Backup-Tests für Ihre Compliance.
Viele Anforderungen betreffen auch die Wiederherstellung Ihrer Daten. Hier sehen Sie, welche Rolle Backup-Tests dabei spielen und wie RestoreTrust Sie unterstützt.
Was die einzelnen Vorgaben verlangen.
DSGVO
DSGVO und Wiederherstellung.
Art. 32 Abs. 1 lit. c und d DSGVO nennt die rasche Wiederherstellung von Verfügbarkeit und Zugang zu personenbezogenen Daten sowie die regelmäßige Prüfung der Wirksamkeit von Schutzmaßnahmen. Welche Maßnahmen angemessen sind, richtet sich nach den Risiken der Verarbeitung.
- Wiederherstellungstests nach Ihrem Zeitplan
- Dokumentierte Ergebnisse und Prüfungen
- Ausführung in Ihrem Kubernetes-Cluster
ISO 27001
ISO 27001 und Backup-Tests.
ISO/IEC 27001:2022 beschreibt ein Informationssicherheitsmanagementsystem, kurz ISMS. Anhang A enthält die Maßnahme A.8.13 zur Datensicherung: Sicherungskopien von Informationen, Software und Systemen sollen nach einer festgelegten Backup-Richtlinie vorgehalten und regelmäßig getestet werden.
- Wiederkehrende Tests nach Ihrer Backup-Richtlinie
- Eigene Prüfungen auf wiederhergestellten Daten
- Dokumentierte Testläufe für Kontrollen und Audits
NIS2
NIS2 und Wiederherstellung.
Art. 21 Abs. 2 lit. c NIS2 nennt Backup-Management und Wiederherstellung nach einem Notfall als Teil der Betriebskontinuität. Buchstabe f verlangt Verfahren zur Bewertung der Wirksamkeit der Sicherheitsmaßnahmen. Wiederherstellungstests liefern dafür konkrete Ergebnisse.
- Regelmäßige Wiederherstellungstests
- Dokumentierte Ergebnisse für Ihre Wirksamkeitsprüfung
- Benachrichtigungen per E-Mail oder Webhook
DORA
DORA und Backup-Tests.
Art. 12 DORA sieht dokumentierte Verfahren für die Datensicherung und Wiederherstellung vor. Absatz 2 verlangt, diese Verfahren regelmäßig zu testen. Umfang und Mindesthäufigkeit der Sicherung richten sich nach der Bedeutung und Vertraulichkeit der Daten.
- Wiederherstellung nach Zeitplan oder auf Abruf
- Prüfungen nach Ihren Erfolgskriterien
- Nachvollziehbare Ergebnisse der Testläufe
SOC 2
SOC 2 und Backup-Tests.
Die Trust Services Criteria der AICPA behandeln im Bereich Verfügbarkeit unter A1.2 Backup-Prozesse und Wiederherstellungsinfrastruktur. A1.3 sieht Tests der Wiederherstellungsverfahren vor. Diese zusätzlichen Kriterien gelten, wenn Verfügbarkeit zum vereinbarten Prüfungsumfang gehört.
- Wiederkehrende Tests über Ihren Prüfungszeitraum
- Dokumentierte Wiederherstellung und Prüfergebnisse
- PDF-Berichte, wenn in Ihrem Tarif enthalten
Aus Anforderungen werden regelmäßige Tests
Ob Datenschutz, Informationssicherheit oder Betriebsstabilität: Die Wiederherstellung von Daten spielt in vielen Vorgaben eine Rolle. Manche verlangen ausdrücklich regelmäßige Backup-Tests, andere fordern, die Wirksamkeit der Schutzmaßnahmen zu überprüfen. Die Detailseiten erläutern die jeweiligen Anforderungen und verlinken die Quellen.
Mit RestoreTrust prüfen Sie, ob sich ausgewählte Backups wiederherstellen lassen und Ihre festgelegten Prüfungen bestehen. Jeder Lauf wird dokumentiert. So können Sie Ergebnisse nachlesen, Fehler untersuchen und die nächsten Schritte mit Ihrem Team abstimmen.
Passend zu Ihren Daten und Zielen
Sie wählen die Backups, den Zeitplan und die Prüfkriterien. Richten Sie diese Auswahl danach aus, welche Daten für Ihren Betrieb wichtig sind und welche Wiederherstellungsziele Sie verfolgen. Legen Sie auch fest, wer Ergebnisse bewertet und Fehler bearbeitet. Benachrichtigungen per E-Mail oder Webhook binden die Tests in Ihre Abläufe ein.
Unterlagen für Kontrollen und Audits
Die dokumentierten Testläufe zeigen, welches Backup wann geprüft wurde und wie Wiederherstellung und Prüfungen ausgegangen sind. Wenn Ihr Tarif Berichte enthält, können Sie daraus PDF-Berichte für interne Kontrollen und Audits erstellen. Mehr dazu finden Sie unter Berichte.
Die Tests laufen in Ihrem Kubernetes-Cluster. Damit können Sie auch den Umgang mit Testdaten und den Zugriff darauf in Ihr bestehendes Sicherheitskonzept einordnen. Die technische Umsetzung beschreibt die Seite Sicherheit.
Ein Baustein Ihrer Compliance
RestoreTrust unterstützt Sie dabei, die Wiederherstellbarkeit Ihrer Backups regelmäßig zu prüfen und nachvollziehbar zu dokumentieren. Damit decken Sie einen Teil Ihrer Compliance-Maßnahmen ab. Zusammen mit klaren Verantwortlichkeiten, weiteren Sicherheitskontrollen und geübten Notfallabläufen tragen diese Ergebnisse zu Ihrer gesamten Vorsorge und den zugehörigen Nachweisen bei.