Die meisten Unternehmen haben „irgendein Backup“. Ob es im Ernstfall wirklich funktioniert, weiß oft niemand genau – bis ein Server ausfällt, eine Festplatte stirbt oder Ransomware die Daten verschlüsselt. Dieser Leitfaden erklärt, was eine verlässliche Datensicherung ausmacht: welche Daten dazugehören, wie oft und wo gesichert werden sollte, warum Restore-Tests unverzichtbar sind und welche rechtlichen Pflichten in Österreich gelten. Am Ende finden Sie eine Checkliste, mit der Sie Ihren aktuellen Stand in wenigen Minuten prüfen.
Ein Backup ist nur so gut wie die Wiederherstellung, die damit gelingt. Genau hier scheitern viele Unternehmen: Sicherungen laufen seit Monaten fehlerhaft, liegen im selben Netzwerk wie die Originaldaten oder wurden nie zurückgespielt. Wie groß die Lücke ist, zeigt eine von Zerto beauftragte IDC-Studie zum Thema Disaster Recovery: Fast die Hälfte der befragten Unternehmen (48 Prozent) zahlte nach einem Ransomware-Angriff Lösegeld – obwohl Backups vorhanden waren (Bericht auf itwelt.at).
Eine echte Datensicherung ist deshalb kein einzelnes Programm, sondern ein kleines Konzept: Was wird gesichert, wie oft, wohin, wie lange – und wie wird geprüft, dass es funktioniert?
Gesichert werden muss alles, was Sie für den Betrieb brauchen und nicht in kurzer Zeit neu erstellen können. In typischen KMU sind das:
Die bewährte Grundregel für jede Datensicherung lautet 3-2-1:
So übersteht die Sicherung auch einen Brand, Wasserschaden oder Einbruch im Büro. Inzwischen wird die Regel oft zu 3-2-1-1-0 erweitert: eine zusätzliche Kopie, die offline oder unveränderbar gespeichert ist, und null Fehler bei der regelmäßigen Überprüfung der Sicherungen.
Backup-Programme arbeiten mit drei Grundarten der Sicherung:
In der Praxis kombinieren moderne Lösungen diese Verfahren automatisch, etwa eine wöchentliche Vollsicherung mit täglichen oder stündlichen Zwischenständen.

Lassen Sie uns über Ihre Datensicherung sprechen.

Zwei Kennzahlen helfen bei der Entscheidung, wie oft gesichert werden muss:
Für die Buchhaltung eines Handwerksbetriebs kann eine tägliche Sicherung reichen. Für ein Auftragssystem, in dem laufend Bestellungen eingehen, sind mehrere Sicherungen pro Tag sinnvoll. Wichtig ist, diese Frage einmal bewusst zu beantworten – und die Backup-Lösung danach auszurichten, nicht umgekehrt.

Jeder Speicherort hat Stärken und Schwächen – deshalb ist die Kombination entscheidend:
Eine bewährte Aufteilung: die schnelle Kopie lokal für den Alltag, die zweite Kopie extern für den Katastrophenfall.
Moderne Erpressungssoftware sucht gezielt nach Backups und verschlüsselt oder löscht sie zuerst – denn ohne funktionierende Sicherung steigt der Druck, Lösegeld zu zahlen. Eine Sicherung, die ständig mit dem Netzwerk verbunden ist und mit denselben Zugangsdaten erreichbar ist, bietet deshalb kaum Schutz.
Abhilfe schaffen Offline-Kopien (etwa ein Medium, das nach der Sicherung getrennt wird) und unveränderbare Backups („Immutable Backups“), die sich für einen festgelegten Zeitraum weder ändern noch löschen lassen – auch nicht mit Administratorrechten. Zusätzlich sollten Backup-Systeme eigene Zugangsdaten und Multi-Faktor-Authentifizierung haben. Welche weiteren Maßnahmen gegen Erpressungstrojaner wirken, zeigt unser Ratgeber Ransomware-Schutz: 7 Maßnahmen für Unternehmen.
Eine Sicherung, die nie zurückgespielt wurde, ist eine Hoffnung, kein Backup. Regelmäßige Restore-Tests decken auf, was im Alltag unbemerkt bleibt: fehlende Ordner, beschädigte Dateien, abgelaufene Lizenzen oder eine Wiederherstellung, die statt einer Stunde zwei Tage dauert.
Bewährt hat sich:
Was bei einem Ausfall konkret zu tun ist, bevor die Wiederherstellung beginnt, beschreibt unser Beitrag Serverausfall: Die Sofortmaßnahmen für Unternehmen.
Datensicherung ist nicht nur eine technische Frage. Die Datenschutz-Grundverordnung verlangt in Art. 32 unter anderem die Fähigkeit, „die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen“ – sowie ein Verfahren, um die Wirksamkeit der Schutzmaßnahmen regelmäßig zu überprüfen. Getestete Backups sind genau dieser Nachweis.
Dazu kommen steuerliche Pflichten: Nach § 132 BAO sind Bücher, Aufzeichnungen und die zugehörigen Belege grundsätzlich sieben Jahre aufzubewahren. Elektronische Aufbewahrung ist zulässig, sofern die vollständige, geordnete und inhaltsgleiche Wiedergabe bis zum Ablauf der Frist jederzeit gewährleistet ist. Umgekehrt gilt: Personenbezogene Daten sollen nicht länger als nötig gespeichert werden – das Aufbewahrungskonzept für Backups sollte beides berücksichtigen. Im Zweifel klären Sie die Details mit Ihrer Steuerberatung bzw. Ihrem Datenschutzbeauftragten.
Beantworten Sie die folgenden Fragen ehrlich – jedes „Nein“ ist ein Ansatzpunkt:
Professionell & persönlich

Ob Server-Lösung für Kleinunternehmen oder komplexe Netzwerkinfrastruktur. Wir liefern die passende Technik.
Wir bieten professionelle WLAN-Lösungen, Videoüberwachung sowie Telefonanlagen für kleine Firmen.

Mit Office 365 für Unternehmen und sicheren Cloud-Diensten ermöglichen wir ortsunabhängiges Arbeiten uvm.

Wir betreuen Ihre IT jeden Tag, machen Updates, beheben Fehler und sorgen dafür, dass alles läuft. Rund um die Uhr.
Eine verlässliche Datensicherung folgt einem einfachen Prinzip: mehrere Kopien an verschiedenen Orten, mindestens eine davon vor Angriffen geschützt, und regelmäßig getestet. Wer zusätzlich festlegt, wie viel Datenverlust und Ausfallzeit verkraftbar sind, hat ein Backup-Konzept, das im Ernstfall trägt – und erfüllt nebenbei wichtige Anforderungen der DSGVO.
Passende Leistung von A.S.E. IT: Wir planen und betreiben Backups nach der 3-2-1-Regel – mit externer Kopie in unserem Wiener Rechenzentrum, Monitoring & Reporting und regelmäßig getesteten Wiederanlaufplänen. → Server-Backup-Lösungen ansehen · Kostenlose Erstberatung anfragen

Antworten auf Ihre Fragen zur Datensicherung
Das hängt davon ab, wie viel Datenverlust verkraftbar ist. Für viele KMU ist eine tägliche Sicherung das Minimum; bei Systemen mit laufenden Änderungen, etwa Auftrags- oder Kassensystemen, sind mehrere Sicherungen pro Tag sinnvoll.
Drei Kopien der Daten, auf zwei unterschiedlichen Medien, davon eine außer Haus. Häufig wird sie zu 3-2-1-1-0 erweitert: zusätzlich eine Offline- oder unveränderbare Kopie und null Fehler bei der Überprüfung.
Empfehlenswert ist es. Microsoft bietet Papierkorb- und Aufbewahrungsfunktionen, diese ersetzen aber kein eigenes Backup: Endgültig gelöschte Elemente eines Exchange-Online-Postfachs sind standardmäßig nur 14 Tage (maximal 30 Tage) wiederherstellbar.
Nach § 132 BAO sind Bücher, Aufzeichnungen und Belege grundsätzlich sieben Jahre aufzubewahren, elektronische Aufbewahrung ist zulässig. Für personenbezogene Daten gilt zugleich, sie nicht länger als nötig zu speichern. Details klären Sie am besten mit Ihrer Steuerberatung.