Effektive Kontrolle über SaaS-Daten wird zur Business-Priorität: Wie Unternehmen durch intelligente Data-Governance gleichzeitig betriebliche Kontinuität sichern und Innovation ermöglichen – mit unabhängiger Cloud-Infrastruktur und unveränderlichen Backups.
Die Migration kritischer Anwendungen in die Cloud bringt neue Sicherheitsherausforderungen mit sich. Unternehmen müssen eigene Backup-Strategien für SaaS-Daten entwickeln, um Datenverlust zu vermeiden. Strategische Data-Governance wird so zur wichtigen Maßnahme gegen geschäftliche Risiken.
(Bild: Midjourney / KI-generiert)
Die unterschätzte Gefahr für SaaS-Daten
Die Verlagerung geschäftskritischer Anwendungen in die Cloud hat in den letzten Jahren massiv zugenommen. Microsoft 365, Google Workspace und Salesforce gehören mittlerweile zur Standardausstattung vieler Unternehmen. Was jedoch häufig übersehen wird: Die Verantwortung für die Datensicherung liegt nicht bei den SaaS-Anbietern, sondern bleibt beim Unternehmen selbst. Diese Verantwortungslücke stellt IT-Administratoren vor erhebliche Herausforderungen.
SaaS-Anbieter garantieren zwar die Verfügbarkeit ihrer Dienste, aber nicht den Schutz vor Datenverlust durch menschliches Versagen, böswillige Insider oder Cyberangriffe. Unsere Erfahrungen aus der Praxis zeigen, dass Unternehmen immer häufiger mit Datenverlust in SaaS-Anwendungen konfrontiert werden, wobei Benutzerfehler und Ransomware-Attacken zu den Hauptursachen zählen.
Die verbreitete Annahme, dass SaaS-Anwendungen automatisch ausreichend geschützt sind, ist ein gefährlicher Irrtum. Ohne eine dedizierte Backup-Strategie für Cloud-Daten riskieren Unternehmen erhebliche Geschäftsunterbrechungen und Compliance-Verstöße.
Strategische Grundprinzipien für resiliente SaaS-Backups
Um die Risiken in SaaS-Umgebungen zu minimieren, müssen Unternehmen eine robuste Backup-Strategie implementieren. Dabei haben sich folgende Grundregeln als besonders effektiv erwiesen:
1. Unabhängige Backup-Infrastruktur
Ein zentrales Element einer sicheren SaaS-Backup-Strategie ist die vollständige Isolation der Backup-Umgebung von der primären Produktionsumgebung. Diese Trennung verhindert, dass ein Sicherheitsvorfall in der SaaS-Umgebung auch die Backup-Daten kompromittiert.
Idealerweise sollte die Backup-Lösung auf einer eigenständigen Infrastruktur betrieben werden, die physisch und logisch von der des SaaS-Anbieters getrennt ist. Die Backup-Umgebung sollte zudem separate Authentifizierungssysteme nutzen, um zu verhindern, dass kompromittierte Administratorkonten sowohl die Produktions- als auch die Backup-Umgebung gefährden können.
2. Daten-Unveränderlichkeit als fundamentaler Schutzschild
Ein weiteres Schlüsselelement ist die Unveränderlichkeit der gespeicherten Backup-Daten. Unveränderliche Backups können nach der Erstellung nicht mehr verändert oder gelöscht werden – selbst von Administratoren nicht. Dies bietet wirksamen Schutz gegen Ransomware und böswillige Insider.
Diese Art von Backups haben sich als Game-Changer bei der Abwehr moderner Cyberbedrohungen erwiesen. Wenn ein Unternehmen von Ransomware betroffen ist, können dank unveränderlicher Backups die kritischen SaaS-Daten innerhalb weniger Stunden wiederhergestellt werden, ohne auf Lösegeldforderungen eingehen zu müssen.
Technisch lässt sich die Unveränderlichkeit durch spezielle Speicherarchitekturen wie WORM (Write Once, Read Many) realisieren. Besonders fortschrittliche Lösungen nutzen Blockchain-ähnliche Technologien wie Merkle-Trees, um die Integrität jedes einzelnen Backup-Blocks kryptografisch zu sichern.
3. Granulare Wiederherstellungsoptionen für Business Continuity
Die Fähigkeit, gezielt einzelne Datenelemente wiederherzustellen, ist für moderne SaaS-Backup-Lösungen unerlässlich und ein wesentlicher Bestandteil intelligenter Data Governance. Während traditionelle Backup-Systeme oft nur vollständige Wiederherstellungen ermöglichen, benötigen SaaS-Umgebungen deutlich präzisere Methoden.
CIOs und CISOs sind letztlich dafür verantwortlich, die Datenresilienz zu gewährleisten, damit Benutzer, Anwendungen und andere Abteilungen bei Bedarf auf Unternehmensdaten zugreifen können. Daher sollten leistungsfähige SaaS-Backup-Lösungen die Wiederherstellung einzelner E-Mails, Kalendereinträge, Kontakte, SharePoint-Dokumente oder Salesforce-Datensätze ermöglichen – ohne den Rest der Umgebung zu beeinträchtigen. Diese Granularität reduziert die Wiederherstellungszeit erheblich und minimiert Geschäftsunterbrechungen.
Intelligente Datenverwaltung und Compliance als Treiber
Die zunehmende regulatorische Komplexität hat die Anforderungen an SaaS-Backups weiter verschärft. Insbesondere die DSGVO, die kürzlich in Kraft getretene DORA-Verordnung für Finanzdienstleister und die NIS-2-Richtlinie stellen hohe Anforderungen an die Datenverfügbarkeit, Datenintegrität und Cyber-Resilienz.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Data-Governance ist der Eckpfeiler der Compliance. Zu wissen, wo sich die Daten befinden, welche Daten für den Geschäftsbetrieb wichtig sind und wer Zugriff darauf hat, sind entscheidende Fragen, die moderne Unternehmen beantworten müssen, um cyber-resilient zu sein.
Moderne SaaS-Backup-Lösungen müssen daher nicht nur technischen Schutz bieten, sondern auch umfassende Audit-Funktionen, definierte Aufbewahrungsrichtlinien und detaillierte Protokollierung. Dies ermöglicht Unternehmen, ihre Compliance-Konformität transparent nachzuweisen.
Strategien für resiliente Datensicherung
Um Cyber-Resilienz durch effektive Data-Governance zu erreichen, sollten IT-Verantwortliche folgende Strategien verfolgen:
Regelmäßige Backup-Tests sind unerlässlich, da die beste Backup-Lösung wertlos ist, wenn die Wiederherstellung im Ernstfall nicht funktioniert. Mindestens vierteljährliche Tests mit realistischen Wiederherstellungsszenarien sollten durchgeführt werden.
Die Automatisierung von Backup-Prozessen reduziert erheblich das Risiko menschlicher Fehler. Manuelle Verfahren erweisen sich oft als fehleranfällig, während automatisierte Backup-Jobs, Konsistenzprüfungen und grundlegende Wiederherstellungsprozesse die Zuverlässigkeit steigern.
Auch in der Cloud gilt das 3-2-1-Prinzip: Unternehmen sollten mindestens drei Kopien ihrer Daten auf zwei verschiedenen Speichertypen vorhalten, wobei eine Kopie an einem anderen geografischen Standort oder in einer unabhängigen Cloud gespeichert sein sollte.
Die Zugriffskontrolle muss strikt gehandhabt werden. Nur speziell ausgewählte Administratoren sollten Zugriff auf die Backup-Umgebung haben, und das Prinzip der minimalen Berechtigungen sollte konsequent durchgesetzt werden.
Durchgängige Verschlüsselung bildet das Fundament jeder sicheren Backup-Strategie. SaaS-Backup-Daten sollten sowohl bei der Übertragung als auch bei der Speicherung stets verschlüsselt sein, idealerweise mit vom Unternehmen selbst verwalteten Schlüsseln.
Zukunftsperspektive: Data-Governance als Investition
Die Zukunft der SaaS-Backup-Technologie liegt in der intelligenten Datenverwaltung. Moderne Ansätze verbinden robuste Backup-Lösungen mit umfassenden Data-Governance-Frameworks, die sowohl die betriebliche Kontinuität als auch Innovation ermöglichen.
Data-Governance ebnet den Weg für Data-Resilience. Durch die Datenklassifizierung können Unternehmen Lücken in ihren Business-Continuity-Plänen aufdecken und als zusätzlichen Vorteil ihre laufenden Tagesabläufe verbessern.
Besonders vielversprechend ist der Einsatz moderner Technologien zur Datenklassifizierung und -verwaltung. KI-gestützte Systeme können anomale Aktivitätsmuster erkennen, die auf potenzielle Ransomware-Angriffe hindeuten, und automatisch Gegenmaßnahmen einleiten. Gleichzeitig ermöglichen sie eine detaillierte Analyse und Priorisierung von Daten nach Geschäftskritikalität.
Angesichts der zentralen Bedeutung von Daten für moderne Unternehmen und der potenziell existenzbedrohenden Auswirkungen eines Datenverlusts ist eine strategische Herangehensweise unerlässlich. Die Bereitschaft zur Datensicherung und -wiederherstellung sollte in jedem Unternehmen eine Überlegung auf Vorstandsebene sein.
Data-Governance: der Grundstein für Resilienz und Innovation
Die Migration geschäftskritischer Anwendungen in die Cloud ist für moderne Unternehmen unumgänglich, bringt jedoch neue Herausforderungen für die Datensicherung mit sich. Eine durchdachte SaaS-Backup-Strategie mit unabhängiger Infrastruktur, unveränderlichen Backups und granularen Wiederherstellungsmöglichkeiten ist mittlerweile essenziell für die Geschäftskontinuität.
Indem CISOs und CIOs sich auf Data-Governance konzentrieren, legen sie den Grundstein für die effektive Verwaltung und das Wachstum ihrer modernen, datengesteuerten Unternehmen.
IT-Entscheider sollten die Verantwortungslücke in SaaS-Umgebungen als kritisches Geschäftsrisiko anerkennen und entsprechende Schutzmaßnahmen implementieren. Die Investition in eine robuste SaaS-Backup-Lösung ist letztlich eine Investition in die Widerstandsfähigkeit und Zukunftssicherheit des gesamten Unternehmens und ermöglicht gleichzeitig Innovation und betriebliche Kontinuität.
Intelligente Data-Governance: der Schlüssel zu betrieblicher Kontinuität und Innovation
Eine effektive Data-Governance-Strategie für SaaS-Umgebungen umfasst mehrere Kernaspekte:
Unabhängige Cloud-Infrastruktur: Während viele Lösungen auf öffentlichen Cloud-Speicher wie AWS oder Azure setzen, bieten vollständig unabhängige Infrastrukturen deutlich höhere Sicherheit gegen umfassende Cloud-Ausfälle, wie der Fall UniSuper im Mai 2024 eindrucksvoll demonstrierte.
Daten-Unveränderlichkeit als Schutzschild: Die Implementierung von Unveränderlichkeit der Backup-Daten variiert von einfachen Zugriffskontrollen bis hin zu kryptografisch gesicherten Blockchain-ähnlichen Architekturen wie Merkle-Trees. Diese Unveränderlichkeit bildet die wirksamste Verteidigung gegen Ransomware-Angriffe.
Resilienz gegen Datenverlust: Der dreistufige Ansatz umfasst Prävention, Erkennung und Recovery. Die Wiederherstellungsgeschwindigkeit bei großvolumigen Daten kann je nach Lösung erheblich variieren – ein kritischer Faktor für die Geschäftskontinuität.
Data-Governance als Investition: Fortschrittliche Lösungen integrieren automatisierte Compliance-Berichte, flexible Aufbewahrungsrichtlinien für verschiedene regulatorische Anforderungen und granulare Wiederherstellungsoptionen, die den Geschäftsbetrieb optimal unterstützen.
* Der Autor: Kim Larsen ist Chief Information Security Officer bei Keepit und verfügt über mehr als 20 Jahre Führungserfahrung in den Bereichen IT und Cybersicherheit bei Behörden und in der Privatwirtschaft. Zu seinen Kernkompetenzen zählen geschäftsorientierte Sicherheitsstrategien, Risikomanagement und effektive Bedrohungsabwehr. Er ist ein erfahrener Keynote-Speaker und Vorstandsberater für Cybersecurity-Themen mit Erfahrungen in Organisationen wie NATO, EU, Verizon und verschiedenen industriellen Sicherheitsgremien.
Aktuelles eBook
Ransomware-Schutz durch Object Lock und WORM
eBook „Ransomware-Schutz“
(Bild: Storage-Insider)
Um ein Storage-System effektiv von Ransomware-Angriffen zu schützen, bieten sich neben Backup/Disaster Recovery und Verschlüsselung vor allem Object Lock und WORM an. Das gelingt nicht nur im eigenen Haus, sondern auch in der Hybrid-Cloud.