ermöglichen, eine Balance zwischen der Aufbewahrung historischer Daten und der Optimierung des Speicherplatzes zu finden. Für Unternehmen ist es wichtig, Pruning-Regeln sorgfältig zu konfigurieren, um sicherzustellen, dass wichtige Daten nicht versehentlich gelöscht werden.
Backup-as-a-Service (BaaS) und Disaster-Recovery-as-a-Service (DRaaS)
Backup-as-a-Service (BaaS) und Disaster-Recovery-as-a-Service (DRaaS) sind zwei eng verwandte Cloud-Dienstmodelle, die Unternehmen bei der Datensicherung und Wiederherstellung unterstützen. BaaS soll automatisierte Cloud-basierte Backups von Unternehmensdaten ohne die Komplexität traditioneller Lösungen bieten.
DRaaS geht einen Schritt weiter und ermöglicht die Replikation und das Hosting der gesamten IT-Infrastruktur eines Unternehmens in der Cloud, um im Katastrophenfall einen schnellen Failover zu gewährleisten. Während BaaS sich auf regelmäßige Datensicherungen konzentriert, bietet DRaaS eine umfassende Lösung für Geschäftskontinuität mit kürzeren Wiederherstellungszeiten (RTO) und geringerem Datenverlust (RPO). Beide Dienste entlasten die interne IT, reduzieren Kosten und verbessern die Skalierbarkeit, wobei DRaaS zusätzlich eine schnellere Wiederaufnahme kritischer Geschäftsprozesse nach einer Katastrophe ermöglicht.