Daten, die zurückkommen.
DSGVO-konforme Backup-Konzepte nach der 3-2-1-Regel — für Praxen, Kanzleien und Mittelstand. Schutz vor Ransomware, Hardware-Defekt und Bedien-Fehlern. Garantierte Wiederherstellung.
Die 3-2-1 Regel.
Der seit Jahrzehnten bewährte Standard für sichere Datensicherung. Drei einfache Zahlen, die im Ernstfall den Unterschied machen.
Kopien der Daten
Eins Original plus zwei vollständige Backups — getrennt voneinander.
Verschiedene Speichermedien
Lokales NAS und Cloud-Storage — unterschiedliche Technologien gleichen Risiken aus.
Off-Site-Kopie
Mindestens eine Kopie an einem anderen physischen Ort — Brand, Diebstahl, Naturereignisse.
Unsere Backup-Infrastruktur.
Server-Räume, Rechenzentren und Hardware-Setups die wir für unsere Kunden konfiguriert haben.
Server-Raum · Wien
Was wir sichern.
Sieben Datenkategorien werden nach Priorität klassifiziert und unabhängig voneinander gesichert.
-
01
Kritisch
Patient:innen-Daten
Stammdaten, Krankengeschichte, Diagnosen, Therapien
-
02
Kritisch
Bildgebung & Befunde
Röntgen, Ultraschall, Laborbefunde, Berichte
-
03
Kritisch
Praxis-/ERP-Software
Datenbank, Konfiguration, Terminkalender
-
04
Hoch
Abrechnung
Honorarnoten, Krankenkassen-Daten, e-card-Daten
-
05
Hoch
E-Mails & Kommunikation
Kundenkorrespondenz, Überweisungen, Befundversand
-
06
Hoch
Buchhaltung & Personal
Rechnungen, Lohnabrechnungen, Verträge
-
07
Mittel
Systemeinstellungen
Server-Config, Benutzerkonten, Netzwerk
Drei unabhängige Stufen.
Fällt ein Kreis aus, sind die Daten über die anderen Wege weiterhin wiederherstellbar.
Lokales NAS
Schnelle Wiederherstellung bei einzelnen Datenverlusten oder Bedienfehlern
- Frequenz
- Täglich (automatisch, nachts)
- Standort
- In Ihren Räumen
- Restore
- Minuten bis Stunden
EU-Cloud-Backup
Schutz bei Brand, Diebstahl oder Ransomware-Befall am Standort
- Frequenz
- Täglich inkrementell · Wöchentlich Vollsicherung
- Standort
- EU-Rechenzentrum (AVV nach Art 28 DSGVO)
- Restore
- Stunden bis 1 Tag
Air-Gap (offline)
Physisch getrennte Festplatte im Safe — schützt zuverlässig gegen Verschlüsselungs-Angriffe
- Frequenz
- Wöchentlich · Rotation
- Standort
- Tresor / externer Standort
- Restore
- 1–3 Tage
Sieben Schritte zur Wiederherstellung.
-
01
Vorfall erkennen
sofortWelche Daten sind betroffen? Wann ist der Verlust entstanden? Ursache bekannt (Hardware, Cyber-Angriff, Bedienfehler)?
-
02
IT-Dienstleister anrufen
~5 MinNotfall-Nummer wählen, Vorfall melden, Wiederherstellungsbedarf besprechen.
-
03
Bei Verdacht: Isolation
sofortBei Verdacht auf Ransomware: betroffene Systeme sofort vom Netzwerk trennen, damit sich Schadsoftware nicht ausbreitet.
-
04
Backup-Quelle wählen
15 MinWann war der letzte saubere Zustand? Aus welchem Backup-Kreis wird wiederhergestellt? Bei Ransomware zwingend Air-Gap.
-
05
Wiederherstellung
1–6 StdDaten werden über die Backup-Software auf den Server zurückgespielt. Bei großen Datenmengen kann dies mehrere Stunden dauern.
-
06
Funktions-Test
30 MinPraxis-/ERP-Software starten, Stichprobenkontrolle, Plausibilität mit dem Team prüfen.
-
07
Dokumentation
nachgelagertUrsachenanalyse, Maßnahmen zur Vermeidung, Eintrag im Notfallhandbuch.
Wie lange wir Daten aufbewahren.
Gestaffelte Vorhaltung von kurzfristig bis 10 Jahre — gesetzliche Aufbewahrungspflichten inklusive.
Security in jeder Schicht.
AES-256-Verschlüsselung
Backups werden sowohl bei Übertragung als auch im Ruhezustand AES-256 verschlüsselt.
EU-Cloud-Standort
Alle Cloud-Backups liegen ausschließlich in Rechenzentren in der EU (DSGVO-konform).
Air-Gap Offline-Backup
Wöchentliche Festplatte wird physisch vom System getrennt → kein Ransomware-Zugriff möglich.
AVV nach Art 28 DSGVO
Auftragsverarbeitungs-Vertrag mit Cloud-Anbieter wird mit Ihnen abgeschlossen.
2-Faktor-Authentifizierung
Zugriff auf Backup-Systeme nur mit individuellem Passwort + zweiter Faktor (TOTP / Hardware-Key).
USV-Absicherung
Server und NAS sind über unterbrechungsfreie Stromversorgung gegen Strom-Ausfälle geschützt.
Klare Antworten.
01 Reicht nicht ein RAID-System als Backup?
Nein. RAID schützt vor Hardware-Defekten einzelner Platten, NICHT vor versehentlichem Löschen, Ransomware oder Brand. Bei Verschlüsselungs-Angriffen sind alle RAID-Platten betroffen. Deshalb ist RAID nur die erste Schutzebene — ein echtes Backup-Konzept braucht zusätzlich die 3-2-1-Regel.
02 Was passiert bei einem Ransomware-Angriff?
Genau dafür existiert das Air-Gap-Backup (Kreis 3). Diese Festplatte ist physisch vom Netzwerk getrennt — Schadsoftware kann sie nicht erreichen. Im Notfall stellen wir aus dem letzten sauberen Air-Gap-Stand wieder her, typisch innerhalb 1–3 Tagen.
03 Wie lange werden die Daten aufbewahrt?
Wir staffeln die Aufbewahrung: tägliche Backups 30 Tage, wöchentliche 3 Monate, monatliche 12 Monate, Jahres-Archiv 10 Jahre. Damit erfüllen wir auch die ärztliche Aufbewahrungspflicht von 10 Jahren in Österreich.
04 Liegen die Daten wirklich nur in der EU?
Ja. Wir nutzen ausschließlich EU-Rechenzentren (Frankfurt, Wien) und schließen mit allen Anbietern einen Auftragsverarbeitungs-Vertrag nach Art 28 DSGVO ab. Eine Drittlands-Übermittlung findet nicht statt.
05 Wie merken wir, dass die Backups funktionieren?
Tägliche automatische Backup-Berichte per E-Mail, monatliche Stichproben-Restores, halbjährliche vollständige Test-Restores in separater Umgebung. Sie bekommen jeden Monat einen Status-Report.
06 Wie schnell sind die Daten wieder da?
Einzelne Dateien aus dem NAS-Backup: Minuten. Komplette Server-Wiederherstellung aus der Cloud: 1–6 Stunden je nach Datenmenge. Air-Gap-Restore: 1–3 Tage. Wir vereinbaren konkrete RTOs (Recovery-Time-Objective) im SLA.
07 Was kostet ein Backup-Konzept?
Abhängig von Datenvolumen und gewünschter RTO. Typische monatliche Kosten für eine Praxis/Kanzlei mit ~20 TB Daten: €450–€900/Monat inkl. Cloud, Wartung und 24/7 Notfall-Support. Ein kostenloses Erstgespräch klärt den Rahmen.
Kostenloser Backup-Check.
Wir prüfen Ihr bestehendes Backup-Konzept in ca. 60 Min remote und liefern einen konkreten Report mit Schwachstellen und Empfehlungen — kostenlos und unverbindlich.
office@synova-it.atAntwort innerhalb von 24 Stunden.