Resilienz in der Cloud Warum Cloud-Verfügbarkeit kein Backup-Ersatz ist

Von Agnes Panjas 2 min Lesedauer

Anbieter zum Thema

Wer glaubt, der Cloud-Anbieter kümmert sich schon ums Backup, irrt gewaltig. Denn Cloud-Verfügbarkeit bedeutet nicht gleich Datensicherung. Sebastian Theile von Dell erklärt, was Unternehmen für ein resilientes Backup beachten sollten.

Zwar sollte längst bekannt sein, dass die Cloud-Verlagerung nicht automatisch die Backup-Verantwortung abgibt, doch Backup-Lücken entstehen oft durch die Verwechslung von Verfügbarkeit und Datensicherung.(Bild:  Gemini / KI-generiert)
Zwar sollte längst bekannt sein, dass die Cloud-Verlagerung nicht automatisch die Backup-Verantwortung abgibt, doch Backup-Lücken entstehen oft durch die Verwechslung von Verfügbarkeit und Datensicherung.
(Bild: Gemini / KI-generiert)

Viele Unternehmen glauben, dass sie mit dem Umzug in die Cloud automatisch von der Backup-Verantwortung entbunden sind. Das ist falsch. „Verlagern Unternehmen ihre Daten in die Cloud, geben sie damit nicht automatisch die Verantwortung für die Sicherung dieser Daten ab“, macht Sebastian Theile, Data Protection Solutions Software Sales Specialist bei Dell Technologies Deutschland, deutlich.

Zwar baut ein Cloud-Anbieter seine Infrastrukturen redundant auf und repliziert Daten oder Workloads. Dabei gehe es Cloud-Anbietern allerdings „allein um die Verfügbarkeit – also darum, dass sein Cloud-Service auch dann noch funktioniert, wenn ein System ausfällt oder gestört ist.“ Unternehmen bekämen davon in der Regel nichts mit und könnten meist wie gewohnt mit ihren Daten arbeiten.

„Werden diese Daten versehentlich gelöscht, von Cyberkriminellen manipuliert oder von einer Ransomware verschlüsselt, kann der Cloud-Anbieter nicht weiterhelfen“, macht Theile klar.

Ein klassisches Backup zum Wiedereinspielen gehört nicht zu den Aufgaben der Cloud-Anbieter. Replikationen sind lediglich für den nahtlosen Wechsel zwischen Systemen bei Störungen gedacht. Das Problem: Vernichtete oder veränderte Daten werden dabei identisch mitkopiert.

Warum SaaS-Nutzer sich in falscher Sicherheit wiegen

Sebastian Theile ist Data Protection Solutions Software Sales Specialist bei Dell Technologies Deutschland.(Bild:  Dell Technologies)
Sebastian Theile ist Data Protection Solutions Software Sales Specialist bei Dell Technologies Deutschland.
(Bild: Dell Technologies)

Vor allem bei SaaS wähnen sich manche Unternehmen nicht in der Pflicht, weil sich der Cloud-Anbieter hier um eigentlich fast alles kümmert – von der Verwaltung der Systeme über die Plattformen bis hin zu den Anwendungen“, erklärt Theile. „Die Datensicherung ist dabei aber, wie übrigens auch die Verwaltung von Accounts und Berechtigungen, gemäß dem Prinzip der geteilten Verantwortung außen vor.“

Hinzu komme laut Theile, dass SaaS-Anwendungen beim Backup nicht selten übersehen werden, wenn ihre Einführung von Fachbereichen vorangetrieben wird, die anschließend die Zugänge und Berechtigungen vergeben. „Ein solches Vorgehen mag pragmatisch erscheinen, schafft aber blinde Flecken für die IT-Abteilung“, macht der Data-Protection-Experte klar.

Die Sicherung der eigenen Daten obliegt allein dem Unternehmen selbst, und zwar immer – unabhängig davon, ob es sich um IaaS, PaaS oder SaaS handelt.

Sebastian Theile, Data Protection Solutions Software Sales Specialist bei Dell Technologies Deutschland

Kosten und Komplexität im Blick behalten

Unternehmen sollten daher sämtliche Cloud-Services konsequent in ihre Backup-Strategie integrieren und dabei genau prüfen, wie sich die dort gespeicherten Daten zuverlässig sichern und wiederherstellen lassen. Besondere Vorsicht ist bei den nativen Backup-Funktionen einiger Cloud-Angebote geboten: Abhängig von Datenmenge, Sicherungshäufigkeit und Wiederherstellungsoptionen können die Kosten hier mit der Zeit erheblich steigen.

Ein weiteres Risiko stellt ein Wildwuchs an Backup-Lösungen dar. Dabei werden die Daten jedes Cloud-Services einzeln mit eigenen Funktionen gesichert. Dadurch entsteht jedoch meist ein hoher Verwaltungsaufwand ohne einheitliche Sicherheitsrichtlinien.

Zentralisiert, dokumentiert, getrennt: So geht Backup richtig

Theile empfiehlt Unternehmen deshalb in der Regel zentralisierte Ansätze. Diese erleichtern seiner Meinung nach die Dokumentation der Sicherungsprozesse. Zudem können Backups in einer anderen Umgebung gespeichert werden, sodass sie von den Produktivdaten getrennt sind. Nur so lasse sich echte Resilienz gegenüber Cyberattacken erreichen. Schließlich sind Datensicherungen ebenso wie Produktivdaten, wenn sie manipuliert oder verschlüsselt werden, wertlos.

(ID:50961217)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung