IT-Ausfälle können zahlreiche Ursachen haben – von Defekten und Cyber-Angriffen über durch Menschen verursachte Zwischenfälle bis hin zu Naturkatastrophen. Die Folgen können für unvorbereitete Unternehmen verheerend sein. Eine belastbare Disaster-Recovery-Strategie kann das Schlimmste verhindern.
Disaster Recovery ist ein wichtiges Thema, um auch nach Notfällen Daten und Geschäftsbetrieb schnell wiederherstellen zu können.
Der Begriff Disaster Recovery, abgekürzt: DR, oder Notfallwiederherstellung umschreibt im IT-Bereich Maßnahmen, die nach einer Störung für den erneuten Zugriff auf IT-Infrastruktur, Daten und Anwendungen sorgen. Diese Maßnahmen sind grundsätzlich darauf ausgelegt, mögliche Schäden und Beeinträchtigungen des Betriebsablaufes zu minimieren und die Einsatzbereitschaft nach einem Zwischenfall möglichst schnell wiederherzustellen.
Oftmals werden die Begriffe Disaster Recovery und Business Continuity synonym verwendet. Dies ist aber nicht völlig korrekt: Die Notfallwiederherstellung ist ein Teil der Business Continuity, die aber neben der technischen Seite mehr den Fokus auf die grundlegende Sicherstellung der Geschäftstätigkeit einschließlich kritischer Abläufe sowie deren möglichst unterbrechungsfreie Fortsetzung legt.
Grundlagen und Planung
Grundsätzlich basiert Disaster Recovery auf der Vorhaltung redundanter Systeme sowie der kontinuierlichen Replikation von Daten und idealerweise der Bereitstellung von Computing-Ressourcen an einem externen Standort. Fällt der Hauptstandort aus, können die extern gelagerten Daten wiederhergestellt werden oder ermöglichen sogar in Verbindung mit den entsprechenden Ressourcen die umgehende Fortsetzung des Geschäftsbetriebs. Ein sogenannter „Single Point of Failure“ wird damit vermieden.
Den Ausgangspunkt für eine belastbare Notfallstrategie bildet der Disaster-Recovery-Plan (DRP). In ihm werden unter anderem die wichtigsten Daten und Systeme erfasst, die für die Fortführung des Geschäftsbetriebs notwendig sind. Zudem enthält er alle Schritte, die zur Wiederherstellung notwendig sind.
Der DRP spezifiziert mit dem „Recovery Point Objective“ (RPO) auch die Datenmenge, die im Ernstfall ohne signifikante Schäden für das Unternehmen oder die Organisation verloren gehen darf. Das „Recovery Time Objective“ (RTO) ist ebenfalls Teil der Strategie und definiert die maximal zulässige Ausfallzeit nach einem disruptiven Ereignis.
Diese Informationen und Werte dienen in Verbindung mit der exakten Definition von Meldewegen, Eskalationsstufen und Verantwortlichkeiten als genauer Leitfaden für das Fachpersonal, wie im Ernstfall zu verfahren ist. Regelmäßige Testläufe belegen die Wirksamkeit der Maßnahmen und ermöglichen bei Bedarf Anpassungen oder Verfeinerungen.
Von der externen HDD bis zur „Hot Site“
Das Thema Disaster Recovery ist vielschichtig und umfasst zahlreiche Lösungsansätze. Im privaten oder kleinen Rahmen ist das Backup auf einen externen Datenträger ein sehr einfaches Beispiel für Notfallvorsorge, das aber weder die jeweilige Infrastruktur schützt, noch sonderlich zuverlässig ist. Unternehmen setzen deshalb auf ausgefeiltere Verfahren, wie etwa umfangreiche Backups mittels spezialisierter Software oder den Einsatz von Backup as a Service (BaaS) durch Drittanbieter, die Daten an einen Remote-Standort sichern. Die externe Virtualisierung von Prozessen und Daten einschließlich der Möglichkeit für Instant Recovery sowie Datenbank-Snapshots bieten weitere Möglichkeiten zur Absicherung geschäftsrelevanter Daten und Vorgänge.
Schutz und Wiederherstellung wichtiger Daten sind für sich bereits anspruchsvolle Themen. Noch komplizierter wird es, wenn zusätzlich auch die Infrastruktur für den Notfall gerüstet sein soll. Die diesbezüglichen Maßnahmen beginnen direkt im Rechenzentrum, etwa durch den Einsatz von Brandbekämpfungsanlagen, Notstromaggregaten und redundanter Hardware.
Zudem besteht die Möglichkeit mittels einer „Cold Site“ einen Zweitstandort zur notfallmäßigen Fortsetzung des Geschäftsbetriebs vorzuhalten. Werden dort auch aktuelle Datenkopien hinterlegt, spricht man von einer „Hot Site“.
Disaster Recovery as a Service
Derartige Vorkehrungen sind meist teuer und wartungsintensiv. Mit Disaster Recovery as a Service (DRaaS) können Unternehmen aber sowohl Computing als auch Daten in der Cloud eines Drittanbieters bereitstellen, ohne dafür hohe Investitionskosten in Kauf nehmen zu müssen. Dieses Modell gestattet im Notfall die schnelle Wiederaufnahme der Geschäftstätigkeit, selbst falls das eigene Rechenzentrum noch außer Betrieb ist.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Dazu stellt der jeweilige Anbieter die nötigen Networking-, Computing- und Storage-Ressourcen bereit und spiegelt die vollständige Infrastruktur des Kunden auf virtuelle Server. Meist werden derartige Dienstleistungen per Abonnement-Modell oder nutzungsbasiert abgerechnet, was für transparente Preisgestaltung und planbare Kosten sorgt.