LÖSUNG · 02 · BACKUP & RECOVERY
Lösungen · Backup & Recovery

Daten, die zurückkommen.

DSGVO-konforme Backup-Konzepte nach der 3-2-1-Regel — für Praxen, Kanzleien und Mittelstand. Schutz vor Ransomware, Hardware-Defekt und Bedien-Fehlern. Garantierte Wiederherstellung.

99.99% Recovery-Rate
4 h Max. RTO
3-2-1 Backup-Regel
EU Daten-Standort
Wie wir sichern
Das Prinzip · 02

Die 3-2-1 Regel.

Der seit Jahrzehnten bewährte Standard für sichere Datensicherung. Drei einfache Zahlen, die im Ernstfall den Unterschied machen.

3

Kopien der Daten

Eins Original plus zwei vollständige Backups — getrennt voneinander.

2

Verschiedene Speichermedien

Lokales NAS und Cloud-Storage — unterschiedliche Technologien gleichen Risiken aus.

1

Off-Site-Kopie

Mindestens eine Kopie an einem anderen physischen Ort — Brand, Diebstahl, Naturereignisse.

Einblicke · 03

Unsere Backup-Infrastruktur.

Server-Räume, Rechenzentren und Hardware-Setups die wir für unsere Kunden konfiguriert haben.

Praxis · 2025

Server-Raum · Wien

01 / 01
Datenkategorien · 04

Was wir sichern.

Sieben Datenkategorien werden nach Priorität klassifiziert und unabhängig voneinander gesichert.

  • 01

    Patient:innen-Daten

    Stammdaten, Krankengeschichte, Diagnosen, Therapien

    Kritisch
  • 02

    Bildgebung & Befunde

    Röntgen, Ultraschall, Laborbefunde, Berichte

    Kritisch
  • 03

    Praxis-/ERP-Software

    Datenbank, Konfiguration, Terminkalender

    Kritisch
  • 04

    Abrechnung

    Honorarnoten, Krankenkassen-Daten, e-card-Daten

    Hoch
  • 05

    E-Mails & Kommunikation

    Kundenkorrespondenz, Überweisungen, Befundversand

    Hoch
  • 06

    Buchhaltung & Personal

    Rechnungen, Lohnabrechnungen, Verträge

    Hoch
  • 07

    Systemeinstellungen

    Server-Config, Benutzerkonten, Netzwerk

    Mittel
Drei Schutzkreise · 05

Drei unabhängige Stufen.

Fällt ein Kreis aus, sind die Daten über die anderen Wege weiterhin wiederherstellbar.

01 On-Site · schnell

Lokales NAS

Schnelle Wiederherstellung bei einzelnen Datenverlusten oder Bedienfehlern

Frequenz
Täglich (automatisch, nachts)
Standort
In Ihren Räumen
Restore
Minuten bis Stunden
02 Off-Site · DSGVO

EU-Cloud-Backup

Schutz bei Brand, Diebstahl oder Ransomware-Befall am Standort

Frequenz
Täglich inkrementell · Wöchentlich Vollsicherung
Standort
EU-Rechenzentrum (AVV nach Art 28 DSGVO)
Restore
Stunden bis 1 Tag
03 Anti-Ransomware

Air-Gap (offline)

Physisch getrennte Festplatte im Safe — schützt zuverlässig gegen Verschlüsselungs-Angriffe

Frequenz
Wöchentlich · Rotation
Standort
Tresor / externer Standort
Restore
1–3 Tage
Im Notfall · 06

Sieben Schritte zur Wiederherstellung.

  1. 01

    Vorfall erkennen

    sofort

    Welche Daten sind betroffen? Wann ist der Verlust entstanden? Ursache bekannt (Hardware, Cyber-Angriff, Bedienfehler)?

  2. 02

    IT-Dienstleister anrufen

    ~5 Min

    Notfall-Nummer wählen, Vorfall melden, Wiederherstellungsbedarf besprechen.

  3. 03

    Bei Verdacht: Isolation

    sofort

    Bei Verdacht auf Ransomware: betroffene Systeme sofort vom Netzwerk trennen, damit sich Schadsoftware nicht ausbreitet.

  4. 04

    Backup-Quelle wählen

    15 Min

    Wann war der letzte saubere Zustand? Aus welchem Backup-Kreis wird wiederhergestellt? Bei Ransomware zwingend Air-Gap.

  5. 05

    Wiederherstellung

    1–6 Std

    Daten werden über die Backup-Software auf den Server zurückgespielt. Bei großen Datenmengen kann dies mehrere Stunden dauern.

  6. 06

    Funktions-Test

    30 Min

    Praxis-/ERP-Software starten, Stichprobenkontrolle, Plausibilität mit dem Team prüfen.

  7. 07

    Dokumentation

    nachgelagert

    Ursachenanalyse, Maßnahmen zur Vermeidung, Eintrag im Notfallhandbuch.

Aufbewahrung · 07

Wie lange wir Daten aufbewahren.

Gestaffelte Vorhaltung von kurzfristig bis 10 Jahre — gesetzliche Aufbewahrungspflichten inklusive.

Täglich 30 Tage NAS + Cloud
Wöchentlich 3 Monate NAS + Cloud
Monatlich 12 Monate Cloud
Jahres-Archiv 10 Jahre Cloud · Langzeitspeicher
Sicherheits-Maßnahmen · 08

Security in jeder Schicht.

AES-256-Verschlüsselung

Backups werden sowohl bei Übertragung als auch im Ruhezustand AES-256 verschlüsselt.

EU-Cloud-Standort

Alle Cloud-Backups liegen ausschließlich in Rechenzentren in der EU (DSGVO-konform).

Air-Gap Offline-Backup

Wöchentliche Festplatte wird physisch vom System getrennt → kein Ransomware-Zugriff möglich.

AVV nach Art 28 DSGVO

Auftragsverarbeitungs-Vertrag mit Cloud-Anbieter wird mit Ihnen abgeschlossen.

2-Faktor-Authentifizierung

Zugriff auf Backup-Systeme nur mit individuellem Passwort + zweiter Faktor (TOTP / Hardware-Key).

USV-Absicherung

Server und NAS sind über unterbrechungsfreie Stromversorgung gegen Strom-Ausfälle geschützt.

Häufige Fragen · 09

Klare Antworten.

01 Reicht nicht ein RAID-System als Backup?

Nein. RAID schützt vor Hardware-Defekten einzelner Platten, NICHT vor versehentlichem Löschen, Ransomware oder Brand. Bei Verschlüsselungs-Angriffen sind alle RAID-Platten betroffen. Deshalb ist RAID nur die erste Schutzebene — ein echtes Backup-Konzept braucht zusätzlich die 3-2-1-Regel.

02 Was passiert bei einem Ransomware-Angriff?

Genau dafür existiert das Air-Gap-Backup (Kreis 3). Diese Festplatte ist physisch vom Netzwerk getrennt — Schadsoftware kann sie nicht erreichen. Im Notfall stellen wir aus dem letzten sauberen Air-Gap-Stand wieder her, typisch innerhalb 1–3 Tagen.

03 Wie lange werden die Daten aufbewahrt?

Wir staffeln die Aufbewahrung: tägliche Backups 30 Tage, wöchentliche 3 Monate, monatliche 12 Monate, Jahres-Archiv 10 Jahre. Damit erfüllen wir auch die ärztliche Aufbewahrungspflicht von 10 Jahren in Österreich.

04 Liegen die Daten wirklich nur in der EU?

Ja. Wir nutzen ausschließlich EU-Rechenzentren (Frankfurt, Wien) und schließen mit allen Anbietern einen Auftragsverarbeitungs-Vertrag nach Art 28 DSGVO ab. Eine Drittlands-Übermittlung findet nicht statt.

05 Wie merken wir, dass die Backups funktionieren?

Tägliche automatische Backup-Berichte per E-Mail, monatliche Stichproben-Restores, halbjährliche vollständige Test-Restores in separater Umgebung. Sie bekommen jeden Monat einen Status-Report.

06 Wie schnell sind die Daten wieder da?

Einzelne Dateien aus dem NAS-Backup: Minuten. Komplette Server-Wiederherstellung aus der Cloud: 1–6 Stunden je nach Datenmenge. Air-Gap-Restore: 1–3 Tage. Wir vereinbaren konkrete RTOs (Recovery-Time-Objective) im SLA.

07 Was kostet ein Backup-Konzept?

Abhängig von Datenvolumen und gewünschter RTO. Typische monatliche Kosten für eine Praxis/Kanzlei mit ~20 TB Daten: €450–€900/Monat inkl. Cloud, Wartung und 24/7 Notfall-Support. Ein kostenloses Erstgespräch klärt den Rahmen.

Backup-Audit · 10

Kostenloser Backup-Check.

Wir prüfen Ihr bestehendes Backup-Konzept in ca. 60 Min remote und liefern einen konkreten Report mit Schwachstellen und Empfehlungen — kostenlos und unverbindlich.

office@synova-it.at

Antwort innerhalb von 24 Stunden.