meterpeter
Goto Top

Backup Server - Räumliche Trennung?

Hallo,

ich habe mal gehört, dass die Backup Infrastruktur von der Firmen Infrastruktur so weit wie möglich räumlich getrennt sein muss.
Ist das nur ein guter Rat oder ist das tatsächlich eine Brandschutzbestimmung?
Ich konnte durch googlen leider keine Quelle hierzu finden.

Hat jemand eine passende Quelle?

Danke

Content-Key: 335471

Url: https://administrator.de/contentid/335471

Printed on: April 25, 2024 at 00:04 o'clock

Member: montana
montana Apr 19, 2017 updated at 08:53:32 (UTC)
Goto Top
Hi,

siehe hier:
B 2.4 Serverraum:
https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/In ...
M 1.58 Technische und organisatorische Vorgaben für Serverräume:
https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/In ...
G 1.4 Feuer :
https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/In ...

Es ist soweit ich weiß kein Gesetz, dass die Backup-Infrastruktur in einem anderen Brandabschnitt oder so weit wie möglich weg sein sollte.
Allerdings ist dies ein sehr guter Rat, es geht immerhin nicht nur um Feuer, sondern auch um andere Schäden wie z.B. durch Wasser.


LG
montana
Member: Lochkartenstanzer
Lochkartenstanzer Apr 19, 2017 updated at 09:04:32 (UTC)
Goto Top
Zitat von @Meterpeter:

Ist das nur ein guter Rat oder ist das tatsächlich eine Brandschutzbestimmung?

Dem Brandschutz ist es egal, ob Du die Kisten in einem Raum oder in verschiedenen Räumen stehen hast, der Versicherung und der GoBD allerdings nicht.

Daß man zumindest einen Teil der Backupmedien außerhalb der Reichweite des Feuers oder des Wassers aufbewahren sollte, die den Serverraum fressen, sagt einem der gesunde Menschenverstand. face-smile

lks
Member: sabines
sabines Apr 19, 2017 at 09:03:40 (UTC)
Goto Top
Moin,

ich schließe mich den Vorpostern an.

Aber was genau meinst Du eigentlich mit "Backup Infrastruktur"?

Gruss
Member: Meterpeter
Meterpeter Apr 19, 2017 at 09:25:25 (UTC)
Goto Top
Quasi der Backup Server, Libary, Bänder etc.
Member: em-pie
em-pie Apr 19, 2017 at 10:16:10 (UTC)
Goto Top
Moin,

Mal abgesehen von den obigen Kommentaren (techn. kein Muss, organisatorisch jedoch mehr als nur sinnvoll) folgende ANmerkung:

Wenn ihr eine Library verwendet: entnehmt ihr täglich die Bänder, die gefüllt wurden?
Wenn Nein: setzt eine Storage dazwischen und lasst eine Kopie der Daten auf Band ausgeben und trennt beide Devices räumlich voneinander. Warum?
Wenn der Backup-Raum abbrennt, fehlt euch nicht nur das Backup des aktuellen Datenbestandes, sondern auch alle archivierten Daten.
Des Weiteren erfolgt ein Restore deutlich schneller, da die Daten dann von Disk und nicht von Tape (mit Bänderwechsel) gelesen werden.

Wenn es eure (bauliche) Infrastruktur nicht hergibt, dann täglich die Bänder entnehmen und in einem Safe einschließen...

Gruß
em-pie
Member: Looser27
Looser27 Apr 19, 2017 at 12:23:58 (UTC)
Goto Top
Da wir nur ein kleines Unternehmen sind, steht die Infrastruktur in einem Raum.
Die Bänder hingegen lagern in einem zertifizierten Safe mit Klasse DIS120.
Member: kaiand1
kaiand1 Apr 19, 2017 at 15:28:19 (UTC)
Goto Top
Nun das Band muss ja in den Safe ja gelegt werden und in der Zeit kann schon einiges Passieren.
Da aber auch schon seit einiger Zeit die Revisionssichere Archivierung der Mails gilt was auch nicht jeden Bekannt ist und macht...
Zudem wird die IT ja als Kostenverursacher gesehen ohne "Aktiv" gesehen für die Firma tätig zu sein wodurch da gerne gespart wird auf Kosten der Datensicherheit.
Aber was sind denn die Daten Wert eurer Firma? kann diese mal so wegen Brandschaden 2-3 Wochen darauf Verzichten?
Brand, Einbruch, Wasserschaden ect kann jederzeit auftreten ohne das man darauf Vorbereitet ist und dann ist der Schaden da.
Und dann bekommt die IT einen Marsch und ist Schuld das keine Vorkehrung getroffen wurden ?...
Oben wurden ja schon Sachen angesprochen und für jede Sache sollte auch ein Pflichtenheft vorhanden sein mit den Maßnahmen...
Member: Pjordorf
Pjordorf Apr 19, 2017 at 19:45:34 (UTC)
Goto Top
Hallo,

Zitat von @Lochkartenstanzer:
der Versicherung und der GoBD allerdings nicht.
Du meinst mit GoBD dies "Grund­sät­ze zur ord­nungs­mä­ßi­gen Füh­rung und Auf­be­wah­rung von Bü­chern, Auf­zeich­nun­gen und Un­ter­la­gen in elek­tro­ni­scher Form so­wie zum Da­ten­zu­griff (GoBD)"?

Gruß,
Peter
Member: Lochkartenstanzer
Lochkartenstanzer Apr 19, 2017 at 20:03:31 (UTC)
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @Lochkartenstanzer:
der Versicherung und der GoBD allerdings nicht.
Du meinst mit GoBD dies "Grund­sät­ze zur ord­nungs­mä­ßi­gen Füh­rung und Auf­be­wah­rung von Bü­chern, Auf­zeich­nun­gen und Un­ter­la­gen in elek­tro­ni­scher Form so­wie zum Da­ten­zu­griff (GoBD)"?


Ja. Denn wenn man nicht für ordentliche Backups der geschäftsrelevanten Daten sorgt ist Ärger mit den Behörden vorprogrammiert.

lks