Wie Sie ein Backup erstellen
Befragt man die ersten Ergebnisse der Suchmaschine seiner Wahl, stößt man schnell auf einfache Guides und Anleitungen, wie man kostenfrei und einfach eine Datensicherung seiner JTL Wawi Datenbank erstellen kann. Und damit scheinbar ruhig schlafen kann.
Die Anbieter dieser Guides haften schlussendlich nicht für Ihre Backup-Strategie und die Lösung, die Sie einsetzen.
Setzen Sie professionelle Werkzeuge ein, denn Sie führen ein professionelles Unternehmen. Der Gesetzgeber, Ihre Versicherung, Ihre Mitarbeiter, Lieferanten und nicht zuletzt Ihre Kunden erwarten das von Ihnen.
Fehler direkt vermeiden
Bevor Sie Skripte aus Foren und Webseiten kopieren und die auf Ihrem Windows Server “automatisieren”, erfassen Sie eine grundsätzliche Anforderung an Ihre Backups.
Vermeiden Sie eine Sammlung aus verschiedenen Diensten, Aufgabenplanungen, Software und Skripten, um Backups zu erstellen.
Nutzen Sie direkt eine professionelle Lösung. Hier finden Sie einen Artikel, wie unsere Lösung funktioniert.
Anforderung an Backups
In unserem Artikel "Erstellen eines Datensicherungskonzepts" den hier Sie finden, haben wir ausführlich darüber geschrieben, wie Sie eine Backup-Strategie erstellen. Dazu haben wir auch die Expertise des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zugezogen.
Richtige Backups brauchen diese Punkte
- Speicherung zusätzlich außerhalb Ihres Netzwerks
- Verschlüsselung jedes Backups auf dem System
- Erstellung & Überprüfung durch professionelle Software
- Die Erstellung von Backups wird überprüft
- Backups liegen niemals offen im Internet – bitte regelmäßig prüfen
- Regelmäßige testweise Wiederherstellung
Software & Lizenzen
In einigen Beiträgen online wird der Einsatz von WinRAR für die Verschlüsselung empfohlen. Wichtig: Wenn Sie keine WinRAR Lizenz gekauft haben, dann dürfen Sie WinRAR nicht produktiv verwenden.
Wenn Sie die kostenfreie Version von SQLBackupAndFTP nutzen, dann ist dort keine Verschlüsselung enthalten. Erst ab der Professional Edition werden Backups verschlüsselt. (Stand 02.05.2024)
Sie müssen sich immer über die Lizenz-Bedingungen der Software-Anbieter informieren, bevor Sie Software einsetzen.
So machen Sie es richtig
- Setzen Sie eine professionelle Lösung ein
- Nutzen Sie keine Skripte, die Sie nicht verstehen
- Achten Sie auf die Lizenzbestimmungen
Ihre Software braucht mindestens diese Basis-Funktionen
- Erstellen von Datenbank-Backup für Microsoft SQL Server (MS-SQL)
- Integritätsprüfung
- Verschlüsselung der Backups
- Komprimierung der Backups
- Übertragung auf entfernte Ziele
- Überwachung und Alarmierung
- Automatisierung
Verschlüsselung
Skripte, die Sie online finden, bringen in der Regel keine Verschlüsselung mit. Viele kostenfreie Versionen von Software bieten Verschlüsselung nur in höheren Stufen bzw. Editionen an. SQLBackupAndFTP bietet nur einen kleinen Funktionsumfang in der kostenlosen Edition. Ob dieser Umfang ausreicht, müssen Sie verantwortungsvoll überprüfen.
So machen Sie es richtig
- Jedes Backup muss verschlüsselt werden.
- Die Verschlüsselung muss auf dem System selbst passieren, bevor der Upload passiert.
Verschlüsselung ist ein essentieller Baustein Ihrer Backups.
Zum einen verlangt es der Gesetzgeber
In DSGVO Art.5 Abs.1 (f) wird geregelt, dass “Personenbezogene Daten müssen […] vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen („Integrität und Vertraulichkeit“)” gewährleistet.
Zum Anderen bietet Ihnen Verschlüsselung einen Schutz vor Cyberangriffen, die die Integrität Ihrer Daten bedrohen oder Ihre Kundendaten verwenden wollen.
Speicherplatz für Sicherungen
Ein Backup, das Ihr Netzwerk nicht verlässt ist kein Backup. Sorgen Sie dafür, dass Ihre Backups zusätzlich immer auf einem externen Speicher liegen.
Vermeiden Sie die Speicherung von Datensicherungen auf Ihrem Webserver.
Der Speicherplatz ist zu teuer. Der Traffic ist zu teuer. Ihr Webshop ist ein Sicherheitsrisiko. Eine falsche Konfiguration und Ihre Backups sind unter Ihrer Domain erreichbar. Das ist nicht nur dumm, sondern im Zweifel auch fahrlässig und damit strafbewährt.
Wenn Sie technik-affin sind, nutzen Sie zum Beispiel "S3 kompatible" Speicher. Diese Dienste können Sie bei allen (bekannten) Cloudanbietern beziehen. Jeder andere Objekt-Speicher tut es auch.
So machen Sie es richtig
- Nutzen Sie einen Speicher in der Cloud oder außerhalb Ihres Unternehmens (aber nicht zuhause), um dort Ihre Sicherungen abzuspeichern.
- Nutzen Sie die (im JTL Umfeld zu wenig genannte) 3-2-1 Regel ← Link zu unserem Glossar
Aufbewahrung & Generationen
Wie viele Backups Sie aufbewahren, hängt von vielen Faktoren ab. Wenn Sie die Suchmaschine Ihres Vertrauens befragen, werden Ihnen einige Ergebnisse folgendes Empfehlen: “Wenn Sie unendlich viel Speicherplatz zur Verfügung haben, können Sie jedes Backup, das Sie erstellen, auch behalten”.
So machen Sie es richtig
Erstellen Sie Backups nach dem Generationen-Prinzip. Dazu gibt es viele Erklärungen und Diskussionen. Im Prinzip erstellen Sie einige Versionen und bewahren sie in einem Zyklus auf.
Für Ihre JTL Wawi Datenbank empfiehlt sich mindestens:
- Tägliche Backups: Jeden Tag ein Backup erstellen und für 14 Tage aufbewahren
- Monatliche Backups: Am Stichtag eines Monats ein Backup erstellen und einen Monat aufbewahren
- Jahresbackup: Zum ersten oder letzten Tag des (Geschäfts-)Jahres ein Backup erstellen und ein Jahr aufbewahren.
Überwachung
Wann haben Sie das letzte Mal ein Backup wieder eingespielt? Wann war das letzte Mal, dass Sie überraschend festgestellt haben, dass Ihre “Automatisierung” nicht funktioniert hat und keine Backups erstellt wurden? Vielleicht war der Speicher voll oder das Skript aus dem Forum hat sich aufgehängt.
Backups müssen laufen; so wie Kranplätze verdichtet sein müssen. Das gibt es keine 2 Meinungen.
Wenn Backups fehlschlagen, dann müssen Sie das sofort erfahren. Automatisch in Ihr Postfach.
So machen Sie es richtig
- Stellen Sie Ihre Lösung so ein, dass Sie in dem Postfach informiert werden, das Sie immer im Blick haben.
- Lassen Sie nur Fehler melden. Erfolgreich-Meldungen führen schnell zur sog. “Alarm Fatique” (Alarmmüdigkeit), sodass echte Meldungen untergehen
- Lassen Sie sich einen Bericht ausgeben, der Ihnen die Größe der Sicherung anzeigt. Starke Veränderungen sind immer wichtige Warnsignale
Automatisierung
Wenn Sie eine Lösung einsetzen, bei der Sie Backups manuell erstellen müssen, dann ändern Sie das sofort!
Zusammengewürfelte Lösungen aus Skripten, WinSCP, WinRAR und Batch-Dateien sind kleine Monster mit großem Wartungsaufwand und riesigen Fehlerpotentialen. Wenn die Windows-Aufgabenplanung nicht richtig konfiguriert ist, und das Skript aus dem Forum keinen richtigen Exit-Code schickt, wird die Aufgabe vielleicht nie beendet und Sie merken das erst, wenn es zu spät ist.
So machen Sie es richtig
Achten Sie bei Ihrer Software-Auswahl, dass Sie eine professionelle Lösung einsetzen. Die laufen als Hintergrund-Dienste bei Windows und haben alle Tools, z.B. zum Verschlüsseln, Verschieben, Hochladen und Wiederherstellen an Board.
Meinung
Dieser Beitrag hat absichtlich einige Spitzen. In den Top-Suchergebnissen findet man immer wieder “Lösungen” die ein JTL Wawi Backup “automatisieren”. Dabei sind das oft zusammengeschusterte Software- und Skripte-Sammlungen, die vielleicht ein Backup erstellen, aber weit davon entfernt sind, im Notfall wirklich ein “Backup” zu sein.
Schlussendlich machen Sie sich den Aufwand komplexe Sicherungs-Strategien zu entwerfen und zu implementieren, damit Sie sie niemals brauchen. Aber wenn, dann müssen die funktionieren und ein schnell zusammen-gezocktes Skript in der Aufgabenplanung wird der rechtlichen Anforderung nicht gerecht. Schon gar nicht der Anforderung eines Unternehmens, das sein Geschäft ernst nimmt.
#Professionelles Backup für unter 10 Euro im Monat
Für 108 Euro pro Jahr bekommen Sie bei uns eine Lösung inkl. Speicher, Verschlüsselung und Generationen. Alternativ fast die Professional Edition von SQLBackupAndFTP (ohne Speicherplatz) - die liegt bei 129 $. Wichtig: SQLBackupAndFTP ist eine gute Lösung für die Erstellung von Backups.